Rfı Shell

Risk-Master

Spys-Z
Katılım
5 Ocak 2014
Mesajlar
439
Tepkime puanı
0
Puanları
16
Rfı shell

Öncelikle şunu belirteyim Rfi php scriptlerde olan bir açıktır. Rfi açığı genellikle acemi kod yazarlarının değişken tanımlama da yaptıkları küçük hatalar yüzünden oluşur. Rfi’nin açılımı Remote File İnclude‘dür. Remote File İnclude = Türkçesi uzaktan dosya ekleme, dahil etme anlamına geliyor.

Bu LFI Açığını Bulmak İçin Dorkumuz : inurl:.php?page=contact

Bir Siteye Girdik Mesela

http://www.siteadi.com/index.php?page=contact

Şimdi Bu Sitede Bahsettiğimiz Açık Varmı Onu Anlayalım.Bunu Yapmak İçin (page=) Sonrakileri Silip Exploit Kodumuzu Yapıştırıyoruz.

Kod:../../../../../../../../proc/self/environ => Ve URL’emiz Böyle Oluyor;

http://www.siteadi.com/index.php?page=../../../../../../../proc/self/environ

Bunu Yazıp Enter’lediğinizde Şöyle Bir Hata;

Error,WebSite Adminisrratot Vb.

Çıkarsa Eğer Sitede Açık Mevcuttur.

Sitemizde Açık Olduğunu Tespit Ettik. Şimdi Siteye Shell Atalım.Dediğim Gibi Arkadaşlar PC’nizde Mozilla Firefox’un ve Tamper Datanın Yüklü Olması Gerekir.

Şimdi Mozilla ile Sitedeyiz Hatamızıda Aldık.Şöyle Yapıyoruz;

1-Araçlar Sekmesinden Tamper Data’ya Giriyoruz.
2-Ve Sol Ütteki Start Tamper’e Basıp Hemen Siteyi Yeniliyoruz.Ve Tamper Diyoruz.

3-User Agent Kısmını Silip Shell Kodumuzu Yapıştırıyoruz.

4-Ok Dedikten 3 Sn Sonra’da Stop Tamper Diyoruz. Bu Aradada Shell’imiz Yüklenmiş Oluyor.

webr00t shell Kullananlar sitenin sonuna /webr00t.php Yada /webr00t.txt eklicekler
 

ProSound

Forumdan Uzaklaştırıldı
Katılım
15 Haz 2013
Mesajlar
200
Tepkime puanı
0
Puanları
0
kardeşim burası hack forumu bunlar zaten var bak dünkü konuda yeniyim bilmiyorum aratırma yapmadın dedin hadi eyvallah dedim bende ama forumda olan şeyleri paylaşma lütfen araştır önce sonra paylaşım yap
 

Risk-Master

Spys-Z
Katılım
5 Ocak 2014
Mesajlar
439
Tepkime puanı
0
Puanları
16
ProSound' Alıntı:
kardeşim burası hack forumu bunlar zaten var bak dünkü konuda yeniyim bilmiyorum aratırma yapmadın dedin hadi eyvallah dedim bende ama forumda olan şeyleri paylaşma lütfen araştır önce sonra paylaşım yap
Bela mısın yetkililer senınle bi ilgilense super olacak
Zamanım yok konuları tek tek kontrol etmeye.
 

redkit

Prof Spys-z
Katılım
22 Nis 2013
Mesajlar
880
Tepkime puanı
2
Puanları
0
RisK-MaSTeR' Alıntı:
ProSound' Alıntı:
kardeşim burası hack forumu bunlar zaten var bak dünkü konuda yeniyim bilmiyorum aratırma yapmadın dedin hadi eyvallah dedim bende ama forumda olan şeyleri paylaşma lütfen araştır önce sonra paylaşım yap
Bela mısın yetkililer senınle bi ilgilense super olacak
Zamanım yok konuları tek tek kontrol etmeye.
Prosound hakli , zaten olan konulari paylasip flood yapma forum kirletmekten öteye gitmz. Once kontrol et konu varmi diye sonra ac. Forumda arama motoru mevcut vaktini almaz!.
 

ProSound

Forumdan Uzaklaştırıldı
Katılım
15 Haz 2013
Mesajlar
200
Tepkime puanı
0
Puanları
0
redkit' Alıntı:
RisK-MaSTeR' Alıntı:
ProSound' Alıntı:
kardeşim burası hack forumu bunlar zaten var bak dünkü konuda yeniyim bilmiyorum aratırma yapmadın dedin hadi eyvallah dedim bende ama forumda olan şeyleri paylaşma lütfen araştır önce sonra paylaşım yap
Bela mısın yetkililer senınle bi ilgilense super olacak
Zamanım yok konuları tek tek kontrol etmeye.
Prosound hakli , zaten olan konulari paylasip flood yapma forum kirletmekten öteye gitmz. Once kontrol et konu varmi diye sonra ac. Forumda arama mitoru mevcut vaktini almaz!.

sağolasın kardeşim ama arkadaş yeni ben hatalarını düzeltiyordum sadece
 

Risk-Master

Spys-Z
Katılım
5 Ocak 2014
Mesajlar
439
Tepkime puanı
0
Puanları
16
redkit' Alıntı:
RisK-MaSTeR' Alıntı:
ProSound' Alıntı:
kardeşim burası hack forumu bunlar zaten var bak dünkü konuda yeniyim bilmiyorum aratırma yapmadın dedin hadi eyvallah dedim bende ama forumda olan şeyleri paylaşma lütfen araştır önce sonra paylaşım yap
Bela mısın yetkililer senınle bi ilgilense super olacak
Zamanım yok konuları tek tek kontrol etmeye.
Prosound hakli , zaten olan konulari paylasip flood yapma forum kirletmekten öteye gitmz. Once kontrol et konu varmi diye sonra ac. Forumda arama motoru mevcut vaktini almaz!.
redkit arama motoru hiç aklıma gelmedi tesekkürler kısa yoldan yöntem :))
 

HACKAN

Spys-Z
Katılım
24 Kas 2013
Mesajlar
353
Tepkime puanı
0
Puanları
0
Arkadaşlar lütfen konu açmadan önce forumu dolaşın arama motorundan anahtar kelime kullanarak arayın gerekli açıklama yapılmıştır kurallara uymayan uyarılacaktır.
 

mersin escort mersin e ticaret bodrum escort fethiye escort alanya escort konya escort marmaris escort bodrum escort vozol puff sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort ankara escort meritking giriş
Üst
Copyright® Ajanlar.org 2012