Yöncü vs. Sunucular Naısıl Geçilir (2019) (5 Viewers)

Joined
Jun 13, 2019
Credits
0
Rating - 0%
ilk olarak şunu belirteyim bu makalede size bypass methodfları değil , mantık aşılamaya çalışacağım..
Umarım yararlı olur :)



View hidden content is available for registered users!


Yöncüde Disable olan PHP fonksiyonları bypass etmek için , php scriptimizi Sunucuda 777 ile çalışan başka bir alboridmaya çevirebiliriz örneğin JPG

PHP shellinizi JPG kodlarına çevirip Base64 attıktan sorna tekrar php de çalıştırabilirseniz tüm Disable PHP fonksiyonları çalışmaya başlar , istediğiniz shelli sunucuya yedirirsiniz - Çalıştırırsınız...

------------------------------------

Onun haricinde nasıl komut çalıştırabileceğinizden bahsedelim

Sunucudaki PHP Servisinin kendisini CGI olarak kullanabilirsiniz , PHP Sunucuda 777 ile çalışır ( Tıpkı cPanel gibi) bilmem anlatabildim mi :)

aşşağıdaki makaleyi okuduktan sorna daha iyi anlayacaksınız zaten



------------------------------------
Bypass yokmu bypass dediğinizi duyar gibi oldum

Cagefs bypass 'ın kilit noktası CURL 'dur , yöncüde önceden CURL kullanılarak geçiliyordu , şu anda
geçilemiyor :)

 

y3llower 

İyi bir insanım ama benimle oğraşma
Joined
Mar 6, 2019
Credits
15,170
Rating - 0%
ilk olarak şunu belirteyim bu makalede size bypass methodfları değil , mantık aşılamaya çalışacağım..
Umarım yararlı olur :)



View hidden content is available for registered users!


Yöncüde Disable olan PHP fonksiyonları bypass etmek için , php scriptimizi Sunucuda 777 ile çalışan başka bir alboridmaya çevirebiliriz örneğin JPG

PHP shellinizi JPG kodlarına çevirip Base64 attıktan sorna tekrar php de çalıştırabilirseniz tüm Disable PHP fonksiyonları çalışmaya başlar , istediğiniz shelli sunucuya yedirirsiniz - Çalıştırırsınız...

------------------------------------

Onun haricinde nasıl komut çalıştırabileceğinizden bahsedelim

Sunucudaki PHP Servisinin kendisini CGI olarak kullanabilirsiniz , PHP Sunucuda 777 ile çalışır ( Tıpkı cPanel gibi) bilmem anlatabildim mi :)

aşşağıdaki makaleyi okuduktan sorna daha iyi anlayacaksınız zaten



------------------------------------
Bypass yokmu bypass dediğinizi duyar gibi oldum

Cagefs bypass 'ın kilit noktası CURL 'dur , yöncüde önceden CURL kullanılarak geçiliyordu , şu anda
geçilemiyor :)


görelim bakalım :)
 
Joined
Aug 15, 2019
Credits
0
Rating - 0%
ilk olarak şunu belirteyim bu makalede size bypass methodfları değil , mantık aşılamaya çalışacağım..
Umarım yararlı olur :)



View hidden content is available for registered users!


Yöncüde Disable olan PHP fonksiyonları bypass etmek için , php scriptimizi Sunucuda 777 ile çalışan başka bir alboridmaya çevirebiliriz örneğin JPG

PHP shellinizi JPG kodlarına çevirip Base64 attıktan sorna tekrar php de çalıştırabilirseniz tüm Disable PHP fonksiyonları çalışmaya başlar , istediğiniz shelli sunucuya yedirirsiniz - Çalıştırırsınız...

------------------------------------

Onun haricinde nasıl komut çalıştırabileceğinizden bahsedelim

Sunucudaki PHP Servisinin kendisini CGI olarak kullanabilirsiniz , PHP Sunucuda 777 ile çalışır ( Tıpkı cPanel gibi) bilmem anlatabildim mi :)

aşşağıdaki makaleyi okuduktan sorna daha iyi anlayacaksınız zaten



------------------------------------
Bypass yokmu bypass dediğinizi duyar gibi oldum

Cagefs bypass 'ın kilit noktası CURL 'dur , yöncüde önceden CURL kullanılarak geçiliyordu , şu anda
geçilemiyor :)

Teşekkürler..
 
Joined
Aug 18, 2019
Credits
0
Rating - 0%
ilk olarak şunu belirteyim bu makalede size bypass methodfları değil , mantık aşılamaya çalışacağım..
Umarım yararlı olur :)



View hidden content is available for registered users!


Yöncüde Disable olan PHP fonksiyonları bypass etmek için , php scriptimizi Sunucuda 777 ile çalışan başka bir alboridmaya çevirebiliriz örneğin JPG

PHP shellinizi JPG kodlarına çevirip Base64 attıktan sorna tekrar php de çalıştırabilirseniz tüm Disable PHP fonksiyonları çalışmaya başlar , istediğiniz shelli sunucuya yedirirsiniz - Çalıştırırsınız...

------------------------------------

Onun haricinde nasıl komut çalıştırabileceğinizden bahsedelim

Sunucudaki PHP Servisinin kendisini CGI olarak kullanabilirsiniz , PHP Sunucuda 777 ile çalışır ( Tıpkı cPanel gibi) bilmem anlatabildim mi :)

aşşağıdaki makaleyi okuduktan sorna daha iyi anlayacaksınız zaten



------------------------------------
Bypass yokmu bypass dediğinizi duyar gibi oldum

Cagefs bypass 'ın kilit noktası CURL 'dur , yöncüde önceden CURL kullanılarak geçiliyordu , şu anda
geçilemiyor :)


Hocam araştırdım ama bir türlü exploiti bulamadım yardım edebilirmisiniz acaba.
Açık
CRIME(SPDY) CVE-2012-4929
ve msfconsole da bir türlü bulamadım başka bir taktiği mi var bilemedim siz bu işlerin içindesiniz diye sormak istedim cevabınızı bekliyorum teşekürler.
 
Joined
Aug 10, 2019
Credits
8
Rating - 0%
ilk olarak şunu belirteyim bu makalede size bypass methodfları değil , mantık aşılamaya çalışacağım..
Umarım yararlı olur :)



View hidden content is available for registered users!


Yöncüde Disable olan PHP fonksiyonları bypass etmek için , php scriptimizi Sunucuda 777 ile çalışan başka bir alboridmaya çevirebiliriz örneğin JPG

PHP shellinizi JPG kodlarına çevirip Base64 attıktan sorna tekrar php de çalıştırabilirseniz tüm Disable PHP fonksiyonları çalışmaya başlar , istediğiniz shelli sunucuya yedirirsiniz - Çalıştırırsınız...

------------------------------------

Onun haricinde nasıl komut çalıştırabileceğinizden bahsedelim

Sunucudaki PHP Servisinin kendisini CGI olarak kullanabilirsiniz , PHP Sunucuda 777 ile çalışır ( Tıpkı cPanel gibi) bilmem anlatabildim mi :)

aşşağıdaki makaleyi okuduktan sorna daha iyi anlayacaksınız zaten



------------------------------------
Bypass yokmu bypass dediğinizi duyar gibi oldum

Cagefs bypass 'ın kilit noktası CURL 'dur , yöncüde önceden CURL kullanılarak geçiliyordu , şu anda
geçilemiyor :)

bakalim
 

Users who are viewing this thread

Top