shelli nasil upload ederim

The_Cabbar

Yeni üye
20 May 2023
8
0
admin panele sadece .png upload ediliyo. tamper data ile denedim ama yemedi. Nasil bir yol izlemeliyim?
c99 yeni baslayanlar icin iyi midir?
shelli tamper datada .php olarak atmayi denedim, yanlis mi yaptim?
 

'Albatros

Uzman üye
7 Mar 2023
1,357
875
anka.html
shell'i düz yüklesene, eğer kabul etmezse
c99.txt.php yap sondaki uzantı php olacak sondaki uzantıyı değiştirirsen formatı değişir zaten c99.php'i png yaptığın an zaten formatı bozuluyor içerisindeki kodlar resim formatında kodlanmamış sen php'i nasıl png yapmayı düşünüyorsun ?
 

azx5

Üye
26 Ocak 2023
180
85
23
DPW
tamper data eskidi tarih oldu burp suite ile http manipülasyonu uygula eski bir shell kullanma sunucu sağlamsa bypass shelleri dene
extension spoofing ile php yi jpg gösterip upload anında araya girip php bir şekilde yüklemen gerek oda burp suite ile olur.
 

Yeni Kullanıcıyım Ben

Katılımcı Üye
11 Ara 2022
799
302
Matrix
tamper data eskidi tarih oldu burp suite ile http manipülasyonu uygula eski bir shell kullanma sunucu sağlamsa bypass shelleri dene
extension spoofing ile php yi jpg gösterip upload anında araya girip php bir şekilde yüklemen gerek oda burp suite ile olur.
Site hacklemek için veya güvenliğini sağlaamk için burp vazgeçizlmezdir zaten.
Böyle yaparsa daha iyi olur dediğiniz gibi.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.