PHP Upload Hatası İle Hack Nasıl Oluyor..??

xarapx

Yeni üye
21 Eyl 2006
1
0
Warning: Cannot modify header information - headers already sent by (output started at /var/www/webgate/htdocs/modules/upload/index.php:2) in /var/www/webgate/htdocs/modules/upload/index.php on line 3

Warning: Cannot modify header information - headers already sent by (output started at /var/www/webgate/htdocs/modules/upload/index.php:2) in /var/www/webgate/htdocs/modules/upload/index.php on line 100


Bu "HATA" ile siteyi nasıl hackleriz ..?
Bilen varsa bilgi verse sevinirim..? :)
 

lonelywolf34

Yeni üye
31 Eki 2006
5
0
arkadaşım hatayı tam yazmamışssın yazssaydın yardımcı olurdum ayrıca burdaki kimse sana bu konuyu anlatabilecek kapasitede değil ben kısaca açıklayayım o hata ile rfi yapamazssın lfi dediğimiz yerelden dosya dahil edebilirsin
yani sistemdeki ../etc/passwd komutu ile serverdaki sitelerin sifrelerini alabilirsin alsanda shadowlanmış olur kırması zor yada başka bir yol daha var eğer server da yazma iznin varsa hatadan kaynaklanan dosyayı mesela deneme.php olarak shellinin sonuna ekliyorsa bunu shell dosyasında deneme.php olarak kayıt edersin ve shelli öğle çağırırsın o zaman rfi yapma imkanın var tabi hata yı görmem gerek
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.