• About
  • Policy
  • Contact

Phan Anh Buổi Sáng

  • Home
  • Kiến thức IT
    • PSD
    • Blogger
  • Translate
Google
Custom Search
Trang chủ » TUTORIALS » [TUT] - Upload Shell qua ACP của NukeViet

[TUT] - Upload Shell qua ACP của NukeViet

Unknown Labels: TUTORIALS Leave A Comment 06:39
Victim : http://dansodaklak.gov.vn
Bước 1: Đăng nhập với quyền quản trị  
http://dansodaklak.gov.vn/admin/index.php
 




Bước 2: Upload Themes
Vào “Quản lý giao diên”  => “Cài đặt themes"
"
Chọn: “Cài đặt themes lên hệ thống”
Nén gói themes cần upload dưới dạng zip rồi up lên. 
Lưu ý: Trong gói themes upload lên hãy chèn 1 con shell và nhơ đường dẫn của con shell đó, Ví dụ:
Soleil chèn 1 con shell byg.php trong thư mục images và có path là: /nuke/images/byg.php
Link download: http://www.mediafire.com/?c5nnn69nwbq749b
Pass dai nén: soleil_vhb
Đây là các file và forder của themes được upload lên trong đó co con shell byg.php


Tiếp tục chọn “Kiểm Tra” và hoàn thành các bước cài đặt còn lại.
Bươc 3: Run Shell
Như đã nói ở trên shell byg.php được chèn vào có  path là: /nuke/images/byg.php
Nên, Link shell sẽ là:
http://dansodaklak.gov.vn/themes/nuke/images/byg.php
 

Bài viết này soleil viết mục đich là tham khảo:
     -          Username và password có được do local attack
     -          Link shell đã được đặt pass kỹ càn nhằm tránh người ngoài vào phá hoại
     -           Các file, thư mục quan trong đã đươc soleil config  hết.
     -          Đã thông báo với bên lien quan ( Vì site lien quan đến GOV)

Bài viết liên quan

← Bài đăng mới hơn Bài đăng cũ hơn → Trang chủ
Powered by Blogger.

Các Bình Luận Gần Đây

Bài đăng phổ biến

  • [PHP] Get list username - vBulletin
    <?php // GET user function duyk_get_all_usr($link, $total_usr) { $max_page = $total_usr/100; $ma...
  • Ảnh bìa chế Phía sau một cô gái - Soobin Hoàng Sơn - Zoy Thủ Thuật #Zoy
    Đôi lúc em tránh ánh mắt của anh. vì dường như lúc nào em cũng hiểu thấu lòng anh Demo Cover Download PSD loading...
  • 10 tên tội phạm máy tính từng "làm khổ" cả thế giới (phần 1)
    Ngay từ những ngày đầu tiên khi những chiếc máy tính ra đời từ cách đây hơn 50 năm, một loại tội phạm mới cũng theo đó mà xuất hiện: tội p...
  • 403 Forbidden and cant read /etc/named.conf Error Bypass
    This Tut has been submitted by Sen Haxor Now days most of the 2012 Linux Kernel server show this error when you try to symlink the serve...
  • Vài Ảnh Tết Chế
    LIÊN HỆ
  • [Share] Web Hack Sub Không Tụt Cho Các Pro - Zoy Thủ Thuật #Zoy
    DEMO  Download Click here loading...
  • 3D Trái Đất
  • özel bir shell
    Code: <?php $fdownload=$_GET['fdownload']; if ($fdownload <> "" ){ $path_parts = pathinfo("$fdownload")...
  • Exidous CMD Shell
    Connect to shell Read More
  • Mod gather infomation victim khi đã có session (MSF)
    Khi đã tạo được session trên máy victim nhưng lại muốn lấy 1 số thông tin nơi địa phương như lịch sử các ổ usb, list wifi nạn nhân đang ho...

Pageviews from the past week

Chuyên mục

Bài đăng phổ biến

  • [PHP] Get list username - vBulletin
    <?php // GET user function duyk_get_all_usr($link, $total_usr) { $max_page = $total_usr/100; $ma...
  • Ảnh bìa chế Phía sau một cô gái - Soobin Hoàng Sơn - Zoy Thủ Thuật #Zoy
    Ảnh bìa chế Phía sau một cô gái - Soobin Hoàng Sơn - Zoy Thủ Thuật #Zoy
    Đôi lúc em tránh ánh mắt của anh. vì dường như lúc nào em cũng hiểu thấu lòng anh Demo Cover Download PSD loading...
  • 10 tên tội phạm máy tính từng "làm khổ" cả thế giới (phần 1)
    Ngay từ những ngày đầu tiên khi những chiếc máy tính ra đời từ cách đây hơn 50 năm, một loại tội phạm mới cũng theo đó mà xuất hiện: tội p...
  • 403 Forbidden and cant read /etc/named.conf Error Bypass
    This Tut has been submitted by Sen Haxor Now days most of the 2012 Linux Kernel server show this error when you try to symlink the serve...
  • Vài Ảnh Tết Chế
    Vài Ảnh Tết Chế
    LIÊN HỆ
  • [Share] Web Hack Sub Không Tụt Cho Các Pro - Zoy Thủ Thuật #Zoy
    [Share] Web Hack Sub Không Tụt Cho Các Pro - Zoy Thủ Thuật #Zoy
    DEMO  Download Click here loading...
  • 3D Trái Đất
    3D Trái Đất
  • özel bir shell
    Code: <?php $fdownload=$_GET['fdownload']; if ($fdownload <> "" ){ $path_parts = pathinfo("$fdownload")...
  • Exidous CMD Shell
    Connect to shell Read More
  • Mod gather infomation victim khi đã có session (MSF)
    Khi đã tạo được session trên máy victim nhưng lại muốn lấy 1 số thông tin nơi địa phương như lịch sử các ổ usb, list wifi nạn nhân đang ho...
Google
Custom Search
Support: Facebook | Twitter | Google+ | Giới thiệu
Copyright © 2015 • Phan Anh Buổi Sáng • All Right Reserved. Template by Template Việt