I. Để chuyển files init.php các bạn cần thực hiện như sau.
B1: Mở files global.php tìm
Ví dụ:
B2: Làm tương tự với các files global.php ở trong thư mục archive.
B3: edit files image.php, sửa đường dẫn tương tự như 2 files trên. Thế là công việc đã xong bạn tạo 1 files init.php giả trong thư mục includes để lừa tình attacker.
II. Di chuyển files class_core.php
B1: Mở files init.php mà bạn vừa di chuyển ra. Sau đó tìm
Chúng ta có thể tạo files class_core.php trong thư mục includes bằng một đường dẫn giả mạo để đánh lạc hướng attacker
Chúc các bạn thành công :khakha:
B1: Mở files global.php tìm
Bạn nhìn dòng màu đỏ. Bạn có thể di thay đổi đường dẫn một cách tùy ý// Start initialisation
require_once(CWD . '/includes/init.php');
Ví dụ:
Nhớ là chuyển ra chỗ nào thì phải copy files init.php ra chỗ đórequire_once(CWD . '/includes/cron/init.php');
B2: Làm tương tự với các files global.php ở trong thư mục archive.
B3: edit files image.php, sửa đường dẫn tương tự như 2 files trên. Thế là công việc đã xong bạn tạo 1 files init.php giả trong thư mục includes để lừa tình attacker.
II. Di chuyển files class_core.php
B1: Mở files init.php mà bạn vừa di chuyển ra. Sau đó tìm
Thayrequire_once(CWD . '/includes/class_core.php');
Bằng đường dẫn bạn muốn và lưu lại. Nhớ là phải copy files đó ra đường dẫn mới.require_once(CWD . '/targetfolder/class_core.php');
Chúng ta có thể tạo files class_core.php trong thư mục includes bằng một đường dẫn giả mạo để đánh lạc hướng attacker
Chúc các bạn thành công :khakha: