رفتن به مطلب
انجمن تیم امنیتی گارد ایران

اپلود شل در وردپرس


ارسال های توصیه شده

سلام دوستان با توجه به محدودیت های امنیتی سایت وردپرسی که اجازه ادیت تم و پلاگین و هم چنین اپلود تم یا پلاگین جدید یا حتی اپلود فایل php از طریق پلاگین های فایل منیجر نمیده 

هر کدوم از فایل های php سایت رو هم که ادیت میزنم بعد از مدتی به حالت قبلش برمیگرده :(

متد دیگه ای واسه اپلود شل وجود داره یا بایپس خاصی

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

زمانی که ادیت می کنید بعد می توانید واردشل شوید ؟‌

اگه می توانید وارد شل شوید ، زمانی که وارد شدید بلافاصله یک شل دیگر در یک قسمت از سایت اپلود کنید و سپس وارد اون شل دوم شوید . 

اما اگر شل دوم رو پاک کرد یعنی به احتمال زیاد سرور انتی شل دارد . 

می توانید برای این جور مسائل  و تست ها از این خمات استفاده کنید

 

موفق و پیروز باشید . 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

در در 20 شهریور 1399 در 13:27، MR.MSA گفته است :

زمانی که ادیت می کنید بعد می توانید واردشل شوید ؟‌

اگه می توانید وارد شل شوید ، زمانی که وارد شدید بلافاصله یک شل دیگر در یک قسمت از سایت اپلود کنید و سپس وارد اون شل دوم شوید . 

اما اگر شل دوم رو پاک کرد یعنی به احتمال زیاد سرور انتی شل دارد . 

می توانید برای این جور مسائل  و تست ها از این خمات استفاده کنید

 

موفق و پیروز باشید . 

برای بایپس انتی شلر پیشنهادی ندارید؟

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

 چرا دوست عزیز 

 

1-  شل خودتون رو چند بار با base64 ان کد کنید . 

 

2-  پسوند فایل رو به .png تغییر دهید .

سپس یک فایل دیگر با پسوند .php بسازید و این کد رو درش قرار دهید : 

<?php include_once("alfa.png"); ?>

(به جای alfa.png نام شل خود را با پسوند .png بنویسید . )

 

این کار باعث می شود که فایل رو با پسوند  .php بخونه . 

 

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

برای ارسال دیدگاه یک حساب کاربری ایجاد کنید یا وارد حساب خود شوید

برای اینکه بتوانید دیدگاهی ارسال کنید نیاز دارید که کاربر سایت شوید

ایجاد یک حساب کاربری

برای حساب کاربری جدید در سایت ما ثبت نام کنید. عضویت خیلی ساده است !

ثبت نام یک حساب کاربری جدید

ورود به حساب کاربری

دارای حساب کاربری هستید؟ از اینجا وارد شوید

ورود به حساب کاربری
 اشتراک گذاری

انجمن تیم امنیتی گارد ایران

تیم امنیتی گارد ایران یک گروه مستقل است که قوانین آن با خط مشی جمهوری اسلامی ایران مغایرت ندارد. تیم امنیتی گارد ایران از سال 1393 فعالیت خود را آغاز کرد و هدف این تیم تامین امنیت سایت ها و سرورهای ایرانی است. تیم ما همیشه برای دفاع از مرزهای سایبری سرزمین عزیزمان ایران آماده است.

شبکه های اجتماعی

×
×
  • اضافه کردن...