Anasayfa Forumlar Yeni Mesajlar Bugünün Mesajları Üye Ol
Geri git   Turkish Hacking Sabotage | Türkiyenin En Büyük Hack Ve Security Sitesi > Hacking Center > Exploitler
Sayfaya güncelle Exploit Dersi
Exploitler Exploitler hakkında bilmek istedikleriniz.


Konu Bilgileri
Konu Başlığı
Exploit Dersi
Konudaki Cevap Sayısı
29
Şuan Bu Konuyu Görüntüleyenler
 
Görüntülenme Sayısı
842

Cevapla
 
Seçenekler Stil
Exploit Dersi
Alt
  (#1)
vatanist is Offline
[10]Yeni Üye
vatanist will become famous soon enoughvatanist will become famous soon enough
 
vatanist - ait Kullanıcı Resmi (Avatar)
 
>Mesaj Sayısı: 106
>Açtığı Konu: 42

Level: 9 [♥ Bé-Yêu ♥]
Paylaşım: 0 / 207
Güç: 35 / 741
Tecrübe: 30%

Üyelik tarihi: Apr 2007
Nerden: kırklareli
Yaş: 22
Rep Puani: 100
Rep Derecesi : vatanist will become famous soon enoughvatanist will become famous soon enough
   
Exploit Dersi - 04-20-2007


Selam arkadaşlar. Bu başlık altında “Hacker Web Exploitation Uncovered” isimli kitaptan öğrendiğim web hacking tekniklerini sizlerle paylaşmayı düşünüyorum. Burada anlatacağım konuları anlayabilmeniz için temel düzeyde php bilgisine ve scriptleri kendi bilgisayarınızda test edebilmeniz amacıyla bir webserver’a ihtiyaç duyacaksınız. Ben kendi bilgisayarımda açık kaynak kodlu “Web-Developer Controller“ isimli programın 0.999’uncu beta versiyonunu kullanıyorum. Programın boyutu 40MB civarı. İçinde apache, mySQL ve php ile birlikte geliyor.

Programı indirme adresi : [Linkleri Sadece Üyeler Görebilir..]

Kurulumu yaptıktan sonra programın masaüstündeki simgesine çift tıklatın. Apache2 ve MySQL servislerinin yanında “running” yazıyor olmasına dikkat edin. Eğer “stopped” yazıyorsa “Start Service” butonuna tıklayıp servisleri çalışır hale getirin. Daha sonra menüden “Information” seçeneğini seçip localhost’a tıklayın. Eğer “Index of” başlıklı bir sayfa ile karşılaşıyorsanız herşey yolunda demektir. Bu sayfa server’in default dizini olan c:\www\webroot\ klasörünün içeriğini gösterir. Bu klasörü açın ve “exploitation” isimli yeni bir klasör oluşturun. Bütün çalışmalarımız bu klasörün içinde bulunacak. Evet lafı uzatmadan birinci konumuza geçebiliriz.


Web Exploitation Ders 1 – Üst Dizindeki Dosyaların İçeriğini Görme

Notepad’ı açın ve aşağıdaki php kodunu yapıştırın.

Kod:

<?

if(empty($HTTP_GET_VARS["id"])) //id diye bir şey gönderilmemişse form oluştur.
{
echo "
<form>
enter id (integer)<input type=text name=id>
<input type=submit>
</form>
";
exit;
};


$id = $HTTP_GET_VARS["id"]; //id gönderilmişse buradan devam et
if(file_exists("data/".$id.".txt")) //böyle bir dosya var mı?
{
$f=fopen("data/".$id.".txt", "r"); //varsa okumak için aç
$s=fread($f, 1024);
echo $s; //içeriğini göster
fclose($f);
}

else
echo "records not found"; //yoksa bu mesajı göster
?>

Dosyayı c:\www\webroot\exploitation içine “1.php” olarak kaydedin. Daha sonra tarayıcıyı açıp [Linkleri Sadece Üyeler Görebilir..] gidin. Gördüğünüz gibi bir textbox ve düğme.

İlk if kontrolünde “id” isimli form bilgisinin gönderilip gönderilmediği kontrol ediliyor. Böyle bir bilgi gönderilmemişse (empy fonksiyonu true gönderiyorsa) bir form oluşturuluyor ve geri kalan kod işleme konulmuyor (exit). Bu kontrolü yapmamızın nedeni sayfanın kendi kendine query göndermesi dolayısıyladır. Yani form ve script işlemleri için iki ayrı dosya kullanmak yerine olayı tek sayfada hallediyoruz.

Textbox içine 1 girin ve düğmeye basın. “records not found” gibi bir mesajla karşılaşacaksınız. Burada bizim için önemli olan kısım adres satırındaki url’dir. [Linkleri Sadece Üyeler Görebilir..], id= den sonra bizim bir önceki sayfada girmiş olduğumuz bilgi görülmektedir. 2 yazarsan id=2, a yazarsan id=a görürsün. ? gibi bir şey girersen id=%3F görülür. Burada % kısmından sonraki ? karakterinin 16 bitlik Unicode kodudur. Niçin ? değil de %3F görüldü. Çünkü ?, /, &, =, : gibi karakterler url tanımlamada kullanılır. Bunlar query olarak gönderilirken karışıklık olmaması için % tanımlayıcısıyla beraber unicode kodu verilir.

Şimdi c:\www\webroot\exploitation dizinimize “test.txt” isimli bir dosya oluşturup içine birşeyler yazın. (mesela asdasd)

Adres satırına [Linkleri Sadece Üyeler Görebilir..] git’e tıklayın. Test.txt isimli dosyanın içeriğini göreceksiniz. Burada scriptte belirtilen data dizininin bir üstüne girmek için sorgulama, textbox içinde ../test tümcesi adres satırından ise ..%2Ftest şeklinde yapılabilir. %2F / karakterinin unicode kodudur.

Dikkat edilmesi gereken bir noktada test.txt yerine test kelimesi kullanılmıştır. Bunun sebebi php script’inde zaten açılacak dosyanın sonuna .txt uzantısı eklenecek olmasıdır...

bu yöntemle LFI(local file include) ile etc/passwd içeriğinide görebilirsiniz..

İlk olarak

Dosyayı \www\webroot\exploitation\1.php diyelim..

1.php?id=../../../etc/passwd

gibi. bir yöntemlede passwd dosyasını görüntüleyebilirsiniz..

Alıntıdır...
  
Alıntı ile Cevapla

Cevap: Exploit Dersi
Alt
  (#2)
Jack is Offline
[10]Yeni Üye
Jack will become famous soon enoughJack will become famous soon enough
 
>Mesaj Sayısı: 29
>Açtığı Konu: 0

Level: 4 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Paylaşım: 0 / 78
Güç: 9 / 278
Tecrübe: 12%

Üyelik tarihi: Apr 2007
Rep Puani: 100
Rep Derecesi : Jack will become famous soon enoughJack will become famous soon enough
   
Standart Cevap: Exploit Dersi - 04-20-2007


Paylaşım İçin Sağol Emege Saygı..!

Konu BL@DE tarafından (04-26-2008 Saat 12:03 AM ) değiştirilmiştir..
  
Alıntı ile Cevapla
Cevap: Exploit Dersi
Alt
  (#3)
digital is Offline
[10]Yeni Üye
digital will become famous soon enoughdigital will become famous soon enough
 
digital - ait Kullanıcı Resmi (Avatar)
 
>Mesaj Sayısı: 333
>Açtığı Konu: 41

Level: 17 [♥ Bé-Yêu ♥]
Paylaşım: 40 / 401
Güç: 111 / 1430
Tecrübe: 4%

Üyelik tarihi: Apr 2007
Yaş: 84
Rep Puani: 100
Rep Derecesi : digital will become famous soon enoughdigital will become famous soon enough
   
Standart Cevap: Exploit Dersi - 04-20-2007


güzel paylaşım sağol kardeş

Konu BL@DE tarafından (04-26-2008 Saat 12:04 AM ) değiştirilmiştir..
  
Alıntı ile Cevapla
Cevap: Exploit Dersi
Alt
  (#4)
PiDe is Offline
[10]Yeni Üye
PiDe will become famous soon enoughPiDe will become famous soon enough
 
PiDe - ait Kullanıcı Resmi (Avatar)
 
>Mesaj Sayısı: 248
>Açtığı Konu: 6

Level: 14 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Paylaşım: 34 / 343
Güç: 82 / 1223
Tecrübe: 72%

Üyelik tarihi: Apr 2007
Rep Puani: 100
Rep Derecesi : PiDe will become famous soon enoughPiDe will become famous soon enough
   
Standart Cevap: Exploit Dersi - 04-20-2007


sağol kardeş emeğine sağlık
  
Alıntı ile Cevapla
Cevap: Exploit Dersi
Alt
  (#5)
by_cagdas is Offline
[10]Yeni Üye
by_cagdas will become famous soon enoughby_cagdas will become famous soon enough
 
by_cagdas - ait Kullanıcı Resmi (Avatar)
 
>Mesaj Sayısı: 21
>Açtığı Konu: 9

Level: 3 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Paylaşım: 0 / 57
Güç: 7 / 206
Tecrübe: 31%

Üyelik tarihi: Apr 2007
Rep Puani: 100
Rep Derecesi : by_cagdas will become famous soon enoughby_cagdas will become famous soon enough
   
Standart Cevap: Exploit Dersi - 04-21-2007


Thanks Bro (:


starhack.org elveda...
  
