Neyini anlamadın ki güzel kardeşim ?
Anlatım biraz kötü olacak ufak bi görünmez kaza geçirdim bugün başım ağrıyor kafam yerinde değil pek o yüzden bi kusur eylersem affola.
Mantığı kavraman lazım öncelikle, shell yüklemek için farklı yollar denemek zorunda kalıyorsun genelde.
Sana aşağıda örnek bi resim atıcam bu genelde karşılaşacağın upload bölümüdür choose file ve upload yazılarını gördüğün yere atla hemen.
Onları göremediysen gözün ilk tema editörü - şablon editörü tarzı araçları arasın.
Vasat bi sisteme kayıt olduktan sonra profil resmi yükleme yerinden bile shell upload edebilirsin eğer şansın varsa
Örneğin bi websitede elimizde böyle bir upload alanı var, shell dosyanı burdan yüklemeyi denediğin zaman ya olumlu yada olumsuz bi sonuç alacaksın.
Olumsuz sonuç alırsan eğer bil ki uzantılar engellenmiştir, eğer yüklendiği halde shell görüntülenmiyorsa attığın shelldeki bazı fonksiyonlar yüzünden sunucu bunu otomatik olarak silebilir bunu anlamak için öncelikle upload shell denen dosya yükleme zımbırtısını deneyebilirsin mesela, o yükleniyorda shell yüklenmiyorsa sunucu siliyordur.
Bunun için özellikleri çok kısıtlı olan bi shell atmayı deneyebilirsin bende var bi tane sana atarım istersen.
Joomla bi sisteme girdin mesela içerik yöneticinden yine shell atıyorsun fakat atılmıyor, bunun için yine yönetici panelinden ayarlara girip izin verilen dosya uzantıları bölümüne shell uzantını yazıp tekrar yüklemeyi deneyebilirsin.
Wordpresste şablon editöründen örnek veriyorum ki 404.php dosyasının içine shell kodlarını yazar kaydedersin ve site.com/404.php senin shell adresin olmuş olur.
Resim formatına çevirip sokanlar ve tamper data kullananlar var onlar hakkında bilgi sahibi değilim maalesef ama illa ki bilen birileri vardır onların detaylarını anlatırlar umarım diyim ve bu anlatımı bitireyim.
Eğer soruların varsa cevaplamaya çalışırım elimden geldiğince