Eski bir web tarayıcısı kullanıyorsunuz. Bu veya diğer siteleri görüntülemekte sorunlar yaşayabilirsiniz.. Tarayıcınızı güncellemeli veya alternatif bir tarayıcı kullanmalısınız.
Daha önceden bildiğiniz üzere , .bashrc yerleşen bi tool yazmıştım , onu php ye döktüm + olarak komut çalıştıramadığınız sunucularda da işinizi görür , Sunucudaki herhangi bir cPanel , SSH vs. bağlantıda sizin portunuza bağlantı gelecek . Gerisi sizin hayal gcünüze kalmış...
Tool 2 adet ;
1...
Scriptte daha çok açık var , hepsini yayınlamak istemedim :D
OLayın özeti şu FOruma giriş yaptıktan sorna şu linke tıklayın spyhackerz.org 'a yönlendirsin :D
Link : https://www.hackturkiye.com/message.php?msg=104&redirect=aHR0cHM6Ly9zcHloYWNrZXJ6Lm9yZy8=
Bildiğiniz gibi eskiden kalma LiteSPeed sunucuların çoğunda file_get_centent fonksiyonuna bağlı HEADER açığı bulunmakta , bu sayede LiteSpeed sunucularda dosya okuyabiliyorduk , bende bunu otomatikleştirmek için bir tool yaptım , video özetliyor zaten toolu :
*** Hidden text: You do not have...
Daha önce Python halini @NinjaCR3 kardeşimiz yapmıştı , bende php ye dökeyim dedim , ortaya böyle bir shell çıktı güle güle kullanın :D
*** Hidden text: You do not have sufficient rights to view the hidden text. Visit the forum thread! ***
Lafa Gelince Mangalda Köz brakmayan , Codder arkadaşlar Türk CMS lerinin %90 ı açıklı , bunu göstermek adına paylaşıyorum WLB leri...
SCRİPTTE BULUNAN AÇIKLAR;
1 )- Sql Inj.
2)- XSS
3)- Authentication bypass
Kaynak :
*** Hidden text: You do not have sufficient rights to view the hidden text...
MrBlog PHP Simple Blog Script XSS & Sql Vulnerability
Kaynaklar :
*** Hidden text: You do not have sufficient rights to view the hidden text. Visit the forum thread! ***
Değerli bilgiler olduğu için Private Class bölümüne açtım , TR de fazla bilen yoktur :) , konular tamamen özgündür ve bana aittir. Vakit buldukca bu konu hakkında makale yazmaya devam edeceğim... , Paylaşmaktaki amacım TR ye bu kültürü az da olsa aşılayabilmek...
*** Hidden text: You do not...
Daha once bununla alakali bir konu ile birlikte tool paylastim lakin hakettigi degeri gormedigini dusundugum icin , burada forumun elit kesimi ile paylasayim dedim :d
Eger meterpreter yiyen kurban root hesapta ise kalicilik icin /binary uzerinden calisan root yetkisine sahip farkli bir hesap...
Yasal Uyarı: spyhackerz.org, 5651 sayılı Kanun kapsamında “Yer Sağlayıcı”dır. Sitedeki içerikler, X, Instagram ve Facebook’ta olduğu gibi, ön onay olmadan tamamen kullanıcılar tarafından paylaşılır. Bu nedenle spyhackerz.org, kullanıcı içeriklerini veya hukuka aykırı paylaşımları izlemek, denetlemek ve araştırmakla yükümlü değildir. Site bünyesinde herhangi bir “saldırı ekibi” bulunmamaktadır ve Türkiye’deki internet sitelerine yönelik zararlı faaliyet yürütülmez. SPYHACKERZ, üyelerin bireysel olarak gerçekleştirdiği hacking içerikli forum faaliyetlerinden sorumlu değildir. spyhackerz.org adı kullanılarak bir saldırı yapılması halinde tüm sorumluluk yalnızca ilgili üyeye aittir.