PDA

Orijinalini görmek için tıklayınız

eXTReMe Tracker
: Expolit Kullanımı


DΣMOLiSHΣЯ
08-11-2007, 01:09 AM
Oncelikle Bir Kac Saldiri Türlerini Tanitayim.

Windows'tan NT'ye Saldiri:

saldiri türlerinie geçmeden biraz bilgi vermek istiyorum

her sistemin bir açigi vardir.
hiç ummadiginiz (microsoft, yahoo vb) serverlarin bile çok büyük yada çok küçük açiklari vardir.

öncelikle hangi sisteme saldiracagima karar verecegiz.
winNt'ye saldiracaksaniz winNt kullanin yada farkli bir açik bulmak istiyorsaniz önce bu açigi kendi bilgisayarinizda deneyin.

not:exploit kullanmaya geçmeden önce mutlaka server yapilarini ögrenin ise winNT den baslaya bilirsiniz.


Saldiri Asamlari

Öncelikle bir Nt server'a saldiracagiz.Bunun için WinNt kullanmanmamiz en
dogru olani ama saldiracagimiz
sistemde Windows oldugu için bu seferlik sorun yok

öncelikle gereli olan dökümanlari temin ediyoruz

activeperl,herhangi bitane ip gizleme programi yada proxy,winNT server için exploit( sadece bu sistem için frkli server için uygulayacaksaniz yöntem yine ayni sadece o server uygun exploit bulmak kaliyor).

Cgi Hole Vulnerability Scanner(whisker tercih edilir. google da whisker diye aratin mutlaka bulursunuz).


Ve basliyoruz.

1- Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. l ink inden activerperl indiriyoruz. activeperl indirmemimizn nedeni exploit imizin perl dilinde yazilmis olmasidir.

2- download ettigimiz ip gizleme programiyla ip mizi gizliyoruz. ip gizlememnin yukarda belirttigim gibi bir çok yolu vardir.
ip nizi gizledigini sayiyor vede ip gizleme konusunu halletmis sa***** devam ediyorum.

Not: kesinle ip nizi gizlemeden exploiti kullanmaya kalkmayin ii mizi gizlemenin nedeni sisteme girdikten sonra iz birakmadan sistemden çikmadiktir.


3-cgi scanner iyi önceden belirledigimiz kurbani taratiyoruz
karsimiza çikan yazilari kopyalayin daha sonra not defterini içine atin dosyayi farkli kaydet deyip wisker.pl yapin

not:uzantisi mutlaka .pl oalcak aksi taktirde exploitiniz derlenmez.


dos komut sistemini açiyoruz. sirasiyla:

c:\Windows>cd..
c:\Windows>cd perl
c:\Windows>cd bin

bu komutlari giriyoruz.Sonra daha önceden belirledigimiz kurban
sayfamizi bu sekilde açiklara karsi tariyoruz.
c:/perl/bin/perl whisker.pl -h Sitedeki Linkleri Sadece Üyelerimiz Görebilir..(yada Ip) yazip enter diyoruz. bir müddet bekledikten sonra
karsimiza söyle bir yazi gelecek

Hostname:kurbansayfa.com
Server:IIS

burda önemli olan server yazisindan sonra ISS gelmesidir (Internet Information Server)
taramamiz bitti sayiyor vede devam ediyorum. tarama bittiginde söyle bir mesajla karsialmis olmaz gerekir.

+200 GET /whisker.ida
+200 GET /whisker.idq
+200 GET /scripts/tools/newdns.exe
+200 GET /msadc/msadcs.dll

bunlar sistemde bulunan açiklar burda isimize yaracak olan:
/whisker.ida
/whisker.idq

bun açiklarin ikisde ayni ise yarar amaçlari server a böyle bir komut göndererek server a hata mesaji vermesidir.

4 vede son ASAMA:

sira geldi exploit imizi kullanmaya
yukarida yaptigimiz
gibi not defterini açip yapistiriyoruz farkli kaydette exploit(yada farkli biri isim).pl ismiyle
c:\Perl\bin dizinine kaydediyoruz.
Sonra dos'u açip

c:\Windows>cd..
c:\Windows>cd perl
c:\Windows>cd bin
sonra
c:\Perl\Bin>perl exploti(yada farkli biri isim).pl -h Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. yaziyoruz o sisteme
baglanirken sizde Explorer'a geçip
giris sayfasinin ne oldugunu ögreniyorsunuz bunun için
Sitedeki Linkleri Sadece Üyelerimiz Görebilir..
Sitedeki Linkleri Sadece Üyelerimiz Görebilir..
Sitedeki Linkleri Sadece Üyelerimiz Görebilir..
Sitedeki Linkleri Sadece Üyelerimiz Görebilir..
Sitedeki Linkleri Sadece Üyelerimiz Görebilir..
Sitedeki Linkleri Sadece Üyelerimiz Görebilir..

ben index.htm oldugunu varsa***** devam ediyorum.
tekrar dos penceresine baktigimzda RDS c:/ karsilasiyoruz. bu demektirki buradan WinNt'de Dos komut sistemine erisim sagladigimizi anliyoruz.

