PDA

Orijinalini görmek için tıklayınız

eXTReMe Tracker
: Rfi (Remote File İnclude) Açığı Bulma


σηя∂тα
05-20-2007, 01:54 PM
sizlere rfi açığı bulmayı anlatacağm bu dökümnda

öncelikle scriptten yararlanacaz açığı bulmak için

(script’i nerden bulacağınızı artık siz ayarlarsınız..)

şimdi işte free forum vs vs arıyorsunuz teker teker .. indiriyorsunuz scriptleri.

indirdiniz not defterinlen açıp (professionel not defteri daha uygun)

"require"

"include"

"include_once"

"require_once"

kodlarını arıyorsunuz ...

bunun gibi daha varda ben bilmiyorum..

neyse aradınız örnek veriyorum

/include/config.inc.php

de

include($lvc_include_dir.’lang/english.inc.php’;



bu kodu buldunuz hımm diyorsunuz denemek lazım sonra

bunu düzenliyorsunuz.

/include/config.inc.php?lvc_include_dir






diğer örnek

include ("$chemin/moteur/moteur_form.php";

include ("$chemin/moteur/moteur_tab_results.php";

düzenlenmiş hali sitenin sonuna bunu yapıştırıyorsunuz..

Sitedeki Linkleri Sadece Üyelerimiz Görebilir..
[/SIZE]

Turkısh Power
05-20-2007, 02:03 PM
işe yarar sağol.

hacked-by-emre
05-20-2007, 02:06 PM
sağol paylaşım için

danger32
06-01-2007, 08:36 PM
paylasım gercketen mukemmel olmus emege saygı

Alegria
06-01-2007, 08:41 PM
emeğe saygı

amanyahu
06-01-2007, 09:41 PM
sağol kardeş paylaşım için

byözgür
06-14-2007, 04:03 AM
eyvallah

StaRkoLiK
06-25-2007, 08:26 AM
paylaşım için sağol

spy.man
07-23-2007, 05:18 PM
işime yarar emegıne saglık

by.cyber
07-24-2007, 09:59 AM
sağolasın emeğe saygı

infiltrat0r
07-27-2007, 11:34 PM
sağol ,güzel exploit

dumanX
08-05-2007, 12:45 AM
sağol işime yarar

xSS-ErrOr
08-23-2007, 10:20 AM
| sağol onurr :D |