".pl" yi engellesek bile telnet.req olarak çalıştırabiliyorum ve Co$kuN 'un dediği gibi chmod ile bitmiyor iş.
Fake symlink yöntemi var. Ayrıca ln komutu engelli olsa bile açılıyor.
Yani % 100 güvenliği kimse sağlayamaz zaten bu bir gerçek, fakat 3-4 ayar sonrası "lamer" diye tabir edilen kişilerden kurtulabilirsiniz.
Özel mesaj atarsanız yardımcı olurum.
cgi-perl açığı Büyük firmaların sorunu
59
●9.339
- 12-04-2010, 23:38:37evet şimdi kontrol ettim chmodu 755 o zaman 700 yaparsam chmodu ln komutunun çalışmaması lazım root dışındakilerde. işte merak ettiğimde bu adam root olmamasına rağmen ln komutunun fakesini hangi teknikle oluşturuyor? bypass dediğiniz şey ne oluyor ne yapıyor?Co$kuN adlı üyeden alıntı: mesajı görüntüle
- 13-04-2010, 23:17:38Üyeliği durdurulduln dosyasını ftpden hosta yüklüyor ordan çalıştırılıyor cat dosyası da aynı şekilde
- 13-04-2010, 23:36:13/bin/ln chmod 700 iken nasıl çalıştıracak? ayrıca sorduğum o değildi. illaki ftp ile hosta atacak. ben bunu yapan exploit yada herneyse nasıl bir bypass uyguluyor ki bunu aşıyor bunu merak ediyorumguvenlihost adlı üyeden alıntı: mesajı görüntüle
- 13-04-2010, 23:52:58hocam 700 iken çalıştırıyorsa o zaman sunucuyu rootlamış demektir bu adam. o zaman ne gerek var uğraşmaya adam root ile her istediğini yapacak zatenCo$kuN adlı üyeden alıntı: mesajı görüntüle
- 14-04-2010, 00:02:59bana sadece şunu söyleyin o zaman hocam. ln chmod 700 iken root dışında başka bir kullanıcı bu komutu çalıştırabilir mi? teoriken çalıştırabiliyorsa roottur. php sürümlerinde açık oluyor demişsiniz. o zaman adam güncel php kullansın. güncel kullanmıyorsa neden hala açık var diyorCo$kuN adlı üyeden alıntı: mesajı görüntüle
- 14-04-2010, 00:11:58tamam işi bilen adam çalıştırıyorsa nasıl çalıştırıyor bunu yapan exploit ne yapıyor ki çalışıyor bunu söyleyin ki çözüm üretelim. tuturmuşuz çalışıyor çözüm yok mantığında ilerliyoruz. bişey biliyorsanız söyleyin ki bizlerde bilgilenelim madem böyle bir konu açılmış. tamam 5.2.13 5.2 serisinin stabil versiyonu değil mi? 5.2 farklı 5.3 farklıCo$kuN adlı üyeden alıntı: mesajı görüntüle
5.3.2 5.3 serisin stabil son versiyonu şuan için. 5.2.13 de 5.2 serisinin stabil versiyonu şuan için
- 14-04-2010, 10:52:40Güncel PHP sürümünü kullanmak doğru, fakat o sürümde bug çıkmayacak diye birşey yokki.AndyCap adlı üyeden alıntı: mesajı görüntüle

open_basedir bypass, fake symlink bypass bu açıklar yokken 5.2.12 'de açık yok diyorduk.
ln komutu bir tek root tarafından çalıştırılır benim bildiğim