Öncelikle Sitemizin Sql İnjection Açığından Faydalanarak Sqlmap ile Databaseye girdik.
Daha Sonra --dbs kısmını silip --os-shell Komutu verdik.
Karşımıza 4 Seçenekli Bir Soru geldi.
which web application language does the web server support?
[1] ASP
[2] ASPX
[3] JSP
[4] PHP (default)
which web application language does the web server support?
[1] ASP
[2] ASPX
[3] JSP
[4] PHP (default)
Gördüğünüz gibi Kendisi Tek Tek Deneyerek Shelli Upload Etti.
🖐️
YanıtlaSilHocam bu yöntem yaygınmı yani çoğu sitede olurmu
YanıtlaSilAra Ara Kullanılmaktadır.
SilTeşekkürler hocam
SilYorum Gönder