Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Site com sqli Vuln

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Site com sqli Vuln

    Boas galera tudo bem ?

    Tenho um site com acesso ao admin e bo mas não consigo inserir shell , sempre que tento abrir a shell ele redereciona o site para o index, alguma outra maneira de funcionar?
    mete assim

    teste.php.jpg com tamper data =|

    Obrigado
    Similar Threads

  • Font Size
    #2
    Do jeito que vc mostro ali vc ta fazendo errado com o tamper data.

    Primeiro vc salva o arquivo que vc quer enviar em .JPG na sua máquina, depois quando vc for "Iniciar Alteração" com o Tamper Data vc localiza no tamper data a parte de onde está o nome do arquivo que vc está fazendo upload por exemplo:

    exemplo.jpg > renomeia para > exemplo.php e da OK, ou Enviar.

    Ele vai enganar o filtro em alguns casos e vc irá conseguir fazer upload do seu arquivo, dai é só procurar o caminho do arquivo e entrar pelo navegador.

    Em alguns casos acontece de o filtro não aceitar o formato .php porém ele aceita sem vc perceber mas não no diretório normal e sim em um temporário /tmp/ então vc pode pegar como exemplo um caminho normal vamos supor que seria assim:

    imagem/site/img01.jpg

    Seu arquivo ficaria: imagem/site/tmp/nome_do_seu_arquivo.php

    Comment


    • Font Size
      #3
      cara me add no msn e eu te ajudo com este site e te ensino a esconder a shell, tiaguinho_collares@hotmail.com
      Conhecimento não é crime!

      Minha missão: Ser o Robin Hood Virtual

      Comment

      X
      Working...
      X