Forum nasıl hacklenir (1 Viewer)

Xenforo tabanlı sitelere nasıl İndex basılır nasıl hacklenir hangi açıklar nasıl bulunur nasıl siteye vurulur vb

Xenforo tabanlı sitelere nasıl İndex basılır nasıl hacklenir hangi açıklar nasıl bulunur nasıl siteye vurulur vb
 
Temel olarak kendi tecrübelerime göre konuşayım.
Xenforo hazır bir yazılım ve güvenlik açısından iyi bir yazılım bu yüzden direkt olarak xenforo forumdaki açıkları aramak mantıksız. Ancak sen test ettiğin xenforo yazılımındaki eklentileri(add-on) tespit edebilirsen bu eklentilerde bir zafiyet bulabilirsen o zaman forumu hacklersin.
Diğer yol ise dizin dosya taraması bazen mesela xenforo güvenilir ama /blog/ gibi bir klasör buluyorsun bu klasörde wordpress kuruludur wordpress brute-force denersin veya pluginlerde zafiyet ararsın. Bazen siteadi.zip diye bir dosya olur buradan backup indirebilirsin.
Bunlar teorik yollar benim pratikte yaptığım sunucudaki bir web uygulamasını ele geçirmek ondan sonra hedeflediğim web uygulamasına sıçramak (genelde cloudlinux olduğundan dolayı diğer sisteme sıçrayamıyoruz)

Yani anlatılacak çok durum var, hosting firmasını hacklemek, hosting hesabını hacklemek vb. vb.

Genel bir hacking yaklaşımın varsa bu durumları kolaylıkla aşarsın. Veya URL'i özelden at websitesini inceleyeyim 1-2 saat bakarım
 
Yanıt yazmak için giriş yapmalısınız
Forum özelliklerini kullanmak ve Level 2 üyelik satın almak için hesabınıza giriş yapın.

Users who are viewing this thread

133,397Konular
3,281,216Mesajlar
320,701Kullanıcılar
mokuSon Üye
Üst Alt