Code Test Siteleri - Zaafiyet

Insurgent

Forumdan Uzaklaştırıldı
Katılım
23 May 2016
Mesajlar
264
Tepkime puanı
0
Puanları
0
biliyorsunuzki bir sürü "ONLİNE" kod test etme siteleri var ve bu web siteler haliyle bütün kodları çalıştırıyor.Bazıları farklı bypass yöntemleriyle kırılabiliyor ama benim şuan anlatacağım "PHP" kodu ile sistemde komut çalıştırma. Öncelikle bir web site bulalım kodumuzu çalıştırmak ve komutlarımızı uygulamak için. Google.com iyi bir seçim.

1.png


Ben bu web siteyi seçtim google'de arattığım üzere bulduğum bir web site şimdi yapacaklarımıza geçelim.Öncelikle farkettiğiniz gibi hertürlü kodu alıyor web sitemiz ve buda bize avantaj sağlıyor.

2.png



"PHP" taglarımızı açıp linuxta genelde kullanılan "ls -la" komutunu kullanıp içindekiler gösterilecek dizinimizi seçtik bu /etc/passwd'de olabilirdi bu yazdığımız kod ile :

cat : okuyabilir
mkdir : klasör oluşturabilir
whoami : kim olduğumuza bakıp
uname -a : bilgilerimizi görebiliriz


ve daha bir çok işlem yapabiliriz.Temel linux komutları diye araştırırsak daha birçok şey'i farketedebiliriz.
Buda kod test sitesinde bulduğumuz bir zaafiyetti iyi günler :)
 

mersin escort mersin e ticaret bodrum escort fethiye escort alanya escort konya escort marmaris escort bodrum escort vozol puff sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort ankara escort meritking giriş
Üst
Copyright® Ajanlar.org 2012