<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Command Execution on diaryofinjector</title><link>https://diaryofinjector.com/tags/command-execution/</link><description>Recent content in Command Execution on diaryofinjector</description><generator>Hugo</generator><language>en</language><lastBuildDate>Tue, 22 Sep 2015 00:00:00 +0000</lastBuildDate><atom:link href="https://diaryofinjector.com/tags/command-execution/index.xml" rel="self" type="application/rss+xml"/><item><title>Remote Command Execution (RCE)</title><link>https://diaryofinjector.com/posts/remote-command-execution-rce/</link><pubDate>Tue, 22 Sep 2015 00:00:00 +0000</pubDate><guid>https://diaryofinjector.com/posts/remote-command-execution-rce/</guid><description>&lt;p>Bu &lt;strong>güvenlik açığı&lt;/strong> tüm türler arasında &lt;strong>en tehlikelisidir&lt;/strong> ve genelde &lt;strong>10&lt;/strong> üzerinden &lt;strong>10&lt;/strong> ile derecelendirilir. Bulmak zordur. Komut &lt;strong>çalıştırma açığı&lt;/strong> aranan scriptte, &lt;strong>komut çalıştıran bi kod parçası&lt;/strong> olması gerekir haliyle. Bu yüzden bulmak &lt;strong>zordur&lt;/strong>, çünkü çok gerekmedikçe &lt;strong>webmasterlar&lt;/strong> kolay kolay &lt;strong>komut çalıştıran kodlar yazmaz&lt;/strong>. Ancak her sistemin &lt;strong>her katmanında&lt;/strong> bu tip açıklara rastlanabilir. Biz burada &lt;strong>web hacking&amp;rsquo;deki&lt;/strong> mevzusundan bahsedeceğiz.&lt;/p>
&lt;p>Önce &amp;ldquo;&lt;strong>remote code execution&lt;/strong>&amp;rdquo; ve &amp;ldquo;&lt;strong>remote command execution&lt;/strong>&amp;rdquo; farklarından bahsedeceğim.&lt;/p>
&lt;p>&lt;strong>Remote code execution&lt;/strong> demek, &lt;strong>script&lt;/strong> üzerinden &lt;strong>kod çalıştırma açığı&lt;/strong> demek. Bilirsiniz &lt;code>eval()&lt;/code> fonksiyonu ve bu fonksiyonla &lt;strong>aynı mantıkla&lt;/strong> çalışan veya &lt;strong>bünyesinde bu fonksiyonu çağıran&lt;/strong> fonksiyonlar &lt;strong>remote code execution&lt;/strong>&amp;lsquo;a sebebiyet vermektedir. &lt;strong>Eval&lt;/strong> desteği olan &lt;strong>her web programlama dilinde&lt;/strong> karşılaşılabilir ve &lt;strong>o script dilinde yazacağınız kodları&lt;/strong> çalıştırabilmenize imkan sağlar. Ama &amp;ldquo;&lt;strong>remote command execution&lt;/strong>&amp;rdquo; farklıdır. Bu açık türü ise bu tür script dilleri üzerinden &lt;strong>işletim sistemine yapılan çağrıları&lt;/strong> kullanır. Yani &lt;strong>script kodları değil&lt;/strong>, doğrudan &lt;strong>cmd/shell komutları&lt;/strong> çalıştırırsınız.&lt;/p></description></item></channel></rss>