FileSystemObject (FSO) ile WebHack

tigin_alporu

New member
Katılım
10 Tem 2005
Mesajlar
266
Reaction score
0
Puanları
0
Yaş
42
Konum
Yaşamla ölüm arasındaki o ince çizgide
Arkadaşlar FSO’nun açılımı FileSystemObject tir

FSO Dosya yaratma, silme, özelliklerine bakma, siteye index atma vb. işlere yarar.

Bir Siteye Fso Yedirmek içinse

1.İyi Derecede Linux Biliyorsanız Çeşitli Exploitler İle Sisteme Girip Fso Yu

Sallayabiliriz..

2.Upload Açığından

Sistemde Herhangi Bir Upload Açığı Olabilir Bunu Çeşitli Komutlar Deneyerek

Bulabilirsiniz..

Örnek Verirsek : www.siteadı.com/upload/upload.htm

www.siteadı.com/upload/upload.asp

www.siteadı.com/upload/upload.htm

www.siteadı.com/upload/default.asp

www.siteadı.com/upload/yukle.asp vs....


Siteye fso yedirdik sayalım...

Hemen Çalıştıralım

www.siteadı.com/upload/burcuva.asp Diyelim

Fso Çalıştı Yazma Hakkı Var Yazısı Çıkacaktır büyük ihtimalle...

İndex.asp default.asp index.html yi silip kendi hacked indeximizi atabiliriz

Diyeceksiniz ki

Ya Bu Bir siteye Fso Atıp Diğer Siteye Bağlı Olan Server daki siteleri

hackleyemezmiyiz..

Cevap:

Hackleyebiliriz..

Örneğin

F:\kemal\www.kemal.com\ içindeyiz

Hemen F:\ bu dizine geçelim belkide tüm siteler d:/ dizindede olabilir yada c:/ de

O Sitenin Serverindeki Sitelere Bakmak İçin webhosting.info adresini

kullanabilirsiniz..

hepsini deneyin muhakkak karşınıza çıkacaktır gerisi size kalmış

by Tigin_Al_PORU
 
arkadaş bu daha önceden verilmiş ti biraz dikkat et konu açarken
 
1.İyi Derecede Linux Biliyorsanız Çeşitli Exploitler İle Sisteme Girip Fso Yu

Sallayabiliriz..

iyi derecede linux biliyorsak sisteme girip r00t olabiliriz zaten linux biliyorsak sistem büyük ihtimalle phpdir yani linuxdur ve phpde fso olmaz phpde shell olur
 
Geri
Üst