Girin Digdo
Blog Universitas Komputer Indonesia

LFI & RFI

LFI & RFI
LFI (Local File Inclusion) adalah sebuah bug pada site dimana kita bisa mengakses semua file di dalam server hanya dengan melalui URL. RFI (Remote File Inclusion) adalah sebuah bug dimana site mengizinkan kita meng-include-kan file dari luar server. Fungsi-fungsi yg dapat menyebabkan LFI dan RFI : include() include_once() require() require_once() Syarat pada konfigurasi server: allow_url_include = on allow_url_fopen = on magic_quotes_gpc = off ------------------example---------------------- < ? include($page) ; ?> ------------------------------------------------ misalnya $page=depan.php,di URL : http://www.site.com/index.php?page=depan.php Terlihat bahwa variable page di include...
ViewDibaca : 8123 Kali
Waktu PostingKamis, 08 Juli 10 - 07:28 WIBKomentar4 KomentarRatingRating : 2 Bagus, 0 Jelek
KategoriLFI, RFI, HACKING, WEB, PHP, INJECTION