Siteye Resim Upload Ederek Hack?

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    demonship
    demonship's avatar
    Kayıt Tarihi: 09/Mart/2007
    Erkek

    ya ben deli olcam.Bu siteye kaynağı görüntüle diyom onu bile göstermiyoo bütün teknikleri denedim kaynağı görüntüle diyom.hiçbirşey olmuyoo.Ulan biz sert taşamı çattık ne..

    üstad bana bi fso linki verebilirmisin.ya bi güzel yardımcı olsan bana valla büyük sevaba girersin


    Nasıla öğrencen
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    AntiOksidan
    AntiOksidan's avatar
    Kayıt Tarihi: 03/Ekim/2005
    Erkek
    hoca SQL Injection falan dene.kaptırma kendini FSO ya FTP'ye.olmuyorsa yeni saldırı senaryoları üret.
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    sacrifice
    sacrifice's avatar
    Kayıt Tarihi: 25/Ağustos/2005
    Erkek
    fso nun adı zehir.asp google yap bulursun. Ayrıca uzantıyı büyük harflere dönüştürüp yedirmeyi dene ve ya php desteği varsa php shell in uzantısını PHP3,PHP4 fln da yaparak upload deneyebilirsin. Senin orada resim upload ın aslında "cgi-bin" klasöründe bir cgi dosyası tarafından yönetiliyor. Kaynak koddan yönlendirmeyi incele. Boş bir şekilde upload butonuna fln bas gerekli parametreleri yakalamaya çalış ne bilim "/upload.asp?path=" gibi çok basit birşey de olabilir. Kolay gelsin.

    #Coding Sacrifice Perl FSO#
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    demonship
    demonship's avatar
    Kayıt Tarihi: 09/Mart/2007
    Erkek

    ya arkadaşlar ben bu site ye resim ekleme bölümünde exe dosyası bile ekledim bu siteye yapamammı bişe allah aşkına bi yardımcı olun ya giriyim alayım şu scripti.birde yükle dediğim bulmaca/ToDatabase.asp buranın ismi geçiyoo altbarda.ya buraya trojan neyim atsam ya yapsam işte bişeyler.bir yol gösterin lütfenn..birde dosya upload ederken şu hatayı verdi

    Active Server Pages error 'ASP 0113'

    Script timed out

    /bulmaca/ToDatabase.asp

    The maximum amount of time for a script to execute was exceeded. You can change this limit by specifying a new value for the property Server.ScriptTimeout or by changing the value in the IIS administration tools.

    bu ne hatası.valla delirmek üzereyim ya


    Nasıla öğrencen
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    AntiOksidan
    AntiOksidan's avatar
    Kayıt Tarihi: 03/Ekim/2005
    Erkek
    demonship bunu yazdı:
    -----------------------------

    ya arkadaşlar ben bu site ye resim ekleme bölümünde exe dosyası bile ekledim bu siteye yapamammı bişe allah aşkına bi yardımcı olun ya giriyim alayım şu scripti.birde yükle dediğim bulmaca/ToDatabase.asp buranın ismi geçiyoo altbarda.ya buraya trojan neyim atsam ya yapsam işte bişeyler.bir yol gösterin lütfenn..birde dosya upload ederken şu hatayı verdi

    Active Server Pages error 'ASP 0113'

    Script timed out

    /bulmaca/ToDatabase.asp

    The maximum amount of time for a script to execute was exceeded. You can change this limit by specifying a new value for the property Server.ScriptTimeout or by changing the value in the IIS administration tools.

    bu ne hatası.valla delirmek üzereyim ya

    -----------------------------

    abü naptın sen : ) .

    maksimum script çalıştırma miktarı aşılmış hocam.limitte.başka çalıştıramazsın.yeni bi limit atayarak değiştirilebilir ama IIS administration toolsdan yapılıyor ki sen oraya ulaşamazsın : ) .sen .exe den falan vazgeç.bi şeyler upload edeceksen FSO exploit dene ki o da anladığım kadarıyla olmuyor.SQL injection dene.

  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    rbtx
    rbtx's avatar
    Kayıt Tarihi: 25/Haziran/2002
    Erkek

    sheller (c99,r57 gibi) windows serverda çalışır.Kendi serverimden biliyorum. Öte yandan çalışmamasının bir diğer sebebi hosting ana panelinden shell desteğinin kapaılmış olmasıdır.Bunu en iyi şahin bilir :D kapamış direk shelli ipnetor :D arayüz çalışır ama birşey çekemezsin. Bide o verdiğin son uyarıda script limitini aşmamış script zaman aşımına uğramış.Baya büyük bişey upload etmeye çalışıyosan yemez kısacası

  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    AntiOksidan
    AntiOksidan's avatar
    Kayıt Tarihi: 03/Ekim/2005
    Erkek
    robotix bunu yazdı:
    -----------------------------

    sheller (c99,r57 gibi) windows serverda çalışır.Kendi serverimden biliyorum. Öte yandan çalışmamasının bir diğer sebebi hosting ana panelinden shell desteğinin kapaılmış olmasıdır.Bunu en iyi şahin bilir :D kapamış direk shelli ipnetor :D arayüz çalışır ama birşey çekemezsin. Bide o verdiğin son uyarıda script limitini aşmamış script zaman aşımına uğramış.Baya büyük bişey upload etmeye çalışıyosan yemez kısacası

    -----------------------------
    hoca zaman aşımı falan yok ortada limit aşılmış.ingilizcesini okusan yeter anlamaya.
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    VOTKA
    VOTKA's avatar
    Kayıt Tarihi: 27/Mart/2007
    Erkek

     asp php gif ...

    sen birde siteye index yollamaya çalış ya da yapamadın shell yedirmeye çalış ama yapacakların kısıtlı olur ama sen o siteyi bu şekilde arkaya kapı bırakarak hacklersin... http://www.hedefsite.com/index.html vs.. gibi..


    ALEMIN TOPUZU KACMIS TERZIII
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    VatanisTurK
    VatanisTurK's avatar
    Kayıt Tarihi: 27/Mart/2007
    Erkek
    images.gif.php vardı php tabanlılarda benimde baya işim olmsutu zamanında ama reis sana bir önerım zehir yerıne cyberspy cak her türlü goyar. unutmadan eger site kod olarak gösterıyorsa adam ısı bılıyordur yemes bence  sql aramaya bak tahrıbatta bır ton asp'ci var en basta admın holyone felan . kafanı kullanırsan emın olki kesınlıkle hacklersın birde üstüne dbleri sildinmi dımamdır:D

    Devlet-i Osman-i Ali"de terfi"i temayuzilim irfan-i ile olmaz ya olacak kuvvetli iltimas ya olacak medeni haz ya da olacak delikle temas. ---- Millet Kadınla ilgili konu acıyor biz açınca siliniyor alın url:moderatör silmeye alısık onca konu oluyor kadınlarla ilgili küfürler yazılıyor bız acınca anlaşılmadan sılınıyor örnegın su url"deki söz http://www.tahribat.com/forumdisplayfolder.asp?highlight=S%F6zler&folderid=42998 amı olanın ımanı olmaz sözü kim için söylenmiş söylesenize amk hadi ? benım konuma gelip öyle böyle demesini bılyordunuz ?
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    antivir-US
    antivir-US's avatar
    Kayıt Tarihi: 04/Ocak/2006
    Erkek
    yaw resmin içine trojanı otu boku nası sokuyosunuz programı mı var bi anlatıverin beyler pls

    Camınızı kırar, duvarınıza işer, bisikletinize biner, tekerini keser, arabanızı çizer, zilinize basar kaçarım. Kısacası ben annenizin sokağa çıkarken uzak dur dediği çocuklardan biriyim.
Toplam Hit: 3411 Toplam Mesaj: 21