• 07-08-2014, 14:16:56
    #1
    Üyeliği durduruldu
    Merhaba arkadaşlar,

    Elimde fonksiyonları çok gelişmiş görsel efecktente harıka olan bır panel var.
    Bu panelde shell açıgı var onun sayesınde kolaylıkla index atabılıyorlar.
    Bu açığı nasıl kapatabılırım ? Bu kon hakkında bilgisi olanların yardımcı olmaları oldukca memnun edecektir beni.

    Ek olarak kapatan kişi panelı kullanabılır.

    İyi forumlar
  • 07-08-2014, 14:38:33
    #3
    Üyeliği durduruldu
    Verdıgınız adres oldukca cok karısık hocam
  • 07-08-2014, 14:42:34
    #4
    LasgorTR adlı üyeden alıntı: mesajı görüntüle
    Verdıgınız adres oldukca cok karısık hocam
    Sıkıntı ordaki açıklamada değil sıkıntı senin problemi shell açığı şeklinde belirtmen, scriptte RFI de olabilir LFI de olabilir SQL açığı da olabilir yada dahili içerisine eklenmiş sen herhangi bir yere dosyaları yükleyince yüklenen site ve konumu karşıdakine mail atan kod'larda olabilir, aslında senin sorunu shell açığı demen daha karışık
  • 07-08-2014, 15:36:11
    #5
    Üyeliği durduruldu
    WTF adlı üyeden alıntı: mesajı görüntüle
    Sıkıntı ordaki açıklamada değil sıkıntı senin problemi shell açığı şeklinde belirtmen, scriptte RFI de olabilir LFI de olabilir SQL açığı da olabilir yada dahili içerisine eklenmiş sen herhangi bir yere dosyaları yükleyince yüklenen site ve konumu karşıdakine mail atan kod'larda olabilir, aslında senin sorunu shell açığı demen daha karışık
    Tam oalrak bılmıyorum kı Kurdugum panelın oldugu yerde rahatca index.html dosyası atılabılıyor. Fakat şifrelere ulaşma v.s yoktur.
  • 07-08-2014, 17:20:31
    #6
    LasgorTR adlı üyeden alıntı: mesajı görüntüle
    Tam oalrak bılmıyorum kı Kurdugum panelın oldugu yerde rahatca index.html dosyası atılabılıyor. Fakat şifrelere ulaşma v.s yoktur.
    index atılıyor ve şifrelere ulaşılamıyor çok entresan
  • 07-08-2014, 17:38:54
    #7
    Üyeliği durduruldu
    WTF adlı üyeden alıntı: mesajı görüntüle
    index atılıyor ve şifrelere ulaşılamıyor çok entresan
    Bılmıyorum kı bunu sadece panelın oldugu dızınde yapabılıyor örnegin /www/panel bu adresteyse o panel oraya ındex atabılyıor. hostingte baska yere atamıyor ne yazkkı
  • 07-08-2014, 17:40:03
    #8
    O izinler vr beceri ile alakalı