{"id":2185,"date":"2012-06-07T16:19:16","date_gmt":"2012-06-07T09:19:16","guid":{"rendered":"http:\/\/ton.packetlove.com\/blog\/?p=2185"},"modified":"2012-06-07T16:36:40","modified_gmt":"2012-06-07T09:36:40","slug":"web-security-lesson-2","status":"publish","type":"post","link":"https:\/\/ton.packetlove.com\/blog\/web-security\/web-security-lesson-2.html","title":{"rendered":"Web Security Lesson #2"},"content":{"rendered":"<p>\u0e2a\u0e27\u0e31\u0e2a\u0e14\u0e35\u0e04\u0e23\u0e31\u0e1a \u0e0a\u0e48\u0e27\u0e07\u0e19\u0e35\u0e49\u0e1c\u0e21\u0e40\u0e08\u0e2d\u0e01\u0e31\u0e1a\u0e40\u0e23\u0e37\u0e48\u0e2d\u0e07 security \u0e1a\u0e48\u0e2d\u0e22\u0e21\u0e32\u0e01 \u0e01\u0e47\u0e40\u0e25\u0e22\u0e21\u0e32\u0e40\u0e02\u0e35\u0e22\u0e19 Lesson #2 \u0e0b\u0e30\u0e40\u0e25\u0e22<br \/>\n\u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a\u0e1c\u0e39\u0e49\u0e17\u0e35\u0e48\u0e2b\u0e31\u0e14\u0e40\u0e02\u0e35\u0e22\u0e19\u0e42\u0e1b\u0e23\u0e41\u0e01\u0e23\u0e21\u0e43\u0e2b\u0e21\u0e48 \u0e2b\u0e23\u0e37\u0e2d\u0e27\u0e48\u0e32\u0e40\u0e02\u0e35\u0e22\u0e19\u0e21\u0e32\u0e19\u0e32\u0e19\u0e41\u0e25\u0e49\u0e27 \u0e41\u0e15\u0e48\u0e44\u0e21\u0e48\u0e44\u0e14\u0e49\u0e43\u0e2a\u0e48\u0e43\u0e08\u0e15\u0e23\u0e07\u0e19\u0e35\u0e49\u0e40\u0e17\u0e48\u0e32\u0e44\u0e23\u0e19\u0e31\u0e01<br \/>\n\u0e25\u0e2d\u0e07\u0e21\u0e32\u0e2d\u0e48\u0e32\u0e19 \u0e15\u0e2d\u0e19\u0e19\u0e35\u0e49\u0e14\u0e39\u0e01\u0e31\u0e19\u0e04\u0e23\u0e31\u0e1a \u0e40\u0e01\u0e35\u0e48\u0e22\u0e27\u0e01\u0e31\u0e1a\u0e01\u0e32\u0e23 upload file \u0e44\u0e21\u0e48\u0e27\u0e48\u0e32\u0e08\u0e30\u0e40\u0e1b\u0e47\u0e19 images, video<br \/>\n\u0e2b\u0e23\u0e37\u0e2d\u0e2d\u0e30\u0e44\u0e23\u0e01\u0e47\u0e15\u0e32\u0e21\u0e17\u0e35\u0e48\u0e15\u0e49\u0e2d\u0e07\u0e43\u0e0a\u0e49 \u0e01\u0e32\u0e23 upload \u0e04\u0e37\u0e2d\u0e43\u0e2b\u0e49 user \u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16 upload \u0e2d\u0e30\u0e44\u0e23\u0e44\u0e1b\u0e44\u0e27\u0e49\u0e17\u0e35\u0e48 server \u0e44\u0e14\u0e49<\/p>\n<p>\u0e2a\u0e34\u0e48\u0e07\u0e17\u0e35\u0e48\u0e04\u0e27\u0e23\u0e23\u0e30\u0e27\u0e31\u0e07 \u0e04\u0e37\u0e2d<br \/>\n&#8211; \u0e15\u0e49\u0e2d\u0e07\u0e01\u0e31\u0e19\u0e44\u0e21\u0e48\u0e43\u0e2b\u0e49 upload file \u0e17\u0e35\u0e48\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e17\u0e33\u0e07\u0e32\u0e19\u0e44\u0e14\u0e49 \u0e40\u0e02\u0e49\u0e32\u0e44\u0e1b\u0e1a\u0e19 server \u0e40\u0e0a\u0e48\u0e19 .php, .pl, .asp, .cgi<br \/>\n&#8211; \u0e01\u0e32\u0e23\u0e43\u0e0a\u0e49 java script check \u0e1b\u0e23\u0e30\u0e40\u0e20\u0e17\u0e02\u0e2d\u0e07 file \u0e2b\u0e23\u0e37\u0e2d\u0e01\u0e31\u0e19\u0e1b\u0e23\u0e30\u0e40\u0e20\u0e17\u0e02\u0e2d\u0e07 file \u0e44\u0e21\u0e48\u0e04\u0e27\u0e23\u0e17\u0e33 \u0e40\u0e1e\u0e23\u0e32\u0e30<br \/>\nhacker \u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16 \u0e2a\u0e31\u0e48\u0e07\u0e44\u0e21\u0e48\u0e43\u0e2b\u0e49 browser \u0e23\u0e31\u0e19 javascript \u0e44\u0e14\u0e49<br \/>\n&#8211; \u0e01\u0e32\u0e23 check mine type \u0e02\u0e2d\u0e07 file \u0e19\u0e31\u0e49\u0e19\u0e44\u0e21\u0e48\u0e40\u0e1e\u0e35\u0e22\u0e07\u0e1e\u0e2d \u0e40\u0e1e\u0e23\u0e32\u0e30 hacker \u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16 save file \u0e40\u0e1b\u0e47\u0e19<br \/>\ntype \u0e15\u0e48\u0e32\u0e07\u0e46 \u0e15\u0e32\u0e21\u0e17\u0e35\u0e48\u0e40\u0e04\u0e49\u0e32\u0e15\u0e49\u0e2d\u0e07\u0e01\u0e32\u0e23\u0e44\u0e14\u0e49 \u0e40\u0e0a\u0e48\u0e19 \u0e08\u0e32\u0e01 c99.php \u0e40\u0e1b\u0e47\u0e19 c99.jpg \u0e41\u0e1a\u0e1a\u0e19\u0e35\u0e49 \u0e01\u0e47\u0e08\u0e30\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16<br \/>\nupload file php \u0e02\u0e36\u0e49\u0e19\u0e44\u0e1b\u0e23\u0e31\u0e19\u0e1a\u0e19 server \u0e44\u0e14\u0e49\u0e41\u0e25\u0e49\u0e27 \u0e16\u0e36\u0e07\u0e08\u0e30\u0e40\u0e1b\u0e47\u0e19 .jpg \u0e01\u0e47\u0e08\u0e23\u0e34\u0e07 \u0e41\u0e15\u0e48\u0e27\u0e48\u0e32 hacker<br \/>\n\u0e21\u0e35\u0e27\u0e34\u0e18\u0e35\u0e43\u0e19\u0e01\u0e32\u0e23 rename file \u0e21\u0e32\u0e01\u0e21\u0e32\u0e22 \u0e17\u0e35\u0e48\u0e40\u0e01\u0e34\u0e14\u0e08\u0e32\u0e01\u0e0a\u0e48\u0e2d\u0e07\u0e27\u0e48\u0e32\u0e07\u0e02\u0e2d\u0e07\u0e42\u0e1b\u0e23\u0e41\u0e01\u0e23\u0e21\u0e43\u0e19\u0e2a\u0e48\u0e27\u0e19\u0e15\u0e48\u0e32\u0e07\u0e46<br \/>\n&#8211; \u0e01\u0e32\u0e23 check \u0e27\u0e48\u0e32\u0e40\u0e1b\u0e47\u0e19\u0e23\u0e39\u0e1b \u0e08\u0e23\u0e34\u0e07\u0e2b\u0e23\u0e37\u0e2d\u0e44\u0e21\u0e48 \u0e04\u0e27\u0e23\u0e43\u0e0a\u0e49 \u0e01\u0e32\u0e23 getimagesize() \u0e08\u0e30\u0e19\u0e48\u0e32\u0e40\u0e0a\u0e37\u0e48\u0e2d\u0e16\u0e37\u0e2d\u0e01\u0e27\u0e48\u0e32<br \/>\n\u0e27\u0e48\u0e32\u0e40\u0e1b\u0e47\u0e19\u0e23\u0e39\u0e1b\u0e08\u0e23\u0e34\u0e07\u0e46<br \/>\n&#8211; \u0e43\u0e19 directory \u0e17\u0e35\u0e48\u0e43\u0e0a\u0e49\u0e40\u0e01\u0e47\u0e1a\u0e23\u0e39\u0e1b\u0e2b\u0e23\u0e37\u0e2d file \u0e19\u0e31\u0e49\u0e19 \u0e08\u0e33\u0e40\u0e1b\u0e47\u0e19\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e22\u0e34\u0e48\u0e07 \u0e17\u0e35\u0e48\u0e08\u0e30\u0e15\u0e49\u0e2d\u0e07\u0e43\u0e2b\u0e49 \u0e1e\u0e27\u0e01 script \u0e15\u0e48\u0e32\u0e07\u0e46<br \/>\n\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e17\u0e33\u0e07\u0e32\u0e19\u0e44\u0e14\u0e49 \u0e40\u0e1e\u0e23\u0e32\u0e30\u0e27\u0e48\u0e32\u0e42\u0e2d\u0e01\u0e32\u0e2a\u0e17\u0e35\u0e48\u0e43\u0e19\u0e2a\u0e48\u0e27\u0e19\u0e02\u0e2d\u0e07\u0e01\u0e32\u0e23 upload \u0e21\u0e35\u0e2a\u0e39\u0e07 \u0e40\u0e23\u0e32\u0e08\u0e23\u0e34\u0e07\u0e04\u0e27\u0e23\u0e14\u0e39\u0e15\u0e23\u0e07\u0e19\u0e35\u0e49\u0e43\u0e2b\u0e49\u0e14\u0e35<br \/>\n\u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a\u0e27\u0e34\u0e18\u0e35\u0e07\u0e48\u0e32\u0e22\u0e46 \u0e01\u0e47\u0e04\u0e37\u0e2d \u0e2a\u0e23\u0e49\u0e32\u0e07 .htaccess \u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a PHP \u0e16\u0e49\u0e32\u0e40\u0e23\u0e32\u0e08\u0e30\u0e44\u0e21\u0e48\u0e43\u0e2b\u0e49\u0e17\u0e33\u0e07\u0e32\u0e19\u0e43\u0e19 directory<br \/>\n\u0e19\u0e35\u0e49\u0e44\u0e14\u0e49 \u0e01\u0e47\u0e43\u0e2b\u0e49\u0e43\u0e2a\u0e48\u0e04\u0e48\u0e32\u0e19\u0e35\u0e49\u0e25\u0e07\u0e44\u0e1b php_flag engine off \u0e04\u0e23\u0e32\u0e27\u0e19\u0e35\u0e49 .php \u0e15\u0e48\u0e32\u0e07\u0e46 \u0e01\u0e47\u0e08\u0e30\u0e17\u0e33\u0e07\u0e32\u0e19\u0e44\u0e21\u0e48\u0e44\u0e14\u0e49\u0e41\u0e25\u0e49\u0e27<\/p>\n<p>\u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a\u0e40\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e1e\u0e27\u0e01\u0e19\u0e35\u0e49 \u0e40\u0e23\u0e32\u0e04\u0e27\u0e23\u0e43\u0e2a\u0e48\u0e43\u0e08\u0e21\u0e32\u0e01 \u0e40\u0e1e\u0e23\u0e32\u0e30\u0e16\u0e49\u0e32\u0e40\u0e01\u0e34\u0e14\u0e21\u0e35\u0e01\u0e32\u0e23\u0e2b\u0e25\u0e38\u0e14\u0e02\u0e2d\u0e07\u0e1e\u0e27\u0e01 php shell \u0e40\u0e02\u0e49\u0e32\u0e44\u0e1b\u0e41\u0e25\u0e49\u0e27<br \/>\nhacker \u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e17\u0e33\u0e17\u0e38\u0e01\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e43\u0e19 server \u0e44\u0e14\u0e49\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e40\u0e15\u0e47\u0e21\u0e17\u0e35\u0e48 \u0e17\u0e35\u0e48\u0e19\u0e34\u0e22\u0e21\u0e01\u0e31\u0e19\u0e01\u0e47\u0e04\u0e37\u0e37\u0e2d c99, r57<\/p>\n<p>\u0e27\u0e31\u0e19\u0e2b\u0e25\u0e31\u0e07\u0e1c\u0e21\u0e08\u0e30\u0e21\u0e32\u0e40\u0e02\u0e35\u0e22\u0e19\u0e27\u0e48\u0e32 \u0e40\u0e23\u0e32\u0e08\u0e30\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e2b\u0e32\u0e1e\u0e27\u0e01 php shell \u0e2d\u0e31\u0e19\u0e15\u0e23\u0e32\u0e22\u0e40\u0e2b\u0e25\u0e48\u0e32\u0e19\u0e35\u0e49\u0e43\u0e19 server \u0e40\u0e23\u0e32<br \/>\n\u0e44\u0e14\u0e49\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e44\u0e23 \u0e17\u0e49\u0e32\u0e22\u0e17\u0e35\u0e48\u0e2a\u0e38\u0e14 \u0e2d\u0e22\u0e32\u0e01\u0e1d\u0e32\u0e01\u0e27\u0e48\u0e32\u0e2d\u0e22\u0e48\u0e32\u0e25\u0e30\u0e40\u0e25\u0e22\u0e40\u0e23\u0e37\u0e48\u0e2d\u0e07 security \u0e40\u0e1e\u0e23\u0e32\u0e30\u0e1e\u0e25\u0e32\u0e14\u0e40\u0e1e\u0e35\u0e22\u0e07\u0e19\u0e34\u0e14\u0e40\u0e14\u0e35\u0e22\u0e27<br \/>\n\u0e2a\u0e34\u0e48\u0e07\u0e17\u0e35\u0e48\u0e44\u0e21\u0e48\u0e04\u0e32\u0e14\u0e04\u0e34\u0e14 \u0e2b\u0e23\u0e37\u0e2d\u0e2b\u0e32\u0e22\u0e19\u0e30 \u0e2d\u0e32\u0e08\u0e08\u0e30\u0e21\u0e32\u0e40\u0e22\u0e37\u0e2d\u0e19\u0e44\u0e14\u0e49 \ud83d\ude42<\/p>\n<p>\u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a Video \u0e2a\u0e2d\u0e19\u0e40\u0e01\u0e35\u0e48\u0e22\u0e27\u0e01\u0e31\u0e1a\u0e40\u0e23\u0e37\u0e48\u0e2d\u0e07 Web Security \u0e17\u0e35\u0e48\u0e19\u0e48\u0e32\u0e2a\u0e19\u0e43\u0e08\u0e08\u0e32\u0e01 UC Berkeley<br \/>\n\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e40\u0e02\u0e49\u0e32\u0e14\u0e39\u0e44\u0e14\u0e49\u0e17\u0e35\u0e48 <a href=\"http:\/\/61.90.198.151\/ucb\/\">http:\/\/61.90.198.151\/ucb\/<\/a><\/p>\n<div class=\"fcbkbttn_buttons_block\" id=\"fcbkbttn_left\"><div class=\"fcbkbttn_like \"><fb:like href=\"https:\/\/ton.packetlove.com\/blog\/web-security\/web-security-lesson-2.html\" action=\"like\" colorscheme=\"light\" layout=\"button_count\"  size=\"small\"><\/fb:like><\/div><div class=\"fb-share-button  \" data-href=\"https:\/\/ton.packetlove.com\/blog\/web-security\/web-security-lesson-2.html\" data-type=\"button_count\" data-size=\"small\"><\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>\u0e2a\u0e27\u0e31\u0e2a\u0e14\u0e35\u0e04\u0e23\u0e31\u0e1a \u0e0a\u0e48\u0e27\u0e07\u0e19\u0e35\u0e49\u0e1c\u0e21\u0e40\u0e08\u0e2d\u0e01\u0e31\u0e1a\u0e40\u0e23\u0e37\u0e48\u0e2d\u0e07 security \u0e1a\u0e48\u0e2d\u0e22\u0e21\u0e32\u0e01 \u0e01\u0e47\u0e40\u0e25\u0e22\u0e21\u0e32\u0e40\u0e02\u0e35\u0e22\u0e19 Lesson #2 \u0e0b\u0e30\u0e40\u0e25\u0e22 \u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a\u0e1c\u0e39\u0e49\u0e17\u0e35\u0e48\u0e2b\u0e31\u0e14\u0e40\u0e02\u0e35\u0e22\u0e19\u0e42\u0e1b\u0e23\u0e41\u0e01\u0e23\u0e21\u0e43\u0e2b\u0e21\u0e48 \u0e2b\u0e23\u0e37\u0e2d\u0e27\u0e48\u0e32\u0e40\u0e02\u0e35\u0e22\u0e19\u0e21\u0e32\u0e19\u0e32\u0e19\u0e41\u0e25\u0e49\u0e27 \u0e41\u0e15\u0e48\u0e44\u0e21\u0e48\u0e44\u0e14\u0e49\u0e43\u0e2a\u0e48\u0e43\u0e08\u0e15\u0e23\u0e07\u0e19\u0e35\u0e49\u0e40\u0e17\u0e48\u0e32\u0e44\u0e23\u0e19\u0e31\u0e01 \u0e25\u0e2d\u0e07\u0e21\u0e32\u0e2d\u0e48\u0e32\u0e19 \u0e15\u0e2d\u0e19\u0e19\u0e35\u0e49\u0e14\u0e39\u0e01\u0e31\u0e19\u0e04\u0e23\u0e31\u0e1a \u0e40\u0e01\u0e35\u0e48\u0e22\u0e27\u0e01\u0e31\u0e1a\u0e01\u0e32\u0e23 