Ana Sayfa
Yardım
Ara
Giriş Yap
Kayıt
Merhaba,
Ziyaretçi
. Lütfen
giriş yapın
veya
üye olun
.
Aktivasyon mailiniz gelmediyse
buraya tıklayın
.
Kullanıcı adınızı, parolanızı ve aktif kalma süresini giriniz
Bilişim Zamanı - Türkiye'nin Bilişim Platformu
>
Bilgisayar ve Teknoloji
>
Güvenlik
>
İşte Log Kurulumlarından doğan açıklardan çıkan riskler
Sayfa: [
1
]
Aşağı git
« önceki
sonraki »
Yazdır
Gönderen
Konu: İşte Log Kurulumlarından doğan açıklardan çıkan riskler (Okunma Sayısı 66 defa)
0 Üye ve 1 Ziyaretçi konuyu incelemekte.
Samet GENÇ
Administrator
Üye Grubu :
Pro.
Cinsiyet :
Nerden :
Kayıt Tarihi :
02 Nisan 2007, 15:12:33
Mesaj Sayısı :
1812
Konu Sayısı :
845
Üye No :
1
Rep Gücü :
Rep: 1338
Online
İşte Log Kurulumlarından doğan açıklardan çıkan riskler
«
:
17 Nisan 2007, 14:20:46 »
Bu yöntemde zor olan tek bir yer var o da CClerin hangi program tarafından alınıp log edildiğini bulmak. Programı bulduktan sonra ise ona bazı parametreler girerek onun log dosyasını bulmak. Zor değil, kolay. Bazı web siteleri bile bu yöntemlerle hack ediliyor. Yapılması gereken şey scripte bazı parametreler girerek istenene ulaşmak.
Şimdi, ilk iş kıytırık ama CC ile alışveriş yapılan bir site bulmak ve bu sitenin CC verilerinin girildiği alana gitmek. Karşınıza CClerin girildiği form alanı gelince kaynağı görüntüleyip, içindeki POST methodunun bulunduğu yere bakın. Diyelim ki şu an zaten çalışan ve aktif olan
Üye Olun
veya
Giriş Yapın
linkini POST verisinin yollanacağı yerde buldunuz. İşte o zaman bu durumda şans dileyip şunları deneyin:
Orda yazan URLyi kopyaalaın, eğer URL yerinde "/cgi-local/shopper" yazıyorsa başına sitenin adresini koyun, yani
Üye Olun
veya
Giriş Yapın
daha sonra URLyi browserınızın git çubuğuna yapıştırın. Şimdi LOG'u bulmaya çalışcaz, ilk önce bu adrese şu TAGları ekliycez,
Üye Olun
veya
Giriş Yapın
bu sayede scriptten bir arama yapmasını istiycez. Tabii ki arıycak ama ne? tabii ki ufak bir keyword, arama yapmamızın nedeni, log'u görüntülemek için başka şansımızın olmaması. Çünkü log'u print edecek bir girdi giremiyoruz, bunun için her zaman otomatik print yapan search tagını kullanıyoruz.
Bunun üstüne bir keyword girdisi ve üstüne de aranacak harfleri giriyoruz
Üye Olun
veya
Giriş Yapın
şu an yeye yazdık ve yeye kelimesini aratmaya başladık ama nerde; Bunun için asıl karışık olan kısmı yapıcaz ve yapılan alışverişlerin nerede LOGlandığını bulucaz. İşte bu durumda devreye zeka giriyor ve denemeye başlıyoruz.
Üye Olun
veya
Giriş Yapın
diyoruz. Burdaki boşluk anlamına, template ise aranacak kütüphane anlamına geliyor ve tabii ki sales.log ise aranacak olan döküman. Deniyoruz ve tabii ki olmuyor çünkü sales.log yok. O zaman devam ediyoruz ve oraya sales.log yerine sale.log yazıyoruz deniyoruz, olmazsa sell.log yazıyoruz, olmazsa order.log yazıyoruz ve tatam, oldu İşte bütün log karşınızda, yada şöyle diyim, bütün log değil yanlızca içinde yeye kelimesi olanlar karşınızda... Yukarda anlatılırken kullanılan taglar değişebilir.
Mesela, ?search=actin yerine ?action=search olabilir. yada direkt ?search de olabilir bunu bilmeyeiz bu yüzen deniycez. Mesela keywords yerine keyword de olabilir. Sonuç URL
Üye Olun
veya
Giriş Yapın
Şu ana kadar anlattığım Shopper.Cgi için olan açıktı. Birde Cart32.exe gibi windows için hazırlanmış olan scriptin açığı var. Onun hack edilmesi daha kolay.Cart32 kullanan bir sitede
Üye Olun
veya
Giriş Yapın
olarak scripti bulduğunuzda, bunu
Üye Olun
veya
Giriş Yapın
yada OUTPUT.txt olarak girerek CClere ulaşabilirsiniz. Tabii dediğim ORDERS başka bişi de olabilir ama genelde orders dır.
