Dobra panowie, dla tych co chcieli sie wbijać na kompy przedstawie stary, znany sposób, aczkolwiek idzie jeszcze sie wbic na kompa.
Po 1 typek musi mieć serwer www z phpmyadminem.
Sprawdzamy defaultową instalacje po przez wejscie na:
http://ipofiary/phpmyadmin/
i logujemy sie jako root bez hasła.
Jesli uda sie nam to, to już 50% sukcesu.
Teraz musimy utworzyć zapytanie SQL które stworzy nam plik PHP.
Niestety teraz wam nie napisze tych skryptów, ale zasada jest prosta:
Zapytanie SQL:
(pseudokod)
STWORZ PLIK e.php ZAWIERAJĄCY "<? uber kod do edycji plikow na kompie ofiary ?>"
i potem wbijamy na
http://ipofiary/e.php
i mamy wgląd na cały system plików
Wbrew pozorom ta luka jest jeszcze na wielu nuubskich kompach