Yeniler ve Orta seviyeler için çok iyi bir açık daha [2] //PoisonScorpion

PoisonScorpion

Uzman üye
15 Eki 2011
1,382
0
İstanbul
PoisonScorpion ;​

Selamun aleyküm // Aleyküm selam..​


# Google Dork: inurl:/addimage php
inurl:/addimg.php
inurl:/imageadd.php

# Anlatım:
1- shellin uzantısını .php.jpg yap
2- Arama yap siteye gir
3- upload etmeden tamperi startla
4- Uploada tıkla
5- İlk gelen uyarıda Tamper i tıkla (sitedeki upload bölümünün adresinin bulunduğu uyarı)
6- Gelen ekranın sağ üst bölümünde shellinizin adını bulun
mesala shell adı

Kod:
c99.php.jpg

bunu şu şekilde düzenliyoruz

Kod:
c99.php

7- tamam diyoruz ve bekliyoruz
8- sitenin upload ettiği dizini buluyoruz
mesela
Kod:
www.orneksite.com/upload

dizinine atıyorsa

Kod:
www.orneksite.com/upload/c99.php

9- Shell aç
10- Siteyi hackle

Tamper Data: https://tik.lat/DcbXq



//PoisonScorpion​
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.