Serverdaki Açıklı Siteleri Bulma

Merhaba Gençler ve Yaşlı kurt'lar Bugün ki konumuz. Serverdaki Açıklı Siteleri Bulma. Sizler için anlatmaya çalıştım. Umarım yardımcı olmuşumdur. konuyu farklı yerde...

Merhaba Gençler ve Yaşlı kurt'lar

Bugün ki konumuz. Serverdaki Açıklı Siteleri Bulma.


Sizler için anlatmaya çalıştım. Umarım yardımcı olmuşumdur.

konuyu farklı yerde Açtıysam K.b bayadır formlara takılmıyorm :D


1) Serverdaki subdomainleri görüntülemek için;
3zzaAM.jpg


2) Bu site sayesinde hedef siteyi taratarak servera bağlı diğer siteleri görebiliriz. Aynı script üzerinde olan siteler benzer açıklar bulundurabiliyor.

Örneğin;xxx.com/details.php'de oluşan bir açığı aynı web master xyx.com/details.php dizininde de bulundurabiliyor. Bunların tespiti için youget signalden serverin ipsini alıp id değerlerine bakabiliriz.

https://www.yougetsignal.com/
b662rZ.jpg



3) bing.com veya Yahoo'dan adreslerinden ip:sunucu ipsi .php?id= bu şeklinde id değerlerini görüntüleyebiliriz. Ve daha Çok Serverdaki Açıklı siteleri Tespit eder Ben hep böyle yapıyorm :D

oVVZ7b.jpg



4) Veyahut /detalle.php kısmında oluşan bir açık için inurl:detalle.php id= şeklinde dorklar yazarak id değerlerini bulur sql açıkları üzerinde inceleme yapabiliriz.

vPPLJA.jpg


Thanks

Yardımlarından dolayı DM1 dostuma teşekkürlerimi sunuyorum.


(BİR İNSANIN' YAŞI DEĞİL YAŞADIKLARI ÖNEMLİDİR BABA) :))


(CMD İLE SİTENİN İP'SİNİ BULABİLİRSİNİZ PİNG: SİTE ADRESİ WTF)
 
Eline sağlık şuda var serverdeki siteleri notepada kaydedip terminalden wordlist taratma için yapılmış python ve perl araçları mevcut örneğin AutoExploit XAttacker gibi wordlist i taratip herhangi bitanesinde açık bulunabilir
 
131,868Konular
3,272,155Mesajlar
316,436Kullanıcılar
cuhaoaosmSon Üye
Üst Alt