Server Nasıl Hackleyebiliriz ?

mechengineer

Katılımcı Üye
13 Ağu 2012
376
0
bakın ben Black-King e sormuştum nasıl site hackleniyor ben sql injectiondan öte geçemiyom diye, o da bana şöyle demişti mesajdan alıntı yapıyorum :

onlar joomla hacklıyor ama joomlayı takmıyorlar asıl iş joomlanın içindeki serverdir içindeki serverde 100 site oluyor 100 siteden 1 tanesi iyi bir siteyse alıp paylasırlar
hackladıkları sitede joomla eksen sql olmuyor sadece server açığı olan bir site oluyor.

İşte bu server açığı ne anlamadığım olay bu ?
 

0x00

Yaşayan Forum Efsanesi
10 Ocak 2011
7,959
8
Ping ile sızabilirsin . hala dediğinden bişey anlamadım yanlız :D

c:\ ping google.com --servera-siz --aceleet
ping > servera sızılıyor...
ping > servera sızılıyor....
ping > servera sızıldı.
ping > Miyşın Kampleytıd! :trl

---

Server root olaylarını incele. Bir sürü yerli yabancı kaynak var. Exploitin gücü dostum, exploitin gücü..
 

mechengineer

Katılımcı Üye
13 Ağu 2012
376
0
c:\ ping google.com --servera-siz --aceleet
ping > servera sızılıyor...
ping > servera sızılıyor....
ping > servera sızıldı.
ping > Miyşın Kampleytıd! :trl

---

Server root olaylarını incele. Bir sürü yerli yabancı kaynak var. Exploitin gücü dostum, exploitin gücü..

Evet işte aradığım cevap bu exploit olması lazım :RpS_w00t: , sağolun arkadaşlar cümleten
 

NightWolf

Emektar
27 Ara 2005
722
11
about:home
c:\ ping google.com --servera-siz --aceleet
ping > servera sızılıyor...
ping > servera sızılıyor....
ping > servera sızıldı.
ping > Miyşın Kampleytıd! :trl

---

Server root olaylarını incele. Bir sürü yerli yabancı kaynak var. Exploitin gücü dostum, exploitin gücü..



Güzel cevap :) :) secWorm'un dediği gibi server root videolarına bak ama bunun içini biraz uğraşman lazım ve onun öncesinde başka yöntemler öğrenmen lazım madde halinde kısaca açıklayım sen forumda arar bulursun gerekli konuları ;)


1-Siteye shell sokmayı ve shell kullanmayı öğren
2-Önce hacklemeye çalıştığın sistemi tanı php,asp vs. vs. artık neyse ona göre shell kullan veya başka yöntemler dene ama root için her türlü shell kullanmayı bilmen lazım
3-Backconnet yöntemlerini öğren
4-Exploit kullanmayı öğren
5-Girdiğin servera göre exploit bul ve sansını dene


Bu işler öyle sadece joomla sisteme girip index atıp çıkmak değil onlar işin kolay yanı öyle ha deyince istediğin şeyi yapamazsın zaman ihtiyacın var;) forumu iyice araştır zaanla gerekli bilgiye sahip olursun ;)




 

mechengineer

Katılımcı Üye
13 Ağu 2012
376
0



Güzel cevap :) :) secWorm'un dediği gibi server root videolarına bak ama bunun içini biraz uğraşman lazım ve onun öncesinde başka yöntemler öğrenmen lazım madde halinde kısaca açıklayım sen forumda arar bulursun gerekli konuları ;)


1-Siteye shell sokmayı ve shell kullanmayı öğren
2-Önce hacklemeye çalıştığın sistemi tanı php,asp vs. vs. artık neyse ona göre shell kullan veya başka yöntemler dene ama root için her türlü shell kullanmayı bilmen lazım
3-Backconnet yöntemlerini öğren
4-Exploit kullanmayı öğren
5-Girdiğin servera göre exploit bul ve sansını dene


Bu işler öyle sadece joomla sisteme girip index atıp çıkmak değil onlar işin kolay yanı öyle ha deyince istediğin şeyi yapamazsın zaman ihtiyacın var;) forumu iyice araştır zaanla gerekli bilgiye sahip olursun ;)





bu güne kadarki bu siteden aldığım en yararlı bilgilerden bir tanesi, sağolasın üstad gerçekten, eyvallah :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.