Yazar : Red Wolf
10 Nisan 2013 Çarşamba
Merhaba arkadaşlar , hacke yeni başlayanlar veya başlamak isteyenler için çok kolay bir başlangıç olsun diye ISS açığından bahsedeceğim.
İlk olarak Google'ye girip “inurl:/wp-content/plugins/easy-comment-uploads/upload-form.php” dorkumuzu aratıyoruz ve bir sürü site çıkacaktır.
Sonra bunlardan bir tanesine girip dosya seç veya select file'ye tıklayıp hazırladığınız resmi/metni yükleyin.
Not: resmi/metni istediğiniz gibi hazırlayabilirsiniz.
Ardından sitenin sonuna;
/wp-content/uploads/yıl/ay/dosya-adı.jpg ekleyip tarihi, dosya uzantısını ve dosya adını doğru bir şekilde düzenleyin.
Örneğin site bu ise www.mukorom.info,
bu şekilde olacaktır: http://www.mukorom.info/wp-content/uploads/2013/02/hack.jpg
Hepsi bu kadar. Yine de yapamayan arkadaşlar olursa yorum olarak bildirsinler.
Ayrıca bu açığa shell'imizi upload edip sitenin veritabanına erişebilirsiniz.
C99 Shell Kullanımı Videolu Anlatımım
Selametle kalın...
İstek / Görüş / Bildiri için yorum bırakın, en kısa zamanda yanıtlanacaktır.
- Ana Menüye Dön »
- hack »
- En Kolay Webhack Yontemleri (ISS Acıgı)
ee fotoyu ekleyince hacklemiş olmuyoruz heralde :D
YanıtlaSilsonra _? ☺
foto degil shell.php.jpg
Silfoto degil shell.php.jpg
Sil