Hedef Sitede Açık Arama

elan0

Yeni Üye
Katılım
2 Nis 2013
Mesajlar
145
Tepkime puanı
0
Puanları
0
[hide]

Soru : siteadi.com sitesinde açık olup olmadığını nasıl anlarım?
..Şimdi sorudanda anladığımzı üzere, hedef siteye yönelik bi saldırı olacaktır.
Dolayısıyla bilindik google dork kasarak iş yapmayacağımız bişey bu.
Öncelikle kesinlikle program, script vesaire şeyler kullanmayarak yapacağız.
Kullanılmasınıda, pek tavsiye etmiyorum (yerine göre tabi), hoho.

Şimdi, siteadi.com sayfasına girdik ve geziniyoruz. Açık arıyoruz.
Öncelikle ilk tespit etmemiz gereken şey, sayfanın hangi dille yazıldığı.
Yani bu ne demek?
ASP, PHP, HTML ve benzeri şeyler.

Bakıyoruz ve bu hangi dili kullanmış, sitedeki 2-3 linki geziyoruz. Örneğin, iletişim menüsü var diyelimki, tıkladık ve adres değişti.
www.siteadi.com/iletisim.php oldu diye düşünelim,

Demek ki php,

Buraya kadar tamam..

--

Soru : Şimdi ne yapacağız?

..İkinci kısım ise, sitenin hazır script mi olup olmadığını inceliyoruz.
Hazır script ise genel olarak en altta Powered by Bilmem ne, bilmem ne yazar.
Öyleyse, onu kopyalar, milw0rm, 1337day gibi sitelerden açığını ararız.

Bizim için önemli olan, bu değil.
Diyelimki hazır script ve açığıda yok, üçüncü kısım önemli olan.

Baktık açığı yok, küfürler beyninizde türemeye başladı üçüncü kısım geliyor.

Sitenin ip adresini öğreniyoruz. Peki nasıl öğreniyoruz?
Başlat > Çalıştır'a gelip cmd yazıp enter yapıyoruz.

Oraya aynen şunu yazıyoruz.
ping siteadi.com

Direk sitemizin IP adresi gözüktü. Diyelimki IP adresi 44.44.44.44
Şimdi bu ip adresini kopyalıyoruz ve alttaki siteye şöyle yapıyoruz.

http://www.bing.com giriyoruz, ip:44.44.44.44 yazıp enterliyoruz.
Serverdeki siteler karşımıza çıkmış bulunmakta. Yani hedef sitemizle,
aynı sunucuda barınan siteler karşımızda.

Şimdi tek tek inceliyoruz, dorkumuz değişiyor tabi.
Arama yerine, ip:44.44.44.44 php?id=

Yazıyoruz, ve benzeri şeylerle siteler çıkarıyoruz karşımıza.
Bir baktık ki, siteadiii.com/yazi.php?id=13 diye çıktı karşımıza 2-3 site.

Demiştim ya, gerektiği yerde program kullanalım.
Havij'imizi açıyoruz ve siteadii.com/yazi.php?id=13'ü taratıyoruz.

SQL bulursa, yaşadınız gençler, panelden shell atıp gireriz.
Kısacası, yeni başlayanlar için mantığım böyle olabilir diye düşündüm.

İkinci konumda ise, shell'i attıktan sonra, hedef siteye nasıl erişebileceğimizdir.

Kolay gelsin.

[/hide]
 

bySh0T

Yeni Üye
Katılım
21 Eyl 2012
Mesajlar
116
Tepkime puanı
0
Puanları
0
Bakalım
 

fRaqS

Spys-Z
Katılım
21 Eyl 2012
Mesajlar
538
Tepkime puanı
0
Puanları
0
bakalım ;)
 

G3nzo

Moderator
Katılım
20 Eyl 2012
Mesajlar
1,992
Tepkime puanı
0
Puanları
36
bakıyım neymiş :D
 

x-Qey

Özel Üye
Katılım
21 Eyl 2012
Mesajlar
1,843
Tepkime puanı
0
Puanları
0
Yaş
30
bahalım neymiş
 

steamna

Yeni Üye
Katılım
7 Nis 2013
Mesajlar
18
Tepkime puanı
0
Puanları
0
Bu kadar uğrasa gerek yokki reverse ip ile hem ip hemde sunucudaki siteleri görürsün :)
 

elan0

Yeni Üye
Katılım
2 Nis 2013
Mesajlar
145
Tepkime puanı
0
Puanları
0
steamna' Alıntı:
Bu kadar uğrasa gerek yokki reverse ip ile hem ip hemde sunucudaki siteleri görürsün :)

oda var kardesım haklısın ama Arama yerine, ip:44.44.44.44 php?id= yazında o ip deki sitelerin de uzantuları cıkar ve sql denk gelebılır
 

mersin escort bodrum escort alanya escort kayseri escort konya escort marmaris escort bodrum escort tto dermodicos vozol puff sakarya escort sakarya escort bayan serdivan escort adapazarı escort
Üst
Copyright® Ajanlar.org 2012