Yöncü vs. Sunucular Naısıl Geçilir (2019)

ilk olarak şunu belirteyim bu makalede size bypass methodfları değil , mantık aşılamaya çalışacağım..
Umarım yararlı olur :)



View hidden content is available for registered users!


Yöncüde Disable olan PHP fonksiyonları bypass etmek için , php scriptimizi Sunucuda 777 ile çalışan başka bir alboridmaya çevirebiliriz örneğin JPG

PHP shellinizi JPG kodlarına çevirip Base64 attıktan sorna tekrar php de çalıştırabilirseniz tüm Disable PHP fonksiyonları çalışmaya başlar , istediğiniz shelli sunucuya yedirirsiniz - Çalıştırırsınız...

------------------------------------

Onun haricinde nasıl komut çalıştırabileceğinizden bahsedelim

Sunucudaki PHP Servisinin kendisini CGI olarak kullanabilirsiniz , PHP Sunucuda 777 ile çalışır ( Tıpkı cPanel gibi) bilmem anlatabildim mi :)

aşşağıdaki makaleyi okuduktan sorna daha iyi anlayacaksınız zaten



------------------------------------
Bypass yokmu bypass dediğinizi duyar gibi oldum

Cagefs bypass 'ın kilit noktası CURL 'dur , yöncüde önceden CURL kullanılarak geçiliyordu , şu anda
geçilemiyor :)

 
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl
ilk olarak şunu belirteyim bu makalede size bypass methodfları değil , mantık aşılamaya çalışacağım..
Umarım yararlı olur :)



View hidden content is available for registered users!


Yöncüde Disable olan PHP fonksiyonları bypass etmek için , php scriptimizi Sunucuda 777 ile çalışan başka bir alboridmaya çevirebiliriz örneğin JPG

PHP shellinizi JPG kodlarına çevirip Base64 attıktan sorna tekrar php de çalıştırabilirseniz tüm Disable PHP fonksiyonları çalışmaya başlar , istediğiniz shelli sunucuya yedirirsiniz - Çalıştırırsınız...

------------------------------------

Onun haricinde nasıl komut çalıştırabileceğinizden bahsedelim

Sunucudaki PHP Servisinin kendisini CGI olarak kullanabilirsiniz , PHP Sunucuda 777 ile çalışır ( Tıpkı cPanel gibi) bilmem anlatabildim mi :)

aşşağıdaki makaleyi okuduktan sorna daha iyi anlayacaksınız zaten



------------------------------------
Bypass yokmu bypass dediğinizi duyar gibi oldum

Cagefs bypass 'ın kilit noktası CURL 'dur , yöncüde önceden CURL kullanılarak geçiliyordu , şu anda
geçilemiyor :)


görelim bakalım :)
 
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl
ilk olarak şunu belirteyim bu makalede size bypass methodfları değil , mantık aşılamaya çalışacağım..
Umarım yararlı olur :)



View hidden content is available for registered users!


Yöncüde Disable olan PHP fonksiyonları bypass etmek için , php scriptimizi Sunucuda 777 ile çalışan başka bir alboridmaya çevirebiliriz örneğin JPG

PHP shellinizi JPG kodlarına çevirip Base64 attıktan sorna tekrar php de çalıştırabilirseniz tüm Disable PHP fonksiyonları çalışmaya başlar , istediğiniz shelli sunucuya yedirirsiniz - Çalıştırırsınız...

------------------------------------

Onun haricinde nasıl komut çalıştırabileceğinizden bahsedelim

Sunucudaki PHP Servisinin kendisini CGI olarak kullanabilirsiniz , PHP Sunucuda 777 ile çalışır ( Tıpkı cPanel gibi) bilmem anlatabildim mi :)

aşşağıdaki makaleyi okuduktan sorna daha iyi anlayacaksınız zaten



------------------------------------
Bypass yokmu bypass dediğinizi duyar gibi oldum

Cagefs bypass 'ın kilit noktası CURL 'dur , yöncüde önceden CURL kullanılarak geçiliyordu , şu anda
geçilemiyor :)

Teşekkürler..
 
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl
ilk olarak şunu belirteyim bu makalede size bypass methodfları değil , mantık aşılamaya çalışacağım..
Umarım yararlı olur :)



View hidden content is available for registered users!


Yöncüde Disable olan PHP fonksiyonları bypass etmek için , php scriptimizi Sunucuda 777 ile çalışan başka bir alboridmaya çevirebiliriz örneğin JPG

PHP shellinizi JPG kodlarına çevirip Base64 attıktan sorna tekrar php de çalıştırabilirseniz tüm Disable PHP fonksiyonları çalışmaya başlar , istediğiniz shelli sunucuya yedirirsiniz - Çalıştırırsınız...

------------------------------------

Onun haricinde nasıl komut çalıştırabileceğinizden bahsedelim

Sunucudaki PHP Servisinin kendisini CGI olarak kullanabilirsiniz , PHP Sunucuda 777 ile çalışır ( Tıpkı cPanel gibi) bilmem anlatabildim mi :)

aşşağıdaki makaleyi okuduktan sorna daha iyi anlayacaksınız zaten



------------------------------------
Bypass yokmu bypass dediğinizi duyar gibi oldum

Cagefs bypass 'ın kilit noktası CURL 'dur , yöncüde önceden CURL kullanılarak geçiliyordu , şu anda
geçilemiyor :)


Hocam araştırdım ama bir türlü exploiti bulamadım yardım edebilirmisiniz acaba.
Açık
CRIME(SPDY) CVE-2012-4929
ve msfconsole da bir türlü bulamadım başka bir taktiği mi var bilemedim siz bu işlerin içindesiniz diye sormak istedim cevabınızı bekliyorum teşekürler.
 
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl
ilk olarak şunu belirteyim bu makalede size bypass methodfları değil , mantık aşılamaya çalışacağım..
Umarım yararlı olur :)



View hidden content is available for registered users!


Yöncüde Disable olan PHP fonksiyonları bypass etmek için , php scriptimizi Sunucuda 777 ile çalışan başka bir alboridmaya çevirebiliriz örneğin JPG

PHP shellinizi JPG kodlarına çevirip Base64 attıktan sorna tekrar php de çalıştırabilirseniz tüm Disable PHP fonksiyonları çalışmaya başlar , istediğiniz shelli sunucuya yedirirsiniz - Çalıştırırsınız...

------------------------------------

Onun haricinde nasıl komut çalıştırabileceğinizden bahsedelim

Sunucudaki PHP Servisinin kendisini CGI olarak kullanabilirsiniz , PHP Sunucuda 777 ile çalışır ( Tıpkı cPanel gibi) bilmem anlatabildim mi :)

aşşağıdaki makaleyi okuduktan sorna daha iyi anlayacaksınız zaten



------------------------------------
Bypass yokmu bypass dediğinizi duyar gibi oldum

Cagefs bypass 'ın kilit noktası CURL 'dur , yöncüde önceden CURL kullanılarak geçiliyordu , şu anda
geçilemiyor :)

bakalim
 
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl
132,445Konular
3,281,035Mesajlar
317,587Kullanıcılar
apranax0Son Üye
Üst Alt