Alıntı ile Cevapla
Cevap: Exploit Dersi
Alt
  (#6)
Qurnaz is Offline
[10]Yeni Üye
Qurnaz has much to be proud ofQurnaz has much to be proud ofQurnaz has much to be proud ofQurnaz has much to be proud ofQurnaz has much to be proud ofQurnaz has much to be proud ofQurnaz has much to be proud ofQurnaz has much to be proud of
 
Qurnaz - ait Kullanıcı Resmi (Avatar)
 
>Mesaj Sayısı: 815
>Açtığı Konu: 230

Level: 25 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Paylaşım: 123 / 616
Güç: 271 / 2200
Tecrübe: 67%

Üyelik tarihi: Apr 2007
Rep Puani: 1030
Rep Derecesi : Qurnaz has much to be proud ofQurnaz has much to be proud ofQurnaz has much to be proud ofQurnaz has much to be proud ofQurnaz has much to be proud ofQurnaz has much to be proud ofQurnaz has much to be proud ofQurnaz has much to be proud of
   
Standart Cevap: Exploit Dersi - 04-21-2007


paylasımın ıcın saol ugrasmıssın baya
  
Alıntı ile Cevapla
Cevap: Exploit Dersi
Alt
  (#7)
danger32 is Offline
[10]Yeni Üye
danger32 will become famous soon enoughdanger32 will become famous soon enough
 
danger32 - ait Kullanıcı Resmi (Avatar)
 
>Mesaj Sayısı: 119
>Açtığı Konu: 13

Level: 9 [♥ Bé-Yêu ♥]
Paylaşım: 0 / 223
Güç: 39 / 795
Tecrübe: 94%

Üyelik tarihi: Apr 2007
Rep Puani: 100
Rep Derecesi : danger32 will become famous soon enoughdanger32 will become famous soon enough
   
Standart Cevap: Exploit Dersi - 04-21-2007


saol kardes te bu sorguyu gondere kadar geldım ama gerısını yapamdım bı anlatsan ii olcak
  
Alıntı ile Cevapla
Cevap: Exploit Dersi
Alt
  (#8)
Cyber-Hacker is Offline
[10]Yeni Üye
Cyber-Hacker will become famous soon enoughCyber-Hacker will become famous soon enough
 
Cyber-Hacker - ait Kullanıcı Resmi (Avatar)
 
>Mesaj Sayısı: 6
>Açtığı Konu: 0

Level: 1 [♥ Bé-Yêu ♥]
Paylaşım: 0 / 11
Güç: 2 / 42
Tecrübe: 47%

Üyelik tarihi: Apr 2007
Rep Puani: 100
Rep Derecesi : Cyber-Hacker will become famous soon enoughCyber-Hacker will become famous soon enough
   
Standart Cevap: Exploit Dersi - 04-21-2007


Güzel anlatım...

Sağolasın.
  
Alıntı ile Cevapla
Cevap: Exploit Dersi
Alt
  (#9)
watansewer
 
>Mesaj Sayısı: n/a
>Açtığı Konu: 5556

Level: -INF [♥ Bé-Yêu ♥]
Paylaşım: NAN / -INF
Güç: -INF / -INF
Tecrübe: NAN%

   
Standart Cevap: Exploit Dersi - 04-21-2007


saol emeğe sağlık
  
Alıntı ile Cevapla
Cevap: Exploit Dersi
Alt
  (#10)
HaCKeW
 
>Mesaj Sayısı: n/a
>Açtığı Konu: 5556

Level: -INF [♥ Bé-Yêu ♥]
Paylaşım: NAN / -INF
Güç: -INF / -INF
Tecrübe: NAN%

   
Standart Cevap: Exploit Dersi - 04-21-2007


saol paylaşım için
  
Alıntı ile Cevapla
Cevapla


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz aktif değil dir.

Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı

Porno
webmaster
Powered by Jelsoft Enterprises Ltd.
Content Relevant URLs by 3.0.0


"İnsanların en hayırlısı, insanlara faydalı olandır." Hz.Muhammed (S.A.V)
2004-2008© Starhackz.Com All Legal Reserved

Linkler :
Siteyi En iyi 1024*768 Çözünürlükte Mozilla Firefox İle görüntüleyebilirsiniz

eXTReMe Tracker