Newest Post

lfı etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

Merhaba arkadaşlar bugün sizlere 
base64 şeklinde lfı göstereceğim arkadaşlar bazı sitelerde lfı vardır ama işte normal komutlarla onları göremessiniz örnek 
asite/page=/etc/passwd şeklinde göremessinizde asite/page=L2V0Yy9wYXNzd2Q= şeklinde yani base64lenmiş şeklinde denerseniz görürsünüz

şimdi hedef sistem bulduk lfı denemesi yapacağız


gördüğünüz gibi sitede işe yaramadı sade /etc/passwd
peki ne yapacağız hemen hackbarda /etc/passwd base64 çevireceğiz


evet çevirdik L2V0Yy9wYXNzd2Q= şimdi bunu deneyeceğiz 



gördüğünüz gibi okuduk arkadaşlar şimdi /proc/self/environ bakalım 
shell yüklemek için



şimdi base64 çeviriyoruz




gördüğünüz gibi okuduk



şimdi burp ile user agent kısmına payloadımızı yapıştırıyoruz

payload için tıkla

şimdi forward yapıyoruz payloadı yüklüyoruz şimdi

https://s7.dosya.tc/server14/qmx5ig/payload.txt.html




gördüğünüz gibi payload kartal.php base64 çevirdik şimdi shell yükleyelim


gördüğünüz gibi shell yükledik gördüğünüz gibi arkadaşlar sheldeki işlemlerde hata alırsanız base64 çevirmeniz yeterli


şunuda söylüyeyim arkadaşlar belki bu metotlarla çok ilgilenmiyorsunuz
ama şöyle birşey var bu deneme yaptığım sitenin alexa değeri globalde 105 bin Ayyıldız timin global alexsası 132 bin siz düşünün



alexa gördüğünüz gibi



Merhaba arkadaşlar bugün sizlere ​

siteleri access_log inject ederek lfı siteleri rfı çevirmeyi anlatacağım rfı çevirmekten kastım komut çalıştırmak


sitemizi bulduk arkadaşlar şimdi sitede lfı varmı kontrol ediyoruz


../../../../../../../../../../../../../../../etc/passwd denedik ama olmadı arkadaşlar 


şimdi sonuna ekleyerek bypasslıyoruz yani şu şekilde 
../../../../../../../../../../../../../../../etc/passwd


şimdi access_logun dizinini bulmak için /etc/httpd/conf/httpd.conf yapıyoruz 
ve ctrl+u yapıyoruz ve kendi sitemizi kaynak kodlarında arıyoruz



gördüğünüz gibi 1523 satırda access_log dizini bulduk dizini /home/pro_99/null.com/access_log
1513 satıra bakacak olursak 12.34.5.678:80 (12.34.5.678 temsilidir) server ip ve 80 portunu görüyoruz bu port işimize yarayacak bir kaç adım sonra



şimdi size bi perl script vereceğim onla siteye inject edeceğiz

perl scriptadı.pl hedef.com 80
burdaki 80 daha önce serverde vardı :80 şeklinde buraya serverde açık herangi portu girebilirsiniz
script indir --> http://link.tl/2hVQE


şimdi siteye gidin ve ../../../../../../../../../../../../../../../home/pro_99/null.com/access_log
girin ekranda v0pcr3w arayın eğer ordaysa başarılı olmuş demektir 


sitede ../../../../../../../../../../../../../../../home/pro_99/null.com/access_log&cmd= şeklinde artık komut çalıştırabilirsiniz ben id komutuna bakacağım çalışıp çalışmadığını görün diye yukarda gördüğünüz gibi çalışıyor



istediğiniz bir konu veya sorunuz varsa yorum yapın


comment if you have a topic or question you want


// Copyright © WELCOME Se☪uЯity Candidate //Anime-Note//Powered by Blogger // Designed by Johanes Djogan //