Hedef Web Sitede Shell Tespiti

Ghost Killer

Özel Üye
13 Ocak 2019
11,239
7,715
68747470733a2f2f6d656469612e67697068792e636f6d2f6d656469612f336f3732466932744f4a52565462417064362f67697068792e676966


Çoğu kişi websitelerde zararlı yazılım bırakmaktadır sebebi ise çoğunlukta tekrar erişim sağlamak istemesidir peki bunların tespiti nasıl olur?


Kullanacağımız perl dili ile yazılmış bir araç ile bunları tespit edebiliyoruz ayrıca dosyayı düzenleyerek olabilecek taranmasını istediğiniz dosya adlarını da girebilmektesiniz.


https://github.com/Manisso/Xshell


Kullanacağımız araç bu


Aracı çalıştırmak için


perl Xshell.pl www.site.com yazmanız yeterlidir.


Fakat dikkat etmeniz gereken bir husus var tarama yapılacak site olmayan bir dosyayı varmış gibi gösterebilir nasıl mı?


Örneğin site sonuna /xxxxxx.php yazdığınız zaman site size 404 Not found döndürmesi gerekirken anasayfaya yönlendirebilir bu durumda araç işinize yaramayacaktır çünkü bu tür araçlar request response ile çalışır bir istek yollarlar ve dönen HTTP koduna göre size sonuç çıkarır...


Araçtan Görüntü:


LFX1St.png


Detaylı Bilgi: https://github.com/Manisso/Xshell



İyi Forumlar.

iUBacd.gif
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.