![]() |
|
|||||||
| Exploitler Exploitler hakkında bilmek istedikleriniz. |

| ||
![]() |
|
|
Seçenekler | Stil |
![]() Expolit Kullanımı | ||||||||||
|
(#1)
|
||||||||||
|
[10]Yeni Üye
![]() ![]() >Mesaj Sayısı: 1,472
>Açtığı Konu: 459
Level: 32 [ ![]() ]Paylaşım: 317 / 794 Üyelik tarihi: Jun 2007
Nerden: C:\WINDOWS\system32
Rep Puani: 167
Rep Derecesi :
![]() ![]() |
Expolit Kullanımı -
08-11-2007
Oncelikle Bir Kac Saldiri Türlerini Tanitayim.
Windows'tan NT'ye Saldiri: saldiri türlerinie geçmeden biraz bilgi vermek istiyorum her sistemin bir açigi vardir. hiç ummadiginiz (microsoft, yahoo vb) serverlarin bile çok büyük yada çok küçük açiklari vardir. öncelikle hangi sisteme saldiracagima karar verecegiz. winNt'ye saldiracaksaniz winNt kullanin yada farkli bir açik bulmak istiyorsaniz önce bu açigi kendi bilgisayarinizda deneyin. not:exploit kullanmaya geçmeden önce mutlaka server yapilarini ögrenin ise winNT den baslaya bilirsiniz. Saldiri Asamlari Öncelikle bir Nt server'a saldiracagiz.Bunun için WinNt kullanmanmamiz en dogru olani ama saldiracagimiz sistemde Windows oldugu için bu seferlik sorun yok öncelikle gereli olan dökümanlari temin ediyoruz activeperl,herhangi bitane ip gizleme programi yada proxy,winNT server için exploit( sadece bu sistem için frkli server için uygulayacaksaniz yöntem yine ayni sadece o server uygun exploit bulmak kaliyor). Cgi Hole Vulnerability Scanner(whisker tercih edilir. google da whisker diye aratin mutlaka bulursunuz). Ve basliyoruz. 1- [Linkleri Sadece Üyeler Görebilir..] l ink inden activerperl indiriyoruz. activeperl indirmemimizn nedeni exploit imizin perl dilinde yazilmis olmasidir. 2- download ettigimiz ip gizleme programiyla ip mizi gizliyoruz. ip gizlememnin yukarda belirttigim gibi bir çok yolu vardir. ip nizi gizledigini sayiyor vede ip gizleme konusunu halletmis sa***** devam ediyorum. Not: kesinle ip nizi gizlemeden exploiti kullanmaya kalkmayin ii mizi gizlemenin nedeni sisteme girdikten sonra iz birakmadan sistemden çikmadiktir. 3-cgi scanner iyi önceden belirledigimiz kurbani taratiyoruz karsimiza çikan yazilari kopyalayin daha sonra not defterini içine atin dosyayi farkli kaydet deyip wisker.pl yapin not:uzantisi mutlaka .pl oalcak aksi taktirde exploitiniz derlenmez. dos komut sistemini açiyoruz. sirasiyla: c:\Windows>cd.. c:\Windows>cd perl c:\Windows>cd bin bu komutlari giriyoruz.Sonra daha önceden belirledigimiz kurban sayfamizi bu sekilde açiklara karsi tariyoruz. c:/perl/bin/perl whisker.pl -h [Linkleri Sadece Üyeler Görebilir..] Ip) yazip enter diyoruz. bir müddet bekledikten sonra karsimiza söyle bir yazi gelecek Hostname:kurbansayfa.com Server:IIS burda önemli olan server yazisindan sonra ISS gelmesidir (Internet Information Server) taramamiz bitti sayiyor vede devam ediyorum. tarama bittiginde söyle bir mesajla karsialmis olmaz gerekir. +200 GET /whisker.ida +200 GET /whisker.idq +200 GET /scripts/tools/newdns.exe +200 GET /msadc/msadcs.dll bunlar sistemde bulunan açiklar burda isimize yaracak olan: /whisker.ida /whisker.idq bun açiklarin ikisde ayni ise yarar amaçlari server a böyle bir komut göndererek server a hata mesaji vermesidir. 4 vede son ASAMA: sira geldi exploit imizi kullanmaya yukarida yaptigimiz gibi not defterini açip yapistiriyoruz farkli kaydette exploit(yada farkli biri isim).pl ismiyle c:\Perl\bin dizinine kaydediyoruz. Sonra dos'u açip c:\Windows>cd.. c:\Windows>cd perl c:\Windows>cd bin sonra c:\Perl\Bin>perl exploti(yada farkli biri isim).pl -h [Linkleri Sadece Üyeler Görebilir..] yaziyoruz o sisteme baglanirken sizde Explorer'a geçip giris sayfasinin ne oldugunu ögreniyorsunuz bunun için [Linkleri Sadece Üyeler Görebilir..] [Linkleri Sadece Üyeler Görebilir..] [Linkleri Sadece Üyeler Görebilir..] [Linkleri Sadece Üyeler Görebilir..] [Linkleri Sadece Üyeler Görebilir..] [Linkleri Sadece Üyeler Görebilir..] ben index.htm oldugunu varsa***** devam ediyorum. tekrar dos penceresine baktigimzda RDS c:/ karsilasiyoruz. bu demektirki buradan WinNt'de Dos komut sistemine erisim sagladigimizi anliyoruz. not:Rds c:/ yazmasinin nedeni kulalndigimiz explotin Rds exploit olmasi yani okadar önemli deyil yamzasi nokta artik server içindeyiz. server a istedigimizi yapabiliriz.(silme,dizin olusturma,kopyalama, yönlendirme)... birkaç örnek RDS c\echo Hacked> c:\Inetpub\wwwroot\index.htm yaziyoruz bunun açiklamasi sudur. echo:bir dos komutudur komut sisteminde söyle yazarsaniz echo hacked not: > bu isaret önemli mutkala olmasi lazim. bu komut ekrana hacked yazisini basacaktir. echo Bu komut metin tabanli bir dosyada uygulandiginda(txt,html,asp..) o dosyanin tüm içerigini silip bizim yazdigimiz yaziyi yazacaktir. internet sayvasi açildiginda otomatikmen bizim yazdigimiz hacked yazi yazacaktir. ve artik server içindeyiz biraz hayal gücü bi kaç dos bilgisiyle server istedigimizi yapabiliriz. |
|||||||||
|
||||||||||
|
|
![]() Cevap: Expolit Kullanımı | ||||||||||
|
(#2)
|
||||||||||
|
[36]S.H.T Özel Üye
![]() ![]() ![]() ![]() >Mesaj Sayısı: 206
>Açtığı Konu: 24
Level: 13 [ ![]() ![]() ![]() ]Paylaşım: 30 / 309 Üyelik tarihi: Aug 2007
Rep Puani: 281
Rep Derecesi :
![]() ![]() ![]() |
Eline sağlık güzel doküman.
|
|||||||||
|
||||||||||
![]() Cevap: Expolit Kullanımı | ||||||||||
|
(#3)
|
||||||||||
|
[10]Yeni Üye
![]() ![]() >Mesaj Sayısı: 880
>Açtığı Konu: 46
Level: 26 [ ![]() ![]() ]Paylaşım: 127 / 638 Üyelik tarihi: Apr 2007
Rep Puani: 144
Rep Derecesi :
![]() ![]() |
süper acıklama saol..
Konu Sabitlendi.. |
|||||||||
|
||||||||||
![]() Cevap: Expolit Kullanımı | ||||||||||
|
(#4)
|
||||||||||
|
[10]Yeni Üye
![]() ![]() >Mesaj Sayısı: 199
>Açtığı Konu: 26
Level: 13 [ ![]() ![]() ![]() ]Paylaşım: 30 / 303 Üyelik tarihi: Jul 2007
Nerden: !sT4nBuL
Rep Puani: 144
Rep Derecesi :
![]() ![]() |
Güzel Döküman....Eline SAğlıkk
|
|||||||||
|
||||||||||
![]() Cevap: Expolit Kullanımı | ||||||||||
|
(#5)
|
||||||||||
|
[10]Yeni Üye
![]() ![]() ![]() ![]() >Mesaj Sayısı: 514
>Açtığı Konu: 204
Level: 20 [ ![]() ![]() ![]() ]Paylaşım: 49 / 498 Üyelik tarihi: Jul 2007
Nerden: antalya
Rep Puani: 215
Rep Derecesi :
![]() ![]() ![]() |
sağol
|
|||||||||
|
||||||||||
![]() Cevap: Expolit Kullanımı | ||||||||||
|
(#6)
|
||||||||||
|
[10]Yeni Üye
![]() ![]() >Mesaj Sayısı: 470
>Açtığı Konu: 6
Level: 20 [ ![]() ![]() ]Paylaşım: 95 / 476 Üyelik tarihi: Sep 2007
Nerden: c:\windows\system32\config\system
Rep Puani: 146
Rep Derecesi :
![]() ![]() |
eline saglik mükemmel dökümanmış
|
|||||||||
|
||||||||||
![]() Cevap: Expolit Kullanımı | ||||||||||
|
(#7)
|
||||||||||
|
[10]Yeni Üye
![]() ![]() >Mesaj Sayısı: 4
>Açtığı Konu: 3
Level: 1 [ ]Paylaşım: 0 / 5 Üyelik tarihi: Sep 2007
Rep Puani: 146
Rep Derecesi :
![]() ![]() |
elını koluna saglık daha fazlasoını ısteyemem ama ben yenı basladım bu işi sokmeyı dusunuyorum bana yardımcı olsan sevınırım sevmedıgım okadar sıte varkı
|
|||||||||
|
||||||||||
![]() Cevap: Expolit Kullanımı | ||||||||||
|
(#8)
|
||||||||||
|
[10]Yeni Üye
![]() ![]() >Mesaj Sayısı: 25
>Açtığı Konu: 0
Level: 3 [ ![]() ]Paylaşım: 0 / 68 Üyelik tarihi: Jun 2007
Rep Puani: 146
Rep Derecesi :
![]() ![]() |
whiskeri bulamadim , birisinde varsa verebilirmisiniz lurfen
|
|||||||||
|
||||||||||
![]() Cevap: Expolit Kullanımı | ||||||||||
|
(#9)
|
||||||||||
|
[10]Yeni Üye
![]() ![]() ![]() >Mesaj Sayısı: 195
>Açtığı Konu: 47
Level: 13 [ ![]() ![]() ![]() ]Paylaşım: 0 / 300 Üyelik tarihi: Apr 2007
Rep Puani: 146
Rep Derecesi :
![]() ![]() |
whısker.pl yı ne yapcaksınkı bu acıkla olan sıte kalmamıstır sanırım daha
zaten dokumandakı amac exploıtle saldırı teknıgını ogretmek eger cok ıstersen milw0rmda muhakkak vardıronun yerıne metasploit kullan ondan bunun gıbı cok exploit var |
|||||||||
|
||||||||||
![]() Cevap: Expolit Kullanımı | ||||||||||
|
(#10)
|
||||||||||
|
>Mesaj Sayısı: n/a
>Açtığı Konu: 5558
Level: -INF [ ]Paylaşım: NAN / -INF |
Tşk Demo
|
|||||||||
|
||||||||||
![]() |
| Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir) | |
| Seçenekler | |
| Stil | |
|
|