پرش به


تصویر
  • موضوع قفل شده این موضوع قفل شده است
7 پاسخ برای این موضوع

#1 ارسالی 16 ژانویه 2016 - 06:23

    OFFLINE
    تاریخ عضویت :
    16 نوامبر 2015
  • Professional Hacker
  • Super Moderator
  • 596 ارسال
    Last Visit 2 هفته قبل
  • Slogan : SEC_RITY is not complete without U!
  • Country :
  • Gender : Male
  • Location : IN YOUR SYSTEM
  • Name : Lord Black

*
پست محبوب

<<بسمه تعالی>>

 

 

با سلام به دوستان عزیز و گرامی :)

در این آموزش میخوام توضیح بدم که چطور میتونین شل php رو به هر نوع فرمتی که دوس داشتین آپلود کنین و همون جوری ران کنین :blink:

 

یعنی شل رو با فرمت mp3 :O:blink:

بله درست گفتم با فرمت موزیک همون mp3 آپلود کنین و ران کنین با همون فرمت :D mp3

 

البته با فرمت png یا فرمت jpg یا اصلا فرمت دلخواهتون :blink:

 

مثلا من دوس دارم شلم رو با فرمت bwi مخفف اسم خودم آپلود کنم :blink: :O

 

این شلی هم که میخوایم روش کار کنیم خودم نوشتم شل رو و تمامه کد نویسی با خودم هستش و فلا به صورت متن باز هستش و در تیم دیفیس قرار داره

 

خب اول کار رو انجام میدم بعد توضیح میدم که قضیه از چه قراره که من تونستم شلم رو با فرمت bwi آپلود کنم

 

تشکر هم یادتون نره :D

 

قوانین :

 

1) اسپم ممنوع

2) هرگونه استفاده نادرست از این آموزش به عهده خود فرد هست و ما مسوول نیستیم.

 


Exploit-DB

(( AirSploit Framework Wireless Security To0l ))

GitHub :)

دیتابیس های مورد نفوذ قرار گرفته

آموزش کامل سیملینک

آپلود شل با هر نوع فرمتی

باگ های ثبت شده here & here

..:: Blackwolf_Iran ::..

------------------------------------------------------------------------------------------------------------------------------------------------------

Im Just a Security Researcher =)

image.gif


#2 ارسالی 16 ژانویه 2016 - 07:10

    OFFLINE
    تاریخ عضویت :
    16 نوامبر 2015
  • Professional Hacker
  • Super Moderator
  • 596 ارسال
    Last Visit 2 هفته قبل
  • Slogan : SEC_RITY is not complete without U!
  • Country :
  • Gender : Male
  • Location : IN YOUR SYSTEM
  • Name : Lord Black

خب دوستان

 

ی عکس متحرک gif برای اینکه باورتون شه من شلم رو با پسوند bwi آپلود کردم و ران میکنم حاضر کردم که مشخص هست :

برای بهتر دیدن روی عکس کلیک کنید.

 

 

 

bw.gif


ویرایش شده توسط Blackwolf_Iran 16 ژانویه 2016 - 07:12 .

Exploit-DB

(( AirSploit Framework Wireless Security To0l ))

GitHub :)

دیتابیس های مورد نفوذ قرار گرفته

آموزش کامل سیملینک

آپلود شل با هر نوع فرمتی

باگ های ثبت شده here & here

..:: Blackwolf_Iran ::..

------------------------------------------------------------------------------------------------------------------------------------------------------

Im Just a Security Researcher =)

image.gif


#3 ارسالی 16 ژانویه 2016 - 07:33

    OFFLINE
    تاریخ عضویت :
    16 نوامبر 2015
  • Professional Hacker
  • Super Moderator
  • 596 ارسال
    Last Visit 2 هفته قبل
  • Slogan : SEC_RITY is not complete without U!
  • Country :
  • Gender : Male
  • Location : IN YOUR SYSTEM
  • Name : Lord Black

*
پست محبوب

خب همون طور که در پست قبل دیدین شل با پسوند bwi اجرا شده بود .

 

البته پسوند bwi که هیچ با پسوند mp3 یا png یا jpg هم قابل اجراست.

 

خب

برای اینکه بتونین چنین بایپس و چنین کاری رو بتونین انجام بدین نیاز به چندتا شرط دارین :

 

شرط اول اینکه ی آپلودر داشته باشین برای آپلود شلتون که فاعدتن ما فرض رو بر این میزاریم که موجود هست

 

شرط دوم اینکه شما اجازه ی آپلود فایل htaccess رو داشته باشین.

 

در صورت داشتن این دو شرط میتونین بایپس رو انجام بدین و شل رو با هر پسوندی که میخواین آپلود کنین


Exploit-DB

(( AirSploit Framework Wireless Security To0l ))

GitHub :)

دیتابیس های مورد نفوذ قرار گرفته

آموزش کامل سیملینک

آپلود شل با هر نوع فرمتی

باگ های ثبت شده here & here

..:: Blackwolf_Iran ::..

