Newest Post

Merhaba arkadaşlar bugün sizlere
cron job bypass ile /etc/passwd okunmayan serverlerde /etc/passwd okumayı anlatacağım


öncelikle sitemizde bakıyoruz /etc/passwd hepsini okuyamıyoruz


şimdi cpanele gidelim tabi cpaneli cracklemeniz lazım



alt kısımda cron jobs buluyoruz arkadaşlar 


şimdi yukarıda email kısmı var buraya sallama bir mail girin maille işimiz yok


Once Per Minute seçin şimdi aşağıda command kısmı var işimiz orayla

Kod:
ln -s /etc/passwd 1.txt
komutumuz bu arkadaşlar bu komut sayesinde filemanagerde 1.txt oluşacak ve bize /etc/passwd okuma şansı sunacak

Filemanagere gidiyoruz dosya hemen oluşmaz arkadaşlar sayfayı yeniliyoruz
30-40 sn sonra oluşuyor
dosyaya tıklayıp editi seçiyoruz
gördüğünüz gibi tüm /etc/passwd okuduk

aynı şekilde 
Kod:
ln -s /etc/named.conf 2.txt

ile named.conf okuduk 


gördüğünüz gibi arkadaşlar
burdan sonrası sizde
named.conf dan user olan siteyi bulup aynı şekilde config bilgilerini 
çekebilirsiniz

örnek sitemiz MyBB forum
user --> kartal

ln -s /home/kartal/public_html/inc/config.php 3.txt

şeklinde sitenin config bilgilerini alabilirsiniz

Bu özet kullanılabilir değil. Yayını görüntülemek için lütfen burayı tıklayın.

1400 sql açıklı site

10 Haziran 2019 Pazartesi
Nmap versiyon ve port öğrenmeyle alakalı bir Ağ Haritası(Network Mapper) programıdır.
Nmap ile portları bulabilir , kullanılan sürümleri öğrenebilir ve servis isimlerini tarayabilirsiniz.
Kendi içinde bulunan script özelliği sayesinde belli sürümlerdeki zafiyetleri programı kullanarak test edebilirsiniz.



Nmap Komutları




-sV = serviceVersion yani çalışan hizmetin sürümünü gösterir.

-A = OScan , işletim sistemi tahmin eder.

-F = Hızlı Taramaya yarar.

-T = T1’den T5’e kadar seviyesi vardır. Hızlandırır , pratikleştirir. T4 çok kullanılır.

-sS = Gizli tarama yapar.

Benim açık portları ve sürümleri , bilgilerini öğrenmek için kullandığım kod ;

nmap -sV -sS -n -T4 ip.ad.re.si şeklindedir.

Bu komut benim için stabil ve yeterli olmaktadır.

Nmap ile eternalblue exploit açığının olup olmadığını tespit etmek için ;

nmap -p445 --script smb-vuln-ms17-010 <ip>
şeklinde bir tarama yapmak gerekir.

Bunun gibi zafiyeti tespit edebileceğiniz bir çok script içinde barındırılmaktadır.

Nmap resmi websitesi :https://nmap.org/

// Copyright © WELCOME Se☪uЯity Candidate //Anime-Note//Powered by Blogger // Designed by Johanes Djogan //