• 16-03-2010, 22:03:21
    #1
    Merhaba arkadaşlar bazı sorunlar varmış sanırım bunla ilgili


    Gif ile shell birleştirilip sunucuya atılıyormuş



    bunu önlemenın bir yolu var mıdır ?
  • 18-03-2010, 01:54:19
    #2
    Üyeliği durduruldu
    gifle shell birleşmez onuda nerden çıkardınız sadece shell dosyaların basına gif89a, kodunu koyuyorlar gif diye algılasın diye birde bu tarzda bir cgitelnet priv8 zannedersem versiyonu var 8mi 9mu unuttum artık onuda gif olarak kaydedip çalıştıroyorlar bildiğimiz shelleri enlegellemekten farksız sonuçta oda bir shell
  • 18-03-2010, 05:56:31
    #3
    Upload kontrollerini yanıltıp php scriptini(shell), gif resmi olarak tanıtıp sunucuya yüklemeye yarayan yöntem. Önlemenin yoluda burda yatıyor

    script başına GIF89a; eklenir ve uzantısı *.gif.php olarak kaydedilir. yada *.jpeg.php şeklinde...


    örnek;
    GIF89a;<?php ........
  • 18-03-2010, 08:26:34
    #4
    dosya uzantısını ve mime type ı iyi kontrol etmek, güvenlik için gereken fonksiyonları kapatmak ve upload yapılan dizinde htaccess yolu ile php çalıştırılmasını etkisiz hale getirmek
  • 18-03-2010, 20:58:19
    #5
    llllllllllmssz adlı üyeden alıntı: mesajı görüntüle
    gifle shell birleşmez onuda nerden çıkardınız sadece shell dosyaların basına gif89a, kodunu koyuyorlar gif diye algılasın diye birde bu tarzda bir cgitelnet priv8 zannedersem versiyonu var 8mi 9mu unuttum artık onuda gif olarak kaydedip çalıştıroyorlar bildiğimiz shelleri enlegellemekten farksız sonuçta oda bir shell
    Evet bunu diyordum teşekkürler . Forumda görmüştüm araştırayım dedim

    sLaviaN adlı üyeden alıntı: mesajı görüntüle
    Upload kontrollerini yanıltıp php scriptini(shell), gif resmi olarak tanıtıp sunucuya yüklemeye yarayan yöntem. Önlemenin yoluda burda yatıyor

    script başına GIF89a; eklenir ve uzantısı *.gif.php olarak kaydedilir. yada *.jpeg.php şeklinde...


    örnek;
    GIF89a;<?php ........
    ve

    Haymac adlı üyeden alıntı: mesajı görüntüle
    dosya uzantısını ve mime type ı iyi kontrol etmek, güvenlik için gereken fonksiyonları kapatmak ve upload yapılan dizinde htaccess yolu ile php çalıştırılmasını etkisiz hale getirmek
    Peki bu olay sadece php için mi geçerlidir ? diyelim C# ile kodlanmış bir Aspx sayfasında bu tür aldatmalar olmaz değil mi
  • 19-03-2010, 04:55:57
    #6
    ASPX'dede olduğunu biliyorum.
  • 19-03-2010, 17:03:11
    #7
    oNuRkAn adlı üyeden alıntı: mesajı görüntüle
    ASPX'dede olduğunu biliyorum.
    emin misiniz
  • 19-03-2010, 17:31:43
    #8
    HoXLeY adlı üyeden alıntı: mesajı görüntüle
    emin misiniz
    Aspx , asp , php üç şekildede olur ve dosya uzantılarını ne kadar tanımlatırsan tanımlat yapılabilir. uzantı gif.php gif.asp vb. şekillerde olmasına gerek yok. Direkt olarak .jpg uzantıdan shell çalıştırılabilir. Bu yüzden upload klasörlerindeki düzenlemeleri iyi yapmak gerek.
  • 21-03-2010, 00:58:35
    #9
    TRs adlı üyeden alıntı: mesajı görüntüle
    Aspx , asp , php üç şekildede olur ve dosya uzantılarını ne kadar tanımlatırsan tanımlat yapılabilir. uzantı gif.php gif.asp vb. şekillerde olmasına gerek yok. Direkt olarak .jpg uzantıdan shell çalıştırılabilir. Bu yüzden upload klasörlerindeki düzenlemeleri iyi yapmak gerek.
    teşekkürler . birazdaha araştırsam iyi olacak