Tehnica destul de celebra (RFI) , permite includerea mai multor arhive in alte servere ; majoritatea vulnerabilitatilor de genul asta se gasesc in coduri cum ar fi : Asta ar fi exploatat in modul urmator : Normal ar fi sa trimitem la o pagina care sa poata executa comenzile. Arhiva poate contine : Odata ce aveti arhiva cu codul , puneti o extensie .jpg sau .gif. Uploadati pe serverul victima , si totul este pregatit . Acum imaginativa ca avem adresa : http://atacant.com/xploitulnostru.gif . In xpl.gif trebuie sa fie unul din cele 3 coduri de mai sus . Fiecare cod din cele 3 foloseste o varianta distincta , pt ca unele servere pot bloca unele dintre ele . Acum faceti un url asa : victima.com: The Leading Personal Injury Site on the Net Si asta executa xploitul vostru , si primiti un fel de shell . Ce poti face cu asta ? Mai multe ... poti executa comanda cat de ex , si sa vezi arhive (de configurare de ex) , deasemenea puteti face cat in arhivele altor useri ("cd/home/gheorghe/public_html;") cat si "config.php" sau sa obtineti o lista de arhive ("cd/home/gheorghe/public_html;ls") Tutorialul nu este cine stie ce...este pentru incepatori... Si nu-mi asum responsabilitatea pentru contextul in care folositi tutorialul