İPUCU

Web & Server Güvenliği Doğru web ve veritabanı sunucusu güvenliği sağlanmadan, bilgisayar korsanları hassas verilerinize erişebilir. Web, Sunucu ve veritabanı güvenliğini nasıl sağlayacağınızı buradan öğrenebilirsiniz.

Seçenekler

Webmail.Domain.Com / Web Mail Hack

04-07-2012 10:46
#1
BlueLeufy - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
07/2012
Nereden:
Antalya
Mesajlar:
68
Teşekkür (Etti):
0
Teşekkür (Aldı):
20
Konular:
20
Ticaret:
(0) %
script: AfterLogic Corp. — mail server, webmail client, email components

http://meyil.hostsitesi.com/image-uploader.php (illede meyil olacak değil subdomain webmail, mail, gibi çoğaltıp host sitelerini deneyebilirsiniz)

dosyanın yüklendiği dizin /image_file/ dir

açık yaratan kodlara bakalım
Kod:
<html>
<script type="text/javascript">
	function InsertImage(url) {
		if (url == '') return;
		window.opener.InsertImageHandler(url);
		window.close();
	}
	
	InsertImage('<?php echo $imageUrl; ?>');
</script>
<body>
    <form method="post" action="image-uploader.php">
		<input type="file" name="image_file" />
		<input type="submit" value="OK" />
		<input type="button" value="Cancel" onclick="window.close();" />
    </form>
</body>
</html>
php , jpeg v.s upload edebilirsiniz . dork olarak powered by afterlogic de olabilir arkadaslar ardından sitenin sonuna kodu ekleyip bombalayın : )


Bookmarks


« Önceki Konu | Sonraki Konu »
Seçenekler

Yetkileriniz
Sizin Yeni Konu Acma Yetkiniz var yok
You may not post replies
Sizin eklenti yükleme yetkiniz yok
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodları Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı