Web Site Hack [ÖRNEKTİR]

Aşağa gitmek

Web Site Hack [ÖRNEKTİR]

Mesaj tarafından OkaY Bir Cuma Ağus. 15, 2008 2:55 pm

Selamlar... Bu yazida daha basit ama daha hizli bir hack yontemini anlatcam
Bu yontem cok hosunuza gidecek Smile Gerekli Programlar : Internet Explorer
haricinde bir web browser, Cracker Jack VEYA Dict Maker.
--------------------------------------
Mantik : phf sistemlerde bulunan bir acikdir ve bu acik sayesinde sisteme
web uzerinden baglanip shellde bazi komutlari calistirabilirsiniz...
Not : Calistirdiginiz komutlar cd, ls, cat gibi komutlar silme islemlerini
phf uzerinden yapamiyorsunuz...
--------------------------------------
Ozellikler : phf sayesinde her hangi bir serverdan elinizde acc olmadan
passwd dosyasini alabilir ve kirabilirsiniz...Bu olay web uzerinden
olur ve hizli olur |Smile~ eNJOy!
--------------------------------------
Kullanim : phf nin kullanimi basitdir, sizi fazla zorlamaz. browsera girdiginiz adresin sonu asagidaki
satiri yazarsaniz "passwd" dosyasini browser penceresinde gorursunuz...
/cgi-bin/phf?Qalias=x%0a/bin/cat%20/etc/passwd Bu satirin mantigi sudur...
Asagidaki satir phf olayini acar.../cgi-bin/phf?Qalias=x%0a
Bu satirdan sonra yazacaginiz komutlarsistem uzerinde calistirilir...
ornegin :
cat%20/etc/passwd
etc dizinin altindaki passwd dosyasini goruntuler burda %20 bosluk oldugunu
belirtir yani :/cgi-bin/phf?Qalias=x%0als yazarsaniz bulundugunuz dizindeki dosyalar
goruntulenir.../cgi-bin/phf?Qalias=x%0als%20pass*
yazarsaniz bulundugunuz dizinde pass ile baslayan butun dosyalari listeler...
Komutun Kullanimi Kolay!
Simdi Biraz Ornek Cozelim!
--------------------------------------
Evet bu ornek kesinlikle ogretim amacli cozulmusdur herhangi bir art niyetim
yok |Wink~
Hedef : T.C. Saglik Bakanligi
Gerekli Bilgiler : Sadece web sayfalarinin
adresi : www.saglik.gov.tr
Browser inizi calistirin...
Adres olarak www.saglik.gov.tr yazin.Evet sayfa geldi simdi bakalim phf acigi var mi ?
http://www.saglik.gov.tr/cgi-bin/phf?Qalias=x%0als yazin!
tamam dosya listesi karsimiza geldigine gore phf olayi isliyor...
Simdi passwd dosyasini alalim...cat /etc/passwd komutu ile...
bu nu phf ile asagidaki gibi yaziliyor... http://www.saglik.gov.tr/cgi-bin/phf...%20/etc/passwd
tamam Ok dir password dosyasini gordunuz! bunu simdi cut/copy/paste ile bir
dosyaya saklayin...Internet baglantisini kesin ve dos moduna
gecin... Sakladiginiz dosyayi Cracker Jack adli programin bulundugu dizine kopyalayin.
Eger daha onceden hazirladiginiz bir wordlist varsa Cracker Jack ile "passwd"
dosyasini kirmaya baslayin yoksa once Dict Maker v1.0 ile
bir wordlist hazirlayin... Cracker Jack passwd dosyasindaki acclari kirmaya baslar... Bu islem
gunlerce surer ve kirdigi acclari kullanabilirsiniz...

_________________
"""Admin Destek"""

thee.bosfforumdestek@hotmail.com
avatar
OkaY
Administrator
Administrator

Erkek
Mesaj Sayısı : 424
Yaş : 28
Nerden : İsTaNbUL
İş/Hobiler : Pc - Thee.bosfforum
Ruh Haliniz :
Hangi Takımlısızı :
Tecrübe Puanı : 6
Kayıt tarihi : 30/07/08

Kullanıcı profilini gör http://thee.yetkinforum.net

Sayfa başına dön Aşağa gitmek

Sayfa başına dön

- Similar topics

 
Bu forumun müsaadesi var:
Bu forumdaki mesajlara cevap veremezsiniz