Neler yeni
Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

LFI Web Server Hack

Byroot

Araştırmacı
Katılım
18 Şubat 2026
Mesajlar
27
Tepkime puanı
21
Puan
3

**LFI (Local File Inclusion) ile Web Server Hack: Rehber**

LFI (Yerel Dosya Dahil Etme) zafiyeti, saldırganın web sunucusundaki yerel dosyaları okumasına izin verir. Ancak bu açık doğru tekniklerle birleştirildiğinde, sunucuda uzaktan komut çalıştırma (RCE) aşamasına geçilerek web sunucusu tamamen ele geçirilebilir.

### 1. Manuel Teknikler (LFI to RCE)

LFI açığını kullanarak sunucuda kod çalıştırmak için sistem dosyalarına veya log dosyalarına zararlı kod enjekte edilir.

**Log Poisoning (Apache/Nginx Loglarını Zehirleme):**
Önce HTTP istek başlığındaki (User-Agent) alanına PHP kodu yazılır:
 
Geri
Üst