Hoşgeldin Misafir

lfi

  1. xS0N3R

    PHP'de LFI/RFI'den RCE'ye Giden Yol: Chain Tabanlı Saldırılar

    Uzun bir aradan sonra tekrar PHP konusuna geri döndüm ve bugün konumuzda PHP tabanlı sıkça rastladığımız LFI (Local File Inclusion) ve RFI (Remote File Inclusion) zafiyetlerin nasıl bir RCE (Remote Code Execution) zincirine dönüştürülebileceğini detaylı bir şekilde anlatmaya çalışacağım. LFI...
  2. xS0N3R

    ModSecurity Waf Bypass Ederek LFI Bulmak (Videolu Anlatım)

    Merhaba bu videoda örnek bir sitede modsecurity waf bypass ederek LFI - Local File Inclusion Zaafiyeti tespiti videolu olark anlatılmakta
  3. Mustafa73

    LFI(Local File Inclusion) Kullanarak Dosya Okuma

    LFI, bir web uygulamasının yerel dosyaları dahil etmesine izin veren bir güvenlik açığıdır. Bu sayede, saldırgan sunucudaki hassas dosyalara erişebilir veya çalıştırabilir. LFI saldırısı yapmak için, genellikle URL parametreleri veya form girişleri yoluyla, dosya yolu veya içeriği etkileyen...
  4. LFI, Local File Inclusion (Yerel Dosya Dahil Etme)

    LFI saldırısı, bir saldırganın hedeflenen web uygulamasında yerel sistemde bulunan dosyalara erişim sağlamasını hedefler. LFI saldırısı, web uygulamasının kullanıcı tarafından sağlanan girdileri doğrudan bir dosya yoluna dönüştürdüğü durumlarda gerçekleşir. Saldırgan, güvensiz bir şekilde...
  5. CyberHost

    LFI Scanner Tool Priv 8

    [SIZE=3]Herkese merhaba arkadaşlar vereceğim tool perl dilinde yazılmıştır amacı sitede LFI açıklarını tarama yapabilme özelliği vardır. vermiş olduğum dosyayı indirin perl scan.pl yazın işlem tamamdır. *** Gizli metin: Gizli metni görüntülemek için yeterli haklara sahip değilsiniz. Forum...