|~Pc kopat 2oo8~|| HACKİNG ,SECURİTY,PROGRAMLAMA,PROGRAM,İNTERNET ERİŞiMİ ,PAYLAŞIM PORTALI
Would you like to react to this message? Create an account in a few clicks or log in to continue.

|~Pc kopat 2oo8~|| HACKİNG ,SECURİTY,PROGRAMLAMA,PROGRAM,İNTERNET ERİŞiMİ ,PAYLAŞIM PORTALI

BİLGİSAYAR, WEB PROGRAMLAMA,İNTERNET ERİŞİMİ, PROGRAMLAMA VE PC BAKIM, DONANIM, PC GÜVENLİK SUNUCU YOLU
 
AnasayfaLatest imagesAramaKayıt OlGiriş yap

 

 Expolit Kullanımı

Aşağa gitmek 
2 posters
YazarMesaj
XabrkX
Admin
Admin
XabrkX


Erkek
Mesaj Sayısı : 573
Nerden : NOLDU BİZEMİ GELCEN ? :D :D
Lakap : ******kaRİZma*******
RUH HALİ : Expolit Kullanımı Manyak10
SADECE BU KONUDA AŞAĞIDAKİ KADAR TEŞEKKÜR EDİLDİ : <div class="js-kit-rating" view="score"path="" title="" permalink=""></div><script src="http://js-kit.com/ratings.js"></script>
TAKIM : Expolit Kullanımı D1e2ee3fede4072d5e25570324a07802
Kayıt tarihi : 09/07/08

Expolit Kullanımı Empty
MesajKonu: Expolit Kullanımı   Expolit Kullanımı EmptyPtsi Eyl. 01, 2008 3:23 pm

Oncelikle Bir Kac Saldiri Türlerini Tanitayim.

Windows'tan NT'ye Saldiri:

saldiri türlerinie geçmeden biraz bilgi vermek istiyorum

her sistemin bir açigi vardir.
hiç ummadiginiz (microsoft, yahoo vb) serverlarin bile çok büyük yada çok küçük açiklari vardir.

öncelikle hangi sisteme saldiracagima karar verecegiz.
winNt'ye saldiracaksaniz winNt kullanin yada farkli bir açik bulmak istiyorsaniz önce bu açigi kendi bilgisayarinizda deneyin.

not:exploit kullanmaya geçmeden önce mutlaka server yapilarini ögrenin ise winNT den baslaya bilirsiniz.


Saldiri Asamlari

Öncelikle bir Nt server'a saldiracagiz.Bunun için WinNt kullanmanmamiz en
dogru olani ama saldiracagimiz
sistemde Windows oldugu için bu seferlik sorun yok

öncelikle gereli olan dökümanlari temin ediyoruz

activeperl,herhangi bitane ip gizleme programi yada proxy,winNT server
için exploit( sadece bu sistem için frkli server için uygulayacaksaniz
yöntem yine ayni sadece o server uygun exploit bulmak kaliyor).

Cgi Hole Vulnerability Scanner(whisker tercih edilir. google da whisker diye aratin mutlaka bulursunuz).


Ve basliyoruz.

1- www.activeperl.com l ink inden activerperl indiriyoruz. activeperl indirmemimizn nedeni exploit imizin perl dilinde yazilmis olmasidir.

2- download ettigimiz ip gizleme programiyla ip mizi gizliyoruz. ip gizlememnin yukarda belirttigim gibi bir çok yolu vardir.
ip nizi gizledigini sayiyor vede ip gizleme konusunu halletmis sa***** devam ediyorum.

Not: kesinle ip nizi gizlemeden exploiti kullanmaya kalkmayin ii mizi
gizlemenin nedeni sisteme girdikten sonra iz birakmadan sistemden
çikmadiktir.


3-cgi scanner iyi önceden belirledigimiz kurbani taratiyoruz
karsimiza çikan yazilari kopyalayin daha sonra not defterini içine atin dosyayi farkli kaydet deyip wisker.pl yapin

not:uzantisi mutlaka .pl oalcak aksi taktirde exploitiniz derlenmez.


dos komut sistemini açiyoruz. sirasiyla:

c:\Windows>cd..
c:\Windows>cd perl
c:\Windows>cd bin

bu komutlari giriyoruz.Sonra daha önceden belirledigimiz kurban
sayfamizi bu sekilde açiklara karsi tariyoruz.
c:/perl/bin/perl whisker.pl -h www.kurbansite.com(yada Ip) yazip enter diyoruz. bir müddet bekledikten sonra
karsimiza söyle bir yazi gelecek

Hostname:kurbansayfa.com
Server:IIS

burda önemli olan server yazisindan sonra ISS gelmesidir (Internet Information Server)
taramamiz bitti sayiyor vede devam ediyorum. tarama bittiginde söyle bir mesajla karsialmis olmaz gerekir.

