Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Bitcart Remote File Upload

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Tutorial Bitcart Remote File Upload

    --------------------------------------------Bitcart Remote File Upload-----------------------------------------------


    O que é Bitcart?

    Bit Cart é um e-commerce e loja on-line de gerenciamento de software . É desenvolvido em PHP e MySQL. Ele pode ser instalado em qualquer servidor web que tem suporte para PHP e MySQL.


    Vamos começar

    1) Para localizar um alvo, vamos usar o Google Dork: intext:”Shopping cart developed By Bitwords Media”.

    2) Escreva-o em sua caixa de pesquisa do Google e pressione enter.

    3) Ele será declarado lá "Web design & Carrinho de Compras desenvolvido por BitWords mídia ".

    4) Clique no site bitcart alvo e entrar página .

    5) Para testar se o site é vulnerável, mudar a url para Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... / upload.php.



    6) Depois Clique em "Escolher Arquivo" , em seguida clique em upload

    8) O upload foi bem sucedido.

    9) As imagens serão armazenadas no arquivo / product_images / uploaded_images / diretório.Clique com o botão direito do mouse sobre a imagem e clique em "Copiar URL da imagem".

    Exemplos de sites vul:
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...




    Créditos: Eu por ter mostrado a vocês e pelos exemplos, pelo tutorial: CrowD.





    --------------------------------------------Bitcart Remote File Upload-----------------------------------------------

    Agradeça, não custa nada.
    sigpic
    Skype: lwks.owner | Email: lwks@programmer.net | Youtube
    "Todo silêncio tem um nome, tem um motivo!"
    (Lwks#)
    Similar Threads

  • Font Size
    #2
    Daqui uns dias faz 1 ano que essa vulnerabilidade foi encontrada, não sabia que ainda tinham tantos sites vulneraveis, o cara que descobriu a vulnerabilidade é DaOne Twitter - @LibyanCA

    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    De qualquer forma obrigado.

    Comment

    X
    Working...
    X