Sızma Testleri Web sitesine nasıl sızılır?

Terapist1

Üye
7 Kas 2023
147
76
3 gündür bir siteyi hacklemek için uğraşıyorum neredeyse 25'e yakın forum gezdim çeşitli testler yaptım ve sitenin wp-admin, C-panel'ine ulaştım.

Batıkent'in sunduğu programları THT'imde bulunan saygıdeğer abilerimin derslerini indirdim ve izledim lakin burada takılıyorum bilgili abilerim ve kardeşlerimden bilgi talep ediyorum sevgilerimi sunarım.


ssh-hostkey:
| 3072 10:26:2a:88:09:59:6c:a2:30:4b:a5:c3:81:fa:4e:61 (RSA)
| 256 0a:99:c9:9e:8e:f4:27:45:2f:69:6b:17:83:fb:d2:8c (ECDSA)
|_ 256 3b:b0:c6:c6:79:9b:56:d2:65:fa:4c:f6:ef:3c:e9:7f (ED25519)
22/tcp open ssh OpenSSH 8.0 (protocol 2.0)

**Bundan sonraki işlemde takılıp kalıyorum ve ilerleyemiyorum**
Açık Portları şunlardır:
22/tcp open ssh OpenSSH 8.0 (protocol 2.0)
80/tcp open http LiteSpeed
143/tcp open imap Dovecot imapd
443/tcp open ssl/https LiteSpeed
465/tcp open ssl/smtp Exim smtpd 4.96.2
587/tcp open smtp Exim smtpd 4.96.2
 
Son düzenleme:

Overwrite

Yeni üye
14 Kas 2023
9
3
merhaba ilk öncelikle şunu bir netleştirelim portların açık olması bir güvenlik açığı demek değildir
Yani siz oradaki taramada zafiyet taraması yapmıyorsunuz, sistemin iletişim kurduğu portları listeliyorsunuz diyebiliriz
saldırı yapabilmek için exploit databasede yada googleda portun version bilgisinin yanına exploit yazabilirsiniz
exploit varsa metasploit sayesinde saldırınızı gerçekleştirebilirsiniz
umarım yardımcı olabilmişimdir
 

Terapist1

Üye
7 Kas 2023
147
76
merhaba ilk öncelikle şunu bir netleştirelim portların açık olması bir güvenlik açığı demek değildir
Yani siz oradaki taramada zafiyet taraması yapmıyorsunuz, sistemin iletişim kurduğu portları listeliyorsunuz diyebiliriz
saldırı yapabilmek için exploit databasede yada googleda portun version bilgisinin yanına exploit yazabilirsiniz
exploit varsa metasploit sayesinde saldırınızı gerçekleştirebilirsiniz
umarım yardımcı olabilmişimdir
Evet yardımcı oldunuz bugün okuduğum bazı makaleler sayesinde bugün yine bir port taraması yaptım geçen sefer detaylı bir port taraması gerçekleştirmedim ve bu portları vermişti bu sefer daha detaylı bir port taraması yapıyorum inşallah umduğum sonuçlara varabilirim üşenmeyip bana yardımcı olduğunuz içinde teşekkür ederim iyi forumlar dilerim.
 

Overwrite

Yeni üye
14 Kas 2023
9
3
Evet yardımcı oldunuz bugün okuduğum bazı makaleler sayesinde bugün yine bir port taraması yaptım geçen sefer detaylı bir port taraması gerçekleştirmedim ve bu portları vermişti bu sefer daha detaylı bir port taraması yapıyorum inşallah umduğum sonuçlara varabilirim üşenmeyip bana yardımcı olduğunuz içinde teşekkür ederim iyi forumlar dilerim.
teşekkürler iyi akşamlar
 

Umutsuz78

Anka Team Junior
3 Ocak 2020
464
165
Merhaba her web sitede açık olacak diyede bir kaide yok baktınız hedef siteyi hackleyemiyorsunuz sunucudaki diğer sitelerde açık arayınız sunucudaki herhangi bir siteye shell atarsanız bir şansınız daha olabilir
 

Terapist1

Üye
7 Kas 2023
147
76
Merhaba her web sitede açık olacak diyede bir kaide yok baktınız hedef siteyi hackleyemiyorsunuz sunucudaki diğer sitelerde açık arayınız sunucudaki herhangi bir siteye shell atarsanız bir şansınız daha olabilir
Çok teşekkür ederim şuan son bir şansımı deniyorum detaylı port aramasında 4 saatim kaldı bitmesine bakalım bunda da verimli bir sonuç alamazsam dediğiniz gibi farklı bir siteye shell atip deneyeceğim
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.