Gösterim Stili Wordpress / Config Cekmek / Resimli Anlatım /

Katılım
5 Ara 2016
Tepki puanı
6
Rating - 0%
Merhaba canim kardeslerim.videodan sonra resimli bir anlatim yapmak istedim.Hemen baslayalim.

Öncellikle Sifresini Kırdıgınız Herhangi Bir Wordpress Sitesine Giriş Yapiyoruz.
Shell Yapiştiricagimiz İçin Alttaki Sıralamayi Takip Ediniz..
Secenekler Bölumunden >> Editor Kısmına Gelip >> 404.php Sayfasını Seciyoruz.

mqO7rZ.png

Arkasından Webroot2 Shellimizin Kodlarını Yapiştiriyoruz. Sonrasında Örnek : http://www.siteadreismiz.com/404.php Olarak Gidiyoruz.
Pv86Y8.png

Buradan Hemen Cgi-Shell Geçiyoruz
X2Vqy0.png

Önumuze Gelen Yere Şifreyi Yazicagiz. Sonra Enter
y2Yom9.png

Daha Sonra Önumuze Bu Tarz Yer Gelicektir. Serverdeki Siteleri Dizmek Anlamina Gelen Komut - cat /etc/passwd - Kullanicagiz
0bvN7R.png

Bundan Sonrasında Önumuze Kodlar Gelicektir. Root Yazısından İtibaren En Alttaki Kutucugun Üstüne Kadar Olan Kodları Aliyoruz.
V2oXVy.png

Sonrasında İse Config Fucker Tiklayip Kodları Oraya Yapiştiriyoruz Ve Alttaki Komutu Config Cekin Üstüne Yapiştirip Çek Diyoruz.
WWB9nN.png

Bir Süre Sonra Tamamlandi Diyecektir.
Şimdi İse Sırada 2.Shelimizi Upload Etmeye Geldi Sıra , Hemen 404.Php Gidip Yeni Sheli Yükleyelim.
729Xba.png

Yüklendikten Sonrasında Upload Basarili Diyecektir. Arkasından 404.Php Kadar Silin. Örnek :
http://www.siteadresaf.com/sadrazam.php (Yada Sizin ShellAdınız )
mqO75P.png

Sonrasında Hemen Configweb Tikliyoruz
Pv86B7.png

Gördugunuz Gibi Sunucuda Tek Bir Site Var Oda Bu Site Demekki Sunucu Admine Ait Ve Tek Site Barınmakta Ama Bizim İşimize Yaramaz Berki Ama En Azından Yolu Ögreniyoruz Şimdi Siteleri Nasil Hackliyecegiz Config' i Çektik İşlem Tamamlandı.
Hemen Son Upload Ettigimiz Shelle Geçelim Ve & SQL Kısmına Girin
d4QZ0Q.png

Sitenin Configine Girin.
jz011g.png

Oradaki Bilgileri Düzgünce SQL Yazip Connect Diyelim.
AZ465Q.png

Önumuze Böyle Bir Yer Gelicek , Buradan "wp-options" Bulalim Ve Sitemizin İsmini Ögrenelim.
V2oXvR.png

Daha Sonradan İse Wp-user Girip Adminin Şifresini MD5 Degiştiricegiz Oluşturdugunuz Bir Md5 Admin Userin Şifresini Degiştirin
9vMqo9.png

Sonrasında Panele Giriş Yapıp Siteleri Hackleyebilirsiniz

İyi Forumlar..

Alıntıdır..
 
H

Hacker047

Webrootu 6 aydır kullanmıyorum. Bir ise yaramıyor içindeki logtan başka
Bundan sonra da alıntı değilde kendi anlatımlarını yapan daha iyi olur
 

Dj_Taleh

Old User / Hack3r

SOYTARI
Katılım
10 Eki 2016
Tepki puanı
2,574
Rating - 0%
Merhaba canim kardeslerim.videodan sonra resimli bir anlatim yapmak istedim.Hemen baslayalim.

Öncellikle Sifresini Kırdıgınız Herhangi Bir Wordpress Sitesine Giriş Yapiyoruz.
Shell Yapiştiricagimiz İçin Alttaki Sıralamayi Takip Ediniz..
Secenekler Bölumunden >> Editor Kısmına Gelip >> 404.php Sayfasını Seciyoruz.

mqO7rZ.png

Arkasından Webroot2 Shellimizin Kodlarını Yapiştiriyoruz. Sonrasında Örnek : http://www.siteadreismiz.com/404.php Olarak Gidiyoruz.
Pv86Y8.png

Buradan Hemen Cgi-Shell Geçiyoruz
X2Vqy0.png

Önumuze Gelen Yere Şifreyi Yazicagiz. Sonra Enter
y2Yom9.png

Daha Sonra Önumuze Bu Tarz Yer Gelicektir. Serverdeki Siteleri Dizmek Anlamina Gelen Komut - cat /etc/passwd - Kullanicagiz
0bvN7R.png

Bundan Sonrasında Önumuze Kodlar Gelicektir. Root Yazısından İtibaren En Alttaki Kutucugun Üstüne Kadar Olan Kodları Aliyoruz.
V2oXVy.png

Sonrasında İse Config Fucker Tiklayip Kodları Oraya Yapiştiriyoruz Ve Alttaki Komutu Config Cekin Üstüne Yapiştirip Çek Diyoruz.
WWB9nN.png

Bir Süre Sonra Tamamlandi Diyecektir.
Şimdi İse Sırada 2.Shelimizi Upload Etmeye Geldi Sıra , Hemen 404.Php Gidip Yeni Sheli Yükleyelim.
729Xba.png

Yüklendikten Sonrasında Upload Basarili Diyecektir. Arkasından 404.Php Kadar Silin. Örnek :
http://www.siteadresaf.com/sadrazam.php (Yada Sizin ShellAdınız )
mqO75P.png

Sonrasında Hemen Configweb Tikliyoruz
Pv86B7.png

Gördugunuz Gibi Sunucuda Tek Bir Site Var Oda Bu Site Demekki Sunucu Admine Ait Ve Tek Site Barınmakta Ama Bizim İşimize Yaramaz Berki Ama En Azından Yolu Ögreniyoruz Şimdi Siteleri Nasil Hackliyecegiz Config' i Çektik İşlem Tamamlandı.
Hemen Son Upload Ettigimiz Shelle Geçelim Ve & SQL Kısmına Girin
d4QZ0Q.png

Sitenin Configine Girin.
jz011g.png

Oradaki Bilgileri Düzgünce SQL Yazip Connect Diyelim.
AZ465Q.png

Önumuze Böyle Bir Yer Gelicek , Buradan "wp-options" Bulalim Ve Sitemizin İsmini Ögrenelim.
V2oXvR.png

Daha Sonradan İse Wp-user Girip Adminin Şifresini MD5 Degiştiricegiz Oluşturdugunuz Bir Md5 Admin Userin Şifresini Degiştirin
9vMqo9.png

Sonrasında Panele Giriş Yapıp Siteleri Hackleyebilirsiniz

İyi Forumlar..

Alıntıdır..
Kardeşim Peki Siteye Diyelimki Sen Gibi Siteadi.il/wp-content/themes/themeadi/404.php buraya yapiştirariksa Gözükmüyor yani shell yemiyor napacayiz?
Tabi Diyeceksinki shell upload edelim peki shell uploadda olmuyorsa hani diyorki ftp korumaliymiş o zaman napalim ?
 
131,567Konular
3,269,231Mesajlar
315,429Kullanıcılar
GlobalProSon Üye
Üst Alt