her yeri açık basit bir servera nasıl sızılır? index.html dosyası galiba yok yoksa içeriye ekleyip tht de paylaşmak istiyorum

D1amont

Anka Team Junior
25 May 2023
11
3
server ismi, port ismi her şey var apache bilmemne,ssh e mi bağlanmam gerek??

tüm portlar açık direkt
 

Crackmeci

Katılımcı Üye
28 Haz 2020
312
4
170
Web
server ismi, port ismi her şey var apache bilmemne,ssh e mi bağlanmam gerek??

tüm portlar açık direkt
Serverda tüm portların açık olması veya bir sürü servisin çalışması sunucuya kesin girebileceğiniz anlamına gelmez bunun için nmap ile geniş bir tarama yaptıktan sonra çalışan portlarda çalışan yazılımların versiyonlarını exploitdb üzerinden arayarak uygun bir exploit arayabilirsiniz eğer exploit yoksa portlarda çalışan servislere basit brute force saldırıları gerçekleştirebilirsiniz onun dışında eğer sunucuda herhangi bir yazılım kuruluysa yazılımda IDOR(eğer sistemde üyelik varsa ve şifre değiştirme gibi yerlerde gönderilen id numarasını kimin gönderdiği veya ne olduğu kontrol edilmiyorsa yönetici hesabın şifresini değiştirip panele girebilirsiniz) ,SQL Injection(eğer bu açık varsa yönetici bilgilerini ele geçirebilirsiniz veya türüne bağlı olarak basit komutlar çalıştırmaya yarayan bir dosya oluşturabilirsiniz), XSS(veritabanına log tutan bir veri ekleyerek adminin cookie bilgilerini çalabilirsiniz),RCE(direkt olarak basit bir komut çalıştırarak reverse shell alabilirsiniz),LFI(başka bir yerde bir dosya oluşturmayı başarabilirseniz onu istediğiniz herhangi bir sayfaya çağırarak belki reverse shell alabilirsiniz) v.b. açıklar arayarak sunucuda kurulu yazılım üzerinden sunucuya girmeyi deneyebilirsiniz. Onun dışında eğer SSH ile bağlanmak istiyorsanız ya elinizde güvenli bağlantı için kullanılan id_rsa isimli bir dosyanın bulunması lazım ya da kullanıcı bilgileri elinizde bu ikisinin de olmadığını varsayıyorum bunun için sunucuda komut çalıştırmak için reverse shell ismi verilen shellerden yararlanabilirsiniz. Index dosyası yok demişsiniz, eğer index dosyası yoksa belki sisteme kurulu olan yazılım başka bir dizine kuruludur bunu bulmak için dirb, dirsearch,gobuster, dirbuster,ffuf gibi araçları kullanabilirsiniz.
 

D1amont

Anka Team Junior
25 May 2023
11
3
Serverda tüm portların açık olması veya bir sürü servisin çalışması sunucuya kesin girebileceğiniz anlamına gelmez bunun için nmap ile geniş bir tarama yaptıktan sonra çalışan portlarda çalışan yazılımların versiyonlarını exploitdb üzerinden arayarak uygun bir exploit arayabilirsiniz eğer exploit yoksa portlarda çalışan servislere basit brute force saldırıları gerçekleştirebilirsiniz onun dışında eğer sunucuda herhangi bir yazılım kuruluysa yazılımda IDOR(eğer sistemde üyelik varsa ve şifre değiştirme gibi yerlerde gönderilen id numarasını kimin gönderdiği veya ne olduğu kontrol edilmiyorsa yönetici hesabın şifresini değiştirip panele girebilirsiniz) ,SQL Injection(eğer bu açık varsa yönetici bilgilerini ele geçirebilirsiniz veya türüne bağlı olarak basit komutlar çalıştırmaya yarayan bir dosya oluşturabilirsiniz), XSS(veritabanına log tutan bir veri ekleyerek adminin cookie bilgilerini çalabilirsiniz),RCE(direkt olarak basit bir komut çalıştırarak reverse shell alabilirsiniz),LFI(başka bir yerde bir dosya oluşturmayı başarabilirseniz onu istediğiniz herhangi bir sayfaya çağırarak belki reverse shell alabilirsiniz) v.b. açıklar arayarak sunucuda kurulu yazılım üzerinden sunucuya girmeyi deneyebilirsiniz. Onun dışında eğer SSH ile bağlanmak istiyorsanız ya elinizde güvenli bağlantı için kullanılan id_rsa isimli bir dosyanın bulunması lazım ya da kullanıcı bilgileri elinizde bu ikisinin de olmadığını varsayıyorum bunun için sunucuda komut çalıştırmak için reverse shell ismi verilen shellerden yararlanabilirsiniz. Index dosyası yok demişsiniz, eğer index dosyası yoksa belki sisteme kurulu olan yazılım başka bir dizine kuruludur bunu bulmak için dirb, dirsearch,gobuster, dirbuster,ffuf gibi araçları kullanabilirsiniz.
tam da düşündüğüm gibi,sızdım bile. sağol
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.