Ayuda - Búsqueda - Miembros - Calendario
Versión Completa: duda con la respuesta
Foro > Wargame > Seguridad
Dz.175
entiendo mas o menos como es lo del RFI pero no estoy seguro en como deberia ir la respuesta... cuando dice:
CÓDIGO
PD:Solo necesito la ruta vulnerable.

se refiere a poner la "http://pagina/vulnerableRFI" o "http://pagina/vulnerableRFI="


:help: :help:
Alexhk_23
tu cual de las dos rutas crees que es vulnerable a un RFI? happy.gif ......esta claro,no? :D,sino sabes me dices que te intento explicar mejor
zerolink
¬¬.gif no puedo, ya puse la respuesta, creo q esta bien...
mi duda es q dice
PD: solo necesito la ruta vulnerable,

se refiere a q no ponga http://etc
sino solo la ruta dentro del servidor?
Alexhk_23
la ruta entera con http:// incluido
CracKDeath
perdon si abro de nuevo este post pero sobre este rfi la pagina no abre... es normal???
PescaoDeth
no te entiendo ¬¬.gif
Dz.175
pasado... :P no habia avisado
P3ll3
Hay que poner la direccion de un server atacante falso o solamente con la direccion que nos dan y el formato normal de un rfi es suficiente.... :eusa_think:
Gracias.


SaludOS.........:ninja:
garcez
El reto solo pide la url que debe quedar sin incluir tu script malicioso, es decir la url preparada para incluir el fichero.
garcez
Lee un poco algunos tutoriales que hay en esta misma web, échale un vistazo a los videos sobre RFI que hay en la sección seeit y estudia un poco las funciones que hacen posible esta vulnerabilidad tan conocida.
posker123
-.-.gif maldito RFI :( aver aver si entiendo i si no la riego preguntando esto

ok primero script ke te bajas se supone ke es de la pagina esa :S pero no usa el $_GET asi ke el include no entra por la barra de direccion :S o no entiendo waaaaaaaa :( ia leei musho de RFI i me dejan en las mismas ise mi script para estar aciendo i afuerzas tengo ke usar el $_GET asi

INCLUIDO POR POSKER :D
<?php
include($_GET["v1"]);
?>


DIRECCION > http://127.0.0.1/index.php?v1=http://www.google.com i funciona perfectamente

en el script ke bajo

<?php
$web_config_estatus_carg=1;

// *** Variables
$web_estado=1;
$web_estadoTabla="web_estatus";

include($menu_prin."web_estatus"); <------------- esto kedaria ?www.google.com.web_estatus :S
?>

una ayudita misericordia


U________________________________________U


TENGO KE ENTRA EN LA PAGINA KE ME DAN O ES SOLO PARA SUPONER???
drakemallard
CITA(posker123 @ 17/06/2008 13:38) *
-.-.gif maldito RFI :( aver aver si entiendo i si no la riego preguntando esto


Bueno, acabo de pasar este reto que esa ultrafácil. Pero no lo hagan si no
están prestando atención 100%, yo sé lo que les digo tongue.gif

El tema es fijarse bien que estén todos los componentes de la dirección
vulnerable y que sean los correctos (puede sonar obvio, pero revisen bien),
y tomar en cuenta lo que dice garcez unos mensajes más arriba:
hay que escribir la dirección pronta para recibir la URL del script malicioso.

Es decir, piénsenlo como si tuvieran que escribir la dirección vulnerable
para después copiar la dirección de su script de otra ventana del navegador
y pegarla al final de lo que ya tiene escrito.

Espero que ayude

Saludos
DM
evilgh0st
pregunta tonta ...

yase la direccion vulnerable...


pero como empieso..


http://PAGINA/la ruta o

http://rfiseeandexploitit.net/laruta

nose si es por eso o en verdad esta mal la ruta ¬¬.gif jaja
Sinfocol.org
Empieza con la última que dijiste, en el reto es claro, en esa página está el script vulnerable.
La respuesta es http://servidor/script?var_vulnerable, mas o menos así.
Saludos.
yihat
qué pasa con el servidor?? está caído?? eso parece..
P3ll3
No hay ningun servidor real , todo es ficticio solamente debes dejar como respuesta la url completa lista para escribir la ruta de tu servidor con la shell ...

Saludos........... ph34r.gif
g30rg3_x
Hola jethorby,

Si lees muy bien el reto se especifica lo siguiente:

... PD: Solo necesito la ruta vulnerable. ...

En ningún momento se te pidió que nos des una ruta completa con todo el script malicioso a cargar hacia un servidor X (de donde sacaste que se tenia que ligar o cargar www.miservidor.com o www.servidor.org ¿xD?).
Por favor lee el enunciado detenidamente, con eso te sera suficiente para saber que poner de respuesta.

Saludos

jethorby
CITA(g30rg3_x @ 21/06/2010 06:49) *
Hola jethorby,

Si lees muy bien el reto se especifica lo siguiente:

... PD: Solo necesito la ruta vulnerable. ...

En ningún momento se te pidió que nos des una ruta completa con todo el script malicioso a cargar hacia un servidor X (de donde sacaste que se tenia que ligar o cargar www.miservidor.com o www.servidor.org ¿xD?).
Por favor lee el enunciado detenidamente, con eso te sera suficiente para saber que poner de respuesta.

Saludos



Jejejeje, gracias g30rg3_x!!! Respuesta consisa y resolutiva!

Primer reto conseguido, jejeje!

Gracias!!
Esta es una versión -reducida (lo-fi)- de nuestro contenido. Para ver la versión completa con mas información, formato e imágenes, por favor haz click aquí.