Would you like to react to this message? Create an account in a few clicks or log in to continue.


 
AnasayfaAnasayfa  Latest imagesLatest images  AramaArama  Kayıt OlKayıt Ol  Giriş yap  

 

 Milw0rmdaki Açıkları Kullanma Anlatımı

Aşağa gitmek 
YazarMesaj
TeaMKraL
Admin
Admin
TeaMKraL


Mesaj Sayısı : 585
Localisation : Yönetici

Milw0rmdaki Açıkları Kullanma Anlatımı Empty
MesajKonu: Milw0rmdaki Açıkları Kullanma Anlatımı   Milw0rmdaki Açıkları Kullanma Anlatımı Icon_minitimeC.tesi Kas. 24, 2007 8:05 pm

Hack’e yeni başlayan arkadaşlarımızın hack yapma index atma sevdası içinde olduklarını hepimiz biliyoruz e bunu gören insanlar güncel açıkların bulundugu siteler açmış bunlardan biri milw0rm.com dur. ama buradaki açıklarında bir kullanma yöntemleri var işte onu aşşağıda anlatacağım şekilde yapacağız Milw0rmdaki Açıkları Kullanma Anlatımı Biggrin

İlk Önce Milw0rmda Bazı Terimleri Bilmek Gerekiyor:

http://vul./ --> bu hedef site anlamına geliyor Milw0rmdaki Açıkları Kullanma Anlatımı Smile
http://localhost --> buda hedef site anlamına geliyor Milw0rmdaki Açıkları Kullanma Anlatımı Smile
http://localhost/[path] --> bu hedef sitede açığı olan scriptin kurulu oldugu dizin anlamına geliyor.
http://localhost/[script] ---> yukarıdakiyle aynı anlamda Milw0rmdaki Açıkları Kullanma Anlatımı Smile

dork:xxx ---> Size genelde belirtiliri google da aratacağınız script adı v.s anlamına gelir.

http://locahost/[path]/shell? ---> hedef sitede açığı bulunan scriptin kurulu oldugu dizinden sonra shell adresini koy anlamına gelir Milw0rmdaki Açıkları Kullanma Anlatımı Smile

ve en önemli kısım size hep arama kodu vermezler o nedenle biz açığı belirtilen scriptin arama kodunu üretmeyi de bilmeliyiz oda şöyle olacak Milw0rmdaki Açıkları Kullanma Anlatımı Smile

genelde en üstte script adı belirtilir bizim incelediğimiz scriptin adı DM Guestbook bunu şu şekillerde google da aratabiliriz.

Powered By DM Guestbook
inurl:’’DM Guestbook"

gibi.

ÖRNEK AÇIK KULLANIMI

http://www.milw0rm.com/exploits/4597 burada bakıyoruz. script adı verilmiş.

yukarıda belirttiğim gibi arama yapıyoruz.
arama sonucunda çıkan sitelerden birine giriyoruz.
bize verilen admin/admin.guestbook.php?lng=../../../../../../../etc/passwd%00 bu enjekte kenarda dursun

evet siteye girdik örnek site adresi şu olsun .

http://xxx.com/

tamam dır şimdi bize verilen kodu enjekte edicez nasıl mı işte böyle Milw0rmdaki Açıkları Kullanma Anlatımı Smile

http://xxx.com/admin/admin.guestbook.../etc/passwd%00

bunu bu şekilde yapıp enterliyoruz. bize ya admin şifresini verir ya admin md5 ini verir v.s

işte bu şekilde milw0rmdaki açıkların BİR BÖLÜMÜNÜ kullanabiliyoruz.


Anlatım Tamamen Alıntıdır İİ Forumlar..
Sayfa başına dön Aşağa gitmek
https://yokkk.yetkin-forum.com
 
Milw0rmdaki Açıkları Kullanma Anlatımı
Sayfa başına dön 
1 sayfadaki 1 sayfası
 Similar topics
-

Bu forumun müsaadesi var:Bu forumdaki mesajlara cevap veremezsiniz
 :: Hacking :: Web Hack-
Buraya geçin: