Cpanel sitelerinde nasıl Shell dosyasına ulaşıyorlar yardımcı olur musunuz
Follow along with the video below to see how to install our site as a web app on your home screen.
Not: This feature may not be available in some browsers.
Msfvenom ile siteye sızabilirsin.Cpanel sitelerinde nasıl Shell dosyasına ulaşıyorlar yardımcı olur musunuz
Forumda alfa Shell ile bissuru örnek var ama hepsi Shell atma konusunu atlamış ilgimi çekti bayaaMerhaba @Sadece Ölüler Görür, cPanel BruteForce ya da CMS BruteForce ile hosting/içerik yönetim paneline girip istenilen gizli bir dizine tercih edilen Shell dosyası upload ediliyor. Tabiki yalnızca BruteForce işlemi ile yapılacak diye bir kural yok, File Upload Vulnerability, LFI/RFI, SQL Injection gibi yöntemlerle de Shelller yüklenebiliyor.
Ama unutmamamız gereken bir şey var, dosyayı bize göre gizli bir dizine attık peki site sahibi bundan haberdar olabilir mi?
Cevap, muhtemelen olabilir, neden?
Eğer ki sunucu yapılandırması ve güvenlik ayarları doğru yapıldıysa yüklediğin herhangi bir dosya arkada bir iz bırakır.
Ya da sen yüklediğin shell'e her ulaşmaya çalıştığında access.log ya da error.log dosyaları gibi dosyalarda erişmeye çalıştığın URL loglanır.
zcMerhaba @Sadece Ölüler Görür, cPanel BruteForce ya da CMS BruteForce ile hosting/içerik yönetim paneline girip istenilen gizli bir dizine tercih edilen Shell dosyası upload ediliyor. Tabiki yalnızca BruteForce işlemi ile yapılacak diye bir kural yok, File Upload Vulnerability, LFI/RFI, SQL Injection gibi yöntemlerle de Shelller yüklenebiliyor.
Ama unutmamamız gereken bir şey var, dosyayı bize göre gizli bir dizine attık peki site sahibi bundan haberdar olabilir mi?
Cevap, muhtemelen olabilir, neden?
Eğer ki sunucu yapılandırması ve güvenlik ayarları doğru yapıldıysa yüklediğin herhangi bir dosya arkada bir iz bırakır.
Ya da sen yüklediğin shell'e her ulaşmaya çalıştığında access.log ya da error.log dosyaları gibi dosyalarda erişmeye çalıştığın URL loglanır.