Sehri-Paylasim
Hosgeldiniz
Sehri-Paylasim
Hosgeldiniz
Sehri-Paylasim
Would you like to react to this message? Create an account in a few clicks or log in to continue.

Sehri-Paylasim


 
AnasayfaAramaLatest imagesKayıt OlGiriş yap
Giriş yap
Kullanıcı Adı:
Şifre:
Beni hatırla: 
:: Şifremi unuttum
En iyi yollayıcılar
Admin
RFI Nedir ? Vote_lcapRFI Nedir ? Voting_barRFI Nedir ? Vote_rcap 
daba31
RFI Nedir ? Vote_lcapRFI Nedir ? Voting_barRFI Nedir ? Vote_rcap 
hidelgo41
RFI Nedir ? Vote_lcapRFI Nedir ? Voting_barRFI Nedir ? Vote_rcap 

 

 RFI Nedir ?

Aşağa gitmek 
YazarMesaj
Admin
Kurucu / Root
Admin


Mesaj Sayısı : 552
Kayıt tarihi : 09/07/10
Yaş : 41
Nerden : Bursa

RFI Nedir ? Empty
MesajKonu: RFI Nedir ?   RFI Nedir ? EmptyCuma Eyl. 16, 2011 9:25 am

RFI (Remote Server İnclude) > Uzaktan Serverden Dosya Dahil Etme

S.a Arkadaşlar Bugün Sizlere RFI Olayından Bahsedcem.Son Zamanlarda Millet Bir Çok RFI Açığı İle
Root Oluyor.İndex Basıyor Ama Siz Bu Açıkları Başka Sitelerden Görüyosunuz Ve Açık O Zamana Kadar
Bitmiş Oluyor.Bende İstedimki Herkez Arasın Herkez Bulsun O Yüzden Bu Dökümanı Yazma İsteği Bulundu.

Arkadaşlar RFI'Ya Sebeb Tanımlanmamış Değişkenlerdir Örneğin ;

include($t0rlak.".php");
require($t0rlak.".php");


İşte Böyle Bir Durumda RFI Saldırıları Göz Önünde Bulundurula Bilir.
Peki Ya İnclude Vs Nedir Diyorsanız Dökümanı Okumaya Devam Ediyoruz...

include() ; Belirli Bir Dosyayı Sayfa İçine Dahil Etmek İçin Kullanılan Fonksiyondur.
include'nin Diğerlerinden Farklı Özelliği Şudur Arkadaşlar Dahil Edilicek Dosya'yı Bulamazsa Hata Verir.
Ama Sayfayı Yinede Çalıştırır.

require() ; İşlevi İnclude() Fonksiyonu İle Aynıdır.Tek Farklı Yönleri Dahil Edilen Dosya Yok İse Sayfayı Direk
Durdurur.

Evet Genel Mantığı Anladık Gibime Geliyor.
RFI Açıklarını Şu Mantıkla Düşünürseniz Herşey Çözülücektir ;
#Önemli ; WebMaster Bir Kodlama Yapıyor Ve Bir Değişkeni Tanımlamadan Bir Sayfa Kodluyor.
Siz O Değişkeni Boş Bir Kutu Gibi Düşünün WebMaster'ın Sizin İçin Bıraktığı Boş Bir Kutu
Biz Hacker'lar O Boş Kutuyu Neyle Doldura Biliriz.Tabikide R57 Shell İle

Şimdi Gelelim Açığı Exploitlemeye ;

include($t0rlak.".php"); Sayfada Böyle Bir Kod Varsa Şöyle Exploitlenir ;

[Linkleri görebilmek için üye olun veya giriş yapın.][Shell Code]

Dosya.php Açığımızın Bulunduğu PHP Sayfası.

Açığı Kapatmak Çok Kolaydır Sadece Yapmanız Gereken Değişkeni Tanımlama Oda PHP'De Şöyle Oluyor ;

$t0rlak = "SpyVigour"
include($t0rlak.".php");

Böyle Kodlama İle RFI Açıklarından Koruna Bilirsiniz.
Sayfa başına dön Aşağa gitmek
https://sehripaylasim.yetkin-forum.com
 
RFI Nedir ?
Sayfa başına dön 
1 sayfadaki 1 sayfası
 Similar topics
-
» IRC BOT Nedir ? EGGDROP Nedir ?
» Nat Nedir? Ne İşe Yarar?
» Fast Flux nedir?
» Su Soğutma Nedir? Ne İşe Yarar?
» Sosyal Mühendislik Nedir ?

Bu forumun müsaadesi var:Bu forumdaki mesajlara cevap veremezsiniz
Sehri-Paylasim  :: Forum :: Vulnerabilities (Exploits)-
Buraya geçin: