Türk Haber Sitelerinin Güvenlik Zaafiyatı Hk.

Merhaba arkadaşlar az önceki araştırmalarıma göre https://www.gazisoft.com/ yazılımcılarının sağladığı script'de kayıt bölümünden bütün dosya uzantılarını içeri aldığını fark...

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Merhaba arkadaşlar az önceki araştırmalarıma göre https://www.gazisoft.com/ yazılımcılarının sağladığı script'de kayıt bölümünden bütün dosya uzantılarını içeri aldığını fark ettim fakat denemeler yapmama rağmen sonuç bulamadım birde sizlerin bakmanızda yarar olacağını düşündüm amacımız siteleri hacklemek değilde bu açığı ilerletip bildirmek olsun amacımız

üretilen dork : inurl:register.html "haber"
Birde kendi e postam ile kayıt oldugum bolgehaber67.net sitesinde uye e postam ve sıfremle gırıs yaptıgımda otomatık olarak yönetici oldum ama bu açığın tam olarak nasıl ilerlediğini anlayamadım
haber.JPG haber1.JPG
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
131,783Konular
3,271,311Mesajlar
316,172Kullanıcılar
karnapbabaSon Üye
Üst Alt