Selamun aleyküm değerli Turkhacks üyeleri, her geçen gün teknoloji gelişiyor ama insanoğlunun "bedava" merakı hiç bitmiyor. eskiden ucuz etin yahnisi yavan olur derdik şimdi ise bedava scriptin sonu backdoor olur diyoruz
bugün size lamerlerin, ucuza/beleşe kaçanların, sadece görseline bakıp sitesine kurduğu o meşhur warez scriptlerin arkasında dönen dolapları, özellikle de LFI (Local File Inclusion) dediğimiz sinsi açığı kod seviyesine inerek exploit etmeyi izah edeceğim.. unutmayın ki, emanet eşeğin yuları çabuk kopar, güvenmediğiniz kodları sunucunuza sokmak, evinizin anahtarını hırsıza teslim etmekle aynıdır. masum insanların verilerini, emeğini çöpe atmayın, hem kuracağınız server babında tehlikeli hem de ondan büyük tehlikesi de kul hakkı ve emek hırsızlığıdır, bu kul hakkından nasıl uzaklaşabiliriz diye düşünüp böyle bir konu açmaya karar verdim en azından insanlarımız warez script kullanmadan önce bol bol düşünürler.
İşin tekniğine girersek, aslında yaptığımız şey sadece bir dosya çağırmak değil serverın mahremiyetine sızmak, phpde include, require gibi fonksiyonlar kullanılırken eğer girdi düzgün filtrelenmezse, pentester dışarıdan parametre göndererek sunucudaki hassas dosyaları okuyabilir yani biz orada sadece sayfayı değiştirmiyoruz, sunucuya bana sistemdeki gizli dosyaları getir talimatı veriyoruz.
Aşağıda bu zafiyetin nasıl oluştuğunu ve Kali üzerinden nasıl exploit edebileceğinizi adım adım izah ettim. buradaki kritik nokta, kod yazarken $_GET veya $_POST verilerine asla güvenmemek gerektiğidir. eğer bir sc yazıyorsanız veya hazır forumdan vb. indirip kullanıyorsanız bu fonksiyonlara dikkat edin. LFI örnek olsun maksat,yoksa uğraşsanız onlarca bug daha çıkar. hazır bu scnin dağıtıcısının eklemiş olabileceği backdoorleri ayrı tutuyorum tabiiki.
İşin tekniğine girersek, aslında yaptığımız şey sadece bir dosya çağırmak değil serverın mahremiyetine sızmak, phpde include, require gibi fonksiyonlar kullanılırken eğer girdi düzgün filtrelenmezse, pentester dışarıdan parametre göndererek sunucudaki hassas dosyaları okuyabilir yani biz orada sadece sayfayı değiştirmiyoruz, sunucuya bana sistemdeki gizli dosyaları getir talimatı veriyoruz.
Aşağıda bu zafiyetin nasıl oluştuğunu ve Kali üzerinden nasıl exploit edebileceğinizi adım adım izah ettim. buradaki kritik nokta, kod yazarken $_GET veya $_POST verilerine asla güvenmemek gerektiğidir. eğer bir sc yazıyorsanız veya hazır forumdan vb. indirip kullanıyorsanız bu fonksiyonlara dikkat edin. LFI örnek olsun maksat,yoksa uğraşsanız onlarca bug daha çıkar. hazır bu scnin dağıtıcısının eklemiş olabileceği backdoorleri ayrı tutuyorum tabiiki.
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.









