Php siteye index atılma!
13
●2.105
- 15-01-2010, 08:47:32Üyeliği durdurulduhostta php disable function yapilmadiysa ve php apache modul olarak calisiyorsa suphp gibi herhangi bir eklenti yoksa diger bir hosttan da yiyor olabilirsiniz.
yeni dosya olusunca dosyanin owner i kim oldugunu incelemek lazim - 15-01-2010, 09:58:52RFI açığını kullanarak shell çağırırsa rahatça istediği indexi atabilir. O açığı fixlemenizi öneririm.norelpy adlı üyeden alıntı: mesajı görüntüle
require ("http://www.siteniz.com/".$sayfa.".php");olarak düzeltip birde
defined( '_VALID_MOS') or die('Saldırı tespit edildi.')eklerseniz sanırım sorun çözülmüş olur. Bir diğer sebep ise bilgisayarınızda keylogger yada stealer olabilir. - 15-01-2010, 23:56:25Tamam da adam oluşturduğum main.php de yukarda oluşturduğum scriptten sayfayı atmıyor. Yani eğer öyle olsaydı sadece sayfanın ortasına hakim olmuş olurdu. Ama adam main.php'yi gömdüğüm index.php'ye hack attı. Onuda buldum nerden yaptığını. Scripte oluşturduğum form alanlarınına <form> tagları girmiş ve dosyayıda burdan yükelmiş. Şimdi bunun da önüne geçmek içiin strip_tag() fonksiyonunu kullandım. ssdemirkeser arkadaşın php güvenliği konusunda oluşturduğu çalışmayı alıp bu konuda daha derine inerek php guvenliğinin ince noktalarına hakim olmayı düşünüyorum.Dogukan adlı üyeden alıntı: mesajı görüntüle
Herkese ilgilerinden dolayı teşşekür ederim. - 17-01-2010, 10:36:04Üyeliği durdurulduMerhabalar;
Arkadaşın Üyeliğinden YAzıyorum
VProtest'in Yöneticisiyim
Seytan@Vp.com Eklerseniz Görüşelim Haberim Olmadan Yapılan Bir İşlem