The-Sabotage Cyber Hackers And Security Platform  

Portal Forum Kimler Online Bugünki Mesajlar Forumları Okundu Kabul Et
Geri git   The-Sabotage Cyber Hackers And Security Platform > || TSH || Hacking & Security > Exploit / Vulnerabilities

Exploit / Vulnerabilities Güncel EXPloit Açıkları ile İlgili Bölümümüz

Cevapla
 
LinkBack Seçenekler Stil
Alt 10-21-2007, 23:13   #1 (permalink)
Krezus
Üstteğmen
 
Krezus - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Oct 2007
Mesajlar: 148
Krezus - MSN üzeri Mesaj gönder
Exploit Academy / hakkında soru & cevap !

Exploit Academy / hakkında soru & cevap !

--------------------------------------------------------------------------------

Soru: Exploit kullanabilmek için programlama dili bilmemiz gerekmekte midir ?
Cevap: Hayır. İlk etapta temel bilgi sahibi olmak ve exploit derleyebilmek için programlama dili bilmeniz gerekmemektedir. Ama ileriki aşamalar da bu işi yapacam diyorsanız temel Perl, C bilmeniz faydanıza olacaktır. Dökümanlara göz atarsanız daha detaylı bilgi bulabilirsiniz



Soru: Exploitler nasıl yazılır ?
Cevap: Exploit kodlamak için öncelikle exploit yazılabilecek derecede bir zayıflık bulmak ve bu zayıflığı en iyi sömürebilecek exploiti o zayıflığa en uygun programlama diliyle kodlamak gerekmektedir
İlk etapta temel PHP öğrenerek RFİ-LFİ açıkları bulabilirsiniz.. tonlarca PHP script var, tek tek incelemeniz gerekse dahi bu işi az çok kapmış olursunuz. Bkz: xoron Kendisi de inkâr etmez ki CW ye ilk geldiği zamanlar exploit`i pek bilmezdi, ama azmiyle çalışmasıyla ve sabrıyla milw0rm`u coşturuyor.
Eğer bu işle ilgilenmeyi düşünüyorsanız ikinci etapta Perl öğrenebilirsiniz, kolaydır, basittir. Siz yaparsınız



Soru: Exploitleri iki başlık altında inceliyorlar. Remote ve Local Exploit. Bunlar hakkında kısa bir bilgi verebilir misiniz ?
Cevap: Remote Exploitler; yetkinin uzaktan olduğu exploitlerdir. Yani saldırılacak sistemle bir bağımızın olmadığı halde, kendi bilgisayarımızdan derlenerek sisteme erişim sağlayabilmemiz için kodlanmış exploitlerdir. Local Exploitler ise; remote exploitlere göre tam ters bir işleme sürecine sahiptirler. Local exploitlerin succes olabilmesi yani başarıya ulaşabilmesi için daha doğrusu çalıştırılabilmeleri için, saldırılacak sistemle bir bağımızın olması gereklidir. Bu bağ o sistemde bir hesap, o network`ta bir pc ya da o server`da bir host olabilir.



Soru: tüm güvenlik açıkları kapansa dahi Sosyal Mühendislik (Social Engineering) ile hack bitmez diyor. Peki bu kadar önem verilen Sosyal Mühendisliğin, Exploiting`e ne gibi faydası ve katkıları vardır ? Daha doğrusu var mıdır ?
Cevap: Evet, vardır. Örneğin; bir büyük script kodlanırken sadece tek bir lisan ve ülkeye hitap etmek yerine farklı dil destekleri yüklenmektedir. Coppermine Photo Gallery 4.3 versiyonunun Çince desteği olan scriptin de RFI açığı mevcuttur. Hedef sitemiz de CPG 4.3 kullanıyor ve Çince desteği yoksa bu açığı kullanamıyoruz. Ama sistem yöneticisi ile irtibata geçerek; sitenizi büyük bir heyecanla takip ediyoruz ama ingilizce bilgimiz az olduğundan dolayı sitenize çince desteği yüklerseniz daha çok ziyaretçi çekebilirsiniz gibisinden konuşur ve yöneticiye çince desteği eklettirdiğiniz takdir de sisteme erişim sağlayabilir ve sistemden dosya çekebilir, değiştirebilir ve hatta deface edebilirsiniz.



