İPUCU

Web & Server Güvenliği Doğru web ve veritabanı sunucusu güvenliği sağlanmadan, bilgisayar korsanları hassas verilerinize erişebilir. Web, Sunucu ve veritabanı güvenliğini nasıl sağlayacağınızı buradan öğrenebilirsiniz.

Seçenekler

Hedef Site Hacklemek

18-03-2017 17:19
#1
Corciq65 - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
10/2015
Mesajlar:
100
Teşekkür (Etti):
3
Teşekkür (Aldı):
15
Konular:
35
Ticaret:
(0) %
Hedef Site Hacklemek Kolay İş Değildir.
Açık Her Sistemde Mevcuttur Ancak Önemli Olan Açığı Görebilmektir.

Hedef Site Hacklemek İçin Nasıl Bir Yol İzlemeliyim ?
Bu Yazımda bu Konuya Değinmeyi Uygun Buldum
Hadi Lafı Uzatmadan Başlayalım

Hedef Sitenizi Belirleyin
Şimdi 4 Adet Sormamız Gereken Soru Var

İlk Sorumuz Hedef Sitenin Scripti Hangi Dil ile Yazılmış ?
Html ile oluşturulmuşsa açık olma ihtimali Php ve asp ye oranla çok Daha Düşüktür.
Hedef Sitemizin php ile Yazıldığını Farzedelim.
Eğer Script php ile Yazılmış ise %80 SQL Açığı Mevcuttur.
Kategoriler Arasında Gezmeye Başlayalım Eğer Sitemiz hedefsite.com/konu.php?id=12 Gibi Biçimde ise Linkin Sonuna 'a Ekliyoruz ve Enter ile giriyoruz
Eğer Websitesi MySql Hatası Verdi İse SQL Açığı Mevcuttur Diyebiliriz.
Sql Açığı Mevcut ise : jSQL Java Sql İnjection Programı / Havij Benzeri Program
Konumdaki Programı Kullanarak Admin ID - Şifre , Admin Paneli Öğrenebilirsiniz.
Tabi Mysql Hatası Vermeyebilir de SQL açığı Mevcut Değil ise Diğer Sorumuzu Sorarak Devam Edelim.

Hedef Site Hangi Scripti ve Scriptin Hangi Sürümünü Kullanıyor ?
Mesela Benim Hedef Sitem Mybb 1.6.12 Kullanıyor
Yapmam Gereken Daha Önce Scriptin İnceleyip Açık Bulan Kişi Olmuş mu Araştırmak Bunun için SCRİPT + SÜRÜM + EXPLOİT yazıp Google 'da Arıyorum.
Mybb 1.6 Exploit
Ben Arama Sonucunda SQL ve XSS açıklarının Mevcut Olduğunu Öğrendim Bu Açıkları Kullanabilirim.
Peki Exploit 'te Bulamadım Şimdi Ne Yapacağım Pes Mi Edeceğim ?
Kesinlikle Hayır !

Sitede Kullanılan Script'te Üye Olmak İçin Panel Mevcut ise Üye Olurum
Üye Panelimde Profil Resmi Upload Edebilmem İçin Yer Mevcut ise Shell Upload Etmeye Çalışırım
Bundanda Bir Sonuç Alamadıysam

Server 'da Başka Hangi Siteler Var ?
Reserve IP Lookup İle Sitenin Bulunduğu Serverdaki Diğer Sitelerde Aynı İşlemleri Uygulayarak Server'a Shell Sokmaya Çalışırım Eğer Serverdaki Herhangi Bir Siteye Shell Upload Edebilirsem Serverda Root olup
Hedef Siteme Ulaşabilirim






BİR TEŞŞEKÜR YETER
Kullanıcı İmzası
///$BİR VARIZ$//////$BİR YOKUZ$///


ABRACADABRA
``Falcone Teşekkür etti.

18-03-2017 17:22
#2
``Falcone - ait Kullanıcı Resmi (Avatar)
Tamamen Forumdan Uzaklaştırıldı
Üyelik tarihi:
06/2016
Nereden:
l1ackerone
Mesajlar:
3.548
Teşekkür (Etti):
2339
Teşekkür (Aldı):
1230
Konular:
230
Ticaret:
(0) %
Eline Sağlık Güzel Anlatmışsın
18-03-2017 17:27
#3
Corciq65 - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
10/2015
Mesajlar:
100
Teşekkür (Etti):
3
Teşekkür (Aldı):
15
Konular:
35
Ticaret:
(0) %
Alıntı:
``Falcone´isimli üyeden Alıntı Mesajı göster
Eline Sağlık Güzel Anlatmışsın



Teşekkürler:inv:inv:inv:inv:inv
Kullanıcı İmzası
///$BİR VARIZ$//////$BİR YOKUZ$///


ABRACADABRA

Bookmarks


« Önceki Konu | Sonraki Konu »
Seçenekler

Yetkileriniz
Sizin Yeni Konu Acma Yetkiniz var yok
You may not post replies
Sizin eklenti yükleme yetkiniz yok
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodları Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı