Milw0rmdaki Açıkları Kullanma Anlatımı

SanalFiravun

Katılımcı Üye
7 Ara 2007
562
13
Dünyanın Tam ortası
Hack’e yeni başlayan arkadaşlarımızın hack yapma index atma sevdası içinde olduklarını hepimiz biliyoruz e bunu gören insanlar güncel açıkların bulundugu siteler açmış bunlardan biri milw0rm.com dur. ama buradaki açıklarında bir kullanma yöntemleri var işte onu aşşağıda anlatacağım şekilde yapacağız
cheesy.gif


İlk Önce Milw0rmda Bazı Terimleri Bilmek Gerekiyor:

[url]http://vul./ --> bu hedef site anlamına geliyor
smiley.gif

[url]http://localhost https://tik.lat/osRv9 [path] --> bu hedef sitede açığı olan scriptin kurulu oldugu dizin anlamına geliyor.
https://tik.lat/gv7bQ [script] ---> yukarıdakiyle aynı anlamda
smiley.gif


dork:xxx ---> Size genelde belirtiliri google da aratacağınız script adı v.s anlamına gelir.

https://tik.lat/kbpIA [path]/shell? ---> hedef sitede açığı bulunan scriptin kurulu oldugu dizinden sonra shell adresini koy anlamına gelir
smiley.gif


ve en önemli kısım size hep arama kodu vermezler o nedenle biz açığı belirtilen scriptin arama kodunu üretmeyi de bilmeliyiz oda şöyle olacak
smiley.gif


genelde en üstte script adı belirtilir bizim incelediğimiz scriptin adı DM Guestbook bunu şu şekillerde google da aratabiliriz.

Powered By DM Guestbook
inurl:’’DM Guestbook"

gibi.

ÖRNEK AÇIK KULLANIMI

https://tik.lat/hiys4 burada bakıyoruz. script adı verilmiş.

yukarıda belirttiğim gibi arama yapıyoruz.
arama sonucunda çıkan sitelerden birine giriyoruz.
bize verilen admin/admin.guestbook.php?lng=../../../../../../../etc/passwd%00 bu enjekte kenarda dursun

evet siteye girdik örnek site adresi şu olsun .

https://tik.lat/T8mnk

tamam dır şimdi bize verilen kodu enjekte edicez nasıl mı işte böyle
smiley.gif


https://tik.lat/bGubh

bunu bu şekilde yapıp enterliyoruz. bize ya admin şifresini verir ya admin md5 ini verir v.s

işte bu şekilde milw0rmdaki açıkların BİR BÖLÜMÜNÜ kullanabiliyoruz. [/URL][/URL]
 
Moderatör tarafında düzenlendi:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.