No Redirect sıkça rastlanan bir güvenlik açığı diyebiliriz birçok yazılımcı unutuyor veya mantığını kuramıyor bu sebep ile bu zafiyetten yararlanılıp zarara ve veri sızdırılmasına kadar sonuçlanabilmektedir.
Öncelikle zafiyeti tanıyalım bu zafiyet için örnek senaryo şu şekilde index.php sayfasına sadece yetkisi olanlar girebilsin bunun haricinde girenleri yonetimpanel.php ye yönlendir diyor kod fakat siz yonetimpanel.php sayfasını engellediğinizde mecburen index.php sayfasında kalıyorsunuz ve yazılımcı farklı bir girdi yapmadıysa içeriğe ulaşmış oluyorsunuz.
* Şimdi geçelim nasıl yapıldığına ;
* Cyber fox'u indiriyoruz ardından No Redicert eklentimizi ekliyoruz.
* Hedef siteyi buluyoruz.
* inurl: /yonetim/login.php (örnek dork)
* Ve Panele giriş denemeleri yapıyoruz.
Evet Burda login.php'yi index.php ye çeviriyoz.
Bunun gibi denemeler yaparak admin paneline girebilir indexinizi basabilirsiniz
Gerekli Kaynaklar ;
Öncelikle zafiyeti tanıyalım bu zafiyet için örnek senaryo şu şekilde index.php sayfasına sadece yetkisi olanlar girebilsin bunun haricinde girenleri yonetimpanel.php ye yönlendir diyor kod fakat siz yonetimpanel.php sayfasını engellediğinizde mecburen index.php sayfasında kalıyorsunuz ve yazılımcı farklı bir girdi yapmadıysa içeriğe ulaşmış oluyorsunuz.
* Şimdi geçelim nasıl yapıldığına ;
* Cyber fox'u indiriyoruz ardından No Redicert eklentimizi ekliyoruz.
* Hedef siteyi buluyoruz.
* inurl: /yonetim/login.php (örnek dork)
* Ve Panele giriş denemeleri yapıyoruz.
Evet Burda login.php'yi index.php ye çeviriyoz.
Bunun gibi denemeler yaparak admin paneline girebilir indexinizi basabilirsiniz
Gerekli Kaynaklar ;
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.


