• 05-05-2007, 00:36:32
    #1
    Kurumsal PLUS
    Ortalıktan topyalarak ve shell scriptleri çalıştırıp deneyerek son bir mod_security conf dosyası hazırladım..

    Denerseniz bir eksiklik varsa yazarsanız sevinirim.

    http://www.ni.net.tr/dosyalar/modsec.conf.txt
  • 05-05-2007, 00:42:27
    #2
    Cok Yogunum Diyor Birde Peh Peh Peh...
  • 05-05-2007, 00:43:41
    #3
    Kurumsal PLUS
    O sabah dı kendimi teknik servis gibi hissediyorum artık
  • 05-05-2007, 01:53:55
    #4
    Üyeliği durduruldu
    Fedora 4 / Cpanel'de denedim sorun yok şimdilik eline sağlık
  • 05-05-2007, 01:59:13
    #5
    Kurumsal PLUS
    varsa elinde fso birde deneme yaparsan sevinirim 8)
  • 05-05-2007, 02:12:45
    #6
    Misafir
    Osman yarın şu cs üyelik işini halledelim abi ya moka sardı sunucu.
  • 05-05-2007, 02:34:50
    #7
    Üyeliği durduruldu
    denedim
    kesinlikle exploit olduğu dizinden dışarı çıkamıyor ancak yüklendiği dizinde icraat yapıyor
    act=
    bunuda engellersen exploiti çalıştırmaz bile yani o yüklendiği dizinde bile hiç bir hareket yapamaz.

    c99 denedim
    Linki özel mesaj ile yolladım sana test edebilirsin.
  • 05-05-2007, 02:38:49
    #8
    Kurumsal PLUS
    zaten amaç adamın farklı dizine çıkamaması c99 ile...
  • 05-05-2007, 03:02:46
    #9
    Üyeliği durduruldu
    fso dan alt sağda go to yazan yere başka bir dizin yaz yani zıplıyor
    Valla hocam ordan denedim zipladı

    ama burayı
    SecFilterSelective THE_REQUEST "act=ls"


    böyle değişirsen olay tamamdır
    SecFilterSelective THE_REQUEST "act="

    Yani " işaretinden önceki boşluklarıda kapatmak gerekiyor yoksa boş fonksiyon oluyor önemsemiyor bile