|
|||||||
| Exploitler Exploitler hakkında bilmek istedikleriniz. |

| ||
![]() |
|
|
Seçenekler | Stil |
![]() exploitler... | ||||||||||
|
(#1)
|
||||||||||
|
[0]Banlı Üye
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() >Mesaj Sayısı: 2,031
>Açtığı Konu: 918
Level: 37 [ ![]() ![]() ![]() ![]() ]Paylaşım: 361 / 904 Üyelik tarihi: Apr 2007
Kullanıcı No: 9365
Nerden: çıktın sen yaww
Rep Puani: 2226
Rep Derecesi :
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Çok kez Exploit Sitelerinde Karşımıza Çıkıyor Arkadaşlar, Uygulama.Exe (BindFile Name) Buffer Overflow Exploit, XXX Remote Command Execution Exploit, linux/x execve() Diassembly Obfuscation Shellcode, Format String Exploit vs.vs. Fakat Sitelerde Verilen Bu Buffer Overflow, Format String, Race Conditions, SHELLCode, Denial Of Service, XXX Server Root, Commands Execution Exploit , SQL Injection Exploit’ler Nedir? Ne işe Yarar? Bu Exploitlerle Ne Gibi Haklar Elde ediyoruz ? Bu Konu Altında, Bütün Bu Sorulara Cevap Bulacağız İnşallah. Buffer Overflow Döküman Linki [Linkleri Sadece Üyeler Görebilir..] Race Conditions Döküman Link : [Linkleri Sadece Üyeler Görebilir..] Format String Döküman Linki : [Linkleri Sadece Üyeler Görebilir..] Kabuk Kodları (SHELL CODES) Döküman Linki : [Linkleri Sadece Üyeler Görebilir..] Şimdi Yukarıda Döküman verilmemiş olan Exploit Türevleri ile Alakalı Açıklama Yapayım. XXX Server Root Exploit : Kullanımına Göre çeşitlilik gösteren, ve Bu Exploitler sayesinde Belirtilmiş olan XXX Sistemi Üzerinde Root / Administrator yetkisine sahip olabileceğimiz Exploit Türevleridir. Remote File Inclussion (RFI) Exploit : PHP ile Kodlanan Sayfalarda WebMasterların hatalarından kaynaklanan ve Uzaktan Dosya Incule Edebileceğimiz Exploit Türevidir (Genelde Kendi ListPatch'imizi Çağırırız). RFI açıkları /content/contact_content.php?root_path=[Shell'imiz] şeklinde türerler. Peki RFI Açıkları Nasıl Bulunur ? Örnek olarak Kodlanan sayfada ; require_once($Config['root_dir']. şeklinde bir kod geçiyor. Bunu index.php?root_dir=[SHELL SCRIPT] şeklinde kullanırız.Bunun gibi bir çok hatalı kod olabilir.Biz RFI Açklarını, Kullanılan PHP Script'ini Local'e çekerek yada herhangi bir PHP Destekli Host'umuza upload ederek, kodları inceleyip bulabiliriz. RFI çalıştırdıktan sonra, bizim kendi ShellScipt'imizin Upload edilmiş olan Host'ta Decode Edilmemiş olması gerekiyor.O yüzden Shell'iimzi *.txt, *.dat şeklinde Upload etmeliyiz. Commands Execution Exploit : Başlıca Linux komutlarını bilmemiz takdiri ile Server'da Dosya Okuma, Dosyalar üzerinde Oynama Yapma / silme gibi bir çok Olanak tanıyan Exploit Türevleridir. SQL Injection Exploit :Hedef Site üzerinde Yapılan kodlama hatalarından dolayı, Biz Site üzerinde SQL Injection Uygulayarak, DB ye ulaşıp, DB üzerindeki Dilediğimz Bilgiye Ulaşabiliyoruz. SQL Injection Exploitleri, SQL Code ları Injecte Etmeyi, Site üzerinden Değilde, Exploit Aracılığı ile Kapalı Kutumuz Üzerinden Yapmamıza Olanak Sağlayan Exploit Türevleridir. Denial Of Service (DOS) Exploit : Sisteme Dışarıdan Saldırarak,Sistemi Devre Dışı Bırakmak amacıyla Yazılmış Olan Exploit Türevleridir. Denial Of Service Attacklarına Maruz Kalan Web Serverlar (Attack Başarılı Sonuçlanması Durumunda) http:// servisini veremez, e-Posta Sunucuları Post Alıp Gönderemez Hale Gelir.. DOS Saldırılarının Ne Olduğunu, Nasıl Önlenebileceğini Daha iyi Anlamanız için Döküman Vereyim. [Linkleri Sadece Üyeler Görebilir..] => Döküman; Denial Of Service (DOS) Attackları nın Ne olduğunu, Analizini, Nasıl Önlenebileceğini Anlatıyor. Arkadaşlar, Yukarıda Exploit'lerin Ne olduğunu Çeşitlerini Anlatmaya Çalıştım. tesekkurler |
|||||||||
|
||||||||||
|
|
![]() | ||||||||||
|
(#2)
|
||||||||||
|
[0]Banlı Üye
![]() ![]() >Mesaj Sayısı: 1,032
>Açtığı Konu: 67
Level: 28 [ ![]() ![]() ![]() ]Paylaşım: 205 / 684 Üyelik tarihi: Jul 2007
Kullanıcı No: 107443
Nerden: Bursa
Rep Puani: 189
Rep Derecesi :
![]() ![]() |
Sağol kanka bişeler yapmaya çalışcam
![]() |
|||||||||
|
||||||||||
![]() | ||||||||||
|
(#3)
|
||||||||||
|
[10]Yeni Üye
![]() ![]() ![]() ![]() >Mesaj Sayısı: 1,262
>Açtığı Konu: 112
Level: 30 [ ![]() ![]() ![]() ![]() ]Paylaşım: 223 / 745 Üyelik tarihi: Aug 2007
Kullanıcı No: 155815
Rep Puani: 249
Rep Derecesi :
![]() ![]() ![]() |
eyw....
|
|||||||||
|
||||||||||
![]() | ||||||||||
|
(#4)
|
||||||||||
|
[45]Kategori Moderatör
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() >Mesaj Sayısı: 2,968
>Açtığı Konu: 1153
Level: 42 [ ![]() ![]() ![]() ![]() ]Paylaşım: 1570 / 1570 Üyelik tarihi: Dec 2007
Kullanıcı No: 197520
Rep Puani: 1976
Rep Derecesi :
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
teşekkür ederim
|
|||||||||
|
||||||||||
![]() | ||||||||||
|
(#5)
|
||||||||||
|
[25]Star Üye
![]() ![]() ![]() ![]() ![]() ![]() ![]() >Mesaj Sayısı: 2,202
>Açtığı Konu: 146
Level: 38 [ ![]() ![]() ![]() ![]() ]Paylaşım: 466 / 933 Üyelik tarihi: May 2007
Kullanıcı No: 31396
Nerden: Kutahya {Stuttgart}
Yaş: 17
Rep Puani: 567
Rep Derecesi :
![]() ![]() ![]() ![]() ![]() ![]() |
Sagoll
|
|||||||||
|
||||||||||
![]() | ||||||||||
|
(#6)
|
||||||||||
|
[10]Yeni Üye
![]() ![]() ![]() ![]() ![]() >Mesaj Sayısı: 856
>Açtığı Konu: 91
Level: 26 [ ![]() ]Paylaşım: 252 / 630 Üyelik tarihi: Jan 2008
Kullanıcı No: 227835
Nerden: Mhack Dünyasından
Yaş: 18
Rep Puani: 319
Rep Derecesi :
![]() ![]() ![]() ![]() |
saol kardeş...
|
|||||||||
|
||||||||||
![]() | ||||||||||
|
(#7)
|
||||||||||
|
[10]Yeni Üye
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() >Mesaj Sayısı: 1,729
>Açtığı Konu: 173
Level: 34 [ ![]() ![]() ]Paylaşım: 1145 / 1272 Üyelik tarihi: Feb 2008
Kullanıcı No: 273148
Nerden: KıBRıS Und3Rgr0unD
Rep Puani: 933
Rep Derecesi :
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
teşekkürler..
|
|||||||||
|
||||||||||
![]() | ||||||||||
|
(#8)
|
||||||||||
|
[10]Yeni Üye
![]() ![]() ![]() >Mesaj Sayısı: 9
>Açtığı Konu: 1
Level: 1 [ ]Paylaşım: 0 / 21 Üyelik tarihi: Jun 2008
Kullanıcı No: 332322
Yaş: 21
Rep Puani: 100
Rep Derecesi :
![]() ![]() |
saol kardeş
|
|||||||||
|
||||||||||
![]() |
| Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir) | |
| Seçenekler | |
| Stil | |
|
|