Resultados 1 a 10 de 10

Tópico: RFI Scan

  1. #1

    RFI Scan

    Li esse tutorial sobre botnets do fvox:
    http://www.forum-invaders.com.br/vb/...ce-com-Botnets

    E, é bem velho, sei que é uma tecnica bem ultrapassada, mas quis tentar, e aí vi que o xRoot Scan não funciona mais.
    E agora? Como vou achar outro RFI Scan para a mesma finalidade?

  2. #2
    Moderador Avatar de Marcelo Moraes
    Data de Ingresso
    May 2007
    Localização
    localhost
    Posts
    578
    Salve MAlves,

    Você quer um scan para a finalidade de encontrar alguma falha de RFI ou um Scan para logar todos os bots ??

    Não é que o Xroot não funciona mais, é porque não se encontra mais sites vulneráveis a essa falha ninguém é burro de fazer um include e não validar o que está sendo incluído e também por padrão a diretiva allow_url_include do php.ini vem setada como false (0), a não ser que a versão do php que o cara está usando seja bem arcaica UIAHEASUIehASe ou ele precise fazer inclusão de arquivo externo, e outra coisa se o gerenciador de página for o Apache é necessário que o htaccess também esteja setada a diretiva para inclusão de arquivo externo como true.

    Abraços,
    Att,
    Marcelo Moraes.

  3. #3
    Isso tudo que o Marcelo Moraes é certo! menos a parte que o xRoot funciona heauaehuaeh
    ele não funciona mesmo. não scaneia mais. antes dava para usar ele para gerar listas para testar outras falhas com outros programas porem ele não funfa mais mesmo.
    obs: Postagem antiga + tem sempre gente que procura o xRoot! abraços galera.

    Eu não vim para me explicar... Eu vim para cOnFunDiR.

  4. #4
    é muito difícil achar um site vulnerável !

  5. #5
    Gray Hat Avatar de CoderSc
    Data de Ingresso
    Jan 2011
    Localização
    #!/bin/bash
    Posts
    1.736
    Citação Postado originalmente por Cash Override Ver Post
    é muito difícil achar um site vulnerável !
    Pra mim RFI está quase extinto faz tempo que não vejo essa falha, mas boa sorte ai =)
    Når du føler flove over at se på tras eller bange for at se fremad, se venstre eller højre I be altid ved din side.

    H
    aters Gonna Hate

  6. #6
    Há algum programa que funcione para scanear falhas em sites?

  7. #7
    Gray Hat Avatar de CoderSc
    Data de Ingresso
    Jan 2011
    Localização
    #!/bin/bash
    Posts
    1.736
    Citação Postado originalmente por dalg-xi Ver Post
    Há algum programa que funcione para scanear falhas em sites?
    O Havij é bastante usado para estes fins.
    Når du føler flove over at se på tras eller bange for at se fremad, se venstre eller højre I be altid ved din side.

    H
    aters Gonna Hate

  8. #8
    Moderador Avatar de Marcelo Moraes
    Data de Ingresso
    May 2007
    Localização
    localhost
    Posts
    578
    Citação Postado originalmente por CyberSystemX Ver Post
    Isso tudo que o Marcelo Moraes é certo! menos a parte que o xRoot funciona heauaehuaeh
    ele não funciona mesmo. não scaneia mais. antes dava para usar ele para gerar listas para testar outras falhas com outros programas porem ele não funfa mais mesmo.
    obs: Postagem antiga + tem sempre gente que procura o xRoot! abraços galera.
    Opa, hehehehe bem como faz anos e anos que não vejo a cara do xroot não sabia que ele tinha parado de funfar

  9. #9
    Postagem antiga + tem sempre gente que procura o xRoot! abraços galera.

  10. #10
    Gray Hat Avatar de CoderSc
    Data de Ingresso
    Jan 2011
    Localização
    #!/bin/bash
    Posts
    1.736
    Citação Postado originalmente por chai0304 Ver Post
    Postagem antiga + tem sempre gente que procura o xRoot! abraços galera.
    O xRoot creio que não funciona mais, como já foi dito.
    Når du føler flove over at se på tras eller bange for at se fremad, se venstre eller højre I be altid ved din side.

    H
    aters Gonna Hate

Permissões de Postagem

  • Você não pode iniciar novos tópicos
  • Você não pode enviar respostas
  • Você não pode enviar anexos
  • Você não pode editar suas mensagens
  •