Ayrıca Cart32 de CC dışında:
Admin Şifresi için->
Üye Olun
veya
Giriş Yapın
)cart32.ini
Müşteri Şifreleri için->
Üye Olun
veya
Giriş Yapın
Bilgisyar Klasörünü görüntülemek için->
Üye Olun
veya
Giriş Yapın
Unutmayın, michaeljackson.com yerine Vulnerable olan scriptin bulunduğu site adresi yazılacaktır. Pathler değişebilir ama v4.00 a kadar olan tüm scriptlerdeki açık aynı yöntem ve komutlarla sabit kalır
Logged
Sen nefsini hak ile meşgul etmezsen, nefis seni batıl ile meşgul eder
Sponsor Bağlantı
Reklam vermek için: deruni@bilisimzamani.net
Logged
Google Words:
İşte Log Kurulumlarından doğan açıklardan çıkan riskler Dosyası, İşte Log Kurulumlarından doğan açıklardan çıkan riskler Belgesi, İşte Log Kurulumlarından doğan açıklardan çıkan riskler Programı, İşte Log Kurulumlarından doğan açıklardan çıkan riskler Oyunları, İşte Log Kurulumlarından doğan açıklardan çıkan riskler Download, İşte Log Kurulumlarından doğan açıklardan çıkan riskler Resimleri, İşte Log Kurulumlarından doğan açıklardan çıkan riskler Hikayeleri, İşte Log Kurulumlarından doğan açıklardan çıkan riskler Haberleri, İşte Log Kurulumlarından doğan açıklardan çıkan riskler İndir, İşte Log Kurulumlarından doğan açıklardan çıkan riskler Yükle, İşte Log Kurulumlarından doğan açıklardan çıkan riskler Videosu, İşte Log Kurulumlarından doğan açıklardan çıkan riskler Arşivi, İşte Log Kurulumlarından doğan açıklardan çıkan riskler Albümü,
Sayfa: [
1
]
Yukarı git
Yazdır
« önceki
sonraki »
Gitmek istediğiniz yer:
Gitmek istediğiniz yer:
-----------------------------
Bilişim Zamanı
-----------------------------
=>
Tanışma
=>
Bilişim Zamanı Yenilik ve Duyuruları
=>
Yardım Edermisiniz ?
-----------------------------
Bilgisayar ve Teknoloji
-----------------------------
=>
Haftanın Konusu
=>
İnternet ve Bilişim Haberleri
=>
Windows İşletim Sistemleri
===> Windows XP
===> Windows Vista
=>
Linux İşletim Sistemleri
=>
Güvenlik
=>
Hızlandırma
=>
Network
=>
Messenger Yardım
=>
Programlama
=>
Donanım
===> Dahili Bileşenler
===> Harici Bileşenler
===> Güncel Driver / BIOS / Firmware
=>
Dijital Sistemler - Cep Telefonları
===> Nokia
===> Samsung
===> Sony Ericsson
-----------------------------
Program Download
-----------------------------
=>
Antivirüs ve Güvenlik Programları
=>
Sistem ve İnternet Araçları
=>
Bakım ve Onarım Araçları
=>
Ses ve Görüntü / CD ve DVD Araçları
=>
Grafik - Resim Editleme Programları
=>
Genel Program Arşivi
-----------------------------
Grafik Tasarım
-----------------------------
=>
Grafik Tasarım Genel
=>
Photoshop
=>
Paint.Net
-----------------------------
Webmaster
-----------------------------
=>
Web Tasarım
=>
Hazır Scriptler
=>
Hazır Web Sistemleri
===> Phpbb
===> Joomla
===> Php-Nuke
===> Vbulletin
===> Mybb
=>
SMF Destek Merkezi
===>
Modifikasyon
===>
Smf Temaları
===>
Dökümantasyon
-----------------------------
Bilişim Kafe
-----------------------------
=>
Sizden gelenler
===>
Yarışmalar
===>
Forum Oyunları
===>
Geyik
===>
Üye Resimleri
=>
Komikler
=>
Anketler
=>
Siteler - Forumlar
=>
Zeka Oyunları
=>
Serbest Paylaşım
=>
Oyun Dünyası
===> Oyun Hile ve Yamaları
===> Online Oyunlar
===> Turnuvalar
===> Oyun Resimleri
=>
Foto Galeri
===> Wallpaper
===> Bayrak Resimleri
===> Dini Resimler
===> Motorlu Taşıtlar
===> İmza ve Avatar
-----------------------------
Genel
-----------------------------
=>
İslam
===>
Dini Hikayeler
===>
Allah Dostları, Evliyalar ve Alimler
===>
Sure,Ayet ve Hadisler
=>
Düşünce Ufku
=>
Tarih
===> Dünya Tarihi
===> Türk ve Osmanlı Tarihi
===> Türk Büyükleri
===> Atatürk
=>
Genel Kültür
===> Sinema, Tiyatro ve Diziler
===> Edebiyat
===> Şiir
===> Müzik
=>
Yaşam
===> Sağlık
===> Yemek Tarifleri
===> Aşk ve Sevgi
===> Garip Olaylar
=>
Üniversiteler, Kampüsler
===> Öss Hazırlık
=>
Bayanlara Özel