Evet, 2014 yıllarında Afrika'daki .gov sitelerinin çoğuna basmıştık. Fakat bizimki payload, burp suite, sqlmaptı tamamen. Özellikle bunun şu sisteminde açık var diye araştırmıyorduk. Gövde gösterisi için site hackliyorduk. Açık bulmaktan ziyade girdiğiniz sunucuda root çekmekti olay. Bunun içinde farklı farklı symlink oluşturma methodları, c1 methodları vs. bunlar vardı. Bunları sunucuya geçirmek biraz yetenek istiyordu.