MySQL Eval Hacking | Sadece TurkHackTeam'de

S4cuRiTy EneMy

Yaşayan Forum Efsanesi
24 Nis 2012
8,773
6
root@server
Merhabalar,

Bugün bir üyemizden pm gelmiş benden bir siteyi hack etmem için istekte bulunmuş ben kendisine birkaç şey tavsiye ettim ve siteyi biraz inceledim ve siteyi hack ettim, tabii index basmadım sadece blgilere ulaştim ve biraktım,

NrknNY.png

bazı site yetkilileri install klasorunu silmiyor veya anadizine dosyalari atip bırakıyor bunlar için dorklar oluşturabilir elbette ama bu hedef hacking için oluşturulmuş bir methoddur çoğu kişi bilmez hatta bunu ben kendim çözdüm biraz araştirdiktan sonra cok eski bir method oldugunu farkettim diğer adı ile mysql tunnel olarakta geçiyor lakin ben bu sisteme mysql eval adını verdim..

Sistem nasil işliyor, bu tarz bir sitede sizden işlem yapabilmek için database bilgilerini girerek bir sonraki kurulum ekranina yönlendirmek istiyor, lakin bu databaseler eşleşmedigi sürece ilerliyemiyorsunuz, bunu ilk gördügümde olayın mantıgına baktıgım zaman büyük şirketler, büyük siteler mysql sunucusunu aynı sunucuda barındırmadıgını biliyordum sql sunucusu ayrı server'da sitenin dosyaları ayrı sunucuda oldugunu biliyordum sıfırdan kurulmuş bir sitede bunun mantıklı olacagını düşündüm ve fiziksel sunucumdan bir sanal sunucu oluşturarak windows kurdum ve netmask, default gateway, dns, ip ayarlarını yaptıktan sonra sahte bir mysql sunucusu oluşturarak kurulumu yaptim ve başarılı oldu hemen kendi oluşturdum database bilgilerini sisteme girerek bu hacking methodunu çözmüş oldum

Bu tam bir hedef hacking senaryosudur. Resimli yada detaylı bir makale olmasını istemedim sadece bu sistemi nasil çözdümü sizlerle bu dilde paylaştim bence bu methodun biraz üstüne düşün ve geliştirin eminim yeni dorklar dahi üreterek onlarca site hackliyebilirsiniz.

Sevgilerle S4cuRıTy EneMy..
 
Son düzenleme:

TreDHACK

Katılımcı Üye
17 Eki 2013
723
0
TürkHackTeam'de Olmak Ayrıcalıktır... Bir Kez Daha Bunu Kanıtladınız Tebrik Ederim :)
 

InvisibleLord

Katılımcı Üye
14 Eyl 2011
984
0
Yoğun Bakım
Merhabalar,

Bugün bir üyemizden pm gelmiş benden bir siteyi hack etmem için istekte bulunmuş ben kendisine birkaç şey tavsiye ettim ve siteyi biraz inceledim ve siteyi hack ettim, tabii index basmadım sadece blgilere ulaştim ve biraktım,

NrknNY.png

bazı site yetkilileri install klasorunu silmiyor veya anadizine dosyalari atip bırakıyor bunlar için dorklar oluşturabilir elbette ama bu hedef hacking için oluşturulmuş bir methoddur çoğu kişi bilmez hatta bunu ben kendim çözdüm biraz araştirdiktan sonra cok eski bir method oldugunu farkettim diğer adı ile mysql tunnel olarakta geçiyor lakin ben bu sisteme mysql eval adını verdim..

Sistem nasil işliyor, bu tarz bir sitede sizden işlem yapabilmek için database bilgilerini girerek bir sonraki kurulum ekranina yönlendirmek istiyor, lakin bu databaseler eşleşmedigi sürece ilerliyemiyorsunuz, bunu ilk gördügümde olayın mantıgına baktıgım zaman büyük şirketler, büyük siteler mysql sunucusunu aynı sunucuda barındırmadıgını biliyordum sql sunucusu ayrı server'da sitenin dosyaları ayrı sunucuda oldugunu biliyordum sıfırdan kurulmuş bir sitede bunun mantıklı olacagını düşündüm ve fiziksel sunucumdan bir sanal sunucu oluşturarak windows kurdum ve netmask, default gateway, dns, ip ayarlarını yaptıktan sonra sahte bir mysql sunucusu oluşturarak kurulumu yaptim ve başarılı oldu hemen kendi oluşturdum database bilgilerini sisteme girerek bu hacking methodunu çözmüş oldum

Bu tam bir hedef hacking senaryosudur. Resimli yada detaylı bir makale olmasını istemedim sadece bu sistemi nasil çözdümü sizlerle bu dilde paylaştim bence bu methodun biraz üstüne düşün ve geliştirin eminim yeni dorklar dahi üreterek onlarca site hackliyebilirsiniz.

Sevgilerle S4cuRıTy EneMy..



Anlatımına sağlık. Bu konu da gösteriyor ki kurulumdan sonra, kurulum dosyalarını silmek ve dosyaların izinlerini düzenlemek ne kadar önemli bir husus :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.