X


Duyuru 1 : Foruma 20 Video Sitesinden Klip Eklemek İçin Lütfen Tıklayınız

Duyuru 2 : Forumumuz En İyi 1024*768 Formatında Görüntülenmektedir. Forumu Hatasız Kullanmanız ve Görüntülemeniz İçin Lütfen Buradan Mozillla-FireFox İndiriniz..

SiteMap : 2 - Msn, Msn Hack, Kalbimdesincom, Gta, Gta Vice City, Gta İstanbul Yaması, aircrack, aircrack sağlam link, airdump, backtrack, nasl, Trke, izle, Kraloyun, İndir Kral Oyun, Radikal Gazetesi, Çizgi Film Resimleri, Slow Turk, Çeşme, Bilim, Kota Sorgulama, Hugo, Download,



Konu Bilgileri
Konu Başlığı
Php Exploit Derleme ||Resimli Anlatım
Konudaki Cevap Sayısı
0
Konuyu Açan Kişi
M i r z A
Görüntülenme Sayısı
242





Mesaj Önizleme  Konuyu Gönder 
Php Exploit Derleme ||Resimli Anlatım
Yazar Mesaj
M i r z A
EngLisH TeaCHeR
Administrators

Üye No: 1
Katılım: Jun 2006
Yer: French
Mesajlar: 9,976
Grup: Administrators
Durum Çevrimdışı

Rep Ver :
Rep Puanı : 131
Ruh Hali
asik

MSN araciligi ile mesaj yolla Yahoo araciligi ile mesaj yolla ICQ araciligi ile mesaj yolla AIM araciligi ile mesaj yolla




Mesaj: #1
Php Exploit Derleme ||Resimli Anlatım

Arkadaslar Bu Dökümanimda Size PHP dili ile kodlanmis Exploitleri Calistirmayi/Degrlemeyi Resimli Anlatacayim, asinlinda videolu yabmak isterdim ama zaman acisindan olmuyo Dil

  • Evet Ilk önce gerekli Material Indirelim(PHP 5.2.0 installer)
  • Indirmek icin Tikla |~18MB
# Programi Indirdiniz, simdi yükleme islemine Gecelim.

Ben C:\\ Dizenine atiyorum, daha Hizli bir sekilde calismasi icin. Siz Isterseniz Baska sürücüye atabilirsiniz ( E:\\,D:\\,J:\\)


Buradaki Secenek bende en alttaki kisimdir(Do not setup a web server)
ben Simdilik Web-Server sahipi olmadigim icin en alttaki kismi secib ’Next’ Tikliyorum.
---------
# Yükleme islemi burada bitti, simdi milw0rm.com,securityfocus.com, veya Frst.com dan exploit bakiyoruz PHP dili olacak nasil anlariz PHP dili oldugunu ’’<?php’’ sorgusu ile,
# Simdi ben örnek olarak http://milw0rm.com/exploits/3116 daki PHP exploiti kopyalayib notdefteri ile ’explitadi.php’ olarak kayit ediyorum ’.php’ olmasina Lütfen Dikkat edelim.
# Exploitimizi PHP dosyasini yükledimiz Sürücüye gitp PHP dosyasina koyuyouz, ben C:\\PHP olarak yükledim. Dosyaya Giris icin Komut veya ’Bilgisayarim’ dan girebilirsiniz.
Örnek:

Dosyaya Kolay giris yöntemi :)
Evet C:\\PHP\\ dosyasina koyduk Exploitimizi, simdi Exploitimizi Cliastirmamiz gerekiyor, bunun icin Ms-Dos Terminalini Kulaniyoruz.
MS-Dos Terminal Kulanmak icin Baslat-->Calistir-->cmd.exe uygulamamiz yeterli.
Komutlar:
cd C:\\PHP\\ <--->PHP dosyasina Yöneliyoz.
C:\\PHP\\php.exe <--> PHP dosyasindaki .exe dosyasini Calistiriyor Exploitimizi Calistirmak icin.
C:\\PHP\\exploitadi.php [COLOR=#008000]<--> Exploitimiz[/COLOR]
Calistirma Komutumuz: C:\\PHP\\php.exe C:\\PHP\\exploitadi.php
Örnek:


Enter Tusuna basin ve calistirin,ve Exploitin Calistini Göreceksiniz.
örnek:

Evet bundan sonrasi Kolay:)
Not: Calistirdiginiz Exploitde/Exploitlerde Mutlaka ’Example’ yazan kismi okuyun ve ’Usage’ kismini.. okumadiniz taktirde Exploiti unutun gitsin
# evet exploitimizin ’dork’ (arama) kisminda "Barbecued by sNews" yaziyor siz bunu googlede aratin ve siteleri Vurnable uluyormu diyen Exploitimze deneyin.
# Bunu uygulmak icin kodumuz:
-------------
C:\\PHP\\php.exe C:\\PHP\\exploitadi.php [COLOR=#0000cc]www.bilmemnesite.com / 1 ls -la[/COLOR]
-------------
Arkadaslar burada Dikkat eticemiz yer ise, Exploitimizin Komutlari , Degsik Exploitlerimizde Degisk veya daha fazla özelik icerebilir ama PHP exploitler genelikde yukarida yazdigim komut ile isler ve sisteme zerar verir ve ’SQL -Enjektionu’ uygular Bu Exploitin Uyguladi Enjektion ise Administratorun ’username’ ve ’password’dunu baska bisi ile degisitirmek,exploit admin username ve sifresini degistirdi halde size sifreyi verecektir sizin yabmaniz gereken sifre ile sisteme girmek Oturum acmak, ve Otomatik sekilde Admin Paneline Yönelirsiniz burada r57,c99,safe-acces,prv, herne ise upload etip sistemi Sh3ll ile Kontrol altina alirsiniz, Eger basarabilirseniz Back-Connect ile Server-PC baglandisi saglayib Server’a root olabilirsiniz(onu baska dökümanda Anlatcam)
Bir Dökümanin daha sonuna geldim, Umarim Biraz olsun Anlata bildim.Ilerideki Dökümanlarimda Allah nasip ederse ruby,python,c(SARP) Exploit degrleme üzerine Olucaktir.
Bu Döküman Gesinlikle Anlinti icermez!



Bak Dagıttın Yıktın İşte Tekrar
Aldın Elimden Sessizliğimi ,
Bir kez susmuştum senin için
Ve bir kez daha ,
Çaldın işte tek mirasımı
Mutlusun Biliyorum, Gelmesende
Ben bu sefer Zamklıyorum dudaklarımı suskunluğa yeminle..
Nolur gelme artık git.
Bu sefer ben seni istemiyorum İstanbul !
27-05-2007 23:42:42 PM
Kullanıcının websitesini ziyaret et Bu kullanıcının gönderdiği mesajları bul Bu mesajı bir cevapta alıntı yap
Mesaj Önizleme  Konuyu Gönder 

Benzer Konular...
Konu: Yazar Cevaplar: Gösterim: Son Mesaj
  AlstraSoft Article Manager Pro Blind SQL Injection Exploit M i r z A 0 4 21-07-2008 10:23:46 AM
Son Mesaj: M i r z A
  DBHcms <= 1.1.4 Remote File Inclusion exploit M i r z A 0 19 26-02-2008 19:17:33 PM
Son Mesaj: M i r z A
  Apple iPhone 1.1.3 remote DoS exploit Feb M i r z A 0 3 17-02-2008 02:51:14 AM
Son Mesaj: M i r z A

Yazdırılabilir Bir Versiyona Bak
Bu Konuyu Bir Arkadaşına Gönder
Bu Konuya Abone Ol | Konuyu Favorilerine Ekle

Foruma Git: