Media Açığıyla İndex Atmak

indefinabLe

Katılımcı Üye
6 Eki 2007
836
6
73
Monitörün Önünde..=)
Sa Arkadaşlar bilinmesine rağmen halen birçok sitede olan bir açığı anlatmaya çalışacağım.

Öncelikler google-yahoo gibi arama motorlarında aşağıdaki kodumuzu aratıyoruz..

kodumu::::

inurl:"/cgi-bin/ourspace/

bu ise sitenin açığına ulaşmak için kullanacağımız kod(sitenin sonuna yapıştırıyoruz):::

/cgi-bin/ourspace/newswire/uploadmedia.cgi

buradaki upload kısmına index imizi upload ediyoruz

bazı sitelerde index imizi resim olarak kaydedebiliriz bazılarında ise txt olarak kullanabiliriz.

bu siteye bağlıdır...

index kodumuzu resim haline dönüştürmek için not defterinden farklı kaydet>dosyaadı.jpg olarak yapabiliriz.

saygılarımla...
 

mrproblem

Katılımcı Üye
25 Kas 2007
375
3
gezici
jpeg ve text dışında html ler de upload edilebiliyor fakat nasıl edilebildiğini blamadım. Bulan cgi dan anlayan arkadaş mevcut mudur ?
 

indefinabLe

Katılımcı Üye
6 Eki 2007
836
6
73
Monitörün Önünde..=)
yukarıdaki söylediğim gibi siteye göre değişebiliyor bazı uploadları kabul etmiyor bazısı .jpg bazısı .txt bazısı da .html gibi uzanltıları kabul ediyor...

metin belgesindeki kodları farklı kaydet dosyaadı.html olarak kaydedersen olur
bunu bilmek için de cgi den anlayan birine gerek yok çoğu kişi bulur
 

indefinabLe

Katılımcı Üye
6 Eki 2007
836
6
73
Monitörün Önünde..=)
kardeş daha hala bu açık devam edioy tabii kapatan siteler var ama daha çok siteye index ini atabilirsin zaten nbu yönterm yeni başlayan arkadaşlara biraz tecrübe kazandırmak
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.