Soru: Kısaca exploitlerin kullanılabileceği alanlar hakkında bilgi alabilirmiyiz? ve exploit çalıştırmak ve derlemek windows işletim sistemi için sınırlımıdır? Linux kullanmak dahamı yerinde olacaktır?
Cevap: Exploitleri hemen her alanda kullanabiliriz. Web Hack alanında (server için mevcut exploitleri kullanarak rooting işlemi, sistemde kurulu scriptlerin zayıflıklarını sömüren exploitler ile deface işlemi, DDoss & Flood Exploitler ile sistemi devre dışı bırakmak ya da bandwith doldurmak...), Mail hack alanında (Mail Serverların zayıflıklarını sömüren exploitler ile mail hack ve domain hack), Bilgisayarlara girmek için...
Exploiti çalıştırmak ve derlemek için Windows ve üzerine kurulan derleyiciler tam manası ile yeterli olmamaktadır. Yüzde 90 işinizi görecektir ama bazı durumlarda özellikle linux serverlara bağlanma işlemi gerçekleştirirken reverse connect (geri bağlantı almak sorun teşkil etmektedir. Tam manasiyle, sorunsuz ve eksiksiz kullanmak istiyorsanız üzerinde C, C++, Perl, Python derleyicileri (Eksiksiz kütüphane şartıyla) ve Apache / IIS server kurulu bir *nix işletim sistemi sizin için yararlı olacaktır. Önerim; Debian`dır


Soru: Tamam exploitler hakkında çalışmaya başlamak istiyorum. Şu an acemisi oldugum için windows üzerinde çalışmalar yapmak istiyorum. Yüklemem gereken programlar eklentiler derleyiciler hakkında ve kolayca derleyebilecegim exploitler hakkında biraz bilgi ve örnek alabilirmiyim ?
Cevap: O zaman ilk etapta Perl exploitlerini çalıştırmayı öğrenelim. Öncelikle Perl exploitleri derlenmez, çalıştırılır. Bu konuya bir açıklık getirdikten sonra, Perl exploitleri çalıştırman için gerekli olan ActivePerl`i buradan indirebilirsin. Kurulumu yaptıktan sonra çalıştıracağın exploit`i C:\\Perl\\bin dizinine attıktan sonra, komut penceresini (DOS) açıp aşağıdaki yönergeleri izliyorsun.
Uygulama
Exploit: [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]
Kodları not defterine kopyalayıp uzantısı .pl olacak şekilde c:\\perl\\bin dizinine kopyalıyoruz.
Hedef sistem: Cahier de textes 2.0
Hedef sistemi bulduktan sonra, komut penceresinden "perl exploitadi.pl" şeklinde komutumuzu veriyoruz.
Daha sonra aşağıdaki gibi yönergeleri izliyoruz;
Usage : perl exploitadi.pl host /path/
Example : perl exploitadi.pl [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] /cahier/
Exploit çalışıp hedef sisteme bağlantıkdan sonra Administrator Login User ve Password`u ekrana çıktı olarak verecektir.



Soru: RFI bug’larını exploit şeklinde kaç dilde ve hangi dillerde yazabiliriz?
Cevap: RFI bug`ları, dökümanda belirttiğim üzere PHP ile kodlanmış script`lere özgüdür. ASP, ASP.NET vb. script dillerinde böyle bir durum söz konusu değildir.
RFI bug`larını exploitlere çevirme olayına gelince; URL`yi kontrol edebilen, PHP Script Language ve Apache Server ile bağlantı kurabilen her dilde yazılabilir. Özellikle Perl ve Python ile yazmak daha mantıklı olup, daha hızlı işlem yapabilirsiniz.



Soru: SQL Injection nedir ?
Cevap: SQL Injection (Enjeksiyon); MsSQL, MySQL, PostgreSQL vs. veritabanlarının kullanıldığı sitelere, script dili (ASP, PHP vs.) ve veritabanı arasındaki bağlantı - kod zayıflığından faydalanılarak yapılan komut çalıştırma olayıdır.
Soru: SQL Injection ile neler yapılabilir ?
Cevap: Çok şey yapılabilir. Yapılacaklar hedef sisteme göre değişir. Hedefte bir forum ya da üyelik sistemi varsa, sistemi enjeksiyona uğratarak veritabanından kullanıcılara ait bilgileri (özellikle şifreleri) çekebilir, değiştirebilirsiniz. Sitelerdeki başlıkları, konuları yönlendirebilirsiniz. Tüm veritabanını silebilirsiniz. (Bu söylediklerimin geneli ileri düzey SQL Enjeksiyona girdiği için daha fazla değinmeyeceğiz)



Soru: Exploitlerin başında yazan #!/usr/bin/php, #!/usr/bin/perl, #include, , #!/usr/bin/python, ne anlama gelmektedir ?
Cevap: Bu belirteçler, exploitin hangi dille yazıldığını belirtmektedir.
#!/usr/bin/php ve ---> Exploitin PHP ile kodlandığını belirtir. Win. ortamına kuracağınız ApacheServer ile, Linux ortamındaki mevcut ApacheServer ile veya PHP destekli bir host aracılığıyla çalıştırabilirsiniz.
#!/usr/bin/perl ---> Exploitin Perl ile kodlandığını belirtir. Win. Ortamında ActivePerl ile, Linux ortamında “perl” komutu ile çalıştırabilirsiniz.
#include ---> Exploitin C ile kodlandığını belirtir. Win. Ortamında Cygwin, Co-Linux, Putty veya C Compiler`lar ile; Linux ortamında ise “gcc” komutu sayesinde, GCC Compiler`ı kullanarak derleyip çalıştırabilirsiniz.
---> Exploitin ASP ile kodlandığı manasına gelir. Win. ortamına kuracağınız IIS ile, Linux ortamında yapacağınız konfigürasyonlar ile ( bu biraz uğraştırıyor ) ya da ASP destekli hostlar`da çalıştırabilirsiniz.
#!/usr/bin/python ---> Win. ortamında ActivePhyton ile, Linux ortamında Phyton derleyicileri ile derlenip çalıştırılabilir




Soru: Exploit yazarken bir şifreleme yapılamazmı?.Böylece sistem yöneticileri exploite ulaşsalar bile şifreli olduğu için göremeyecekler.Buda bizim işimize gelecektir.Kendi yazdığımız bir exploit ise ona karşı güncelleme yapılmasını engellemek açısından.

Şifrelemeden kasıt 2 çeşit.
1. Exploit açılırken şifre istemesi.
2. Kodları encode etmeli ve sisteme sızdıktan sonra kendini decode etmeli.
Cevap: Şifreledik diyelim. Eğer exploiti kendi bilgisayarımızdan çalıştırıp sisteme bağlıyorsak, şifreli algoritmayı çözüp kodları çalıştıran dosyayı kendi bilgisayarımızda bulundurduğumuzdan dediğin gibi exploit`e ulaşılsa dahi exploitin mantığını çözemeyeceklerdir.
Ama exploit`i karşı bilgisayar ya da server`a atıp çalıştırıyorsak şifreli algoritmayı çalıştıran dosyayı da sisteme atmamız gerekecektir. Bu nedenle şifrelememizin bir mantığı olmayacaktır.
1. soruna gelince, biraz geniş bir konu ama ne kadar şifrelesen bile mutlaka kıracak birileri olacaktır Şimdilik temel konulardan dışarıya çıkmayalım, kafanız karışmasın.
Krezus isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Cevapla



Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz Aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz Aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz Aktif değildir dir.

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 01:18 .


eXTReMe Tracker
PageRank ?????????