------------------------------------------------------------------------------------------------------------------------------------------------------

Im Just a Security Researcher =)

image.gif


#4 ارسالی 16 ژانویه 2016 - 07:38

    OFFLINE
    تاریخ عضویت :
    16 نوامبر 2015
  • Professional Hacker
  • Super Moderator
  • 596 ارسال
    Last Visit 2 هفته قبل
  • Slogan : SEC_RITY is not complete without U!
  • Country :
  • Gender : Male
  • Location : IN YOUR SYSTEM
  • Name : Lord Black

*
پست محبوب

خب htaccess چیست ؟؟؟

 

htaccess چیست؟ فایل هایی با نام htaccess. برای ایجاد پیکربندی در دایرکتوری ها یا پوشه ها متفاوت در سرور آپاچی به کار می روند و در صورتی مورد استفاده قرار می گیرد که پوشه کاربری نیازمند به پیکربندی خاصی باشد و دسترسی روت(root) ندارید.

با استفاده از اچ تی اکسس می توانید پسوند فایلها را تغییر داده و یا صفحه ای را به صفحه دیگر انتقال دهید و می توانید ارورهای مانند 404,400,401,500,403 را نمایش دهید و آنها را مدیریت کنید حتی میتوانید با فایل htaccess. برروی یک فایل پسورد قراردهید و یا آی پی های خاصی را مسدود کنید در مواقعی ممکن است بعضی از دستورات در این فایل باعث غیر فعال کردن کل سایت شود که این امر مربوط به غیر فعال بودن بعضی توابع در فایل httpd.conf سرور می باشد و شما باید دستورات مشابه آن راقرار داده تا توابع بدرستی کار کنند و یا بعضی از توابع را حذف کنید.

 

خب

در تعریف بالا اگر دقت کنید مشاهده میکنین که گفته شده : دسترسی روت ندارید.

 

یعنی شما بدون اینکه به سرور مورد نظر روت شین میتونین این تنظیمات رو توی فایل htaccess قرار بدین.

 

فایل htaccess فایلیست بدون نام و تنها دارای پسوند htaccess میباشد به این صورت :

.htaccess

 

خب ما در بخش بعد تنها کدی رو که باعث اجرا شدن پی اچ پی در حالت ی فرمت خاص دیگری هست رو میگیم.


Exploit-DB

(( AirSploit Framework Wireless Security To0l ))

GitHub :)

دیتابیس های مورد نفوذ قرار گرفته

آموزش کامل سیملینک

آپلود شل با هر نوع فرمتی

باگ های ثبت شده here & here

..:: Blackwolf_Iran ::..

------------------------------------------------------------------------------------------------------------------------------------------------------

Im Just a Security Researcher =)

image.gif


#5 ارسالی 16 ژانویه 2016 - 07:45

    OFFLINE
    تاریخ عضویت :
    16 نوامبر 2015
  • Professional Hacker
  • Super Moderator
  • 596 ارسال
    Last Visit 2 هفته قبل
  • Slogan : SEC_RITY is not complete without U!
  • Country :
  • Gender : Male
  • Location : IN YOUR SYSTEM
  • Name : Lord Black

*
پست محبوب

خب با ساختن فایل htaccess در نوت پد و اضافه کردن کد زیر و save کردن اون بدون اسم و تنها با پسوند .htaccess فایل ما ساخته میشه .

برای مشاهده این بخش لطفا وارد حساب کاربری خود شوید یا اگر عضو نیستید از این قسمت عضو سایت شوید

خب الان فایل اچ تی اکسس ما برای اپلود روی سرور اماده ست.


Exploit-DB

(( AirSploit Framework Wireless Security To0l ))

GitHub :)

دیتابیس های مورد نفوذ قرار گرفته

آموزش کامل سیملینک

آپلود شل با هر نوع فرمتی

باگ های ثبت شده here & here

..:: Blackwolf_Iran ::..

------------------------------------------------------------------------------------------------------------------------------------------------------

Im Just a Security Researcher =)

image.gif


#6 ارسالی 16 ژانویه 2016 - 07:46

    OFFLINE
    تاریخ عضویت :
    16 نوامبر 2015
  • Professional Hacker
  • Super Moderator
  • 596 ارسال
    Last Visit 2 هفته قبل
  • Slogan : SEC_RITY is not complete without U!
  • Country :
  • Gender : Male
  • Location : IN YOUR SYSTEM
  • Name : Lord Black

*
پست محبوب

خب حالا ما از آپلودری که از سایت مورد نظر داریم فایل اچ تی اکسسمون رو آپلود میکنیم

 

و بعد شلمون رو با پسوند bwi آپلود میکنیم و میریم به مسیر شل

 

و اجرا میکنیمش

 

به همین راحتی

 

و از افزونه های تمپر دیتا و یا لیو اچ تی تی پی و یا هر نوع بایپس دیگه ای استفاده نمیکنیم تنها با این کار میشه شل رو به هر فرمتی که دوس داشتین آپلود کنین.


