açıklar nasıl bulunur? nasıl kullanılır?

ToKaTLi-BeLa

Kayıtlı Üye
Uygulama hatalarını bulmanın en kolay yolları;

Mevcut sayfalarla oynamak,
Uygulamaya ait formlarla oynamak,
Headerlarla oynamak,
Çerezlerle oynamak,


Uygulamanın kaynak kodlarından yararlanma:
(Genel içerik: çapraz site betiklenmesi (XSS) ve SQL enjeksiyonu)

En basit ve en yararlı olan yöntemdir. Basit dediğime bakmayın oldukça uğraştırır aslında.Nedenine gelince bazen bu sistemlerin hangi uygulamaları kullandığını bulmak oldukça zordur ve eğer public bir uygulama değilse örneğin (PHPNuke,PostNuke gibi) bu yöntemi denemenizi tavsiye etmem.

Kaynak kodunu ele geçirdiğiniz uygulamayı önce yerel bir sunucudaki kendi sisteminize bu uygulamayı destekleyen bir sunucu kurmalısınız (PHP tabanlı uygulamalar için: PHPTriad,ApacheTriad gibi sunucu paketleri sizin için idealdir, ASP ve FrontPage tabanlı sistemler için PWS sizler için idealdir ve PWS Windows ile gelir) bu sunucuyu kurdukdan sonra uygulamayı sunucunuz üzerinde çalıştırın.

Sonra birebir bütün heryerini önce kurcalayın ve bir hata ile karşılaştığınızdaki bu uygulamada var olan açığın ilk adımını bulmuşsunuz demekdir ki,

Bu hata mesajı bazen debug output olarak karşınıza çıkarsa ve alttaki örnek gibiyse


Kod:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ’or’ at line 11. satırdaki kodu inceleyin mevcut hatamız SQL ile ilgili gördüğünüz gibi burdaki fonksiyonu ve mevcut SQL sorgusuna dikkat edin ve neler yapılabileceğinizi deneyin.

Bazen hata mesajı almasanızda bir tuhaflık gözünüze çarpar örneğin uygulamamıza yerel sunucumuzdan şöyle eriştiğimizi varsayalım;


Kod:
http://localhost/research/xxxforum/read.php?id=2 orEğer read.php bize normalde mesaj yazması gereken yerde hiç birşey göstermediyse.
read.php dosyasını bir metin düzenleyicisi yardımıyla örnek: notepad açın,sonra tek tek bütün kodları inceleyin özellikle read.php’nin sunucudan "GET" yöntemi ile gelen sorgulara hangi fonksiyon ile nasıl yanıt verdiğine bakmalısınız.Eğer fonksiyonda bir terslik gözünüze çarpar ise örnek bir hatalı fonksiyon yazalım.


Kod:
function readip() {
@mysql_connect($uo_sqlhost, $uo_sqluser, $uo_sqlpass) or die("Cannot connect to SQL server");
@mysql_select_db($uo_sqlbase) or die("Cannot select database");
$uo_ip = $_GET[’SIP’];
$uo_query = "SELECT lastvisit FROM users_online WHERE visitor = $uo_ip";
$uo_result = mysql_query($uo_query);
echo $uo_result;gördüğünüz gibi fonksiyonda bir hatamız mevcut.


Kod:
$uo_query = "SELECT lastvisit FROM users_online WHERE visitor = $uo_ip";tam olarak düzenli yazılmamış bir SQL sorgusu bu sorguya GET yöntemi ile gelen SIP sorgusundaki bir dikkatsizlik sayesinde çok kolay bir şekilde SQL sorgusu enjekte edebiliriz.
Hatta uzaktan kod çalıştırma dahi yapabiliriz.

Uygulamaları yazan kişiler genelde print (yazdırma) ve view (görüntüleme) sistemlerine ne yazikki dizayndan başka bir önem vermezler ve genelde bütün açıklar bu sayfalarda çıkar.

Eğer uygulamanın kaynak kodlarına erişemezseniz, mevcut uygulamaya ulaştığınız web sunucusundan en yukarda bahsettiğim metodları kullanarak az kafasını kurcalamaya çalışarak bir çok açık bulabilirsiniz.

Genelde büyük ve özel sunuculardaki açıklar böyle bulunmuştur. Bir çok büyük firmanın sistemine girdiğimde (BigFoot,ICQmail,NetZero,Superonline) bu tarz açıklar bulmuştum.

Çerezlerle oynamak:

Çerezler aslında HTTP requestte Cookie: headerıyla sunucuya yolladığımız ve sistemin bizi kolayca hatırlamasını sağlayan değerler.Bu değerlerle ufak oynamalar yaparak kendimizi sistem adminiymiş gibi gösterebiliriz bu metodu artık çoğunuz biliyorsunuz.Fazla anlatmaya gerek yok=)

Referans değişimi (referer spoofing):

Aslında buda headerlar ile oynamak kapsamına girer ancak dikkatsiz programcılar halen bu eski sistemi kullanmaktalar.Bir çoğunuz bu yöntemi ***** sitelere girerken çok kullanıyorsunuz.
Burdaki mantık sokete HTTP requesti yollarken sitemizi abudik.com varsayarsak


Kod:
GET admin.asp HTTP/1.1
Referer: http://www.abudik.com/login.aspŞekline ufak bir data değişimi ile sistemin admin paneline girmemizi sağlar.

Satır atlattırma CRLF enjeksiyonu

Buda headerlarla oynamakdan geçer. Basit bir şekilde sokette headera \\\\n\\\\n karakterleri yazdırılır ve eğer sistem bu ufak oyunumuzu yutar ise istediğimiz headerı yazabilir, SQL enjeksiyondan , uzaktan kod çalıştırılmasına kadar bir çok şeyi yapabiliriz.

Bu yöntemlerin hepsi zamanla deneyerek öğrenilecek ve bir süre sonra alışkanlık yapacak yöntemler kendi metodlarınızı kullanarak bu yöntemleri geliştirebilirsiniz.



(Ç)alıntıdır... repleri unutmayalım artık tıklayın şu teraziyi
__________________
!! Siz geceleri rüyalarınızda kızları düşlerken biz klavyemizle savaştayız!!
!! Siz sabahları uyanınca yüzünüzü yıkarken biz son yedeklerimizi almış yeni yatıyor oluyoruz!!
 
Yeni Başlayanlar için HaCKiNG

1-) Adsl Hack(resimli döküman)
2-)Genel Web Hack Yöntemleri Ve Güvenlik Yolları
3-)BILINMEYEN NUMARALAR SERVISI ILE OZEL BILGILERE ULSAMAK
4-)account hack
5-)account hack 2
6-)account hack 3
7-)adım adım trojan silimi
:cool:adult şifrelerini kırma
9-)adult hack
10-)adult hack 2
11-)adult hack 3
12-)adult site hack
13-)aggressor açıklama ve kullanım
14-)asp destekli site çökertme
15-)backdoor nedir nasıl kullanılır
16-)back orifice nedir nasıl kullanılır
17-)banner remover
1:cool:telefon kartınızla bedava konuşma
19-)BAŞKASININ BİLGİSAYARINA BO,NETBUS,TELNET,WİNGATE İLE GİRMEK
20-)bilgisayar güvenliği
21-)bilgisayar virüsleri ve korunma teknikleri
22-)atom bombası yapımı ingilizce(ne kadar doğru bilemiyorum)
23-)bo ile hack(kısa anlatım)
24-)bütün spy ve türevlerinden kurtulma teknikleri by voodoo666
25-)cain anlatım
26-)cd key hacking
27-)SITELERI CGI/BIN ACIKLARINDAN YARALANIP KIRMAK
2:cool:irc'de cookie kullanarak password alma
29-)crack ve şifre kırma
30-)çaktırmadan server.exe yollamanın yolları
31-)digitürk hack
32-)domain hack
33-)domain hack 2
34-)dünyada internet sağlayıcılarının ip aralıkları
35-)exploit nedir nasıl kullanılır
36-)finger nedir nasıl yapılır
37-)subseven 1.3 1.4 1.5 server silme(manual ve ingilizce)
3:cool:subseven 1.6 server silme(manual ve ingilizce)
39-)subseven 1.7 server silme(manual ve ingilizce)
40-)subseven 1.8 server silme(manual ve ingilizce)
41-)subseven 1.9 1.9b server silme(manual ve ingilizce)
42-)subseven 2.0 server silme(manual ve ingilizce)
43-)subseven v2.1 2.1-Gold SubStealth-2.1.3 MUIE 2.1 Bonus server silme(manual ve ingilizce)
44-)subseven 2.2 b1 server silme(manual ve ingilizce)
45-)frame spoof yapımı
46-)banner kaldırma
47-)genel ms-dos komutları
4:cool:geniş web hack anlatımı
49-)geocisities ve tripod gibi ücretsiz web alanı veren siteleri kırmak
50-)google'dan hack işlemi
51-)10 adımda bilgisayar güvenliği
52-)geniş anlatımlı her konuda güvenliği elinize almak by DJSonsuzluk
53-)güvenlik terimleri
54-)hack anatomisi
55-)hack bilgileri
56-)patchlenmiş netbus server kurbanını yeniden hacklemek(kısa anlatım)
57-)hack ders 1
5:cool:hack ders 2
59-)hack ders 3
60-)hacker terimleri
61-)hacerlar sisteme nasıl girerler ve nasıl yakalanırlar
62-)hacker olmak
63-)hacker olmak 2
64-)her türlü yolla ip adresi bulma
65-)iss hack
66-)hi jack this anlatım
67-)hotmail hacklemek için olan javascript açığını kapatmak
6:cool:hotmail hack
69-)hotmail hack 2 kısa anlatım
70-)icq açığı ile hack
71-)icq'da ip öğrenmek
72-)ICQ DA KIMSE SAKLANAMAZ
73-)ihlas proxy'yi devre dışı bırakmak
74-)ip adresleme
75-)ünlü iss'lerin ip aralıkları
76-)ip gizleme
77-)ip solving
7:cool:ip spoofing
79-)irc hakkında
80-)irc hack
81-)JAVA SCRIPT PASSWORD CRACK
82-)legion 2.1 kullanım
83-)mafia script v5.0 kullanım
84-)mail çalma yöntemleri kısa bilgi halinde
85-)mail bomb programı kullanımı
86-)ms-dostan başka bir bilgisayara girme
87-)NA Security tester anlatım
8:cool:namezero.com banner remover
89-)Nbtstat Ile Karsi Pc yi Trojansiz Elegecirmek
90-)netbus şifresi kırmak
91-)trojanların kullandıkları portlar
92-)linux server hack
93-)netbus ile şifre ele geçirmek
94-)netbus ile web sitesi kırmak
95-)unsecure ile web sitesi hack
96-)port güvenliği nasıl sağlanır ve açık portlar nasıl kapatılır
97-)remote administrator kullanımı anlatımı
9:cool:saldırı senaryoları
99-)ftp ile server hack
100-)Shadowed Password Dosyası ve TCB
101-)her site açıklarının anlatımı by zerezek
102-)site açıkları by zerezek
103-)site açıkları 2
104-)Site Mail Listesi Çalma
105-)ip spoofing
106-)subseven tanım
107-)subseven kullanımı
10:cool:subseven 1.0 1.1 server silme(manual ve ingilizce)
109-)subseven nedir nasıl kullanılır by sezenbeyfendi
110-)TCP/IP
111-)TELEKOMUN TELEFON KARTLARIYLA DİLEDİĞİNİZ KADAR KONUŞUMA
112-)TELNET KOMUTLARI
113-)TELNET PORTLARI
114-)trojanların kullandıkları portlar 2
115-)turkspy v1.7 hakkında
116-)UIN HACK & SECURITY
117-)UIN HACK & SECURITY 2
11:cool:Unicode Açığı
119-)ünlü hackerlar ve kısaca bilgileri
120-)turkspy v1.7 anlatım
121-)turkspy v1.8 anlatım
122-)vatos 1.4 anlatım
123-)Virtualave bannerlarindan kurtulma
124-)virüs nedir anlatım

125-)web hack
126-)WEB HACK 2 BY GÖKHAN MUHARREMOĞLU
127-)web hack nedir anlatım
12:cool:web hack ve exploitler
129-)web hack yöntemleri
130-)web hack üzerine
131-)Webjump bannerini kaldirmak
132-)web site hack by melikşah
133-)wingate_ile_ip_spoofing
134-)word list nedir
135-)word list anlatım
136-)kurtlar ve zombilerin hukuki alanda incelenmesi
137-)XXX Site Pass Cracking
13:cool:NETBIOS SCANNER ve TROJANSIZ GIRME YOLU
139-)bilgisayarınıza hacker'lar dan Koruma Yöntemi


İŞTE LİNK:http://rapidshare.com/files/114642149/wardom.rar


ALINTIDIR.VİRÜS TARAMASINDAN GEÇİRİNİZ
 
bayigram takipçi satın al instagram beğeni satın al instagram takipçi satın al tiktok takipçi satın al Buy Followers
vozol
antalya havalimanı transfer
Geri
Üst