Risk-Master
Spys-Z
- Katılım
- 5 Ocak 2014
- Mesajlar
- 439
- Tepkime puanı
- 0
- Puanları
- 16
Upload Açıklı Sitelere Nasıl Shell Yediririm?
3 yöntem ile Shell Nasıl Yedirebilir onu açılıyacağım ;
1) Direk Upload
Kimi siteler direk upload'a izin verir,bu tip siteler genellikle dosya büyüklüğünü zayıf alır.Direk shell'inizi yedirebilirsiniz.
2) GIF89a; tekniği
İlk yöntem yemedi mi? İkincisine geçelim; Shell'imizi txt olarak açıyoruz ve dosyanın en başına
GIF89;a
Kodunu ekliyoruz ve kaydediyoruz. Sonra sitedeki upload kutuçuğundan shellimizi seçip upload ediyoruz.
GIF89;a Videolu Anlatımım ; http://ajanlar.org/showthread.php?tid=6548
3-) shell.php;resim.jpg Tekniği
Bunu da mı kabul etmedi? orjinal dosyanın adını
shell.php;resim.jpg
Olarak değiştirin.
4) Tamper Data Yöntemi
Mozilla Eklentisi Tamper Data İndirmek İçin ; https://addons.mozilla.org/en-US/firefox/addon/tamper-data/?src=search
Hiçbir'i yemezse bunu yapın.Yöntem Şöyle ;
Dosyamızı Browser/Gözat'ta shellimizi seçtikten sonra Tamper Data'yı açıyoruz.Sağ üstteki Start Tamperi tıkladıktan sonra dosyayı yükle butonuna basıyoruz.Karşımıza başta gösterdiğim üç resimden ikincisi olan buton çıkacak (Tamper|Submit|Abort Request). Tamperi Tıklıyoruz.Sağda Post Data Çıkacak (Kolaylık olsun diye onun tamamını seçip düzenlemek için bi txt dosyasına yapıştırabilirsiniz) İlk Satırlarda (shell in başlangıç kodlarının hemen başında) şöyle bir kodla karşılaşacaksınız:
\r\nContent-Type: application/octet-stream\r\n\r\n xxxxxxxx
Kırmızı ile olan yerde büyük bir ihtimal'le file/php
Gibi birşey yazıyordur,onu ;
image/jpeg
Olarak değiştiriyoruz.Tamam|OK tıklıyoruz ve Programdan Stop Tamper tıklıyoruz.(o arada ne gelirse submit diyebilirsiniz )
Dosyamızı yedirdik Hayırlı Uğurlu Olsun
Not: Forum Sitelerinde Genellikle shell'in konumu şudur;
http://site/path/upload/shelldosyası.php
İyi Günler / Kolay Gelsin.
3 yöntem ile Shell Nasıl Yedirebilir onu açılıyacağım ;
1) Direk Upload
Kimi siteler direk upload'a izin verir,bu tip siteler genellikle dosya büyüklüğünü zayıf alır.Direk shell'inizi yedirebilirsiniz.
2) GIF89a; tekniği
İlk yöntem yemedi mi? İkincisine geçelim; Shell'imizi txt olarak açıyoruz ve dosyanın en başına
GIF89;a
Kodunu ekliyoruz ve kaydediyoruz. Sonra sitedeki upload kutuçuğundan shellimizi seçip upload ediyoruz.
GIF89;a Videolu Anlatımım ; http://ajanlar.org/showthread.php?tid=6548
3-) shell.php;resim.jpg Tekniği
Bunu da mı kabul etmedi? orjinal dosyanın adını
shell.php;resim.jpg
Olarak değiştirin.
4) Tamper Data Yöntemi
Mozilla Eklentisi Tamper Data İndirmek İçin ; https://addons.mozilla.org/en-US/firefox/addon/tamper-data/?src=search
Hiçbir'i yemezse bunu yapın.Yöntem Şöyle ;
Dosyamızı Browser/Gözat'ta shellimizi seçtikten sonra Tamper Data'yı açıyoruz.Sağ üstteki Start Tamperi tıkladıktan sonra dosyayı yükle butonuna basıyoruz.Karşımıza başta gösterdiğim üç resimden ikincisi olan buton çıkacak (Tamper|Submit|Abort Request). Tamperi Tıklıyoruz.Sağda Post Data Çıkacak (Kolaylık olsun diye onun tamamını seçip düzenlemek için bi txt dosyasına yapıştırabilirsiniz) İlk Satırlarda (shell in başlangıç kodlarının hemen başında) şöyle bir kodla karşılaşacaksınız:
\r\nContent-Type: application/octet-stream\r\n\r\n xxxxxxxx
Kırmızı ile olan yerde büyük bir ihtimal'le file/php
Gibi birşey yazıyordur,onu ;
image/jpeg
Olarak değiştiriyoruz.Tamam|OK tıklıyoruz ve Programdan Stop Tamper tıklıyoruz.(o arada ne gelirse submit diyebilirsiniz )
Dosyamızı yedirdik Hayırlı Uğurlu Olsun
Not: Forum Sitelerinde Genellikle shell'in konumu şudur;
http://site/path/upload/shelldosyası.php
İyi Günler / Kolay Gelsin.