not:Rds c:/ yazmasinin nedeni kulalndigimiz explotin Rds exploit olmasi yani okadar önemli deyil yamzasi nokta artik server içindeyiz.
server a istedigimizi yapabiliriz.(silme,dizin olusturma,kopyalama, yönlendirme)...
birkaç örnek
RDS c\echo Hacked> c:\Inetpub\Sitedeki Linkleri Sadece Üyelerimiz Görebilir..
yaziyoruz bunun açiklamasi sudur.
echo:bir dos komutudur komut sisteminde söyle yazarsaniz
echo hacked
not: > bu isaret önemli mutkala olmasi lazim.
bu komut ekrana hacked yazisini basacaktir.

echo Bu komut metin tabanli bir dosyada
uygulandiginda(txt,html,asp..)
o dosyanin tüm içerigini silip bizim yazdigimiz yaziyi yazacaktir.

internet sayvasi açildiginda otomatikmen bizim yazdigimiz hacked yazi yazacaktir. ve artik server içindeyiz biraz hayal gücü bi kaç dos bilgisiyle server istedigimizi yapabiliriz.

saldıray
08-31-2007, 06:29 PM
Eline sağlık güzel doküman.

GoLD_KiNG
09-01-2007, 01:16 PM
süper acıklama saol..
Konu Sabitlendi..

ATiB3RK
09-01-2007, 08:22 PM
Güzel Döküman....Eline SAğlıkk

WebRooT
09-11-2007, 01:35 PM
sağol

klineci
09-12-2007, 06:28 PM
eline saglik mükemmel dökümanmış

harmak
09-27-2007, 01:22 PM
elını koluna saglık daha fazlasoını ısteyemem ama ben yenı basladım bu işi sokmeyı dusunuyorum bana yardımcı olsan sevınırım sevmedıgım okadar sıte varkı

Noob1234
11-26-2007, 04:49 AM
whiskeri bulamadim , birisinde varsa verebilirmisiniz lurfen

metalgear_
01-26-2008, 03:07 PM
whiskeri bulamadim , birisinde varsa verebilirmisiniz lurfen

whısker.pl yı ne yapcaksınkı bu acıkla olan sıte kalmamıstır sanırım daha

zaten dokumandakı amac exploıtle saldırı teknıgını ogretmek :) eger cok ıstersen milw0rmda muhakkak vardır

onun yerıne metasploit kullan ondan bunun gıbı cok exploit var

TaRGeTWoRKeR
01-27-2008, 02:48 PM
Tşk Demo

AnTR0JeN
01-27-2008, 07:00 PM
çok güsel anlatım teşekkürler...

LejyonerTurK
01-27-2008, 07:00 PM
super anlatim saolasin ;)

cyber_one
02-18-2008, 05:53 PM
Teşekkürler bu bilgiler için arkadaşım..

The_EşREF
02-23-2008, 11:30 AM
yav abicim whisker ben bu programı bulamıyom yavvvvvvvvvvvvvvvvvvvv

Y@$!N
03-06-2008, 07:06 PM
paylaşım içi teşekkürler...

MadBug
03-08-2008, 12:19 PM
Saol demo arsive aldım

FasTWORM
03-08-2008, 12:30 PM
Kardeşim Ben ŞuWhiskeri bulamadım bi tane buldum o daişe yaramıyo box-hisker mi öle bişey çaslıştırda sitenin işletim sistemini bile göstermiyo BEN HEP BURDAYIM LÜTFEN YARDIMCI OL:....

ScReAM-333
03-14-2008, 11:34 PM
teşekkürler

astronott
03-25-2008, 08:28 PM
saol paylaşımı ıcın teşekkurler

hacker_by_ali_27
03-31-2008, 12:38 AM
teşekkürler...

Eceli43
03-31-2008, 01:44 AM
Cok uzun bea :D
paylasim icin Tsk

salvatorCrazy
04-24-2008, 05:35 PM
Paylaşım İçin SAağol

¢яу_ƒσя_уσυ
04-24-2008, 06:03 PM
Ellerine sağlık kardesim çok güzel olmus!...

MusT-i
05-26-2008, 12:57 AM
teşekkürler bilgi için

etonline
06-01-2008, 10:50 PM
harbi super emeğine sğlık

MoKoKoCuEmrE
06-05-2008, 12:29 PM
güzel paylasım

-SweetyboY-
06-09-2008, 10:42 PM
Teşekkürler kardeş...

S@NALH@YDUT
06-09-2008, 11:04 PM
teşekkürler:cool:

BAT-TiM
06-23-2008, 03:55 PM
süper ötesi paylaşım sağolasın!

enemigo
06-27-2008, 02:28 PM
çok teşekkürler
ellerine ve emeğine salğlık

Power_Hack
07-04-2008, 03:08 PM
Ellerine sağlık kardeş harika bir arşiv :D

P!jJ>[n]
07-31-2008, 06:08 PM
eline saglık super dokuman olmus....

m1dragger
08-05-2008, 11:15 PM
Heh İşte Bole Paylaşım İçin Saol Hll Sana Krdeş Boş Bişi Yazmayan lardan biride senisin couu laf olsun die yazıo

iracble
08-08-2008, 03:21 PM
süpper harika bir döküman..çok saol!!!!

system mAn1Ac
08-08-2008, 03:43 PM
nerden alıntı??:D

halmar_3
08-09-2008, 12:43 AM
Sağol...

headhunter
08-22-2008, 08:06 PM
teşekkürler güzel paylaşım

Acemi Hacker
09-05-2008, 05:28 AM
Süper anlatmışsın kardeş Allah razı olsun eline sağlık.OKul açılmadan biraz milleti kızdıralım ha ? :)