Hola, saludos gente de elhacker.net.. tengo una duda que bueno.. me he leido varios varios tutoriales acerca del File Inclusion y si le entiendo hasta cierto punto, en practica es donde me he topado..
Compre el Acunetix [la ultima build] 20070528 y tiene todos los updates...
Encuentro el Acunetix muy bueno, me ha sacado de muchas dudas en otro tipo de acciones, pero es en especial este el que me tiene confundido.
Donde me siento confundido es que en ocasiones me devuelve resultados en la variable Cookie. Ahorita mismo tengo 1 proyecto de seguridad en 1 servidor de MU Online privado.
Haciendo el scan en la pagina web [omito la direccion] y teniendo el resultado del Acunetix:
This vulnerability affects /admin.php.
The impact of this vulnerability
Attack details
[ The Cookie variable lang has been set to: http://some-inexistent-website.com/some_inexistent_file_with_long_name.]
Total, para los que conocen el Acunetix sabran que dentro del Scanner viene consigo una forma para probar los ataques via HTTP Editor.
Bueno, pues coloco mis campos en mi Cookie
//
lang=/some_inexistent_file_with_long_name;Apache=189%2E149%2E61%2E31%2E22654118697752557;phpbb2mysql_data=a%253A2%253A%257Bs%253A11%253A%2522autologinid%2522%253Bs%253A0%253A%2522%2522%253Bs%253A6%253A%2522userid%2522%253Bi%253A1%253B%257D;phpbb2mysql_sid=7894021b2a70f0aeb3601330dcdf1f0e
//
Mi SO es Windows XP y le he colocado un Apache 3.33 para hacer varias pruebas... la cuestion es que intentando introducir el file desde freewebs.failurelogin o desde mi C: no logro colocar los archivos dentro del servidor y me devuelve esto:
Warning: main(language/lang-/some_inexistent_file_with_long_name.php): failed to open stream: No such file or directory in /data/members/paid/r/a/pagina_web.com/htdocs/www/mainfile.php on line 280
Warning: main(): Failed opening 'language/lang-/some_inexistent_file_with_long_name.php' for inclusion (include_path='.:/data/apache/php/mmp_lib:/data/session') in
/data/members/paid/r/a/pagina_web.com/htdocs/www/mainfile.php on line 280
Si realizo el File Inclusion desde C: me devuelve una ventana de LOGIN [para loggearme en el servidor de MU]
y bueno... Acunetix me devolvio 4 File Inclusion y todos en Cookie:/lang
asi que... me podria alguien echar 1 mano u orientarme porfavor?
De ante mano, muchas gracias










Autor


En línea

