Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

SQL injection - Website Hacking tutorial - Part 4 [shell uploading as image]

Автор: Next Gen

Загружено: 2017-01-25

Просмотров: 1011

Описание:

As I committed in my previous video today I shall show you the advance method of accessing the website using web shell by which we can delete or even edit any page of a website.
Webshell is a php file to control the website.

This is one of the methods hackers use to deface the website.

Today my target website is this - www.gestionssoma.com

As I explained earlier in my videos the first thing we will do is to find the suitable parameter to give our commands to the website.

So I shall use the google dork method again here.

I shall put this in the google - site:http://www.gestionssoma.com/ inurl:id=

I have explained everything in my previous videos so the parameter I have selected to inject is

http://www.gestionssoma.com/detalles_...

So this parameter is vulnerable.
So our admin username and password are here.
adminclub:tennis2013
Now time to find the admin page of this website.

For this we will again use google dork method.

Just put this in google search -site:http://www.gestionssoma.com/ and check different pages to find the admin panel.
So this is our admin page http://www.gestionssoma.com/Intranet/

Now here you can see a lot of contents but the only place from where a web shell can be uploaded is from where the picture is uploaded.
So I shall replace the existing picture with my shell to make it more easy but at the start I shall change the extension from Pup to jpg so that we can tract the sever to upload our file.

Here we will need an add-on call temper data to again change the extension our web shell to php as we can only execute our commands through php file.
We cannot directly upload php file as server blocks it that is why we have to trick the server.
here find the name of the file which is clean.jpg and rename it as clean.php

here is our shell now which is being displayed in place of an image and its a php file.

Now you can see all the files of website here that are present on the server.
Stay tuned and if you have any suggestions or questions or you don't understand anything in the tutorial just feel free to ask in the comments.

Thanks

SQL injection - Website Hacking tutorial - Part 4 [shell uploading as image]

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Отказ от территорий? / Войска оставили позиции

Отказ от территорий? / Войска оставили позиции

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

НАЧАЛО ГОДА СУЛИТ НОВЫЕ ПРОБЛЕМЫ YOUTUBE, GOOGLE и отключения ИНТЕРНЕТА. Разбираем важное

НАЧАЛО ГОДА СУЛИТ НОВЫЕ ПРОБЛЕМЫ YOUTUBE, GOOGLE и отключения ИНТЕРНЕТА. Разбираем важное

Я на КИТАЙСКОМ ЗАВОДЕ ПК КОРПУСОВ

Я на КИТАЙСКОМ ЗАВОДЕ ПК КОРПУСОВ

Компьютер сгорел после перепада напряжения, другой блок не помог! 🔥🤬 #HappyPC

Компьютер сгорел после перепада напряжения, другой блок не помог! 🔥🤬 #HappyPC

SpaceX Launches NROL-105 Mission from SLC-4E Vandenberg, California

SpaceX Launches NROL-105 Mission from SLC-4E Vandenberg, California

Что такое TCP/IP: Объясняем на пальцах

Что такое TCP/IP: Объясняем на пальцах

Урок 10. Имитация атаки SQL-инъекции: взлом логинов в Burp Suite.

Урок 10. Имитация атаки SQL-инъекции: взлом логинов в Burp Suite.

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

Feeling Good Mix 2025 - Deep House ,Vocal House, Nu Disco | Emotional Deep Mood #deephouse

Feeling Good Mix 2025 - Deep House ,Vocal House, Nu Disco | Emotional Deep Mood #deephouse

Маска подсети — пояснения

Маска подсети — пояснения

Музыка лечит сердце и сосуды🌸 Успокаивающая музыка восстанавливает нервную систему,расслабляющая

Музыка лечит сердце и сосуды🌸 Успокаивающая музыка восстанавливает нервную систему,расслабляющая

Smooth Jazz & Soul R&B 24/7 – Soul Flow Instrumentals

Smooth Jazz & Soul R&B 24/7 – Soul Flow Instrumentals

The Windows 11 Disaster That's Killing Microsoft

The Windows 11 Disaster That's Killing Microsoft

SQL injection - Website Hacking tutorial - Part 1

SQL injection - Website Hacking tutorial - Part 1

New Best Feeling Good Mix - English Deep House ,Vocal House, Nu Disco 2025 @NoDrops-k6l

New Best Feeling Good Mix - English Deep House ,Vocal House, Nu Disco 2025 @NoDrops-k6l

Кто пишет код лучше всех? Сравнил GPT‑5.2, Opus 4.5, Sonnet 4.5, Gemini 3, Qwen 3 Max, Kimi, GLM

Кто пишет код лучше всех? Сравнил GPT‑5.2, Opus 4.5, Sonnet 4.5, Gemini 3, Qwen 3 Max, Kimi, GLM

I Read Honey's Source Code

I Read Honey's Source Code

Запись Потоков Данных в Базу Данных в Реальном Времени | Fetch Data | Объекты в Программировании

Запись Потоков Данных в Базу Данных в Реальном Времени | Fetch Data | Объекты в Программировании

Stop Cham #1403 - Niebezpieczne i chamskie sytuacje na drogach

Stop Cham #1403 - Niebezpieczne i chamskie sytuacje na drogach

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com