Exploit-DB

(( AirSploit Framework Wireless Security To0l ))

GitHub :)

دیتابیس های مورد نفوذ قرار گرفته

آموزش کامل سیملینک

آپلود شل با هر نوع فرمتی

باگ های ثبت شده here & here

..:: Blackwolf_Iran ::..

------------------------------------------------------------------------------------------------------------------------------------------------------

Im Just a Security Researcher =)

image.gif


#7 ارسالی 16 ژانویه 2016 - 07:50

    OFFLINE
    تاریخ عضویت :
    16 نوامبر 2015
  • Professional Hacker
  • Super Moderator
  • 596 ارسال
    Last Visit 2 هفته قبل
  • Slogan : SEC_RITY is not complete without U!
  • Country :
  • Gender : Male
  • Location : IN YOUR SYSTEM
  • Name : Lord Black

*
پست محبوب

خب لازمه که بگم به در کد htaccess به جای اون قسمت که نوشته

 

.bwi

 

هر نوع پسوندی که دوس داشتین بزارین

 

و شلتون رو به همون پسوند تغییر بدین و به راحتی شلتون اجرا میشه.

 

برای مثال من میخوام شلم با پسوند html اجرا شه :

 

در کد مینویسم :

برای مشاهده این بخش لطفا وارد حساب کاربری خود شوید یا اگر عضو نیستید از این قسمت عضو سایت شوید

و بعد شلمون رو به پسوند html تغییر میدیم و اجرا میکنیم

 

بدون اشکال و ایراد شلمون اجرا میشه

 

توجه : دوستانی که میگن میخوایم شل jpg اپلود کنیم و چیکار کنیم و ..... این راهش هست که شلتون رو با فرمت jpg آپلود کنین منتها در کد بالا باید جای html بنویسین jpg و پسوند شلتون رو jpg کنید .


Exploit-DB

(( AirSploit Framework Wireless Security To0l ))

GitHub :)

دیتابیس های مورد نفوذ قرار گرفته

آموزش کامل سیملینک

آپلود شل با هر نوع فرمتی

باگ های ثبت شده here & here

..:: Blackwolf_Iran ::..

------------------------------------------------------------------------------------------------------------------------------------------------------

Im Just a Security Researcher =)

image.gif


#8 ارسالی 16 ژانویه 2016 - 07:54

    OFFLINE
    تاریخ عضویت :
    16 نوامبر 2015
  • Professional Hacker
  • Super Moderator
  • 596 ارسال
    Last Visit 2 هفته قبل
  • Slogan : SEC_RITY is not complete without U!
  • Country :
  • Gender : Male
  • Location : IN YOUR SYSTEM
  • Name : Lord Black

*
پست محبوب

با تشکر که تا این قسمت از آموزشات همراه ما بودید .

و با آرزوی و امید و سپاس فراوان خدمت شما عزیزان

موفقیت شما رو آرزو مندیم

پیام و درخواست آموزشی بود پ.خ کنید در صورت بالا رفتن درخواست کاربران آموزش رو قرار میدم

بعد از این پست تاپیک رو ادامه ندین

و لازمه که بگم استفاده به هر نوع و نحو به عهده خوده فرد میباشد.

موفق باشید.

 

 

..::Blackwolf_Iran::..


Exploit-DB

(( AirSploit Framework Wireless Security To0l ))

GitHub :)

دیتابیس های مورد نفوذ قرار گرفته

آموزش کامل سیملینک

آپلود شل با هر نوع فرمتی

باگ های ثبت شده here & here

..:: Blackwolf_Iran ::..

------------------------------------------------------------------------------------------------------------------------------------------------------

Im Just a Security Researcher =)

image.gif






همچنین به آپلود شل با پسوند jpg, آپلود شل با پسوند png, آپلود شل با پسوند عکس, آپلود شل با فرمت عکس, آپلود شل با فرمت jpg, آپلود شل با فرمت png, آپلود شل به صورت عکس, آپلود شل عکس, تغییر پسوند شل با عکس, شل با عکس, شل با فرمت mp3, شل با هر نوع فرمتی, شل اپلود شده عکس, شل با فرمت گوناگون, شل با فرمت های مختلف, شل jpg, شل html, شل png, شل عکس شده نیز برچسب خورده است

0 کاربر در حال خواندن این موضوع است

0 کاربر، 0 مهمان و 0 عضو مخفی

رفتن به اول صفحه | Back To UP