
[ ETIK HACKERLıK ]
File İnclusion Uygulama | Web For Pentester
File İnclusion Nedir ? “File inclusion” olarak adlandırılan bu zafiyet çeşidi sayfaya eklenen dosyaların kullanıcı girdisi ile alındığı yada herhangi bir şifreleme,filitreleme işlemi olmadan gönderilmesi sonucunda kullanıcının yetkisi olmadığı dosyaları görüntüleyebilmesini,okuyabilmesini hatta sisteme bir backdoor açabilmesini sağlayan oldukça zararlı bir zafiyet çeşididir. File inclusion zafiyeti local file inclusion ve remote file inclusion olarak 2 ye ayrılmaktadır. php include($_GET['konu’]); Gibi bir…