PHP ile kodlanmis sistemlerde yapilan kodlama hatalari, güvenlik açiklarina sebep olmaktadir. Bu güvenlik açiklari nedeniyle de sistem File Include ataklarina maruz kalmaktadir.
Açigin neden olustugu ve nasil kapatalicagi hakkinda PHP bilmedigim için bilgi sahibi degilim.
Exp. Bölümünde yayinladigim güvenlik açiklarinin içinde, Inclusion açiklari da mevcuttur. Oradan örneklemek gerekirse, örnek bir açigin linki;
Sekilde görüldügü gibi bir kullanimlari vardir. attacker_url veya example.com yazan yerlere kendi istedigimiz seyleri yazarak siteye bazi seyleri yaptirabiliyoruz. Örnegin dosya upload edebiliriz, bazi komutlari çalistirabiliriz (dizindeki dosyalari listeleme gibi) ya da uzaktan listpatch (ASP`deki FSO) çalistirabiliriz. Asil önemli nokta bu iste :)
Listpatch`i php destekleyen ama kodlari compile etmeyen bir hosta atacagiz. Yani kodlar attigimiz hostta çalisirsa, include edecegimiz hostta görevini görmeyecektir. http://hometown.aol.com/ buradan host alip, PHP Listpatch`imizi içeriye atiyoruz.