
Vulnérabilité touchant webcalendar via tools/send_reminders.php
Information sur le code source
Enregistré le 17 Juin 2008 - Vu 7151 fois
 | Votre avis: |
|
| |
[66] sources en Apache voir
|
Description du code source
Informations sur le code source
Votre site peut être victime de hacking par inclusion de fichiers distants. Pour cela il faut que register globals soit à on. Dans ce cas les paramètres GET de l'url sont déclarés comme des variables accessibles par leur nom. Le paramètre includedir permet ici de définir le préfixe des chemins dans l'instruction include. Cette règle dans le fichier .htacess vous protégera de ce type d'attaque en interdisant le paramètre includedir si il contient une url.
La meilleur protection reste de mettre register globals à off.
Code Source
.01
.02
.03
.04
.05
.06
.07
.08
.09
.10
.11
.12
.13
.14
.15
.16
.17
.18
.19
.20
.21
.22
.23
|
|
################################################################################
# #
# __ _ __ _ #
# __ ______/ /______ _ ______(_) /_(_)__ ___ _ #
# / // / __/ / __/ -_) |/|/ / __/ / __/ / _ \/ _ `/ #
# \_,_/_/ /_/_/ \__/|__,__/_/ /_/\__/_/_//_/\_, / #
# /___/ #
# #
# #
################################################################################
# #
# Titre : Vulnérabilité touchant webcalendar via... #
# #
# URL : /scripts62-Apache.htm #
# Auteur : admin #
# Date édition : 17 Juin 2008 #
# #
################################################################################
RewriteCond %{QUERY_STRING} ^(.*&)?includedir=http://
RewriteRule ^(.*/)?tools/send_reminders\.php$ - [F,L]
|
Librairie
Langages de programmation
La librairie est ouverte à tous et elle est accès principalement sur les langages Snippets.
Vous trouverez aussi d'autres langages de programmation tel que le CSS, HTML, AJAX, ASP..
Plus de 300 références facilement accessibles. Visiter