+200 GET /whisker.ida
+200 GET /whisker.idq
+200 GET /scripts/tools/newdns.exe
+200 GET /msadc/msadcs.dll

bunlar sistemde bulunan açiklar burda isimize yaracak olan:
/whisker.ida
/whisker.idq

bun açiklarin ikisde ayni ise yarar amaçlari server a böyle bir komut göndererek server a hata mesaji vermesidir.

4 vede son ASAMA:

sira geldi exploit imizi kullanmaya
yukarida yaptigimiz
gibi not defterini açip yapistiriyoruz farkli kaydette exploit(yada farkli biri isim).pl ismiyle
c:\Perl\bin dizinine kaydediyoruz.
Sonra dos'u açip

c:\Windows>cd..
c:\Windows>cd perl
c:\Windows>cd bin
sonra
c:\Perl\Bin>perl exploti(yada farkli biri isim).pl -h www.kurbansayfa.com yaziyoruz o sisteme
baglanirken sizde Explorer'a geçip
giris sayfasinin ne oldugunu ögreniyorsunuz bunun için
www.kurbansayfa.com/index.htm
www.kurbansayfa.com/index.html
www.kurbansayfa.com/index.asp
www.kurbansayfa.com/default.htm
www.kurbansayfa.com/default.html
www.kurbansayfa.com/default.asp

ben index.htm oldugunu varsa***** devam ediyorum.
tekrar dos penceresine baktigimzda RDS c:/ karsilasiyoruz. bu
demektirki buradan WinNt'de Dos komut sistemine erisim sagladigimizi
anliyoruz.

not:Rds c:/ yazmasinin nedeni kulalndigimiz explotin Rds exploit olmasi
yani okadar önemli deyil yamzasi nokta artik server içindeyiz.
server a istedigimizi yapabiliriz.(silme,dizin olusturma,kopyalama, yönlendirme)...
birkaç örnek
RDS c\echo Hacked> c:\Inetpub\wwwroot\index.htm
yaziyoruz bunun açiklamasi sudur.
echo:bir dos komutudur komut sisteminde söyle yazarsaniz
echo hacked
not: > bu isaret önemli mutkala olmasi lazim.
bu komut ekrana hacked yazisini basacaktir.

echo Bu komut metin tabanli bir dosyada
uygulandiginda(txt,html,asp..)
o dosyanin tüm içerigini silip bizim yazdigimiz yaziyi yazacaktir.

internet sayvasi açildiginda otomatikmen bizim yazdigimiz hacked yazi
yazacaktir. ve artik server içindeyiz biraz hayal gücü bi kaç dos
bilgisiyle server istedigimizi yapabiliriz.
Sayfa başına dön Aşağa gitmek
http://www.pckopat.yetkinforum.com
*****HaDeS*****
MODERATÖR
MODERATÖR
*****HaDeS*****


Erkek
Mesaj Sayısı : 86
RUH HALİ : Expolit Kullanımı Psikop10
SADECE BU KONUDA AŞAĞIDAKİ KADAR TEŞEKKÜR EDİLDİ : <div class="js-kit-rating" view="score"path="" title="" permalink=""></div><script src="http://js-kit.com/ratings.js"></script>
TAKIM : Expolit Kullanımı 3cfc6cbe9b5f994873e98f5d8805462f
Kayıt tarihi : 12/08/08

Expolit Kullanımı Empty
MesajKonu: Geri: Expolit Kullanımı   Expolit Kullanımı EmptySalı Eyl. 02, 2008 2:34 pm

SaĞOl.......
Sayfa başına dön Aşağa gitmek
 
Expolit Kullanımı
Sayfa başına dön 
1 sayfadaki 1 sayfası

Bu forumun müsaadesi var:Bu forumdaki mesajlara cevap veremezsiniz
|~Pc kopat 2oo8~|| HACKİNG ,SECURİTY,PROGRAMLAMA,PROGRAM,İNTERNET ERİŞiMİ ,PAYLAŞIM PORTALI :: WEB HACKİNG :: Exploiting-
Buraya geçin: