SiteMiz KapaLıdır [BakımDa]

SiteMiz KapaLıdır [BakımDa]

Sitemiz uzun Bir aradan Sonra tekrar OnLine olcaktır.. ayrıca sitemiz 6 Nisan 2011 tarihi itibariyLe bakıma alınmıştır.. en kısa sürede tekrar hizmet vermeye calışacağız.. Sitemize yeni bilgili admiler alınakcatır..
 
AnasayfaAna sayfaKullanıcı GruplarıKayıt OlGiriş yap
Facebook HackroaRs
En son konular
» Bu sene kim şampıyon olur?
Çarş. Nis. 27, 2011 6:34 am tarafından 

» Tüm üyeLerimize duyuru..!
Cuma Nis. 08, 2011 10:44 pm tarafından 

» turkojan 4.0 (gold edition) videolu anlatımm
Perş. Mart 17, 2011 6:16 am tarafından reda

» n keylogger v12 gel hackadim
Cuma Ara. 24, 2010 8:16 pm tarafından merotova

» ProRat en iyi 20 özellikli sizi eqlendiren hacker programı!!!
Perş. Ara. 23, 2010 5:09 am tarafından iboksk23

» Not defterinden virüs yapma gel birden fazla virüs kodu var!!!!!
Perş. Ara. 23, 2010 3:55 am tarafından iboksk23

» 2011'in ilK msn hack programi!
C.tesi Kas. 13, 2010 2:23 am tarafından qnayf

» 2011'in ilK msn hack programi!
C.tesi Kas. 13, 2010 2:23 am tarafından qnayf

» İşte ÖzeL HEsapMakınası
C.tesi Haz. 05, 2010 3:43 am tarafından 

Similar topics
Arama
 
 

Sonuç :
 
Rechercher çıkıntı araştırma
Sosyal yer imi
Sosyal yer imi digg  Sosyal yer imi delicious  Sosyal yer imi reddit  Sosyal yer imi stumbleupon  Sosyal yer imi slashdot  Sosyal yer imi yahoo  Sosyal yer imi google  Sosyal yer imi blogmarks  Sosyal yer imi live      

Sosyal bookmarking sitesinde VeBaHaCKTeaMS adresi saklayın ve paylaşın

Sosyal bookmarking sitesinde SiteMiz KapaLıdır [BakımDa] adresi saklayın ve paylaşın
Istatistikler
Toplam 175 kayıtlı kullanıcımız var
Son kaydolan kullanıcımız: rechko

Kullanıcılarımız toplam 448 mesaj attılar bunda 397 konu

Paylaş | 
 

 zehir ve zehir3 ile web sitesi server hackleme

Aşağa gitmek 
YazarMesaj




Kayıt tarihi : 31/12/69

MesajKonu: zehir ve zehir3 ile web sitesi server hackleme   C.tesi Ocak 16, 2010 4:49 am

Zehir ve Zehir3 ile Web Sitesi & Server Hackleme
Simdi size bir sitenin ve o sitenin bulundugu server'i nasil hacklencegi hackkinda
bilgi verecegim.
Ilk olarak kulllanacagimiz tools bir ASP kod dan ibarettir.Bu asp kodu ile server
içinde rahatlikla gezebilirsiniz ama bu gezme içi server içindeki yetkilere

göre degisir..Bunlardan bahsedecegim teker teker...

Kullanacagimiz ASP kodunun adi Zehir.asp 'dir. CW üyelerinden Zehir in yazdigi bir
asp code dur.
Birde baska biri tarafindan yapilmis Zehir3.asp vardir o da Forever5pi tarafindan
yazilmistir..

Bunlari bulacaginiz yer :
savsak.com sitesinde sol menude Hack & java &program diye bir link var onun içinde
Web bölümünde Zehir ve Zehir3 diye...

Simdi bunlarin ortak amaci server içinde gezme, download etme, edit lemek, upload
gibi özelliklere sahipler..

Bunlari nasil kullanacagim?
Bunlari kullanmaniz için ilk önce bir sitede açik bulmaniz gerek.Nasil bir açik?
UPLOAD sistemi. Birçok sitede webmasterlar kendi ftp lerine dosya göndermek

için küçük bir upload sistemi (bu 2 Asp kodundan olusur belli bir klasöre dosya
göndermek için biçilmis kaptan) vardir. O isstemi bulup ve nereye dosyayi

gönderdigini takip etmeliyiz..
Mesela savsak.com 'u siz hacklemek istiyorsunuz.Ve
savsak.com/admin/upload/upload.asp diye gizli bir upload bölümü var.Siz burayi
ugrastini ve

buldunuz diyelik.Siteyi hacklemek için en kolay yöntem ZEHIR ASP kodunuzu buraya
upload etmektir.(simdi sorarsiniz nasil upload edecegim söyle savsak taki

upload.asp sayfasinda bir browser bölümü ve birde gönder butonu vardir.Siz browser
dan kendi PC deki zehir i tiklayip gönder diyeceksiniz)
Simdi zehir i gönderdiniz. Ama bitmedi.Onu çalistirmaniz gerek. Onun içinde
zehir.asp nin nereye gittigini bilmeniz gerek.

savsak.com/admin/upload/upload.asp upload ettiginiz dosya hep bir üst dizinlerde
olmak zorundadir.(Genelde böyledir) Siz onu bulacaksiniz. Mesela ben

sitemde upload edilen dosyalari savsak.com/admin/upload/ejder/ diye dizin altina
göndertmis olayim.Siz buraya gittiini biliyorsaniz.Islem tamamdir.

Hemen savsak.com/admin/upload/ejder/zehir.asp yazip benim site sizin ellerinizin
altinda artik.Herseyi yapabilirsiniz. Birde server gerekli önlemleri

FSO (file sistem object) önlemini almadiysa siz server içindeki tüm sitelere
ulasabilir, server i göçeltebilirsiniz. Ama siz server in C: D: E: veya diger

sitelerin bulundugu yerlere ulasamiyosaniz orda Server in Permission (yetki )
kisitlama ölümüne girmek istemenizdir.

Dikkat edin ki böyle yollarla girdiginiz server ve siteler de LOG lar tutulur.
Bunlar sitede ve server daki hareketleri not alir.

bilir bunu. Sitenin log lari gnelde surdadi:mesela savsak iç.in örnek. savsak_com/w
ww/ deneme_com/db/ deneme_com/log/ burda görüyorsunuzki benim sitenin

asp kodlari ww w root dizini içinde. Siz ordan bir geri giderk LOG dizinine
girebilir ve log lari silebilirsiniz..
Eger server in log lari ise C:/log/ içinde dir. Bu bazen degisebiliyor....


Zehir.asp kullanmasinda ise A: c: d: e: gibi sürücüleer gözükür ve onlara tiklayarak
asagida içeriligini gösterir(ama listelenmis halini). Göstermesse

yetkiniz yoktur . Birde orda baslarda sitedeki zehirin yerini gösteririr.
c:/domain/deneme/deneme.com/w ww/upload/deneme/zehir.asp diye. Burda siz

c:/domain/deneme/deneme.com/ww w/ buraya olan kismi HIZLI erisim kismina
yazdiginizda direk [Linkleri görebilmek için üye olun veya giriş yapın.] dizini karsiniza gelir.Buda kolay yönüdür...
Sayfa başına dön Aşağa gitmek
 
zehir ve zehir3 ile web sitesi server hackleme
Sayfa başına dön 
1 sayfadaki 1 sayfası
 Similar topics
-
» cs 1.6 oynuyanlar için server ıpleri
» Fırat Paşayiğit Fan Sitesi Hakkında

Bu forumun müsaadesi var:Bu forumdaki mesajlara cevap veremezsiniz
SiteMiz KapaLıdır [BakımDa] :: Hacking Area :: Web - Domain Hack ve Web Site Güvenliği-
Buraya geçin: