- 25 Haz 2009
- 19
- 0
Öncelikla arakadaşlar C exploitler Linux veya Unix tabanlı işletim sistemlerinin librarylerini kullanarak derleniyor.Windows ortamında yapılması normalde çok zordur ama şimdi anlatacağım şekilde derleyebilirsiniz...
Şimdi cygwin adlı programı Burdan download edelim.İndirdikten sonra kurulum aşamasına geldik burda dikkat edeceğimiz önemli kısımlar var.
Kurulumda Install From İnternet seçeneğini işaretleyip devam ediyoruz.C:\cygwin olarak default dizin göstermiş siz kafanıza göre takılın ama C:\ nin içinde olması daha hızlı çalışması demektir.Diğer bölümüde next ile geçtikten sonra eğer Proxy falan kullanmıyorsanız Direct Connection seçeğini işaretleyip ilerleyin.Choose A Downloand Site burdan indirmek istediğiniz FTP ya da HTTP adresleri gösterir burdan birini seçip devam edin.Birkaç birşey indirdikten sonra Select Packages bölümü gelecektir.Burası en can alıcı bölümdür çok dikkatli okuyun.ALL kategorisini açık Devels kategorisindeki + işaretine basıp alt dizinleri açın.Şunları arayın "gcc-core:C compiler" ve "gcc-g++:C++ compiler" Bunları bulduktan sonra yanlarındaki Skip yazan yere 1 kere tıklayıp next butonuna tıklayın.
Evet indirip yükledik.Peki şimdi ne yapacağız ?
Şimdi ben c:\cygwin dizine yükledim ordan işlem yapacağım ya da masaüstünde bir kısayol olması gerekiyor.Kısayoldan girdim MS-DOS penceresine benzer bi ekran gelecek ve şu şekilde birşey yazar: voldemortis@aaa-vz836clf7ch ~ tabiki benim oturumumda böyle yazar sizinkinde de buna benzer birşey yazacaktır. Şimdi o komut penceresine cd / yazalım yazlnı cd ile / arasında boşluk olmasına dikkat edin bazen koymuyor ya da / ı yazmıyor. Herneyse evet Şimdi ben C:\cygwin dizinine kurdum programı C:\cygwin\ dizinine bir adet C exploit atın. Bu arada derseniz ki C exploiti nerden bulacağım ve nerden bileceğim C ile yazıldığını ? C exploiti milw0rm aracılığı ile doc/poc kısmından temin edebilirsiniz.C exploitlerin başında genelde /(slash) bulunur /***** gibi evet exploitimizi attık diyelim.Şimdi şu komutları veriyoruz:
gcc -w exploitadı.c -o
evet bu komutu yazdığımızda exploitimiz derlenmiş oluyor ve saldırıya hazır.Bu arada derseniz nasıl saldırı yapacağım zaten bu kısımdan sonra yazı göstermezse exploitin için açın ve başlangıç bölümüne bakın genellikle orda exploitin nasıl kullanıcağı yazar.
Umarım yazdığım bu döküman yararlı olmuştur arkadaşlar.
Takıldığınız yerlerde bu başlık altından sorularınızı sorabilirsiniz arkadaşlar...
v0ld3m0rt1s
Şimdi cygwin adlı programı Burdan download edelim.İndirdikten sonra kurulum aşamasına geldik burda dikkat edeceğimiz önemli kısımlar var.
Kurulumda Install From İnternet seçeneğini işaretleyip devam ediyoruz.C:\cygwin olarak default dizin göstermiş siz kafanıza göre takılın ama C:\ nin içinde olması daha hızlı çalışması demektir.Diğer bölümüde next ile geçtikten sonra eğer Proxy falan kullanmıyorsanız Direct Connection seçeğini işaretleyip ilerleyin.Choose A Downloand Site burdan indirmek istediğiniz FTP ya da HTTP adresleri gösterir burdan birini seçip devam edin.Birkaç birşey indirdikten sonra Select Packages bölümü gelecektir.Burası en can alıcı bölümdür çok dikkatli okuyun.ALL kategorisini açık Devels kategorisindeki + işaretine basıp alt dizinleri açın.Şunları arayın "gcc-core:C compiler" ve "gcc-g++:C++ compiler" Bunları bulduktan sonra yanlarındaki Skip yazan yere 1 kere tıklayıp next butonuna tıklayın.
Evet indirip yükledik.Peki şimdi ne yapacağız ?
Şimdi ben c:\cygwin dizine yükledim ordan işlem yapacağım ya da masaüstünde bir kısayol olması gerekiyor.Kısayoldan girdim MS-DOS penceresine benzer bi ekran gelecek ve şu şekilde birşey yazar: voldemortis@aaa-vz836clf7ch ~ tabiki benim oturumumda böyle yazar sizinkinde de buna benzer birşey yazacaktır. Şimdi o komut penceresine cd / yazalım yazlnı cd ile / arasında boşluk olmasına dikkat edin bazen koymuyor ya da / ı yazmıyor. Herneyse evet Şimdi ben C:\cygwin dizinine kurdum programı C:\cygwin\ dizinine bir adet C exploit atın. Bu arada derseniz ki C exploiti nerden bulacağım ve nerden bileceğim C ile yazıldığını ? C exploiti milw0rm aracılığı ile doc/poc kısmından temin edebilirsiniz.C exploitlerin başında genelde /(slash) bulunur /***** gibi evet exploitimizi attık diyelim.Şimdi şu komutları veriyoruz:
gcc -w exploitadı.c -o
evet bu komutu yazdığımızda exploitimiz derlenmiş oluyor ve saldırıya hazır.Bu arada derseniz nasıl saldırı yapacağım zaten bu kısımdan sonra yazı göstermezse exploitin için açın ve başlangıç bölümüne bakın genellikle orda exploitin nasıl kullanıcağı yazar.
Umarım yazdığım bu döküman yararlı olmuştur arkadaşlar.
Takıldığınız yerlerde bu başlık altından sorularınızı sorabilirsiniz arkadaşlar...
v0ld3m0rt1s
Son düzenleme: