folder Tahribat.com Forumları
linefolder Hertürlü Web tabanlı Saldırı Taktik ve Stratejileri
linefolder Shell Attığım ASP Sitesinin SQL'sine Nasıl Girebilirim?



Shell Attığım ASP Sitesinin SQL'sine Nasıl Girebilirim?

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ironhazee
    ironhazee's avatar
    Kayıt Tarihi: 31/Mart/2008
    Erkek

    Arkadaşlar merhabalar hemen konuya geçmek istiyorum.

    Asp sistemi kullanan 1-2 sitede açıktan yararlanarak shell atım.Ancak bu shell ile anadizindeki default.aspx dosyasına yazamıyorum.Yazma izni vermiyor.

    Ben şimdi sizlere yaptığım işi aktarayım.Sistemdeki web.config içindeki satırları aynen kopyalıyorum.

     

    Site 1

    __________

    <!-- Connection String for SQL Server 2005 Express 
        <add
          name="SiteSqlServer"
          connectionString="Data Source=.\SQLExpress;Integrated Security=True;User Instance=True;AttachDBFilename=|DataDirectory|Database.mdf;"
          providerName="System.Data.SqlClient" />-->
        <!-- Connection String for SQL Server 2000/2005-->
        <add name="SiteSqlServer" connectionString="Data Source=(local);Initial Catalog=danlyhotel;User ID=danly;Password=rLuY5i" providerName="System.Data.SqlClient" />
      </connectionStrings>
      <appSettings>
        <!-- Connection String for SQL Server 2005 Express - kept for backwards compatability - legacy modules   
        <add key="SiteSqlServer" value="Data Source=.\SQLExpress;Integrated Security=True;User Instance=True;AttachDBFilename=|DataDirectory|Database.mdf;"/>-->


    Site 2

    __________

     <connectionStrings>
        <remove name="LocalSqlServer" />
        <add name="SiteSqlServer" connectionString="Password=Gavea01;Persist Security Info=True;User ID=gav_site_inter;Initial Catalog=GAV_SITE_INTERNET;Data Source=DBPRD02RJ"
          providerName="System.Data.SqlClient" />
      </connectionStrings>


    Arkadaşlar shel programında SQL execute denen bir lısım var sanırım ordan gerekli strings girilip, sql tablolarına ulaşılabiliyor.

    Ben 2 sitede şunları denedim

    Data Source=(local);Initial Catalog=danlyhotel;User ID=danly;Password=rLuY5i; aynı sonunda ; buluncak sekilde sql kısmına girdim,

    diğer site icin Data Source= DBPRD02RJ ;Initial Catalog= AV_SITE_INTERNET ;User ID= gav_site_inter ;Password= Gavea01;

    bu şekilde denediğimde shell

    ERRO: 3709

    THE CONNECTION CANNOT BE USED TO PERFORM THIS OPERATION. IT IS EITHER CLOSED OR INVALID IN THIS CONTEXT.
    Acesse denied. 

    hatası veriyor.Şimdi ben acaba bir yerimi yanlış yazıyorum? Bu kısımdan sql bağlanabilirmiyim sorun nedir? ilk sorum bu


    2) Birde arkadaşlar dışardan mysql bağlantı programları var.O programlarda host kısmı var ancak o kısma ne yazmam gerek? site adresi yazdığımda olmuyor.Local zaten olmaz.Benim kendi sitemde phpadminde  "local" yazan yerde local host kelimesine sağ tıkladımda su yazıyor http://javaoyun.com:2082/3rdparty/phpMyAdmin/main.php?token=cba8cb2163bdf41e1b39baa97af507d4

    peki bu 2 siteye baglanmam için ben ana host linkini nasıl bulurum?

     

    3) sizce shel atılmıs asp sistemde yazma kapalıysa hangi yöntemle default.aspx dosyasına yazabilirim?

     

    Arkadaşlar yardımlarınız için şimdiden tşkler.




    Her ağ kırılabilir!
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    wasd
    wasd's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek

    ama işte aspx uzantısı asp değil asp.net oluyor,biraz farklı bir teknoloji sanki değilmi?


    :)
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    angels_demos
    angels_demos's avatar
    Kayıt Tarihi: 03/Haziran/2006
    Erkek

    es ku el

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ironhazee
    ironhazee's avatar
    Kayıt Tarihi: 31/Mart/2008
    Erkek

    hocam işte bir bilen yol gösterse cok iyi olur


    Her ağ kırılabilir!
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    TeRRoR
    TeRRoR's avatar
    Kayıt Tarihi: 06/Nisan/2007
    Erkek

    sql'de bağlanıp anasayfada çıkan bir yazı içine xss gömerek index atabilirsin.


    herkes programcı olmak zorunda değildir, lütfen bir zorunluluk gibi programlama dilleri öğrenmeye çalışmayın. yabancı dil filan öğrenin amq.// s.kimin etini yerim, kasaba minnet etmem.// ince düşünene kalın girer.//
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    CodeInside
    CodeInside's avatar
    Banlanmış Üye
    Kayıt Tarihi: 20/Aralık/2009
    Erkek

    özel bir neden yoksa dışardan MySql vb. bağlantıları genellikle kapalıdır. asp.net connection string bul internetten, asp.net tablo listeleme vs. vs. komutları yaz ona göre hareket et işte amacın data çekmek ise listele indir, amacın heyklemek ise bilgileri değiştir redirect vs. çak.

  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ironhazee
    ironhazee's avatar
    Kayıt Tarihi: 31/Mart/2008
    Erkek

    hocam msn mecramali@hotmail.com beni ekleyin cüret neyse veririm benim icin cok önemli iyi çalışmalar.


    Her ağ kırılabilir!
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    pesimistzombie
    pesimistzombie's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek

    Navicat for SQL Server indir kur. Yeni bağlantı tanımla. IP adresi olarak sitelerin isimlerini yaz. MSSQL kullanıcı adı ve şifrelerini gir. Uzaktan bağlantı açıksa veritabanına erişebilirsin.. İlk siteninki kapalıdır muhtemelen ancak ikinci siteninki açıktır.

     İlk site için de bir çözüm önerisi olarak sunucu aspx çalıştırıyorsa asp de çalıştırıyordur. "mssql backup classic asp" şeklinde arattır backup kodlarını bularak bir asp sayfası yapıp upload ederek çalıştır backupı da site üstünden indir. Shellerin mysql/mssql bağlanma olayları çok dandik oluyor onlarla bir yere varamazsın. 

    Çıkarken loglarını ve shelli silmeyi unutma. 


    :|
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Cosmic
    Cosmic's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek

    o mysql e uzaktan bağlanmak için domain adını yazman yeterli


    Bittik biz bittik
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ironhazee
    ironhazee's avatar
    Kayıt Tarihi: 31/Mart/2008
    Erkek

    Hocam bu program çalışmıyor sanırım kendi domainimdede denedim olmadı örnek

    2 verdiğim sitede direk site adrsi kullanıcı adı kısımlarına User ID deki yeri şifreye pasporttaki yeri girdim.

    programda initial database denen bir alan var advanced kısmında oraları ellemedim.

    ama baglanmıyor 

     

    hata veriyor kendi php wordpres sitemdede denedim mysql kul adı şifre ve site adresimi girdim bağlanmadı acaba neyi yanlış yapıyorum yardımcı olursanız sevinirim


    Her ağ kırılabilir!
  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    NoktaliVirgul
    NoktaliVirgul's avatar
    Kayıt Tarihi: 02/Temmuz/2007
    Erkek

    ironhazee bunu yazdı:
    -----------------------------

    Hocam bu program çalışmıyor sanırım kendi domainimdede denedim olmadı örnek

    2 verdiğim sitede direk site adrsi kullanıcı adı kısımlarına User ID deki yeri şifreye pasporttaki yeri girdim.

    programda initial database denen bir alan var advanced kısmında oraları ellemedim.

    ama baglanmıyor 

     

    hata veriyor kendi php wordpres sitemdede denedim mysql kul adı şifre ve site adresimi girdim bağlanmadı acaba neyi yanlış yapıyorum yardımcı olursanız sevinirim


    -----------------------------

    wordpress sitende asp shell denediysen normal değil mi çalışmaması sencede?

     


    If my calculations are correct, when this baby hits eighty-eight miles per hour... you"re gonna see some serious shit.
Toplam Hit: 3284 Toplam Mesaj: 14