Template Mobile Green

  • Trang chủ
  • Tìm kiếm
  • Thư viện
    Home » Unlabelled

    Tuyệt chiêu upload shell

    Post on 03:44 with No comments

    Các chiêu khai thác chiến đấu với anh em web software cho phép upload nhé:
     

    a. Không thấy cấm loại file nào, thế thì cho nguyên cái gì vào cũng được 
    b. Thử upload các loại file thông dụng: asp, aspx, php, php3, php5, cgi, pl, py, jsp. 
    c. Nếu nó cấm hết ở mục b thì ta thử các file pro hơn: exe, bat <— đừng hỏi run cái loại này thế nào nhé . vì đơn giản là mình không biết  ( đùa thôi ) 
    d. Nếu cho upload mỗi file image (bmp, gif, jpg, jpeg) thì sao ? 
    + Thử thay đuôi cá xem : shell.php.jpg 
    + Thử chơi NULL byte: shell.php.jpg 
    + Thử mấy HEX byte chơi trội: shell.php%25%30%30.jpg 
    + Thử mấy Unicode Byte shell.phpU+0025U+0030.jpg 
    + Kiếm một file ảnh JPG, nhét nguyên code con shell vào trong comment của photo 
    + Chèn code shell vào header của photo 



    Quote:
    GIF89a


    Quote:
    Bypass up ảnh
    Đổi shell php thành một trong các kiểu.
    shell.php;.jpg
    shell.php.jpg
    shell.php..jpg
    shell.php.jpg
    shell.php.jpg:;
    shell.php.jpg%;
    shell.php.jpg;
    shell.php.jpg;
    shell.php.jpg:;

    + Trường hợp chuối: nó kiểm tra file type bằng cách soi ngay cái đuôi liền ví dụ: photo.jpg <– được, nhưng photo.x.jpg <— cái này không được … tự hiểu cách xử lý củ chuối này nha 
    + Cao cấp: upload qua SQL Injection , ví dụ với MySQL thì loadfile() <— tuy nhiên chỉ cắn được nếu user là root@localhost; MSSQL hay Oracle thì chuối hơn … 
    + Cao cấp: upload bừa một file html lên xem có được hay không <— hiểu ý chưa ^^! 

    Tìm vị trí file đã upload lên: 

    + Up xong nó cho cái link file đã upload –> sướng 
    + Dùng scanner để tìm các folder rồi lần mò vị trí file uploaded 
    + Nhìn loanh quanh xem mấy vị trí nó để photo hay tài liệu gì đó xem link nó thế nào rồi kiểm tra thử 
    + Phán đoán & suy luận & kinh nghiệm 
    Và cuối cùng, tự tìm hiểu nha bạn
    Đăng bài lên facebook !

    ĐĂNG NHẬN XÉT
    Cám ơn đã đọc bài viết!
    + Mọi sai xót, thắc mắc xin chia sẻ bên dưới.
    + Hãy viết bằng tiếng Việt có dấu mọi người nha.

    Bài viết có 0 nhận xét:

    Đăng nhận xét

Chia Sẻ Bài Viết Hay

Danh Mục Chia Sẻ

  • Bảo Mật
  • Code
  • Code web
  • DDos
  • DEEP WEB
  • Facebook
  • Kho Tut
  • News
  • Python
  • Tài liệu
  • Thủ thuật
  • Tools
  • UG
  • Virus

Giới thiệu về tôi

Unknown
Xem hồ sơ hoàn chỉnh của tôi

GAME ANDROID

Lưu trữ Blog

  • ►  2016 (111)
    • ►  tháng 7 (1)
    • ►  tháng 6 (18)
    • ►  tháng 5 (24)
    • ►  tháng 4 (17)
    • ►  tháng 3 (19)
    • ►  tháng 2 (15)
    • ►  tháng 1 (17)
  • ▼  2015 (117)
    • ►  tháng 12 (5)
    • ►  tháng 11 (17)
    • ►  tháng 10 (17)
    • ▼  tháng 7 (56)
      • Kiến thức cơ bản về An ninh mạng
      • Kỹ thuật tấn công Rosetta Flash
      • Smurf attack ddos
      • Thiết lập luật Modsecurity chống SQL Injection
      • Hướng dẫn Hack FACEBOOK
      • Tool python khai thác SQL và một số tools khác
      • Một số tools deface cho newbie
      • Hack tài khoản facebook qua cookie
      • HƯỚNG DẪN CHỐNG LẠI DDOS
      • TUT HƯỚNG DẪN HACK CC NEWBIE
      • Hướng Dẫn Reg Cloud Hosting SSL
      • Hướng dẫn reg host tại openshif từ A-Z
      • Tài liệu về Hack+crack+security dành cho newbie,
      • TOP PHẦN MỀM DIỆT VIRUS TỐT NHẤT 2015
      • Cách Làm Người Khác Log Out Facebook Liên Tục
      • [ TUT ] Free Domain .Me 1 Năm
      • Làm Sao Để Vượt Thoát Kiểm Duyệt Internet
      • QSSHTool – Fake IP nhanh gọn lẹ
      • SHARE CODE VIRUS
      • Tổng hợp kho virus,keylog,RAT,local chp ae
      • PLASMA RAT V1.5 CRACKED
      • THỦ THUẬT TĂNG TỐC MẠNG LÊN 200%
      • Khái niệm về Credit Card (CC)
      • SHARE CODE DDOS JO3GHT MẠNH
      • DDoS và nguyên tắc chống chọi.
      • Hacking Tools
      • Vô hiệu hóa file .PHP
      • Tuyệt chiêu upload shell
      • Những cách phòng chống ddos cho trang web
      • [video] Tổng hợp về botnet
      • Đây là mẫu của 4 loại f5 ddos cơ bản của clover dd...
      • Cách lấy data dữ liệu blog và cách phòng tránh
      • TROJAN JSPY V0.33 CRACKED BY ANONYMOUS
      • HACK WIFI ĐƠN GIẢN
      • KHAI THÁC SQL INJECTION bằng phương pháp COOKIE BASED
      • [TUT] cài đặt python và các module
      • Tut reg domain quốc tế free
      • TUT REG DOMAIN .VN FREE
      • TUT REG VPS Azure
      • Hướng dẫn tạo botnet đơn giản cho newbie
      • TUT REG VPS LINUX 2015 FREE
      • Tut đâm domain Yahoo
      • MỘT SỐ TOOL BOMB MAIL
      • Hướng dẫn đăng ký Amazon VPS miễn phí 1 năm
      • [Hướng dẫn] Cài Win 7, Win 8 Beta "trực tiếp" từ f...
      • Cài Driver máy tính tự động bằng Driver Booster
      • Tổng hợp mẫu virus, phần mềm độc hại và cách diệt
      • Ghost cast server + Chạy Hirenboot qua mạng
      • Tăng sức mạnh máy tính và duyệt web lên 50 lần với...
      • Công cụ chặn trang web hiệu quả
      • Cấm mọi thể loại virus lây nhiễm từ USB
      • Cách Tìm một Facebook ID ?
      • Khai thác web lỗi SQL cơ bản
      • Bug backup và cách khai thác
      • Tóm tắt quá trình hack athena.com.vn
      • TUT Hack web lỗi sql chi tiết
    • ►  tháng 6 (22)
  • ►  2014 (1)
    • ►  tháng 6 (1)
Được tạo bởi Blogger.

BIT Templates © 2013
Wap Mobile


↑ Lên đầu trang ↑