Çok eski bir web tarayıcısı kullanıyorsunuz. Bu veya diğer siteleri görüntülemekte sorunlar yaşayabilirsiniz.. Tarayıcınızı güncellemeli veya alternatif bir tarayıcı kullanmalısınız.
Merhabalar,
Yılların vermiş olduğu deneyim, bilgi birikimi ve tecrübe dahilin de artık her ne kadar eskide kalmış olsa bile her zaman doğru kullanıldığı taktir de işe yarayacak bilgilerdir. En azından yeni başlayanlar, ögrenmek istediği bilgiyi ögrenebildikleri kadar.
1.) KALIP SÖZCÜĞÜ
...
Merhabalar,
Değerli arkadaşlarım dün ve bugün bana özel mesaj ile iki farklı arkadaşım Wordpress sistemler de yazma izinlerinin olmadığını ve nasıl bir shell atarak dizini tarayarak config çekebileceğini sordu. Bende kendilerine şuanda bayram dolayısıyla sizlere yardımcı olamıyorum. Fakat...
Merhabalar,
Değerli arkadaşlarım konu başlığı yeterli diye düşünüyorum. .htaccess oluşturarak içerisine alttaki kodu eklemeniz yeterli olacaktır.
Options all
Options +Indexes
Options Indexes FollowSymLinks
Options +FollowSymLinks
AddType text/plain .php
Merhabalar,
Ziyaretçi defteri ile alakalı olarak bir açık paylaşmak istiyorum. Yanlız şifreler MD5 çıkmakta kırabileceğiniz web sitelerine Forum üzerinden veya Google arama motoru üzerinde aratarak bulabilirsiniz.
Dork;
HyperBook Guestbook v1.30
Exploit;
/data/gbconfiguration.dat
En alt...
Merhabalar,
Değerli arkadaşlarım bilindiği gibi bir çoğumuz Arama motoru üzerinden Dork aratarak Brute Force ile Attack yapıyoruz. Bir diğer konu ise Shell atılmış web sitelerine ulaşmak aslında bir Dork ile çok kolay diyebiliriz. Sizlere vereceğim kodlar ile Shell atılmış web sitelerine...
Merhabalar,
Değerli arkadaşlarım bilindiği gibi bir çok arkadaşımız server üzerinde root olmayı açıkcası pek bilmiyor. Bu konuya dayalı olarak bir konu açmak ve sizlerle Windows sunucular üzerinde root olmayı anlatmaya karar verdim. Döküman tamamen tarafıma aittir. Sizlere en iyi şekilde...
Shellinizi kolayca yükleyebilceğiniz siteleri bulmak için Dorkları taratabilirsiniz.
inurl:admin/eWebEditor/Upload.asp
inurl:/admin/saveannounce_upload.asp
inurl:UploadFile/upload.asp
inurl:/tabid/36/language/en-US/Default.aspx
inurl:/Providers/HtmlEditorProviders/Fck/fcklinkgallery.aspx...
Merhabalar,
Başlık'da ifade ettiğim gibi aşağıdaki Dork'u arama motorları üzerinde arama yaparak bir çok chatbox kullanan siteye erişebilir ve site sohbet bölümüne müdahale ederek SQL ve XSS açıkları ile Hack yapabilirsiniz.
DORK
EXPLOİT
SQL ve XSS açıkları fazlasıyla bu tip siteler de...
Merhabalar,
Değerli arkadaşlarım yeni bir açık ile makalelerimize yoğun bir tempoyla devam ediyoruz.
Aşağıda sizlere vereceğim Dork ile arama motorları üzerinden arama yaparak exploit yöntemiyle shell upload etmeyi göstereceğim. PNG, JPG, GIF ve TEXT gibi yüklemeler yapabilirsiniz.
DORK...
Merhabalar,
Değerli arkadaşlarım, mailman nedir diye soracaksınız elbet ben sizi bu konuda bilgilendireyim. Mail sunucuları üzerinde log alabilen bir çekirdek omurgasıdır. Sizlere vereceğim dork ile bir çok siteye erişim sağlayarak html dosyası üzerinden text veya png, jpg, gif gibi resimler...
Merhabalar,
Değerli arkadaşlarım öncelikle manuel SQL yapan arkadaşlarıma söylüyorum. Dork ararken kendinizi fazla yormadan daha basit bir yöntem ile aslında bu işi daha seri olarak yapabilirsiniz. Ben aslında sizlere izlediğim yolu ifade etmek istiyorum.
Vietnam'da bir site hacklemek...
Merhabalar,
JoyGame'yi bilenler biliyor zaten söylememe gerek yok diye düşüyorum. Alt kısım da sizlerle bir açık paylaşacağım. Bu konuda biraz mantık çalıştıran arkadaşlar aslında nasıl işlediğini rahat bir şekilde görebilecekler...