ASP Kod İnject Yardım

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    sancaks
    sancaks's avatar
    Kayıt Tarihi: 27/Kasım/2010
    Erkek

    Arkadaşlar bir sitede bulduğum asp code injection açığıyla ilgili yardıma ihtiyacım var 

     

    http://www.hedef.com/deneme.asp  sayfasında deneme="+response.write(3*3)+"   post ettiğim zaman 9 veriyor bende 

    "+response.write(Server.MapPath("\"))+" post ettiğim zaman "C:\inetpub\deneme" diye sonuç veriyor.burdan daha ileri nasıl gidebilirim ?(örneğin dosya listeleme  dir komutu)

     

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    camarade
    ontedi
    ontedi's avatar
    Kayıt Tarihi: 04/Eylül/2005
    Erkek
    Eve geçince bakayım. Fso ile dosyalarin içini gosterebiliriz.

    Matematikçi ve Yazılımcı. http://www.ontedi.com ve http://www.cizgi.site Siteme beklerim herkesi.
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    sancaks
    sancaks's avatar
    Kayıt Tarihi: 27/Kasım/2010
    Erkek
    ontedi bunu yazdı
    Eve geçince bakayım. Fso ile dosyalarin içini gosterebiliriz.

    bende exec xp_cmdshell kasıordum :D

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    nickalti
    Lightsaber
    Lightsaber's avatar
    Kayıt Tarihi: 29/Ağustos/2012
    Erkek

    Remote File Inclusion'ı araştırabilirsin hocam


    İnsan; insan olsaydı,insan olmazdı..
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    nick6
    0x656e
    0x656e's avatar
    Kayıt Tarihi: 19/Mayıs/2012
    Homo
    Lightsaber bunu yazdı

    Remote File Inclusion'ı araştırabilirsin hocam

    RCE de olabilir ? Remote Code Execution ? 

  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    sancaks
    sancaks's avatar
    Kayıt Tarihi: 27/Kasım/2010
    Erkek

    dostlar baktım da..exec,system kullanıyorum aldığım haata

    Type mismatch: 'system'

  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    DesertSun
    DesertSun's avatar
    Kayıt Tarihi: 10/Eylül/2002
    Erkek

    Asp de nasıl kullanıyosun hocam exec ve system i onlar php de olur


    ::: REALHACKERS.NET ADMIN :::
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    camarade
    ontedi
    ontedi's avatar
    Kayıt Tarihi: 04/Eylül/2005
    Erkek

    Hocam şu kodu bir dene bakalım.

    	Set ObjFSO = Server.CreateObject("Scripting.FileSystemObject")
        Set arrDosyalar = ObjFSO.GetFolder(Server.MapPath("/"))
        For Each strDosya In arrDosyalar.Files
            strDosya_Yolu = "/" & strDosya.Name
            Response.Write "<br />Dosya adı: " & strDosya.Name
            Response.Write "<br />Dosya Boyutu: " & strDosya.size
    	NEXT

    Kodları denediğin zaman bulunduğu dizindeki dosyaları listeler.


    Matematikçi ve Yazılımcı. http://www.ontedi.com ve http://www.cizgi.site Siteme beklerim herkesi.
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    babayarisi
    babayarisi's avatar
    Kayıt Tarihi: 17/Mart/2014
    Erkek

    Code injection var gibi duruyor fso ile dosya yazabilirsin sunucuya yada wscript mi ne vardi vektoru rce ye cevirebilirsin belki tabi bunlar hep vbscript 

  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    sancaks
    sancaks's avatar
    Kayıt Tarihi: 27/Kasım/2010
    Erkek
    babayarisi bunu yazdı

    Code injection var gibi duruyor fso ile dosya yazabilirsin sunucuya yada wscript mi ne vardi vektoru rce ye cevirebilirsin belki tabi bunlar hep vbscript 

    yukarıdaki kodu nasıl yollayabilirimki bir POST ile ..sanırım pes ediyorum :D

  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    CenkSertoz
    CenkSertoz's avatar
    Kayıt Tarihi: 30/Eylül/2012
    Erkek

    Zamanında zehir ve elmaşekeri vardı:) 15 yılı temiz var... o geldi aklıma


    The Beginning and The End.
Toplam Hit: 3922 Toplam Mesaj: 12
asp injection