Powered by vBulletin
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by 3.0.0
The-Sabotage Hacker's
Saldırıya Karşı Güvenlik Devrede
Sitemap
3, 4, 5, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19, 20, 21, 23, 24, 25, 26, 27, 28, 29, 30, 31, 32, 33, 34, 35, 36, 37, 38, 39, 40, 41, 42, 43, 44, 45, 46, 47, 48, 49, 50, 51, 52, 53, 54, 55, 56, 57, 58, 59, 60, 61, 62, 63, 64, 65, 68, 69, 70, 71, 72, 73, 74, 75, 76, 77, 78, 79, 80, 81, 82, 83, 84, 85, 86, 87, 88, 89, 98, 99, 101, 102, 104, 105, 106, 107, 108, 109, 110, 111, 112, 113, 114, 115, 116, 117, 118, 119, 120, 121, 122, 123, 124, 125, 126, 127, 128, 129, 130, 131, 132, 133, 135, 136, 137, 140, 141, 143, 144, 145, 146, 147, 148, 149, 150, 151, 152, 153, 154, 155, 156, 157, 158, 159, 160, 161, 163, 164, 165, 166, 167, 168, 169, 170, 171, 172, 173, 174, 175, 176, 177, 178, 179, 180, 181, 182, 183, 184, 185, 186, 187, 188, 189, 190, 191, 192, 193, 194, 195, 196, 197, 198, 199, 200, 201, 202, 203, 204, 205, 206, 207, 208, 209, 210, 211, 212, 213, 214, 215, 216, 217, 218, 219, 220, 221, 222, 223, 224, 225, 226, 227, 228, 229, 230, 231, 232, 233, 234, 235, 236, 237, 238, 239, 240, 241, 242, 243, 244, 245, 246, 247, 248, 249, 250, 251,

