Türk Haber Sitelerinin Güvenlik Zaafiyatı Hk.

Merhaba arkadaşlar az önceki araştırmalarıma göre https://www.gazisoft.com/ yazılımcılarının sağladığı script'de kayıt bölümünden bütün dosya uzantılarını içeri aldığını fark...

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Merhaba arkadaşlar az önceki araştırmalarıma göre https://www.gazisoft.com/ yazılımcılarının sağladığı script'de kayıt bölümünden bütün dosya uzantılarını içeri aldığını fark ettim fakat denemeler yapmama rağmen sonuç bulamadım birde sizlerin bakmanızda yarar olacağını düşündüm amacımız siteleri hacklemek değilde bu açığı ilerletip bildirmek olsun amacımız

üretilen dork : inurl:register.html "haber"
Birde kendi e postam ile kayıt oldugum bolgehaber67.net sitesinde uye e postam ve sıfremle gırıs yaptıgımda otomatık olarak yönetici oldum ama bu açığın tam olarak nasıl ilerlediğini anlayamadım
haber.JPG haber1.JPG
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
131,786Konular
3,271,327Mesajlar
316,177Kullanıcılar
dixopa2467Son Üye
Üst Alt