Hacker'lar Nasıl Güvenlik Açıklı Site Buluyor?

execnone

Katılımcı Üye
19 Tem 2022
352
172
Merhabalar. Öncelikle yeni yılımız kutlu olsun. Cevabını merak ettiğim bir soruyu sormak istiyorum.

Forumda sıkça denk geliyorum. Saldırı timleri tarafından onlarca hatta yüzlerce web sitesine indexler basılıyor. Merak ettiğim şey şu. Bu kadar açıklı siteyi nasıl buluyorsunuz? Birçok kişi 'dork' cevabını verecektir. Dorklar ile bu kadar açıklı web sitesi bulunabilir mi? Veya gerçekten uzun süren çalışmalar sonucunda mı o kadar yüksek sayıda açıklı sitelere ulaşıyorsunuz? Tamamen merakımdan soruyorum. Bilgisizliğimin kusuruna bakmayın.

İyi akşamlar dilerim.
 

7as

Uzman üye
15 May 2021
1,707
1,163
En el universo
Sadece dork değil . Taramalar ile , site üzerindeki url denemelerinde mesela -googlede sql dorku arattığında karşına çıkan sitenin urlsinin sonun tek tırnak ' konuluyor . Eğer sql ile alakalı bir hata verirse sql açıklı demektir . Wordpressli siteleri tarama yaparak .
 

Will Graham

Katılımcı Üye
14 Eki 2022
602
497
ücretsiz paylaşılan scriplerde güvenlik açıkları buluyorlar sonra publicwww.com bu site yardımıyla bu scriptleri kullanan diğer siteleri bulup açığını sömürüyorlar
açığını sömürdükleri sitelerin sunucusuna bağlanıp yetki yükselterek sunucuda ki diğer sitelere de index basıyorlar
bunu yabancı bir forumda okumuştum burdakilerin yapıp yapmadığını bilmiyorum
 

Licht

Katılımcı Üye
7 Kas 2021
450
935
Layer7
Merhabalar. Öncelikle yeni yılımız kutlu olsun. Cevabını merak ettiğim bir soruyu sormak istiyorum.

Forumda sıkça denk geliyorum. Saldırı timleri tarafından onlarca hatta yüzlerce web sitesine indexler basılıyor. Merak ettiğim şey şu. Bu kadar açıklı siteyi nasıl buluyorsunuz? Birçok kişi 'dork' cevabını verecektir. Dorklar ile bu kadar açıklı web sitesi bulunabilir mi? Veya gerçekten uzun süren çalışmalar sonucunda mı o kadar yüksek sayıda açıklı sitelere ulaşıyorsunuz? Tamamen merakımdan soruyorum. Bilgisizliğimin kusuruna bakmayın.

İyi akşamlar dilerim.
Tonlarca açık türü var sql brute force xss akamai vs. dorklarla tabiki açıklı siteler bulunabilir özellikle sql açıklı siteler. bu işin süreside açığın türüne göre değişiyor brute force ile eğer şanslıysan 5dakika içinde bile site düşürebilirsin veya sql açıklı bir site için saatlerini harcıyabilirsin süresi tamamen şansa yeteneğe ve açığın türüne bağlı
 

Enistein

Kıdemli Üye
16 Eyl 2012
2,233
1,256
Amsterdam
Genelde hedef bir website varsa o website üzerinde güvenlik taramaları yapılır, websitenin main domaininde herhangi bir güvenlik açığı bulunamazsa subdomainleri taranır. Eğer onlarda da bir güvenlik açığı mevcut değilse reverse ip ile aynı sunucudaki diğer domainler üzerinden güvenlik açığı taranır.

Eğer amaç gövde gösterisi ve hedef bir website değilse(Genelde forumlarda hedef yoktur.) belirli güvenlik açığını belirten domainler dorklar ile aranır. Güvenlik açığı olan herhangi bir website bulunduktan sonra, website içerisinde root olunur ve sunucudaki bütün sitelere index basılır.

'Dorklar ile bu kadar çok güvenlik açığı bulunabilir mi?' sorusuna cevap olarak 1 websitede güvenlik açığı bulduğunda aynı sunucu içerisinde onlarca,yüzlerce,binlerce domain olabilir. Sunucuda root olduğunda bütün domainlere erişip, index basabilirsin.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.