Перейти к содержимому

Фотография

помогите разобраться с File injection

Тестирование защищенности

  • Авторизуйтесь для ответа в теме
В теме одно сообщение

#1 Alexandru

Alexandru

    Новый участник

  • Members
  • Pip
  • 4 сообщений
  • ФИО:Александр Кирияк Дмитривич

Отправлено 30 марта 2014 - 16:49

Добрый день, пожулусто помогите разобраться с File injection картику содержащею рнр код. Если можно приведите пробник.


  • 0

#2 barancev

barancev

    Администратор

  • Admin
  • PipPipPipPipPipPip
  • 6 872 сообщений
  • ФИО:Алексей Баранцев
  • Город:Россия, Москва


Отправлено 31 марта 2014 - 06:44

Вот тут можно взять пример такой картинки: http://php.webtutor....n-a-jpeg-image/

Внутрь внедрён вполне безопасный вызов phpinfo, в качестве пробника этого достаточно. Злоумышленник, ясное дело, будет внедрять что-то менее безвредное.


  • 0
Алексей Баранцев
Тренинги для тестировщиков (тестирование производительности, защищенности, тест-дизайн, автоматизация):
Линейка тренингов по Selenium


Количество пользователей, читающих эту тему: 2

0 пользователей, 2 гостей, 0 анонимных