upload file \u0e44\u0e21\u0e48\u0e27\u0e48\u0e32\u0e08\u0e30\u0e40\u0e1b\u0e47\u0e19 images, video \u0e2b\u0e23\u0e37\u0e2d\u0e2d\u0e30\u0e44\u0e23\u0e01\u0e47\u0e15\u0e32\u0e21\u0e17\u0e35\u0e48\u0e15\u0e49\u0e2d\u0e07\u0e43\u0e0a\u0e49 \u0e01\u0e32\u0e23 upload \u0e04\u0e37\u0e2d\u0e43\u0e2b\u0e49 user \u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16 upload \u0e2d\u0e30\u0e44\u0e23\u0e44\u0e1b\u0e44\u0e27\u0e49\u0e17\u0e35\u0e48 server \u0e44\u0e14\u0e49 \u0e2a\u0e34\u0e48\u0e07\u0e17\u0e35\u0e48\u0e04\u0e27\u0e23\u0e23\u0e30\u0e27\u0e31\u0e07 \u0e04\u0e37\u0e2d &#8211; \u0e15\u0e49\u0e2d\u0e07\u0e01\u0e31\u0e19\u0e44\u0e21\u0e48\u0e43\u0e2b\u0e49 upload file \u0e17\u0e35\u0e48\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e17\u0e33\u0e07\u0e32\u0e19\u0e44\u0e14\u0e49 \u0e40\u0e02\u0e49\u0e32\u0e44\u0e1b\u0e1a\u0e19 server \u0e40\u0e0a\u0e48\u0e19 .php, .pl, .asp, .cgi &#8211; \u0e01\u0e32\u0e23\u0e43\u0e0a\u0e49 java script check \u0e1b\u0e23\u0e30\u0e40\u0e20\u0e17\u0e02\u0e2d\u0e07 file \u0e2b\u0e23\u0e37\u0e2d\u0e01\u0e31\u0e19\u0e1b\u0e23\u0e30\u0e40\u0e20\u0e17\u0e02\u0e2d\u0e07 file \u0e44\u0e21\u0e48\u0e04\u0e27\u0e23\u0e17\u0e33 \u0e40\u0e1e\u0e23\u0e32\u0e30 hacker [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[705],"tags":[879,881,878,708,880,877],"class_list":["post-2185","post","type-post","status-publish","format-standard","hentry","category-web-security","tag-c99","tag-disable-php","tag-getimagesize","tag-php-shell","tag-r57","tag-upload-php"],"_links":{"self":[{"href":"https:\/\/ton.packetlove.com\/blog\/wp-json\/wp\/v2\/posts\/2185","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ton.packetlove.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ton.packetlove.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ton.packetlove.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/ton.packetlove.com\/blog\/wp-json\/wp\/v2\/comments?post=2185"}],"version-history":[{"count":4,"href":"https:\/\/ton.packetlove.com\/blog\/wp-json\/wp\/v2\/posts\/2185\/revisions"}],"predecessor-version":[{"id":2189,"href":"https:\/\/ton.packetlove.com\/blog\/wp-json\/wp\/v2\/posts\/2185\/revisions\/2189"}],"wp:attachment":[{"href":"https:\/\/ton.packetlove.com\/blog\/wp-json\/wp\/v2\/media?parent=2185"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ton.packetlove.com\/blog\/wp-json\/wp\/v2\/categories?post=2185"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ton.packetlove.com\/blog\/wp-json\/wp\/v2\/tags?post=2185"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}