Geri Git   SanalTahrip Bilişim Forumları > Hacking, Cracking ve Güvenlik > Web Güvenlik ve Açıkları

Web Güvenlik ve Açıkları Web, DNS, Domain Hacking İle İlgili Bilgi, Belge, Makalelerin,Programların Paylaşılabileceği Forum Alanımızdır.

Tags: , , ,

Yeni Konu Gönder Yanıtla
 
LinkBack Konu Araçları
Eski 02-19-2009   #1 (permalink)
Üye
Administrator
Avatar
 
JaRu|e kullanıcısının avatarı
Bilgiler
JaRu|e JaRu|e Çevrimdışı
Giriş: Mar 2006
Yaş: 24
Mesaj: 14,331
Konuları: 11325
Karizma
İtibar Gücü: 10
Karizma Puanı : 31
Karizma Seviyesi:
JaRu|e is on a distinguished road
JaRu|e kullanıcısına MSN aracılığı ile mesaj yolla Send a message via Skype™ to JaRu|e
Level
 Seviye: 72  
Ruh Hali:

Level: 72 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Paylaşım: 1507 / 2153
Güç: 4777 / 31139
Tecrübe: 79%

Teşekkür Tablosu

Ettiği Teşekkür: 5
376 Mesajına 1,114 Kere Teşekkür Edlidi
Varsayılan Php Server JPG Acigi..upload_açığı.. -

Bu Alana Reklam Vermek İstiyorsanız Buraya Tıklayınız
butun forum , portal , script yerlerinde calisir. Yeterki upload olsun , Yada avatar ( eskiden öyleydi şimdi aramak lazım )



Server a yollanan bagzi komutlar serverda direk olarak islenir ve calisir.bu dikkatsizlik bizim isimize fazlasiyla yariyacak ve yariyorda



Kimi portal ve forumlar sadece upload edilen dosyanin son 3 yaziya bakar . JPG , GIF gibi . Bu isimlere gore sadece resim upload izni verir. Bu yontemi asmayida anlatacam .



Bu yontemi asma soyle oluyor . Herhangi bir resim dosyasinin icine kod sokarsaniz . bu resim dosyasindaki kod direk olarak islenir.



Simdi size verecegim dosya server a dalmanizi sagliyor hemde JPG yada GIF uzerinden.



[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]      [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]



Ornek olarak dosyamiz bura . Sadece kucuk ve kara bir resim cikti.Aslinda o resmimim cikma amaci ; Sadece resim upload a izin verilen sistemlerdeki duzeni bozmak ve serverda direk kod calistirmak



Simdi siz paintte kucuk boyutlu rasgele bir resim cizin ve en alta su kodu yazin ;





Alinti:









Daha sonra bu resim dosyasini .php.jpg olacak sekilde kaydedin . yani bekir.php.gif



Upload edilen dosyayi daha sonra web browser ile calistiracaz.Yalniz Internet Explorer de server dan gelen verileri goremezsin onun icin Opera diyorum firefox ta denemedim.



[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]      [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]



yaptiginizda karsiniza internet explorerde o siyah resim cikar . calismadi falan dersiniz.



Ama Operaya gelince altta resimim kodlari olan





Alinti:



GIF89a....





Cikat ve en alttada ekledigimz





Alinti:









komutu islem gorur



biz simdi



[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]      [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] yapiyoruz ve sayfayi farki kaydet diyoruz. Hemen kaydedikkten sonra karsimiza bekir.php dosyalari diye bir klasor olusacak ve bekir.php dosyasi cikacak . icini notpad ile actigimizda server a yolladigimiz ls komutunun karsiligini alacaz.



Umarim anlamissinizdir . Avatar yada resim ile Server hacklemek buna denir..kısaca...



saygılar...kolay gelsin
JaRu|e Çevrimdışı  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Share on Facebook
Alıntı Yaparak Cevapla
Konuyu Beğendin mi ? O Halde Konuyu Arkadaşınız ile Paylaşın =)
Okumuş Olduğunuz Sayfayı E-Mail ile Arkadaşınız ile Paylaşın !
Yanıtla

Bookmarks


Şu an bu konuyu görüntüleyen kullanıcı sayısı: 1 (0 üye ve 1 misafir)
 
Konu Araçları

Gönderme Kuralları
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
SimgelerAçık
[IMG] kodu Açık
HTML kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık



Saat 01:36 AM.