SSI İnjeciton

Turk Devilz

Yeni Üye
Katılım
2 May 2014
Mesajlar
131
Tepkime puanı
0
Puanları
0
Selamlar Saygılar Arkadaşlar ;


Ben Turk Devilz Arkadaşlar şimdi sizlere SSI ( Server Side İncludes ) İnjection açığını göstereceğim .


------------------------------------------------------------------------------------------

SSI Nedir ?


SSI web sayfalarını yaparken ortak bir değişikliği bütün sayfaya uygulayan yapıdır, örneğin ; Footerde yaptığımız bir değişiklik tüm sayfalarda gözükür.Tabi her avantajın bir dezavantajı olduğunu düşünürsek bununda SSI İnjection gibi bir dezavantajı vardır.

---------------------------------------------------------------------------------------------

SSI İnjectinon Nasıl Yapılır ?



Ziyaretçi defteri gibi kullanıcı girdisine olanak sağlayan yerlere bazı zararlı kodlar gönderip o kodun çalışmasına SSI İnjection denir.


Örneğin:

Kod:
<!--#config errmsg="Hacked Turk Devilz"-->

sunucunun verdiği hata mesajını Turk Devilz olarak
değiştirmiş oluruz


Kod:
<!--#exec cmd="cd /path" -->

Bu kod ile dizinler arasında dolaşırız.



Gördüğünüz Gibi tehlikeli bir açıktır.


-----------------------------------------------------------------------------------------

Korunma Yöntemleri


SSI Kullanmak için önemli bir nedeniniz varsa kullanın.

Diğer İnjection Saldırılarında Olduğu gibi kullanıcı tarafından girdilere güvenilmemelidir.

Özel Karakterler Filtrelenmelidir.


-----------------------------------------------------------------------------------


Her Türlü Sorularınıza açığımdır. Pm veya sosyal medya hesaplarımdan sorabilirsiniz.




Selametle // Turk Devilz
 

mersin escort mersin e ticaret bodrum escort fethiye escort alanya escort konya escort konya escort bodrum escort vozol sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort
Üst
Copyright® Ajanlar.org 2012