Title
The-SaboTage Team* Terörle Mücadele Grup Komutanlığı* Özel Kuvvetler Grup Komutanlığı* Web Tasarım - Grafik Grup Komutanlığı* Personel Daire Başkanlığı* Savunma Grup Komutanlığı* Saldırı ve Operasyon Merkezi* || TSH || Hacking & Security* Hack'e Yeni Başlayanlar & Yardım Bölümü* Web - Server Hacking & Security* Video'lu Hack Anlatımları* Mail Hacking & Security* Pc Hacking & Security* İrc / Chat Hacking Ve Güvenlik* Exploit / Vulnerabilities* Keylogger & Trojan & Virüsler* Security* The-SaboTage Merkez Tanımı* The-SaboTage Duyurular* || TSH || Basında Biz ..* || TSH || Yeni Üyelerimiz ...* || TSH || Banned Users* Webmaster , Dizayn & Tasarım* Webmaster Bölümü* Photoshop & Flash* Google Adsense & Pagerank* Güncel Scriptler* PHP Scriptler* ASP Scriptler* Programlama Dilleri* Visual C.NET ve Visual C++.NET* Visual Basic ve Delphi* ASP ve PHP DiLLeri* Diğer Programlama Dilleri* Bilgisayar, İnternet ve Teknoloji Dünyası* Pc'niz İçin Güzel Programlar* Pc Oyunları* Resimli Program Anlatımı* Donanım & Donanım Sorunları* Bilgisayar Taktikleri & Bilinmeyenler* İşletim Sistemleri* Linux İşletim Sistemi* Windows İşletim Sistemi* İnternet Adresleri ( Bookmark )* Teknoloji Dünyasından Son Haberler* Msn & Yahoo Messenger Dünyası* Crack & Serials* İslam ve İnsan* İslami resimler* İslami Video ve fragmanlar* İslami programlar* Dini Hikayeler , Şiirler , Sohbetler* Dualar ve hadisler* The-SaboTage Cafe* Eğlence / Mizah / Geyik* Romantizm & Duygusallık & Sevgi* Derin Konular; Edebiyat/Felsefe* Tartışma Platformu* Eğitim , Öğretim & E-Kitap* Yerli ve Yabancı Mp3* Türkçe MP3* Yabancı MP3* Dizi Ve Film Müzikleri* Şarkı Sözleri* Yerli ve Yabancı Sinema* Vizyona Girecek Filmler* Türk Filmleri* Yabancı Filmler* Belgesel* Spor Köşesi* Beşiktaş* Fenerbahçe* Galatasaray* Trabzon Spor* Diğer Takımlar* Diğer Spor Haberleri* (Çöp Kutusu)* Çöp Kutusu* TsH United Foreigner Team The Area* Team Başvuru İnceleme Bölümü* Kriptografi (Şifreleme )* Güncel Açıklar* Karargah Destek Grup Komutanlığı* Ar-ge ve Yazılım Geliştirme Grup Komutanlığı* TSH Vip Bölüm (Priv8)* Vip Odası* M.KeMaL ATATüRK KöŞeSi* vbulletin* SMF* WordPress* oScommerce e-Ticaret Sistemi* Diğer* Joomla 1.0.x* Joomla 1.5.x* Joomla! İndir - Kur - Güncelle* Joomla! 1.0.x Resimli Dersler* Joomla! 1.0.x Güvenlik* Joomla! 1.0.x Soru - Cevap* Joomla! 1.0.x Eklenti İndir* Joomla 1.0.x Site Değerlendir* Joomla! 1.0.x SSS* Genel Sistem Soruları* Bileşen - Modül - Bot - Tema Soruları* Kurulumda Gelenler* Tema - CSS* Üye Yönetim* Haber - Yorum - İçerik* Güvenlik* Dil - Tercüme Eklentileri* Menü Eklentileri* Galeri - Ses - Görüntü* e-Ticaret* Dosya Yönetim* Uygunlaştırma - SEO - SEF* Form* Forum - Köprü - Entegre* Diğer Eklentiler* Tema - CSS* Üye Yönetim* Haber - Yorum - İçerik* Dil - Tercüme Eklentileri* Menü* Galeri - Ses - Görüntü* e-Ticaret* Dosya Yönetim* Uygunlaştırma - SEO - SEF* Form* Forum - Köprü - Entegre* Diğer Eklentiler* Joomla! Kurulum ve Güncelleme* Joomla! 1.5.x Soru - Cevap* Joomla! 1.5.x Tüm Eklentiler* Çeviri Talepleri* Proje Çözüm* Site Değerlendirme* Joomla! 1.5.x SSS* Genel Sistem Soruları* Eklenti Soru - Cevap* Kurulumda Gelenler* Tema - CSS* Üye Yönetim* Haber - Yorum - İçerik* Güvenlik* Dil - Tercüme* Menü* Galeri - Ses - Görüntü* e-Ticaret* Dosya Yönetim - Paylaşım* Form Araçları* Forum* Diğer Eklentiler* Haber - Duyuru - İndir* Soru - Cevap* Kurulumda Gelenler* Tema - CSS* Üye Yönetim* Haber - Yorum - İçerik* Güvenlik* Dil - Tercüme* Menü* Galeri - Ses - Görüntü* e-Ticaret* Dosya Yönetim - Paylaşım* Form Araçları* Forum* Diğer Eklentiler* vBulletin Genel Konular* vBulletin S.S.S* vBulletin Sorular & Cevaplar* vBulletin Siteleriniz* vBulletin Mod & Hack & Eklenti* vBulletin Temaları* vBulletin Dil Dosyaları* vBulletin Görsel Anlatımları* vBulletin Portal Entegrasyonları* Dökümantasyon* Modifikasyonlar* Sistem - İşletim* Temalar* Eklentiler* Temalar* osCommerce Soru - Cevap* osCommerce Kur - Güncelle* osCommerce Temalar* osCommerce Dil Dosyaları* osCommerce Eklentiler* osCommerce Güvenlik* osCommerce SSL - Pos - Ödeme* osCommerce Siteler* Php Fusion* Xoops* Mambo* PhpBB* myBB* IP.Board - Invision Power Board* Yazılı Anlatımlar-Dersler-Makaleler* Tanıtımlar-Tavsiyeler* Haberler-Gelişmeler-Duyurular* Görsel Anlatımlar (resim-video)* Hatırlatmalar-Uyarılar* Modifikasyon Soruları* Modifikasyon Tanıtımı* Kurulum ve Güncelleme* Dil Problemleri* Smf'de Başka sisteme geçişler* Başka sistemlerden Smf'ye geçişler* Portal birleşmeleri* Site Tanıtımları* Sizin Temalarınız* Tema Soruları* Tavsiye Temalar* IP.Board 2.3.x* IP.Board 2.2.x* IP.Board 2.2.x Altı* IP.Board Genel Bilgiler* IP.Board Dersler & Klavuzlar* IP.Board Güvenlik* IP.Board Dil Dosyaları* IP.Board Soru(n)larınız, Hatalar* IP.Board Siteler* ProfDizayn.com* Mambo Genel Sorular & Dersler* Mambo Bileşenler* Mambo Modüller* Mambo Temaları* Mambo Eklentileri* Mambo Çeviri* Mambo Siteler* Virüsler & Korunma Yöntemleri* Dökümanlar*