Hertürlü Web tabanlı Saldırı Taktik ve Stratejileri
Javascript İle Harici Url Çekmek Veya Dosya Yazmak
Javascript İle Harici Url Çekmek Veya Dosya Yazmak
-
javascript bilgim pek yok javascript ile dosya oluşturmak, okumak veya harici hazırladığımız bir php dosyasını nasıl include edebiliriz
-
Sunucu taraflı bir dosyadan veri okumak mı istiyorsun?
-
hayır başka bir dosyayı upload etmek istiyorum. mesela php shell
-
url nin sonuna </script><script>alert("a")</script> yerleştirip adrese gidince uyarı mesajını alıyorum. normal şekilde html kodarını falan çalıştırabiliyorum. ama upload için php kullanmam lazım html ve javascript çalışıyor bu şekilde sdece php kodu çalıştıramıyorum
-
arkadaş açığı farketmiş klasorlerde hep chmod ayarlaması yapmış yalnız galeri bölümünde resimleri upload edebilmesi için upload klasoru var orada chmod musait. onu da sanırım kolay bulunmasın diye upload yerine uplod yazmış. ve galeri için küçük resim oluşturan timthumb.php dosyasınıın yolunu yazıp devamına script tagı kapatılınca diğer eklediğimiz js ve html ler çalışıyor sitede
-
java script ile php kodu çalıştıramazsın java script ile oturum bilgisi yada açık olan sayfa post get yapa bilirsin sadece
-
post yaparken multiple data şeklinde upload edemezmiyiz peki ?
-
SeReF bunu yazdı
url nin sonuna // yerleştirip adrese gidince uyarı mesajını alıyorum. normal şekilde html kodarını falan çalıştırabiliyorum. ama upload için php kullanmam lazım html ve javascript çalışıyor bu şekilde sdece php kodu çalıştıramıyorum
Bu şekilde yapacağın işlemler sunucu taraflı olamaz. Yoksa tüm internet sitelerine konsol yardımıyla rahatlıkla shell atılabilirdi.
-
SeReF bunu yazdı
post yaparken multiple data şeklinde upload edemezmiyiz peki ?
XMLHttpRequest ile upload yazma değiştirme yapabilirsin javascript kodu ile ama bunu admin paneline göre ayarlaman lazım