Vivvo ve MyDesign Açıkları
Yazar:
Yorum Yap
12 Nisan 2009 Pazar
arkadaslar sımdı sızlere kendı anlatımım olan vivvo scriptinden image uploadlamayı anlatıcam .
genelde hack haber siteleri vivvo yada mydesing scriptleri kullanılıyor mydesingdeki acik cok basıt iis bazilarının değimiyle ( iss )
mydesingdeki ziyaretcı defterıde kuruluysa
Mydesign de unutulan kur.asp dosyası ile tekrar kurulum yapabilirsiniz yada
MyDesign Ziyaretçi Defteri v1.4 için admin klasorune gelın
admin : 'or'
pass : 'or'
bunu herkez bilir zaten sonra paneldesınız ziyaretci defterine metamı atıcaksınız
napcaksanız size kalmış (:
ama benım bır hedef sıtem vardı vivvo scripti vardı ben hedef sıtemın scrıptlerındekı acıkları tararım sıze cok unlu olan acıgından bahsedıcem sizlere
1-> upload açığı
acik cok basıt arkadaslar scriptin kurulu oldugu site su olsun site.com site koma girin ve image upload php dosyasının lınkını werıyorum
site.com/admin/rte/images.php
buraya giriyoruz eger admin acigi kapattıysa ( ya şifreler yada dosyayı siler )
hiç birşey yapamayız ama ilk hali kapatılmamıştır çunku oradan habere resım yüklersiniz. burya geldik shellimizin basına verdıgım kodu ekleyın
GIF89;a yada GIF09A; yapın ben GIF89;a yu tercıh ederım
shellımızın basına eklerız sonra oradan upload ederız kodlar yasaklanmamışsa calısıcaktır.
sımdı shellımız nereye upload edılmıs onu kontrol edıcez arkadaslar
files klasorunde o cıkıcaktır.
site.com/files yanı burada
Yazıyı paylaş: |
Kategoriler
- Google Dede (20)
- hack toolz (17)
- Hacking Videolari (8)
- Hacklediklerim (32)
- hakkımda (22)
- internet ve bilgisayar (41)
- Katogorilenmemiş (23)
- Real Hacking (6)
- security (10)
- Server ftp dagıtım (4)
- Siyaset (4)
- Social Engineering (16)
- Toolz (3)
- Videolar (19)
Blog Arşivi
-
▼
2009
(200)
-
▼
Nisan
(29)
- Ülke uzantıları
- wordpresste cok büyük hata
- Vivvo ve MyDesign Açıkları
- Csrf Bug Arşiv
- Flash Chat Scripti Remote File İnj.
- Vbulletin 3.6.5 Remote File İnjection
- Vbulletin 3.6.8 Remote File İncludes
- Banner Takası ve Hack
- Undected ve yararı
- Hotmailde Csrf 'ye dikkat
- T.C. Kimlik Numarası'ndan Adres Bulma !
- Ücretsiz sms göndereni kendinize göre ayarlama
- Etkili Konuşma ve Önemi
- Telefon Numaranızı Bulabilirim
- Etkilemek Sonucu Değiştirmektir
- Msn Aldatmaca kodu
- Keylogger'iniz Hexlenmesin
- Ava Giden Avlanır!
- Şeytan Üçgeni Yöntemi iLe SosyaL MühendisLik Takti...
- Aldatma Sanatı - Kevin Mitnick
- WireLess Hack (VideoLu & ResimLi FuLL Türkçe AnLatım)
- Dostlarım
- Wbb(Woltrab) xss
- İzinsiz ServerLarı Aşma
- Rfi Scanner için hazırladıgım Rfi List
- Joomla Admin Panelinden Server'a Sızmak
- Programlar ocx hatası veriyorsa
- vBullettin Güvenlik
- Selamun aleyküm
-
▼
Nisan
(29)
İzleyiciler
Sitede Kaç Kişi Online
Hakkımda

- King_Wolf Security Pages
- 6 yıldır hack ve security alanında yoğunlaştım.Bir çok şey gördüm geçirdim son günlerime yakında sizleri bilgilendirmek amacıyla açtım bunu
Bu yazıya yorum yapılmamış. İlk yorumu yapan siz olun!
Yorum Gönder
Yorumlarınızı esirgemeyiniz, sizin de bu yazı hakkındaki düşüncelerinizi belirtme hakkınız var.
Lütfen yorumlarken, kişi ve kurum haklarını zedeleyici kelimeler kullanmayınız!
: ) -> :) , : D -> :D , : P -> :P ,
: ( -> :( , ; ) -> ;)