Metin2 Pvp Knight Pvp Pvp Tanitim
Would you like to react to this message? Create an account in a few clicks or log in to continue.

Metin2 Pvp Knight Pvp Pvp Tanitim

Metin2 Pvp Knight Pvp Pvp Tanitim
 
AnasayfaAnasayfa  GaleriGaleri  AramaArama  Latest imagesLatest images  Kayıt OlKayıt Ol  Giriş yapGiriş yap  
Giriş yap
Kullanıcı Adı:
Şifre:
Beni hatırla: 
:: Şifremi unuttum
Kimler hatta?
Toplam 5 kullanıcı online :: 0 Kayıtlı, 0 Gizli ve 5 Misafir :: 1 Arama motorları

Yok

Sitede bugüne kadar en çok 96 kişi Perş. Nis. 22, 2010 9:01 pm tarihinde online oldu.
En iyi yollayıcılar
KraLL (1340)
LFİ /// Vote_lcapLFİ /// Voting_barLFİ /// Vote_rcap 
Byqonza (184)
LFİ /// Vote_lcapLFİ /// Voting_barLFİ /// Vote_rcap 
cemocem12 (170)
LFİ /// Vote_lcapLFİ /// Voting_barLFİ /// Vote_rcap 
J0kéR`` (158)
LFİ /// Vote_lcapLFİ /// Voting_barLFİ /// Vote_rcap 
myenes (155)
LFİ /// Vote_lcapLFİ /// Voting_barLFİ /// Vote_rcap 
sayko5454 (117)
LFİ /// Vote_lcapLFİ /// Voting_barLFİ /// Vote_rcap 
Deads Leader (106)
LFİ /// Vote_lcapLFİ /// Voting_barLFİ /// Vote_rcap 
HacKeR_51 (98)
LFİ /// Vote_lcapLFİ /// Voting_barLFİ /// Vote_rcap 
ReyMysterio (97)
LFİ /// Vote_lcapLFİ /// Voting_barLFİ /// Vote_rcap 
baba79797 (96)
LFİ /// Vote_lcapLFİ /// Voting_barLFİ /// Vote_rcap 

 

 LFİ ///

Aşağa gitmek 
YazarMesaj
sayko5454
ModeratöR
ModeratöR
sayko5454


Aktiflik :
LFİ /// Left_bar_bleue10 / 99910 / 999LFİ /// Right_bar_bleue

Mesaj Sayısı Mesaj Sayısı : 117
Kayıt tarihi Kayıt tarihi : 11/10/09
Points Points : 2147483647

LFİ /// Empty
MesajKonu: LFİ ///   LFİ /// EmptyÇarş. Mart 17, 2010 6:30 pm

Rfi kadar işlevselliği olmayan ama her Hacker adayı için bilmesi gereken bir açık türü olan LFI yi anlatacağım.
THE_GODOOT

1 ) LFI nedir ?
THE_GODOOT

Lfı uzaktan servera dosya ekleme dahil etme anlamına gelir.

2 ) Rfi Kadar etkilimidir ?
THE_GODOOT

Rfi kadar etkili olamasada yeterlidir.

Kullanımını Anlatayım

THE_GODOOT
<?php
include ('data/$godoot/function.php');
?>

burda gördünüz gibi rfi olarak düşünürsen godoot
tanımlanmamış .

fakat bu lfi de shell olarak kullanılamaz tanımlanmayan degişken (godoot)kullanılarak dosya okunabilir yukarıdaki kodu godoot.php olarak kaydedin

Daha sonra

[Linkleri görebilmek için üye olun veya giriş yapın.]

dosyası okunabilir izin varsa okunur bu
açıkla neler yapılır ?

etc/passwd , config okuruz ya da ftp alırız ...

LFI açığını Nasıl Kapatırız ?
THE_GODOOT

<?php
$godoot='sdwd'
include ('data/$godoot/function.php');
?>
THE_GODOOT

bu kod sayesinde açık kapaır çünkü godoot'u burda tanımladık


[Linkleri görebilmek için üye olun veya giriş yapın.]



yaptığınız an LFI çalışmaz



Örnek LFI :

THE_GODOOT





[Linkleri görebilmek için üye olun veya giriş yapın.] 2F..%2F..%2F..%2Fetc%2Fpasswd




Not: Lfi açığı olan sisteme kod enjekte edilmiş bir jpg dosya atılarak server üzerinde işlem yapılabilir.
Sayfa başına dön Aşağa gitmek
 
LFİ ///
Sayfa başına dön 
1 sayfadaki 1 sayfası

Bu forumun müsaadesi var:Bu forumdaki mesajlara cevap veremezsiniz
Metin2 Pvp Knight Pvp Pvp Tanitim :: GüvenLiK :: Anti-GüvenLik-
Buraya geçin: