Anasayfa Forumlar Yeni Mesajlar Bugünün Mesajları Üye Ol
Geri git   Turkish Hacking Sabotage | Türkiyenin En Büyük Hack Ve Security Sitesi > Hacking Center > Exploitler
Sayfaya güncelle Expolit Kullanımı
Exploitler Exploitler hakkında bilmek istedikleriniz.


Konu Bilgileri
Konu Başlığı
Expolit Kullanımı
Konudaki Cevap Sayısı
30
Şuan Bu Konuyu Görüntüleyenler
 
Görüntülenme Sayısı
453

Cevapla
 
Seçenekler Stil
Expolit Kullanımı
Alt
  (#1)
DΣMOLiSHΣЯ is Offline
[10]Yeni Üye
DΣMOLiSHΣЯ has a spectacular aura aboutDΣMOLiSHΣЯ has a spectacular aura about
 
DΣMOLiSHΣЯ - ait Kullanıcı Resmi (Avatar)
 
>Mesaj Sayısı: 1,472
>Açtığı Konu: 459

Level: 32 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Paylaşım: 317 / 794
Güç: 490 / 2365
Tecrübe: 79%

Üyelik tarihi: Jun 2007
Nerden: C:\WINDOWS\system32
Rep Puani: 167
Rep Derecesi : DΣMOLiSHΣЯ has a spectacular aura aboutDΣMOLiSHΣЯ has a spectacular aura about
   
Expolit Kullanımı - 08-11-2007


Oncelikle Bir Kac Saldiri Türlerini Tanitayim.

Windows'tan NT'ye Saldiri:

saldiri türlerinie geçmeden biraz bilgi vermek istiyorum

her sistemin bir açigi vardir.
hiç ummadiginiz (microsoft, yahoo vb) serverlarin bile çok büyük yada çok küçük açiklari vardir.

öncelikle hangi sisteme saldiracagima karar verecegiz.
winNt'ye saldiracaksaniz winNt kullanin yada farkli bir açik bulmak istiyorsaniz önce bu açigi kendi bilgisayarinizda deneyin.

not:exploit kullanmaya geçmeden önce mutlaka server yapilarini ögrenin ise winNT den baslaya bilirsiniz.


Saldiri Asamlari

Öncelikle bir Nt server'a saldiracagiz.Bunun için WinNt kullanmanmamiz en
dogru olani ama saldiracagimiz
sistemde Windows oldugu için bu seferlik sorun yok

öncelikle gereli olan dökümanlari temin ediyoruz

activeperl,herhangi bitane ip gizleme programi yada proxy,winNT server için exploit( sadece bu sistem için frkli server için uygulayacaksaniz yöntem yine ayni sadece o server uygun exploit bulmak kaliyor).

Cgi Hole Vulnerability Scanner(whisker tercih edilir. google da whisker diye aratin mutlaka bulursunuz).


Ve basliyoruz.

1- [Linkleri Sadece Üyeler Görebilir..] l ink inden activerperl indiriyoruz. activeperl indirmemimizn nedeni exploit imizin perl dilinde yazilmis olmasidir.

2- download ettigimiz ip gizleme programiyla ip mizi gizliyoruz. ip gizlememnin yukarda belirttigim gibi bir çok yolu vardir.
ip nizi gizledigini sayiyor vede ip gizleme konusunu halletmis sa***** devam ediyorum.

Not: kesinle ip nizi gizlemeden exploiti kullanmaya kalkmayin ii mizi gizlemenin nedeni sisteme girdikten sonra iz birakmadan sistemden çikmadiktir.


3-cgi scanner iyi önceden belirledigimiz kurbani taratiyoruz
karsimiza çikan yazilari kopyalayin daha sonra not defterini içine atin dosyayi farkli kaydet deyip wisker.pl yapin

not:uzantisi mutlaka .pl oalcak aksi taktirde exploitiniz derlenmez.


dos komut sistemini açiyoruz. sirasiyla:

c:\Windows>cd..
c:\Windows>cd perl
c:\Windows>cd bin

bu komutlari giriyoruz.Sonra daha önceden belirledigimiz kurban
sayfamizi bu sekilde açiklara karsi tariyoruz.
c:/perl/bin/perl whisker.pl -h [Linkleri Sadece Üyeler Görebilir..] Ip) yazip enter diyoruz. bir müddet bekledikten sonra
karsimiza söyle bir yazi gelecek

Hostname:kurbansayfa.com
Server:IIS

burda önemli olan server yazisindan sonra ISS gelmesidir (Internet Information Server)
taramamiz bitti sayiyor vede devam ediyorum. tarama bittiginde söyle bir mesajla karsialmis olmaz gerekir.

+200 GET /whisker.ida
+200 GET /whisker.idq
+200 GET /scripts/tools/newdns.exe
+200 GET /msadc/msadcs.dll

bunlar sistemde bulunan açiklar burda isimize yaracak olan:
/whisker.ida
/whisker.idq

bun açiklarin ikisde ayni ise yarar amaçlari server a böyle bir komut göndererek server a hata mesaji vermesidir.

4 vede son ASAMA:

sira geldi exploit imizi kullanmaya
yukarida yaptigimiz
gibi not defterini açip yapistiriyoruz farkli kaydette exploit(yada farkli biri isim).pl ismiyle
c:\Perl\bin dizinine kaydediyoruz.
Sonra dos'u açip

c:\Windows>cd..
c:\Windows>cd perl
c:\Windows>cd bin
sonra
c:\Perl\Bin>perl exploti(yada farkli biri isim).pl -h [Linkleri Sadece Üyeler Görebilir..] yaziyoruz o sisteme
baglanirken sizde Explorer'a geçip
giris sayfasinin ne oldugunu ögreniyorsunuz bunun için
[Linkleri Sadece Üyeler Görebilir..]
[Linkleri Sadece Üyeler Görebilir..]
[Linkleri Sadece Üyeler Görebilir..]
[Linkleri Sadece Üyeler Görebilir..]
[Linkleri Sadece Üyeler Görebilir..]
[Linkleri Sadece Üyeler Görebilir..]

ben index.htm oldugunu varsa***** devam ediyorum.
tekrar dos penceresine baktigimzda RDS c:/ karsilasiyoruz. bu demektirki buradan WinNt'de Dos komut sistemine erisim sagladigimizi anliyoruz.

not:Rds c:/ yazmasinin nedeni kulalndigimiz explotin Rds exploit olmasi yani okadar önemli deyil yamzasi nokta artik server içindeyiz.
server a istedigimizi yapabiliriz.(silme,dizin olusturma,kopyalama, yönlendirme)...
birkaç örnek
RDS c\echo Hacked> c:\Inetpub\wwwroot\index.htm
yaziyoruz bunun açiklamasi sudur.
echo:bir dos komutudur komut sisteminde söyle yazarsaniz
echo hacked
not: > bu isaret önemli mutkala olmasi lazim.
bu komut ekrana hacked yazisini basacaktir.

echo Bu komut metin tabanli bir dosyada
uygulandiginda(txt,html,asp..)
o dosyanin tüm içerigini silip bizim yazdigimiz yaziyi yazacaktir.

internet sayvasi açildiginda otomatikmen bizim yazdigimiz hacked yazi yazacaktir. ve artik server içindeyiz biraz hayal gücü bi kaç dos bilgisiyle server istedigimizi yapabiliriz.
  
Alıntı ile Cevapla

Cevap: Expolit Kullanımı
Alt
  (#2)
saldıray is Offline
[36]S.H.T Özel Üye
saldıray is a jewel in the roughsaldıray is a jewel in the roughsaldıray is a jewel in the rough
 
saldıray - ait Kullanıcı Resmi (Avatar)
 
>Mesaj Sayısı: 206
>Açtığı Konu: 24

Level: 13 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Paylaşım: 30 / 309
Güç: 68 / 770
Tecrübe: 38%

Üyelik tarihi: Aug 2007
Rep Puani: 281
Rep Derecesi : saldıray is a jewel in the roughsaldıray is a jewel in the roughsaldıray is a jewel in the rough
   
Standart Cevap: Expolit Kullanımı - 08-31-2007


Eline sağlık güzel doküman.
  
Alıntı ile Cevapla
Cevap: Expolit Kullanımı
Alt
  (#3)
GoLD_KiNG is Offline
[10]Yeni Üye
GoLD_KiNG will become famous soon enoughGoLD_KiNG will become famous soon enough
 
GoLD_KiNG - ait Kullanıcı Resmi (Avatar)
 
>Mesaj Sayısı: 880
>Açtığı Konu: 46

Level: 26 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Paylaşım: 127 / 638
Güç: 293 / 2211
Tecrübe: 52%

Üyelik tarihi: Apr 2007
Rep Puani: 144
Rep Derecesi : GoLD_KiNG will become famous soon enoughGoLD_KiNG will become famous soon enough
   
Standart Cevap: Expolit Kullanımı - 09-01-2007


süper acıklama saol..
Konu Sabitlendi..


  
Alıntı ile Cevapla
Cevap: Expolit Kullanımı
Alt
  (#4)
ATiB3RK is Offline
[10]Yeni Üye
ATiB3RK will become famous soon enoughATiB3RK will become famous soon enough
 
ATiB3RK - ait Kullanıcı Resmi (Avatar)
 
>Mesaj Sayısı: 199
>Açtığı Konu: 26

Level: 13 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Paylaşım: 30 / 303
Güç: 66 / 848
Tecrübe: 14%

Üyelik tarihi: Jul 2007
Nerden: !sT4nBuL
Rep Puani: 144
Rep Derecesi : ATiB3RK will become famous soon enoughATiB3RK will become famous soon enough
   
Standart Cevap: Expolit Kullanımı - 09-01-2007


Güzel Döküman....Eline SAğlıkk


[Linkleri Sadece Üyeler Görebilir..]
  
Alıntı ile Cevapla
Cevap: Expolit Kullanımı
Alt
  (#5)
jeffersen is Offline
[10]Yeni Üye
jeffersen has a spectacular aura aboutjeffersen has a spectacular aura aboutjeffersen has a spectacular aura about
 
jeffersen - ait Kullanıcı Resmi (Avatar)
 
>Mesaj Sayısı: 514
>Açtığı Konu: 204

Level: 20 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Paylaşım: 49 / 498
Güç: 171 / 1367
Tecrübe: 92%

Üyelik tarihi: Jul 2007
Nerden: antalya
Rep Puani: 215
Rep Derecesi : jeffersen has a spectacular aura aboutjeffersen has a spectacular aura aboutjeffersen has a spectacular aura about
   
Standart Cevap: Expolit Kullanımı - 09-11-2007


sağol
  
Alıntı ile Cevapla
Cevap: Expolit Kullanımı
Alt
  (#6)
klineci is Offline
[10]Yeni Üye
klineci will become famous soon enoughklineci will become famous soon enough
 
klineci - ait Kullanıcı Resmi (Avatar)
 
>Mesaj Sayısı: 470
>Açtığı Konu: 6

Level: 20 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Paylaşım: 95 / 476
Güç: 156 / 1134
Tecrübe: 7%

Üyelik tarihi: Sep 2007
Nerden: c:\windows\system32\config\system
Rep Puani: 146
Rep Derecesi : klineci will become famous soon enoughklineci will become famous soon enough
   
Standart Cevap: Expolit Kullanımı - 09-12-2007


eline saglik mükemmel dökümanmış
  
Alıntı ile Cevapla
Cevap: Expolit Kullanımı
Alt
  (#7)
harmak is Offline
[10]Yeni Üye
harmak will become famous soon enoughharmak will become famous soon enough
 
>Mesaj Sayısı: 4
>Açtığı Konu: 3

Level: 1 [♥ Bé-Yêu ♥]
Paylaşım: 0 / 5
Güç: 1 / 12
Tecrübe: 21%

Üyelik tarihi: Sep 2007
Rep Puani: 146
Rep Derecesi : harmak will become famous soon enoughharmak will become famous soon enough
   
Standart Cevap: Expolit Kullanımı - 09-27-2007


elını koluna saglık daha fazlasoını ısteyemem ama ben yenı basladım bu işi sokmeyı dusunuyorum bana yardımcı olsan sevınırım sevmedıgım okadar sıte varkı
  
Alıntı ile Cevapla
Cevap: Expolit Kullanımı
Alt
  (#8)
Noob1234 is Offline
[10]Yeni Üye
Noob1234 will become famous soon enoughNoob1234 will become famous soon enough
 
Noob1234 - ait Kullanıcı Resmi (Avatar)
 
>Mesaj Sayısı: 25
>Açtığı Konu: 0

Level: 3 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Paylaşım: 0 / 68
Güç: 8 / 206
Tecrübe: 73%

Üyelik tarihi: Jun 2007
Rep Puani: 146
Rep Derecesi : Noob1234 will become famous soon enoughNoob1234 will become famous soon enough
   
Standart Cevap: Expolit Kullanımı - 11-26-2007


whiskeri bulamadim , birisinde varsa verebilirmisiniz lurfen
  
Alıntı ile Cevapla
Cevap: Expolit Kullanımı
Alt
  (#9)
metalgear_ is Offline
[10]Yeni Üye
metalgear_ will become famous soon enoughmetalgear_ will become famous soon enough
 
>Mesaj Sayısı: 195
>Açtığı Konu: 47

Level: 13 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Paylaşım: 0 / 300
Güç: 65 / 1060
Tecrübe: 0%

Üyelik tarihi: Apr 2007
Rep Puani: 146
Rep Derecesi : metalgear_ will become famous soon enoughmetalgear_ will become famous soon enough
   
Standart Cevap: Expolit Kullanımı - 01-26-2008


Alıntı:
Noob1234´isimli üyeden Alıntı Mesajı göster
whiskeri bulamadim , birisinde varsa verebilirmisiniz lurfen
whısker.pl yı ne yapcaksınkı bu acıkla olan sıte kalmamıstır sanırım daha

zaten dokumandakı amac exploıtle saldırı teknıgını ogretmek eger cok ıstersen milw0rmda muhakkak vardır

onun yerıne metasploit kullan ondan bunun gıbı cok exploit var
  
Alıntı ile Cevapla
Cevap: Expolit Kullanımı
Alt
  (#10)
TaRGeTWoRKeR
 
>Mesaj Sayısı: n/a
>Açtığı Konu: 5558

Level: -INF [♥ Bé-Yêu ♥]
Paylaşım: NAN / -INF
Güç: -INF / -INF
Tecrübe: NAN%

   
Standart Cevap: Expolit Kullanımı - 01-27-2008


Tşk Demo
  
Alıntı ile Cevapla
Cevapla


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz aktif değil dir.

Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı

Porno
Powered by Jelsoft Enterprises Ltd.
Content Relevant URLs by 3.0.0


"İnsanların en hayırlısı, insanlara faydalı olandır." Hz.Muhammed (S.A.V)
2004-2008© Starhackz.Com All Legal Reserved

Linkler :
Siteyi En iyi 1024*768 Çözünürlükte Mozilla Firefox İle görüntüleyebilirsiniz

eXTReMe Tracker