# 1NT3RC0D3R Hack Dersleri....
Sitemizin
Eşsiz
İçeriğinden
Yararlanmak
İçin
Üye
Olmanız
Gerekmektedir..
# 1NT3RC0D3R Hack Dersleri....
Sitemizin
Eşsiz
İçeriğinden
Yararlanmak
İçin
Üye
Olmanız
Gerekmektedir..
# 1NT3RC0D3R Hack Dersleri....
Would you like to react to this message? Create an account in a few clicks or log in to continue.

# 1NT3RC0D3R Hack Dersleri....

# 1NT3RC0D3R Ücretsiz hack dersleri veriyor bu sitede.
 
AnasayfaLatest imagesKayıt OlGiriş yap

 

 LFI ders 1

Aşağa gitmek 
YazarMesaj
1NT3RC0D3R
Admin
Admin
1NT3RC0D3R



LFI ders 1 Empty
MesajKonu: LFI ders 1   LFI ders 1 Icon_minitimePtsi Ağus. 31, 2009 8:03 am

LFI ( Local File Include Attack)

LFI Nedir ?

Bir sunucuda bulunan dosyaları sorgulayarak yapılan attack şeklidir.Güvenlik açığının türkçesi yerel dosya dahil etmek anlamına gelir.LFI attack yöntemi RFI den daha tehlikelidir.Neden derseniz 3 şekle dönüşebiliyor. LFI - RCE - RFI olarak kullanabiliyorsunuz.LFI’nin yapısını inceleyelim.

LFI nasıl oluşur ?

Öncelikle bir php sayfası üzerinden olayın mantığını anlatmaya çalışayım.

#Dosya adı : test.php
<?php
include($_GET[’sayfa’.".php");
?>

Gibi bir kod yazdık.Sayfa normalde şu şekilde çalışır.include ile bir dosya dahil edilir ve o dosya da sayfada gelen GET değişkeninden alır sayfa adını.

Örneğin browserimize :

http://localhost/test.php?sayfa=haber

dediğimizde $_GET[’sayfa’] değeri haber olacaktır ve yukarıdaki koda dikkat ederseniz .php ile getirmiş devamına yani gelen değişkenin içerisindeki veriyi alırsak kısmen şu şekilde oluyor;

<?php
#Dosya adı : test.php
include("haber.php");
?>

Olayı anladıysanız eğer browserimizden gelen isteği sayfamıza eklemeye çalışıyor.Tabi bu illa include olacak değil.Değişik yollar da olabilir.Örnek vermek gerekirse;

include();
include_once();
require();
require_once();
file();
file_get_contents();

Gibi fonksiyonlarla beraber de çağırılabilir.
Sayfa başına dön Aşağa gitmek
 
LFI ders 1
Sayfa başına dön 
1 sayfadaki 1 sayfası
 Similar topics
-
» LFI ders 2
» LFI ders 3
» LFI ders 4
» c++ videolu ders alıntıdır
» Rfi ne nedir nasıl yapılır ( ders 1 )

Bu forumun müsaadesi var:Bu forumdaki mesajlara cevap veremezsiniz
# 1NT3RC0D3R Hack Dersleri.... :: Hacking Area :: + Web - Domain Hack-
Buraya geçin: