Hertürlü Web tabanlı Saldırı Taktik ve Stratejileri
Tahribat.Com! Bu Siteyi Gerçekten Siz Mi Hacklediniz?
Tahribat.Com! Bu Siteyi Gerçekten Siz Mi Hacklediniz?
-
Merhabalar
Çok kısa bir şey öğrenmek istiyorum.
nesibeaydindersanesi.com sitesi dün hacklenmiş.
Altında sizin imzanız vardı.
Hacked By
Renegadealien, Decameron, Ir2, Tagext
HolyOne
Başta Olmak Üzere Bütün Tariqat-ül Tahribat.Com Müritleri :)şeklinde.Benim öğrenmek istediğim bu siteyi gerçekten siz mi hacklediniz. Gerçi dosya upload sistemini kullanarak ve şifreleri birinden alarak yapılan işleme hacklemek denir mi bilmiyorum ama.
Acilen bu soruma yanıt bekliyorum.
Kolay gelsin...
-
Gerçi dosya upload sistemini kullanarak ve şifreleri birinden alarak yapılan işleme hacklemek denir mi bilmiyorum ama.
demişsin, bahsi geçen arkadaşlarımın hiçbiri bu şekilde bir eyleme tenezzül edecek adamlar değildir. Hiçbirinin bir sistemin şifresini birinden alarak hareket etmeyeceğini bilmeni isterim.
Eylem senin dediğin şekilde gerçekleşmişse benim arkadaşlarım yapmamıştır, bir başkası bizimkilerin üzerine b*k atmayı denemiştir.
Ama bizimkiler yapmışsa, senin dediğin şekilde yapmamışlardır. O zaman senin sözlerini yargılamak gerekir.
-
biz sitenin adminine mail atıyoruz indexi boyle değiş onlar değişiyorlar.
yoksa hackten anlamaz kimse burda. -
:) sifreyi baskasından almaya ne gerek var adam admine soylemiş işte indexi deiştir die o da deiştirmiş..
ne adamlar varya haspinallah
-
windows 2000 üzerinde iis5 kullanıyorsunuz. Permissionların ne olduğunu bilmeden site kodluyorsunuz.
Cevaplayayım :
Kimseden şifre filan alınamdı bu bir! O nereden çıktı anlamadım zaten.
Serverın her tarafı açık zaten; kaldıki windows 2000'i iis5 ile web server olarak kullanan bir tek siz kaldınız sanırım bu dünyada :)
Yazdığınız kodlarıda inceledim o başlı başına bir facia olmakla birlikte, size yusuf çektiren upload sisteminiz tam bir zeka özürlülüğü örneği. Hangi resim upload sistemi exeyide upload edebilir? Böle bir açığı sisteme bırak sonrada şifreyi birindenmi aldınız de.!!!
hackin ne olduğuna gelince hoca; bir kişinin yada sistemin bilglerine, izin ve hak olmadan erişmek, okumak, değiştirmek veya silmek hacktir.! Buradan yola cıkarsak eğer evet bu hackdir :)
Zaten bütün siteleriniz Copy/Paste mantığı ile yaptığınız için /Cp klasörlerindeki acıklar bütün serverınızda var...
Bu arada hala söylüorum 5 milyara dershanenin tapusunumu veriomuş?!?!?!
Ha bu arada; serverdaki bütün logları silince kimin nerede ne yaptığınızdanda haberiniz yok demi?
-
yep biz hackledik labina adlı ezik şirketi seçtiğiniz için teşekkürler...
-
Nası cıktı bu konu la :S
-
NetPoLice bunu yazdı:
-----------------------------:) sifreyi baskasından almaya ne gerek var adam admine soylemiş işte indexi deiştir die o da deiştirmiş..
ne adamlar varya haspinallah
-----------------------------aga heLaL oLsun ya o laftı öyLe :D
-
Mala bak ya site yıkılmış gelmiş hesap soruyo.İlk önce niye bu kadar salağız diye kendini hesaba çek.Sonrada 5 milyar dershane ücreti alıyomuşsunuz.Lan bi öğrencinin parasını internete yatırsaydınız adam gibi site yapardınız.Ama o kadar aç gözlüsünüz siteye çok para harcamaya ne gerek var dimi.Salak salak yapalım hacklenirse gelir hesap sorarız.Dallamalar.
Dershanelerin hepsinin a.q sırf çocukları sömürme.Şerefsizler.
-
ulan bende diyorum..THT yine site hacklemeyemi basladı : ))
tarihe bakmadan yorumları okuyorum : )) aha dedim ir2 de donmus : ))
-
italyan bunu yazdı:
-----------------------------Mala bak ya site yıkılmış gelmiş hesap soruyo.İlk önce niye bu kadar salağız diye kendini hesaba çek.Sonrada 5 milyar dershane ücreti alıyomuşsunuz.Lan bi öğrencinin parasını internete yatırsaydınız adam gibi site yapardınız.Ama o kadar aç gözlüsünüz siteye çok para harcamaya ne gerek var dimi.Salak salak yapalım hacklenirse gelir hesap sorarız.Dallamalar.
Dershanelerin hepsinin a.q sırf çocukları sömürme.Şerefsizler.
-----------------------------Mala bakya :D:D:D Lan ben fark etmedim bu konunun 2005li olduğunu çok malım ya :D:D:D