Site Açığı Bulma ManueL

oguz_1031

Katılımcı Üye
5 Ağu 2008
574
0
Soru: siteadi.com Sitesinin Açığı Olup Olmadığını Nasıl Anlarım?

Cevap:

Arkadaşlar Soruda&da Olduğu Gibi Karşımızda Bir Hedef Site Görülmektedir. Hedefe Yönelik Araştırmalar Yaparken "Program, Script vb" Yazılımlar Kullanmayın. Yine Bana Gelen Sorularda Çok Rastlıyorum (Bilmem ne Scanner İle Tarattım Bu Sonuçları Aldım Ne Yapabilirim?) Gibi En İyi Açık Tesbitini Manuel "Elle" Olarak Yaparsınız ve Kesin Sonuçlar Alırsınız. Sonuç Olumsuz Dahi Olsa Programın Bulduğunu Abuk Sabuk Kodlara Kafanız Takılmamış Olur.

Şimdi Manuel "Elle" Olarak Nasıl Açık Tebitini Yaparız Bunu Anlatalım.

www.siteadi.com Adresine Girdik, İlk Tesbit Etmemiz Gereken Şey Sitenin Hangi Dilde Kodlandığı Yani; Asp, Php, Html vs.http://www.hackturkiye.com/www.siteadi.com

Bu Gundi Site Hangi Dili Kullanmış Nasıl Anlarız?

Bu Kısım İşin Kolay Kısmı, Tecrübeli Kişisel Daha Siteye Girer Girmez Anlar, Ancak Döküman Temel Giriş Olduğu İçin Biraz Örneklendirelim.

[URL="http://www.hackturkiye.com/www.siteadi.com/index.asp"]www.siteadi.com/index.asp [url]https://tik.lat/Xge3P


Adresine Giriyoruz Ve Serverdeki Siteler Karşımıza Geliyor. Yukarıda Denediğimiz Yöntemleri Serverdeki Siteler Üzerinde Deneyerek Herhangi Birinden Servere Bağlanmaya Çalışacağız.

Örnek: xyx.com Da Açık Bulduk, Shell Attık ve Serverdeyiz. Daha Önce Shell Konusunda&da Bahsetmiştim Shell İle İlgili Bi Sıkıntımız Yok.

Burada Yapmamız Gerekenler, Serverde Geçiş varsa Geçiş Yapmak, Yoksa Serveri Rootlamak. Hem Geçişle, Hemde Rootla İlgili Konularda Güzide Sitemizde Mevcut.

Arkadaşlar Yukarıda Bahsettiğim Konular Klasik Her Hedef Üzerinde Yapılan, Denenen Yöntemlerden Bazılarıdır. Gelen Soruya "Sitenin Scriptine Bak, Serverine Bak, Şuyuna bak, Buyuna Bak. Diye İşin Kolayınada Kaçabilirdim Ama Hiç Değilse İki Satır Birşeyler Karalayayım Dedim. Döküman Daha Kapsamlıda Olabilirdi Vakit Darlığında Anca Bu Kadar Çıktı.:)


Alıntıdır !

Yorumlarınızı Ve Replerinizi Esirgemeyin :D
 
Son düzenleme:

AgitCaN

Kıdemli Üye
17 Kas 2007
3,956
29
manisa/laleli
oğuz konuya ALINTIDIR ibaresi eklemeyi unutmuşsun.

//senin olmayan bir şeyi kendınmiş gibi göstermen hoş değil.umarım anlamışsındır beni.konu web server bölümüne taşınacaktır:)
 

diyarbakırlı_türkmen

Katılımcı Üye
22 Ara 2009
259
0
diyarbakır
Herşey güzelde şu yabancı tabirlerin yanına türkçelerinide parantez içinde yazsak olmaz mı? mesela index(sitenin anasayfası), index basmak (anasayfasını değiştirmek). yeni başlayanlara böyle açıklayıcı konuşulunca bence faydalı olunur. Öyle daha rahat anlarlar.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.