addimage açığı // cihan6776

  • 13 yıl önce
1923Turk // cihan6776

# Exploit Title: admin bypass // cihan6776
# Google Dork: inurl:/index_admin.asp
# Date: [31.08.2011]
# Geliştiren: 1923Turk // cihan6776
# Anlatım:
1- shellin uzantısını [COLOR="Red"].php.jpg[/COLOR] yap
2- Arama yap siteye gir
3- upload etmeden tamperi startla
4- Uploada tıkla
5- İlk gelen uyarıda Tamper i tıkla (sitedeki upload bölümünün adresinin bulunduğu uyarı)
6- Gelen ekranın sağ üst bölümünde shellinizin adını bulun
mesala shell adı
[QUOTE]c99.php.jpg[/QUOTE]
bunu şu şekilde düzenliyoruz
[QUOTE]c99.php[/QUOTE]
7- tamam diyoruz ve bekliyoruz
8- sitenin upload ettiği dizini buluyoruz
mesela
[QUOTE]site.com/upload
[/QUOTE]
dizinine atıyorsa
[QUOTE]site.com/upload/c99.php[/QUOTE]
9- Shell aç
10- Siteyi hackle

Category

🗞
News

Önerilen