Modsecurity Bypass

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    SocialExploit
    SocialExploit's avatar
    Kayıt Tarihi: 02/Eylül/2009
    Erkek
    Apache Web Sunucusu İçin Bir Güvenlik Modülü Olan Mod Security’yi Pasif Etmek İçin .htaccess Dosyası Arkadaşlar
    Tahribat'ta da Bulunmalı Yazayım Dedim

    <IfModule mod_security.c>
    SecFilterEngine Off
    SecFilterScanPOST Off
    </IfModule>

    ModSecurity Public Olduğu İçim Tüm Kullanıcılar Normalde Üst Dizinlere Erişemeyecekti, Ama Siz Linux'un Konteyner Dosyası Olan .htaccess ten Modülü Kullanmak İstemiyorum Şeklinde :P off Ederseniz Modülü ModSecurity Sizin İçin Pasif Hale Gelir ve Siz Üst Dizinlere Çıkabilirsiniz.

    Ayrıca Buda İpucu olarak Bulunsun ModSecurity'li Sunucuda SQL Injection'da Forbidden Hatası Verir GET İle Gelen Veriyi Süzer ve Anahtar Kelimeleri Ayıklar Çünkü

    Bunun İçinde Mesela SELECT Yerine SE/**/LECT Yaparsak, Modül Bunu Anlayamaz Injection Yok Zanneder
    MySQL'dede /**/ Otomatik Olarak Yorum Olduğu İçin Null Değere Replace Eder, SE/**/CT Yine Sorguya SELECT Olarak Girer.

    Neyse Çok Konuştum 
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    EcHoLL
    EcHoLL's avatar
    Kayıt Tarihi: 04/Eylül/2008
    Erkek
    alıntı yaptıgını bari yazsaydın la:D

    "Hayat zor olabilir ama ben de kolay sayılmam." insanları Silahsızlandırmak onları köleleştirmek için En iyi Yoldur.
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Mx0TBT
    Mx0TBT's avatar
    Kayıt Tarihi: 13/Haziran/2007
    Erkek
    Echoll nerden alınma adres versene

    Ölümlü dünya. Yasin 38. Ayet
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    All hail to Tux
    sandman
    sandman's avatar
    Kayıt Tarihi: 01/Eylül/2005
    Erkek
    Ek olarak belirtmem gerekiyor.Server'ın genel ayarlarından .htaccess ve php.ini dosyalarının her kullanıcı tarafından müdahale edilmesinin önüne gecebilirsiniz.

    Mühendis kahveyi projeye dönüştüren bir insan evladıdır.
Toplam Hit: 2185 Toplam Mesaj: 4