Bu konularda çok bilgim yok. Yıllardır başlıkları görürüm ancak çok ilgilenmediğim için bakmazdım bile. Fakat bugün bir arkadaşımın başına gelince aşırı derecede merak ettim ve gibi önlemler alınabilir konusunu incelemek istedim.
Web sitesinin alakasız bir klasörüne klasör adıyla bir dosya yüklenmiş. Bu dosya çalışıtırıldığı zaman fso kullanarak sitenin yayınında kullanılan tüm dosyalara erişim sağlıyor. Hoş üst klasöre çıkma izni olmamasına rağmen o klasörden nasıl ana roota çıkıyor onuda anlamadım ama diğer sitelerin oldugu klasörleri göremiyor tabi.
Bu dosyayı çalışıtırınca istediğini silebilirdi aslında ama silmemiş ve sitenin ana sayfasına ortada çıkacak şekilde bir frame açmış.
Bunu nasıl yapmış olabilir? Hosting deki açık ne olabilir? Çok merak ettim doğrusu. Sistem windows 2008 ve tüm güncellemeleri var. Ftp şifresini alsa bu dosyayı upload etmesine gerek kalmadan istediğini yapardı zaten. Peki o dosya o klasöre nasıl yüklenmiş anlamadım hiç bir şey
Yardımcı olursanız sevinirim. Konu nedir ne değildir öğrenmek istedim doğrusu.
Web sitesinin alakasız bir klasörüne klasör adıyla bir dosya yüklenmiş. Bu dosya çalışıtırıldığı zaman fso kullanarak sitenin yayınında kullanılan tüm dosyalara erişim sağlıyor. Hoş üst klasöre çıkma izni olmamasına rağmen o klasörden nasıl ana roota çıkıyor onuda anlamadım ama diğer sitelerin oldugu klasörleri göremiyor tabi.
Bu dosyayı çalışıtırınca istediğini silebilirdi aslında ama silmemiş ve sitenin ana sayfasına ortada çıkacak şekilde bir frame açmış.
Bunu nasıl yapmış olabilir? Hosting deki açık ne olabilir? Çok merak ettim doğrusu. Sistem windows 2008 ve tüm güncellemeleri var. Ftp şifresini alsa bu dosyayı upload etmesine gerek kalmadan istediğini yapardı zaten. Peki o dosya o klasöre nasıl yüklenmiş anlamadım hiç bir şey
Yardımcı olursanız sevinirim. Konu nedir ne değildir öğrenmek istedim doğrusu.