images/69-1.png

url kısmında bu tarz bir şey görürsek sisteme sızmadan dosyalar arasında gezebiliriz.

Örnek olarak mesela;

images/69-2.pngurl kısmında ki "page=" kısmından sonrasını “/etc/passwd” olarak değiştirdim ve sayfa bu hale geldi;

images/69-3.png

gördüğümüz gibi “passwd” gibi çok önemli bir dosyanın içeriğine çok kolay bir şekilde erişebildik. Bu tarz açıkları görebilmek için genelde admin yetkisi gerekir o yüzden çok sık rastlanan bir durum değildir fakat yine de bilmekte fayda var.