PDA

Orijinalini görmek için tıklayınız

eXTReMe Tracker
: cgi ile site kırmak


SoN-KraL
04-27-2007, 01:06 PM
SITELERI CGI/BIN ACIKLARINDAN YARALANIP KIRMAK

a- (Phf scripti): Pek cok web ana bilgisayari CGI-BIN guvenli?inden

yoksundur. Bir de bunun uzerine sistem yöneticilerinin CGI-BIN guvenlik

aciklarini bilmemesi potansiyel sistem aciklarina yol acmaktadir. Tum

dunyada pek cok hacker'in kullandi?i cgi-bin guvenlik aci?i:

Sitedeki Linkleri Sadece Üyelerimiz Görebilir..

Fakat bazi uyanik sistem yöneticileri phf komutunun kullanimini

sinirlamislardir. Bu yuzden bu komutu calistiramayabilirsiniz. Fakat yine

de alternatif web makinalari uzerinde denemekte yarar var.

b- (Wrap Scripti): Irix isletim sisteminin 6.2 versiyonunda rastlanan bu

hatayi da söyle istismar edebiliriz:

Sitedeki Linkleri Sadece Üyelerimiz Görebilir..

Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (...)

Dikkat edece?imiz tek nokta bu hata sadece IRIX 6.2'de var. !!

c- (View Source Scripti): Denemek serbest (basariya ulasabilme

ihtimali kadar ulasamama ihtimali de var)

Sitedeki Linkleri Sadece Üyelerimiz Görebilir..

ya da

Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. or

%0a %20

d- (php.cgi Scripti):

Sitedeki Linkleri Sadece Üyelerimiz Görebilir..

e- Di?er Denenebilir Scriptler:

Sitedeki Linkleri Sadece Üyelerimiz Görebilir..

%205000%20ip%20to%20shoot

Sitedeki Linkleri Sadece Üyelerimiz Görebilir..

Sitedeki Linkleri Sadece Üyelerimiz Görebilir..

Sitedeki Linkleri Sadece Üyelerimiz Görebilir..

Sitedeki Linkleri Sadece Üyelerimiz Görebilir..

Sitedeki Linkleri Sadece Üyelerimiz Görebilir..

_artis.artis_
04-27-2007, 01:23 PM
GÜzel PaylaŞimda Fazla İŞİme Gelmedİ O Ayri Konu Emege Saygi (:

SoN-KraL
04-27-2007, 01:26 PM
kendin bilirsin ama emek yoksa başarı da yok ;)

___SeRSeRi___
04-27-2007, 01:34 PM
Saoll....

Ni-N0
04-27-2007, 01:36 PM
Teşekkürler hocam..Denemekden zarar gelmez..Deneyelim..