Hertürlü Web tabanlı Saldırı Taktik ve Stratejileri
Yeni Başlayanlar İçin Hacking/4.Bölüm-Exploitler Ve Temel Kullanım
Yeni Başlayanlar İçin Hacking/4.Bölüm-Exploitler Ve Temel Kullanım
-
Exploit kelime olarak faydalanma,sömürme anlamına gelir.Bu yüzden çoğu yerde görmüşsünüzdür "vulnerabilities" terimi ile yani zayıflık sözcüğü ile beraber kullanılmaktadır.Exploitler remote ve local olmak üzere ikiye ayrılır.Şöyle açıklamam gerekirse Remote exploitlerde sisteme dahil olmamız gerekmez.(adı üstünde remote=uzak) .Yani dışarıdan bir servera girmek için kullanacağımız bir exploit remote bir exploittir.Local exploitlerse yine adından anlaşılacağı gibi bölgeseldir.Sistemin içinde olmanız gerekir.Mesela serverın içindeyken kullandığınız bir exploit local bir exploittir.Exploitler perl ve C diliyle yazılırlar.Biz bugün perl diliyle yazılmış olan "simplog" exploitini kullanıcaz.Ancak perlle yzılmış bir exploit olduğundan bu exploiti çalıştırmak için "Active Perl" adlı programa ihtiyacımız var buyrunuz;
http://downloads.vnunet.com/download/cgi+perl/active+perl/_33548.html
Bu da simplog exploitimiz;
http://security.nnov.ru/files/simplog.pl
Bu arada simplog exploiti kullanmamızın nedeni kullanımı kolay olmasıdır.Her site,script için kullanılacak exploitler farklıdır.
Şimdi ben active perli kurdum ve exploitimi bir site üzerinde denicem : )
Başlat/çalıştır/cmd dedikten sonra komut satırına geçip sırasıyla;
cd.perl
cd.bin
perl simplog.pl (ben de exploitimiz simplog.pl diye kayıtlı)
eğerr yaptığımız işlem doğruysa karşımıza şöyl bir ekran çıkıyor;
Resim
http://img247.imageshack.us/my.php?image=exploit1kd1.jpg
Bu arada webhack.com un admin şifrelerine konmak serbest haram etmem : ) .Exploitleri anlatırken hep verdiğim örnektir.Daha öncede vermiştim şimdi daha detaylı oldu sanırım.Giriş olarak herkes anladı : )
-
hmm, kafamda canlanıyo bazı şeyler. resimli anlatman çok iyi olmuş anti ;)
-
güzel basit ve anlaşılır hoca :)
sevdim :)
-
Guzel :) Linuxta amelellik yapioz :))
-
hocam active perl uygulaması bende yüklenmiyor hata verip duruyor
active perl cap required for this installation is corrupt filan die niye olur bu
-
ComputerWolf bunu yazdı:
-----------------------------
Guzel :) Linuxta amelellik yapioz :))
-----------------------------hade lan sen kim amelelik kim
amel gay olmaz.
oksi güzel anlatım olmuş eline sağlık :D
-
tutay bunu yazdı:
-----------------------------hocam active perl uygulaması bende yüklenmiyor hata verip duruyor
active perl cap required for this installation is corrupt filan die niye olur bu
-----------------------------
active perli tekrar kur hocam sorunun düzelecektir. -
hocam hatayı en başta kurarken veriyor kurmuıyor retry diyorum gene aynı hata ignore diyincede siliyor
-
tutay bunu yazdı:
-----------------------------
hocam hatayı en başta kurarken veriyor kurmuıyor retry diyorum gene aynı hata ignore diyincede siliyor
-----------------------------
active perl cap gerekli kurulum için ve o bozuk diyor açıklamada.Tekrar download et active perli.Bir de screen shot koyarsan daha çok yardımcı olabiliriz :) -
img478.imageshack.us/my.php?image=75188028ac7.png
buyur hojam
-
dediğim gibi ActivePerl.cab adlı dosyada sorun var tekrar download et hallolacaktır sorun