The-Sabotage Cyber Hackers And Security Platform  

Portal Forum Kimler Online Bugünki Mesajlar Forumları Okundu Kabul Et
Geri git   The-Sabotage Cyber Hackers And Security Platform > || TSH || Hacking & Security > Hack'e Yeni Başlayanlar & Yardım Bölümü

Hack'e Yeni Başlayanlar & Yardım Bölümü Bu konularda yeni olanlar ve yeni başlayanların yardım alabilecekleri bölümümüz

Cevapla
 
LinkBack Seçenekler Stil
Alt 02-16-2007, 11:27   #1 (permalink)
@ßy_HépTéKíz
Yüzbaşı
 
@ßy_HépTéKíz - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Feb 2007
Mesajlar: 168
@ßy_HépTéKíz - MSN üzeri Mesaj gönder @ßy_HépTéKíz - YAHOO üzeri Mesaj gönder
Wink IIS 6.0 Hack ..!

Bu yontem mantık olarak hedef sistemin "__SAPageKey" leri elde edilerek oturum id lerini çağırma yoludur.Bu "__SAPageKey" leri iis üzerinde kullanan bir takım varsayılan adresler bulunur; [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]
[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]
[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]
Bu dızınler IIS 6.0 için ciddi manada tehlikelidir çunku saldırı esnasında bu url ler kendisi icin bir oturum acma kimligi vs... istemezler.Browserlara geri dönen sayfa kodları bu kimlik bilgilerini içerir. Dolayısıyla saldırgan spa keyleri daha komplex bölümlere girişte kullanabilecektir.Simdi aklımıza da bir seyler sekillediyse artık isimize bakalım.1->Asagıda task.asp tarafından olusturulmus html kodunun bır bolumunu gormektesınız.var SAI_FLD_PAGEKEY = "__SAPageKey"; var g_strSAIPageKey = "D9AA512EEA5BF23B4618CF38637D47EA";(…)2->Oluşturulan bu kodlarla sıstemın username lerini gorme sansımız olmaktadır.(…)(…)(…)(…)bu giriş çin kullanılan değer..www.xxxxxxxxxx.com/admin/users/users.asp3->[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] etmeniz gereken bu bağlantı için https yani secure bağlantısı kullanılmaktadır. ve sapkey ler modify edilecekir.4-> sonraki sayfada ise spa keyler modify edilir.[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] son iki karaktere dikkat edin!!Bu işlemden sonra sayfanız yönlendirileceknereyehttps://XXX.XXX.XXX.XXX:8098/admin/inc_pagekey.aspburaya5->Peki ne oldu simdi eger doğru girdiğiniz taktirde spa keyler sizin istediğiniz bölümde oturum acmanıza izin verecektir.Ama bunuda tabıkı bir yere kadar denetleyebilirsiniz.Daha sonra ise admin/users linki için denediğimiz bu girişleri yukarıdakı diğer linkleride denetleyebilirsiniz.[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] registro%20Web&URL=MasterSettings/Web_LogSettings.asp?tab1=TabsWebServer%26tab2=Tabs WebLogSettings%26__SAPageKey=5742D5874845934A134CD 05F39C63240&Retur nURL=">alert(document.cookie)?tab1=TabsWebServer%2 6__SAPageKey=5742D5874 845934A 134CD05F39C63240%26R=0.6756681557204625&R=0.989584 5379540951&__SAPage Key=5742D5874845934A134CD05F39C63240Bu komudu eger dogru gırersenız logları sılen bir komut caliştırıcaktır serverda.---Peki bunun dısında yapabilecegimiz baska bır seyler yok mu tabıkı var.Ornek verıcek olursak Win 2003 server ın admin şifresini değiştirmekBu işlem içindenetwork/adminpw_prop.asp linkine gireceğiz.Ama size eski admin şifresini soracagı için bu işlem bir ise yaramayacaktir.Tabi ki varyasyonlar bitmedi users/user_setpassword.asp linki sadece yeni şifrenizi ve yeni şifrenizi tekrar girmenizi isteyecektir.İşlemimiz bitmiştir arkadaslar hepinize kolay gelsin.Soru 1->CeMeTeRY abi bu saldırının tehlikesi admin tarafından tesbit edilebilir.Bunu engellemenın bir yolu yok mu???El cevap 1-> Tabiki var cross site scripting kullanman yeterli olacaktir.Alıntıdır !!!
@ßy_HépTéKíz isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 06-03-2007, 17:53   #2 (permalink)
m3d3t
Astteğmen
 
m3d3t - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Jun 2007
Mesajlar: 33
saol kardeş
m3d3t isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 06-07-2007, 22:07   #3 (permalink)
mcomer05
Astteğmen
 
mcomer05 - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Jun 2007
Mesajlar: 3
emegıne saglık kardes
mcomer05 isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 06-10-2007, 18:12   #4 (permalink)
COZy
Yüzbaşı
 
COZy - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Jun 2007
Mesajlar: 337
Eline sağlık tşkler...
COZy isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 09-27-2008, 16:33   #5 (permalink)
frau
Yüzbaşı
 
frau - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: May 2008
Mesajlar: 152
Eline sağlık kardeş.
frau isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Cevapla



Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz Aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz Aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz Aktif değildir dir.

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 23:18 .


eXTReMe Tracker
PageRank ?????????

Powered by vBulletin
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by 3.0.0
The-Sabotage Hacker's
Saldırıya Karşı Güvenlik Devrede
Sitemap
3, 4, 5, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19, 20, 21, 23, 24, 25, 26, 27, 28, 29, 30, 31, 32, 33, 34, 35, 36, 37, 38, 39, 40, 41, 42, 43, 44, 45, 46, 47, 48, 49, 50, 51, 52, 53, 54, 55, 56, 57, 58, 59, 60, 61, 62, 63, 64, 65, 68, 69, 70, 71, 72, 73, 74, 75, 76, 77, 78, 79, 80, 81, 82, 83, 84, 85, 86, 87, 88, 89, 98, 99, 101, 102, 104, 105, 106, 107, 108, 109, 110, 111, 112, 113, 114, 115, 116, 117, 118, 119, 120, 121, 122, 123, 124, 125, 126, 127, 128, 129, 130, 131, 132, 133, 135, 136, 137, 140, 141, 143, 144, 145, 146, 147, 148, 149, 150, 151, 152, 153, 154, 155, 156, 157, 158, 159, 160, 161, 163, 164, 165, 166, 167, 168, 169, 170, 171, 172, 173, 174, 175, 176, 177, 178, 179, 180, 181, 182, 183, 184, 185, 186, 187, 188, 189, 190, 191, 192, 193, 194, 195, 196, 197, 198, 199, 200, 201, 202, 203, 204, 205, 206, 207, 208, 209, 210, 211, 212, 213, 214, 215, 216, 217, 218, 219, 220, 221, 222, 223, 224, 225, 226, 227, 228, 229, 230, 231, 232, 233, 234, 235, 236, 237, 238, 239, 240, 241, 242, 243, 244, 245, 246, 247, 248, 249, 250, 251,

Title
The-SaboTage Team* Terörle Mücadele Grup Komutanlığı* Özel Kuvvetler Grup Komutanlığı* Web Tasarım - Grafik Grup Komutanlığı* Personel Daire Başkanlığı* Savunma Grup Komutanlığı* Saldırı ve Operasyon Merkezi* || TSH || Hacking & Security* Hack'e Yeni Başlayanlar & Yardım Bölümü* Web - Server Hacking & Security* Video'lu Hack Anlatımları* Mail Hacking & Security* Pc Hacking & Security* İrc / Chat Hacking Ve Güvenlik* Exploit / Vulnerabilities* Keylogger & Trojan & Virüsler* Security* The-SaboTage Merkez Tanımı* The-SaboTage Duyurular* || TSH || Basında Biz ..* || TSH || Yeni Üyelerimiz ...* || TSH || Banned Users* Webmaster , Dizayn & Tasarım* Webmaster Bölümü* Photoshop & Flash* Google Adsense & Pagerank* Güncel Scriptler* PHP Scriptler* ASP Scriptler* Programlama Dilleri* Visual C.NET ve Visual C++.NET* Visual Basic ve Delphi* ASP ve PHP DiLLeri* Diğer Programlama Dilleri* Bilgisayar, İnternet ve Teknoloji Dünyası* Pc'niz İçin Güzel Programlar* Pc Oyunları* Resimli Program Anlatımı* Donanım & Donanım Sorunları* Bilgisayar Taktikleri & Bilinmeyenler* İşletim Sistemleri* Linux İşletim Sistemi* Windows İşletim Sistemi* İnternet Adresleri ( Bookmark )* Teknoloji Dünyasından Son Haberler* Msn & Yahoo Messenger Dünyası* Crack & Serials* İslam ve İnsan* İslami resimler* İslami Video ve fragmanlar* İslami programlar* Dini Hikayeler , Şiirler , Sohbetler* Dualar ve hadisler* The-SaboTage Cafe* Eğlence / Mizah / Geyik* Romantizm & Duygusallık & Sevgi* Derin Konular; Edebiyat/Felsefe* Tartışma Platformu* Eğitim , Öğretim & E-Kitap* Yerli ve Yabancı Mp3* Türkçe MP3* Yabancı MP3* Dizi Ve Film Müzikleri* Şarkı Sözleri* Yerli ve Yabancı Sinema* Vizyona Girecek Filmler* Türk Filmleri* Yabancı Filmler* Belgesel* Spor Köşesi* Beşiktaş* Fenerbahçe* Galatasaray* Trabzon Spor* Diğer Takımlar* Diğer Spor Haberleri* (Çöp Kutusu)* Çöp Kutusu* TsH United Foreigner Team The Area* Team Başvuru İnceleme Bölümü* Kriptografi (Şifreleme )* Güncel Açıklar* Karargah Destek Grup Komutanlığı* Ar-ge ve Yazılım Geliştirme Grup Komutanlığı* TSH Vip Bölüm (Priv8)* Vip Odası* M.KeMaL ATATüRK KöŞeSi* vbulletin* SMF* WordPress* oScommerce e-Ticaret Sistemi* Diğer* Joomla 1.0.x* Joomla 1.5.x* Joomla! İndir - Kur - Güncelle* Joomla! 1.0.x Resimli Dersler* Joomla! 1.0.x Güvenlik* Joomla! 1.0.x Soru - Cevap* Joomla! 1.0.x Eklenti İndir* Joomla 1.0.x Site Değerlendir* Joomla! 1.0.x SSS* Genel Sistem Soruları* Bileşen - Modül - Bot - Tema Soruları* Kurulumda Gelenler* Tema - CSS* Üye Yönetim* Haber - Yorum - İçerik* Güvenlik* Dil - Tercüme Eklentileri* Menü Eklentileri* Galeri - Ses - Görüntü* e-Ticaret* Dosya Yönetim* Uygunlaştırma - SEO - SEF* Form* Forum - Köprü - Entegre* Diğer Eklentiler* Tema - CSS* Üye Yönetim* Haber - Yorum - İçerik* Dil - Tercüme Eklentileri* Menü* Galeri - Ses - Görüntü* e-Ticaret* Dosya Yönetim* Uygunlaştırma - SEO - SEF* Form* Forum - Köprü - Entegre* Diğer Eklentiler* Joomla! Kurulum ve Güncelleme* Joomla! 1.5.x Soru - Cevap* Joomla! 1.5.x Tüm Eklentiler* Çeviri Talepleri* Proje Çözüm* Site Değerlendirme* Joomla! 1.5.x SSS* Genel Sistem Soruları* Eklenti Soru - Cevap* Kurulumda Gelenler* Tema - CSS* Üye Yönetim* Haber - Yorum - İçerik* Güvenlik* Dil - Tercüme* Menü* Galeri - Ses - Görüntü* e-Ticaret* Dosya Yönetim - Paylaşım* Form Araçları* Forum* Diğer Eklentiler* Haber - Duyuru - İndir* Soru - Cevap* Kurulumda Gelenler* Tema - CSS* Üye Yönetim* Haber - Yorum - İçerik* Güvenlik* Dil - Tercüme* Menü* Galeri - Ses - Görüntü* e-Ticaret* Dosya Yönetim - Paylaşım* Form Araçları* Forum* Diğer Eklentiler* vBulletin Genel Konular* vBulletin S.S.S* vBulletin Sorular & Cevaplar* vBulletin Siteleriniz* vBulletin Mod & Hack & Eklenti* vBulletin Temaları* vBulletin Dil Dosyaları* vBulletin Görsel Anlatımları* vBulletin Portal Entegrasyonları* Dökümantasyon* Modifikasyonlar* Sistem - İşletim* Temalar* Eklentiler* Temalar* osCommerce Soru - Cevap* osCommerce Kur - Güncelle* osCommerce Temalar* osCommerce Dil Dosyaları* osCommerce Eklentiler* osCommerce Güvenlik* osCommerce SSL - Pos - Ödeme* osCommerce Siteler* Php Fusion* Xoops* Mambo* PhpBB* myBB* IP.Board - Invision Power Board* Yazılı Anlatımlar-Dersler-Makaleler* Tanıtımlar-Tavsiyeler* Haberler-Gelişmeler-Duyurular* Görsel Anlatımlar (resim-video)* Hatırlatmalar-Uyarılar* Modifikasyon Soruları* Modifikasyon Tanıtımı* Kurulum ve Güncelleme* Dil Problemleri* Smf'de Başka sisteme geçişler* Başka sistemlerden Smf'ye geçişler* Portal birleşmeleri* Site Tanıtımları* Sizin Temalarınız* Tema Soruları* Tavsiye Temalar* IP.Board 2.3.x* IP.Board 2.2.x* IP.Board 2.2.x Altı* IP.Board Genel Bilgiler* IP.Board Dersler & Klavuzlar* IP.Board Güvenlik* IP.Board Dil Dosyaları* IP.Board Soru(n)larınız, Hatalar* IP.Board Siteler* ProfDizayn.com* Mambo Genel Sorular & Dersler* Mambo Bileşenler* Mambo Modüller* Mambo Temaları* Mambo Eklentileri* Mambo Çeviri* Mambo Siteler* Virüsler & Korunma Yöntemleri* Dökümanlar*