Newest Post
lfı etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Merhaba arkadaşlar bugün sizlere
base64 şeklinde lfı göstereceğim arkadaşlar bazı sitelerde lfı vardır ama işte normal komutlarla onları göremessiniz örnek
asite/page=/etc/passwd şeklinde göremessinizde asite/page=L2V0Yy9wYXNzd2Q= şeklinde yani base64lenmiş şeklinde denerseniz görürsünüz
şimdi hedef sistem bulduk lfı denemesi yapacağız
gördüğünüz gibi sitede işe yaramadı sade /etc/passwd
peki ne yapacağız hemen hackbarda /etc/passwd base64 çevireceğiz
evet çevirdik L2V0Yy9wYXNzd2Q= şimdi bunu deneyeceğiz
gördüğünüz gibi okuduk arkadaşlar şimdi /proc/self/environ bakalım
shell yüklemek için
şimdi base64 çeviriyoruz
gördüğünüz gibi okuduk
şimdi burp ile user agent kısmına payloadımızı yapıştırıyoruz
payload için tıkla
şimdi forward yapıyoruz payloadı yüklüyoruz şimdi
https://s7.dosya.tc/server14/qmx5ig/payload.txt.html
gördüğünüz gibi payload kartal.php base64 çevirdik şimdi shell yükleyelim
gördüğünüz gibi shell yükledik gördüğünüz gibi arkadaşlar sheldeki işlemlerde hata alırsanız base64 çevirmeniz yeterli
şunuda söylüyeyim arkadaşlar belki bu metotlarla çok ilgilenmiyorsunuz
ama şöyle birşey var bu deneme yaptığım sitenin alexa değeri globalde 105 bin Ayyıldız timin global alexsası 132 bin siz düşünün
alexa gördüğünüz gibi
Merhaba arkadaşlar bugün sizlere
siteleri access_log inject ederek lfı siteleri rfı çevirmeyi anlatacağım rfı çevirmekten kastım komut çalıştırmak
sitemizi bulduk arkadaşlar şimdi sitede lfı varmı kontrol ediyoruz
../../../../../../../../../../../../../../../etc/passwd denedik ama olmadı arkadaşlar
şimdi sonuna ekleyerek bypasslıyoruz yani şu şekilde
../../../../../../../../../../../../../../../etc/passwd
şimdi access_logun dizinini bulmak için /etc/httpd/conf/httpd.conf yapıyoruz
ve ctrl+u yapıyoruz ve kendi sitemizi kaynak kodlarında arıyoruz
gördüğünüz gibi 1523 satırda access_log dizini bulduk dizini /home/pro_99/null.com/access_log
1513 satıra bakacak olursak 12.34.5.678:80 (12.34.5.678 temsilidir) server ip ve 80 portunu görüyoruz bu port işimize yarayacak bir kaç adım sonra
şimdi size bi perl script vereceğim onla siteye inject edeceğiz
perl scriptadı.pl hedef.com 80
burdaki 80 daha önce serverde vardı :80 şeklinde buraya serverde açık herangi portu girebilirsiniz
script indir --> http://link.tl/2hVQE
şimdi siteye gidin ve ../../../../../../../../../../../../../../../home/pro_99/null.com/access_log
girin ekranda v0pcr3w arayın eğer ordaysa başarılı olmuş demektir
sitede ../../../../../../../../../../../../../../../home/pro_99/null.com/access_log&cmd= şeklinde artık komut çalıştırabilirsiniz ben id komutuna bakacağım çalışıp çalışmadığını görün diye yukarda gördüğünüz gibi çalışıyor









