Site Açığı Bulma ManueL

Er0in

Katılımcı Üye
8 Şub 2011
404
1
System32
Bu artık biraz eskidi genellikle forum sahipleride bunları araştırıp bakıyorlar açığı kapatıyorlar . Reverse İp Den Taratıcaksın Sonra Sitelerde Sql Xss vb script bugları arayacan dalacan root olup hackleyecen .
 

pandor

Yeni üye
30 Eyl 2012
6
0
site açığı buma yöntemi

Soru: siteadi.com Sitesinin Açığı Olup Olmadığını Nasıl Anlarım?

Cevap:

Arkadaşlar Soruda&񗝉da Olduğu Gibi Karşımızda Bir Hedef Site Görülmektedir. Hedefe Yönelik Araştırmalar Yaparken "Program, Script vb" Yazılımlar Kullanmayın. Yine Bana Gelen Sorularda Çok Rastlıyorum (Bilmem ne Scanner İle Tarattım Bu Sonuçları Aldım Ne Yapabilirim?) Gibi En İyi Açık Tesbitini Manuel "Elle" Olarak Yaparsınız ve Kesin Sonuçlar Alırsınız. Sonuç Olumsuz Dahi Olsa Programın Bulduğunu Abuk Sabuk Kodlara Kafanız Takılmamış Olur.

Şimdi Manuel "Elle" Olarak Nasıl Açık Tebitini Yaparız Bunu Anlatalım.

www.siteadi.com Adresine Girdik, İlk Tesbit Etmemiz Gereken Şey Sitenin Hangi Dilde Kodlandığı Yani; Asp, Php, Html vs.http://www.hackturkiye.com/www.siteadi.com

Bu Gundi Site Hangi Dili Kullanmış Nasıl Anlarız?

Bu Kısım İşin Kolay Kısmı, Tecrübeli Kişisel Daha Siteye Girer Girmez Anlar, Ancak Döküman Temel Giriş Olduğu İçin Biraz Örneklendirelim.

[URL="http://www.hackturkiye.com/www.siteadi.com/index.asp"]www.siteadi.com/index.asp [url]https://tik.lat/zeF8U


Adresine Giriyoruz Ve Serverdeki Siteler Karşımıza Geliyor. Yukarıda Denediğimiz Yöntemleri Serverdeki Siteler Üzerinde Deneyerek Herhangi Birinden Servere Bağlanmaya Çalışacağız.

Örnek: xyx.com Da Açık Bulduk, Shell Attık ve Serverdeyiz. Daha Önce Shell Konusunda&񗝉da Bahsetmiştim Shell İle İlgili Bi Sıkıntımız Yok.

Burada Yapmamız Gerekenler, Serverde Geçiş varsa Geçiş Yapmak, Yoksa Serveri Rootlamak. Hem Geçişle, Hemde Rootla İlgili Konularda Güzide Sitemizde Mevcut.

Arkadaşlar Yukarıda Bahsettiğim Konular Klasik Her Hedef Üzerinde Yapılan, Denenen Yöntemlerden Bazılarıdır. Gelen Soruya "Sitenin Scriptine Bak, Serverine Bak, Şuyuna bak, Buyuna Bak. Diye İşin Kolayınada Kaçabilirdim Ama Hiç Değilse İki Satır Birşeyler Karalayayım Dedim. Döküman Daha Kapsamlıda Olabilirdi Vakit Darlığında Anca Bu Kadar Çıktı.:)


Alıntıdır !

Yorumlarınızı Ve Replerinizi Esirgemeyin :D
[/QUOTE]
 

aspagan

Yeni üye
13 Tem 2012
49
0
İstanbul
Ben yeni başladımda sitelerin php-html falan olmasına kadar geldim fakat belirtmişsin sormazsınız diye ama kod bölümünü anlamadım :)

bide Acaba Bu Sitenin Kullandığı Script&񗝉te Daha Önce Açık Tesbit Edilmişmi Önce Ona Bakalım.

Kaynaklar;
Google
www.milw0rm.com
SecurityFocus

bunu daha açık şekilde yazabilirmisin nasıl bulacağız :(
 

51emre

Üye
29 Eki 2012
64
0
bunu yaptık diyelim site yöneticileri bizi bulmaması için ne yapcaz davalık olmayalım da :D
 

VisionamiaM

Yeni üye
31 Ocak 2013
0
0
Berbat olmu hiç birşey çalışmıyor düzgün anlatmamışsın işte önceden anlattım bunuda anlattım bunları buraya toplayıp yazsan
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.