Anti-armenia.ORG - Forumlar - pfs.php açığı



Istifadəçi
    2012-03-16 22:32 GMT                 

Avatar Fearless



VIP
Mesaj Sayı : 1299
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   23  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Gävle
Ölkə :
Məslək : Hacker,Defacer,Programmer
Yaş : 26
Mesaj :

Mövzunu Paylaş!


Salamlar...Bildiyiniz kimi AzNet də demək olarki hər gün 1 team açılır və Seditio... Təbii ki, Onlara Big Respect! Və bu gündə seditio-da bilmirəm açıqdı yada Administrasiyaya olan şəxsi rütbə üçün yerləşdirilmiş Kodlaşmadı... Amma ordan sayta nəsə upload eləmək olur... SÖhbət Server-dən getmir... Nəysə Bu necə 1 açıqdı... Deməli Yüksək rütbə sahibi olan(Team-da) Secure , Programmer fərq etmir o zaman şərh yaz bölməsində Sayt Dosya Upload hissəsi olur yani bu hissə Mövzu açarkəndə var... Və mənədə qəribə Gəldi. ilk öncə test məqsədli Sayta shell upload elədim və sayt götürdü yani shell upload olundu.. Bəlkədə Tema-dandır bəlkədə başqa şeydən yenədə diqqətimi çəkdi... Linkə fikir verdikdə isə link-də pfs.php yazırdaı daha doğrusu public_html-ə qurulmuşdu.. Yani Saytınadi.com\pfs.php amma bunuda yalnız qeyd etdiyim kimi rütbəli adamlar qoya bilirdi...Yani Rütbə Sahibi Şəxslər görə bilirdi... Kodlaşdırma məndə var idi amma nədənsə silmişəm.. Tapsam Mövzunu Update edərəm... Bu Mövzunu niyə açdım ? Çünki Hər hansı 1 şəxs Adminə SM gedərək saytda həmin bu upload açığından yararlana bilər... Bu Səbəbdən... Yani AzNet-də Belə açıqların olmamasına fikir verin ! Təşəkkürlər !

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2012-03-16 22:39 GMT                 

Dr.Geheim



İstifadəçi
Mesaj Sayı : 93
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   1  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : вα∂ ѕ¢нωαℓвα¢н
Ölkə :
Məslək : ιηƒσямαтιє ∂ιєνєη
Yaş : 36
Mesaj :

Mövzunu Paylaş!


Ona diqqət etmişəm mən həmişə ama yoxlamamışam düz deyirsen yoxlamağa dəyər gərək yoxlayım burada nəticəsini bildirim. Təşəkkür məlumata görə.

νєяgєєт мє ηιєт..!
Anti-armenia.ORG
    

Istifadəçi
    2012-03-17 01:35 GMT                 

nurik__111



İstifadəçi
Mesaj Sayı : 26
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


təşəkkur ..
index.php olanda aciq olur??????????????

Anti-armenia.ORG
    

Istifadəçi
    2012-03-17 02:23 GMT                 

Avatar Fearless



VIP
Mesaj Sayı : 1299
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   23  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Gävle
Ölkə :
Məslək : Hacker,Defacer,Programmer
Yaş : 26
Mesaj :

Mövzunu Paylaş!


Qaqa index.php olanda açıq olsa onda seditio-da heç 1 sayt yığılmaz + onda bu saytdada açıq olardı biraz məntiq işləd !
Dəyməz

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2012-03-17 06:51 GMT                 

LocaL



Gold
Mesaj Sayı : 141
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   2  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Badu Kubə
Ölkə :
Məslək : ....
Yaş :
Mesaj :

Mövzunu Paylaş!


Bütün əksər Scriptlərin serverə fayl yükləmə funksiyası olur bu açıq deyil Ancaq yenədə oradan serverə arzuolunmaz bir fayl yüklənə bilər(misal üçün shel) Bu faylı "pfs.php" ftpdən silmək yaxşı olardı.

Çakıl taşlı yollar yordu beni, keşke yürüse yanımda bişr-i hafi...
Anti-armenia.ORG
    

Istifadəçi
    2012-03-17 13:33 GMT                 

Avatar Fearless



VIP
Mesaj Sayı : 1299
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   23  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Gävle
Ölkə :
Məslək : Hacker,Defacer,Programmer
Yaş : 26
Mesaj :

Mövzunu Paylaş!


LocaL Qeyd Etdiyim kimi açıq yada script özəlliyidi bilmədim amma yenədə sənə qatılıram arzuolunmaz şeylər yüklənə bilər Razıyam...

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG