Newest Post
Merhaba arkadaşlar bugün sizlere
cron job bypass ile /etc/passwd okunmayan serverlerde /etc/passwd okumayı anlatacağım
öncelikle sitemizde bakıyoruz /etc/passwd hepsini okuyamıyoruz
şimdi cpanele gidelim tabi cpaneli cracklemeniz lazım
alt kısımda cron jobs buluyoruz arkadaşlar
şimdi yukarıda email kısmı var buraya sallama bir mail girin maille işimiz yok
Once Per Minute seçin şimdi aşağıda command kısmı var işimiz orayla
Kod:
ln -s /etc/passwd 1.txt
komutumuz bu arkadaşlar bu komut sayesinde filemanagerde 1.txt oluşacak ve bize /etc/passwd okuma şansı sunacak
Filemanagere gidiyoruz dosya hemen oluşmaz arkadaşlar sayfayı yeniliyoruz
30-40 sn sonra oluşuyor
dosyaya tıklayıp editi seçiyoruz
gördüğünüz gibi tüm /etc/passwd okuduk
aynı şekilde
Kod:
ln -s /etc/named.conf 2.txt
ile named.conf okuduk
gördüğünüz gibi arkadaşlar
burdan sonrası sizde
named.conf dan user olan siteyi bulup aynı şekilde config bilgilerini
çekebilirsiniz
örnek sitemiz MyBB forum
user --> kartal
ln -s /home/kartal/public_html/inc/config.php 3.txt
şeklinde sitenin config bilgilerini alabilirsiniz
Tag :// apache bypass,
Tag :// bypass,
Tag :// Cloudlinux Server,
Tag :// Cloudlinux Server bypass,
Tag :// Cron Job,
Tag :// Cron Job bypass,
Tag :// litespeed bypass,
Tag :// server bypass
Bu özet kullanılabilir değil. Yayını görüntülemek için lütfen
burayı tıklayın.
Nmap versiyon ve port öğrenmeyle alakalı bir Ağ Haritası(Network Mapper) programıdır.
Nmap ile portları bulabilir , kullanılan sürümleri öğrenebilir ve servis isimlerini tarayabilirsiniz.
Kendi içinde bulunan script özelliği sayesinde belli sürümlerdeki zafiyetleri programı kullanarak test edebilirsiniz.
Nmap Komutları
-sV = serviceVersion yani çalışan hizmetin sürümünü gösterir.
-A = OScan , işletim sistemi tahmin eder.
-F = Hızlı Taramaya yarar.
-T = T1’den T5’e kadar seviyesi vardır. Hızlandırır , pratikleştirir. T4 çok kullanılır.
-sS = Gizli tarama yapar.
Benim açık portları ve sürümleri , bilgilerini öğrenmek için kullandığım kod ;
nmap -sV -sS -n -T4 ip.ad.re.si şeklindedir.
Bu komut benim için stabil ve yeterli olmaktadır.
Nmap ile eternalblue exploit açığının olup olmadığını tespit etmek için ;
nmap -p445 --script smb-vuln-ms17-010 <ip>
şeklinde bir tarama yapmak gerekir.
Bunun gibi zafiyeti tespit edebileceğiniz bir çok script içinde barındırılmaktadır.
Nmap resmi websitesi :https://nmap.org/