Yeni Başlayanlar İçin İdeaL Açık # İndex Upload Yoluyla Deface #

Edros Detretus

Kıdemli Üye
25 Haz 2009
2,456
31
/var/named
Şimdi Sizinle Herkesin Bildiği , Fakat Uygulamadığı Bir Yolla Deface Yapacağız..

İndex Upload Yolu İle..

Başlayalım ..

Dork'umuz , Yani Google'da (Farklı Arama Motorlarında da Aratabiliriz.) Aratacağımız Kod'umuz :

Kod:
"Sitefinity: Login"
Önümüze Yaklaşık Olarak 1600 Sonuç Çıktı..

Herhangi Birine Giriyoruz..

Ve Site Sonundakileri Silerek (Site İsmi Kalacak Şekilde [Http://www.siteisminiz.com > Böyle kalacak] ) Site Sonuna Kendi Exploitimizi Koyuyoruz..

Exploitimiz :

Kod:
Sitefinity/UserControls/Dialogs/ImageEditorDialog.aspx
Yani Şu Şekilde Olmalı :

Kod:
Www.Siteisminiz.Com/Sitefinity/UserControls/Dialogs/İmageEditorDialog.aspx
Önümüze Upload Sayfası Çıkıyor..

Şimdi Buraya Dikkat Ediyoruz..

**Sadece .gif Uzantılı Dosyaları Upload Edebiliyoruz.**

.Gif İndex Nasıl Yapacağız ? Derseniz..

Yapmayacaksınız.

İndexinizi | Dosya > FarklıKaydet Seçeneğine Tıklayıp İsminin Sonuna .Gif İbaresini Koymanız Yeterli ..

İndeximizi de .gif Uzantısına Koyduğumuza Göre Upload Edebiliriz..

Upload Ediyoruz.. Yanda İngilizce Olarak "Full Boyutta Göstermek İçin Tıklayın" Yazıyor.. Ona Tıklıyoruz ve Bu Kadar..

İndeximizi Upload Etmiş ve sayfayı Deface Etmiş Oluyoruz..

İndexine Ulaşamayanlar İçin ;

Kod:
Http://Www.SiteAdınız.Com/İmages/İndexinizinAdı.Gif
Burada Olur ..

Bu Açık Hala Bulunmakta ..

Yapmanız İçin Bir de Demo Site Verelim ..

Demo :

Kod:
https://tik.lat/65DAU
Deface Ettiğim Halini Görmek İsteyenler İçin :

Kod:
https://tik.lat/bu0mW
Yeni Başlayanlar İndex Upload Yoluyla Böyle Siteleri Hackleyebilirler..

**İndexi Upload Ettikten Sonra "Grafik Hatalı Veya Okunamıyor" Diye Bir Uyarı Alırsınız . Önemsemeyin , Zone Aldıktan Sonra Hata Giderilecektir Kendiliğinden..**

Uzman Komutanlarım Ve Devrelerim İse Shell İle Sitenin Anasayfasını Etkisiz Hale Getirebilirler .

Anlatım Tamamıyla Bana Aittir..

Konu Altından Anlamadığınız Yerleri Sorabilirsiniz , Elimden Geldiğince Cevaplarım ..

Saygılarımla ;
 

tombkiller

Katılımcı Üye
29 Tem 2008
880
0
Cehennemin Dibi
açık pek kalmamış ama 1 tane yakaladım o da şu hatayı verdi.

Access to the path 'D:\vhosts\jsroofing.co.nz\httpdocs\Images\index.gif' is denied.

bu hack değil ki yaaa:

https://tik.lat/DBC6P

alın size site. index sayfasına basamadıktan sonra
 
Son düzenleme:

PcChoLik

Uzman üye
18 Tem 2011
1,587
0
İstanbul
ben site hacklemeye bu açıkla başlamıştım çok basit 8 yaşındaki kardşeim bile yapar :D ama sağol paylaşım için.fakat burada shell atılamıyor bir tane zone'suz hacklenmemiş site buldum yeni shelli upload ettim işe yaradı zone aldıktan sonra hata gidiyo çok kullanışsın ama olsun ben butona basıyorum :D
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.