THT DUYURU

Web & Server Güvenliği Doğru web ve veritabanı sunucusu güvenliği sağlanmadan, bilgisayar korsanları hassas verilerinize erişebilir. Web, Sunucu ve veritabanı güvenliğini nasıl sağlayacağınızı buradan öğrenebilirsiniz.

Seçenekler

Db Çekerek Web Hack

BY_CRAB - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
09/2006
Nereden:
ADSL
Mesajlar:
382
Konular:
80
Teşekkür (Etti):
0
Teşekkür (Aldı):
15
Ticaret:
(0) %
25-01-2007 18:28
#1
Arrow
Db Çekerek Web Hack
injeksiyon sayesinde adminlerin md5 "ini ele geçireceğiz.
Phpbb kadar basit değil biraz uzun sürebilir ama inanılmaz çok site var.Üstelik hepsinde .php,.asp herşey sokabileceğiz.
Bu açığı bir arkadaşım bulduğu için bilinmeyen bir açıktır genellikle.
İlk Olarak Kullanacağımız Sql İnjeksiyonu vereyim;
http://denemeamac.tripod.com/kod.txt
burdaki kodlamayı kullanacağız açıklamasını yapmıyorum şimdilik direk işleme geçeceğiz.
Öncelikle Google Arama Motorunu kullanacağız;
Kod: inurl:info_db.php
Bu şekilde arama yaptıktan sonra önümüze bir sürü site gelecek.Biz bunlardan herhangi birini seçip gireceğiz.
Sonra sıra info_db.php olan kısımla benim verdiğim sql injek kodunu değiştirmeye geldi.Adres satırına onuda yapıştırın.
Userid=1 Genelde Admindir
Userid=2,3,4 Diğer yetkililer olabilir.
Buna göre Userid=1 Bırakıp deneyin Karşınızda md5 gelecektir.
Adminmi değilmi ise mailinde gözükür sql injek mailide alacak şekilde ayarlı,adminin maili site uzantılıdır genellikle.
Admin Md5"inide aldık sıra geldi bunu kırmaya.
ilkolarak http:gdataonline.com/seekhash.php ye bakın olmassa
http://www.milw0rm.com/cracker/insert.php
Bu adresten ekliyeceksiniz Md5"inizi kırmasını bekliyeceksiniz.
Size birşey diyeyim; 10 tane md5 verdiysem 7"sini kırdı emin olun hemde çok kısa bir zamanda kırmaz demeyin direk ekleyin arkadaşlar.
Sonra Md5"ide kırdık,admin kullanıcı adı ve şifresi ile login olunuz.
Daha sonra Admin CP adlı menüden(genelde üstte olur) admin paneline gidiniz.Bulamassanız site/acp"den girebilirsiniz.
Bu panel dili değişik olduğu için karışık genellikle.Buradan Avatar adı geçen aşağılara doğru bir menü vardır.Nasıl derseniz 3-4 tane Avatar XXX die menüler vardır alt alta bunların 1 veya 2.sine tıklayın GÖZAT butonu görükecektir.
Oradan istediğiniz php dosyasınızı seçip önerilen c99 servera atınız.Siz attıktan sonra upload edilenleri gösteren bir bölüme yönlendirecek.Ordan dosyasını bulun,adreside yazar ordan girin.
Upload ettiğim dosya nerede?
Sizin paneliniz şu; site.com/forum/acp
Site ise avatarı site.com/forum/images/avatars/avatarx-.php şeklinde atar oradan bakıcaksınız.
Daha sonrada index"inizi basacaksınız.
Biraz zahmetli iş ama işin sonunda servera istediğini sokmak var bence bir uygulayın hep phpbb kadar basit şeyler gelmez önünüze gerçi buda basit
arkadaslar alıntıdır
cybertürk4343 Teşekkür etti.
msn adamı - ait Kullanıcı Resmi (Avatar)
Forumdan Uzaklaştırıldı
Üyelik tarihi:
12/2006
Mesajlar:
122
Konular:
42
Teşekkür (Etti):
0
Teşekkür (Aldı):
3
Ticaret:
(0) %
25-01-2007 19:07
#2
eywallah dostum paylaşımın için tşk ederim
oomerr - ait Kullanıcı Resmi (Avatar)
Forumdan Uzaklaştırıldı
Üyelik tarihi:
12/2006
Mesajlar:
224
Konular:
39
Teşekkür (Etti):
0
Teşekkür (Aldı):
3
Ticaret:
(0) %
25-01-2007 19:09
#3
Sağolasın Ama Bu Konuyu İki Kere Açmışsın
Paylaşım İçin Sağol
(TIME OF)DEATH - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
09/2007
Mesajlar:
34
Konular:
1
Teşekkür (Etti):
0
Teşekkür (Aldı):
2
Ticaret:
(0) %
20-10-2007 23:57
#4
eywllh paylasım ıcın saol

Bookmarks


« Önceki Konu | Sonraki Konu »
Seçenekler