Yönetim paneli upload backdoor virüs uyarısı

catdosah

Yeni üye
9 May 2023
17
12
Merhaba arkadaşlar SQL bypass yöntemiyle bir web sitesinin yönetim paneline girebiliyorum. Ancak, sitede bir yükleme butonu bulunuyor ve weevely kullanarak kendi backdoor'umu oluşturuyorum. Ancak, bu backdoor'u siteye yüklediğimde, site tarafından engelleniyor ve virüs olduğunu belirterek uyarı veriyor. Siteyi engellemek için ne tür önlemler alabilirim? Neler yapmalıyım?

 

catdosah

Yeni üye
9 May 2023
17
12
Burp ile resim uploadlarken uzantının sonuna .php eklemeyi denedin mi belki atlar?

Merhaba burp suite yöntemini denemedim dosyanın uzantısını jpg txt gibi degistirmeme rağmen uyarı verdi cevabın için teşekkürler deniyeceğim
 

'CaptainKanka

O Şimdi Asker!
14 Eki 2012
1,683
34
1,263
localhost/admin.php
Merhaba arkadaşlar SQL bypass yöntemiyle bir web sitesinin yönetim paneline girebiliyorum. Ancak, sitede bir yükleme butonu bulunuyor ve weevely kullanarak kendi backdoor'umu oluşturuyorum. Ancak, bu backdoor'u siteye yüklediğimde, site tarafından engelleniyor ve virüs olduğunu belirterek uyarı veriyor. Siteyi engellemek için ne tür önlemler alabilirim? Neler yapmalıyım?

Eğer dosyayi kabul edip virus olduğu için kabul etmiyorsa her dosyayi yukleyebiliyorsun demektir. Durum buysa icinde hack kelimesi ve curl islemleri olmayan bir shell yukleyip denermisin bazi yasakli kelimeler kaynak kodda gectigi icin dosyayi kabul etmiyor olabilir.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.