Kayıtlar

Web&Server Güvenliği etiketine sahip yayınlar gösteriliyor

Whois Sorgusu Nedir ? Nasıl Çekilir ?

Resim
--WHOİS -- who is "Kim?" anlamına gelmektedir. Who is sorgusu, web sitelerin trafik ve özel bilgilerine erişmenize yardımcı olur. Who is sorgusuyla web site domain alım ve bitim süresine, DNS makinalarına, host edilen firma bilgilerine, NS sağlayıcılarına, site internet protokol (IP) numarasına, web site statüsüne kolayca erişmenizi sağlar. Who is Sorgusu Hangi Durumlarda Çekilir? Who is sorgusunu genelde webmasterlar, crackerlar, hackerlar yaygın olarak kullanırlar. Özellikle hackerlar, bir web site bir sisteme saldırmadan önce, o sistem hakkında bilgi toplamak zorundadırlar. Who is sorgusunu kullanarak, saldırı için kendilerine uygun info dökümanını oluşturmaya çalışırlar. Yararları Zararları Nelerdir? Who is sorgusu, sizin firma bilgilerinizi gösterdiği için, Herhangi bir data nız databaseden alındığında firmadan giriş yapılarak host paketinize ve/veya alan adınız Tehlike altına girebilir. Who is Sorgusu Nasıl Çekilir? Who is sorgusu çeken ...

Litespeed Serverlerde Config Hatası >> Bypass

Resim
Herkese merhabalar :)  Hikayemiz Şöyle ; Bruteden Bir Site Düşürdünüz 1-) www.örneksite.com/wp-login.php:admin:admin O Siteye Shell Attınız 2-) http://www.örneksite.com/wp-content/...emaadı/404.php Configden 50 Site Çıktı Mass Deface Yapmak İstediniz Deface Tuşuna Bastınız Ama Bir Hata ! ------------------------------------------------------ 403 Acces Forbidden Hatası ! ------------------------------------------------------ Peki Şimdi Siteler Boşa mı Gidecek ? Tabi ki Hayır. 1-)Shell'e Geri Dön 2-)Dosyaların Üstünde " .htaccess " Olması Lazım Yoksa Oluşturun. 3-) ve Bu Kodları Yazıp Kaydedin Kod: <Files *.php> ForceType application/x-httpd-php4 </Files> <ahm tas: <ifModule mod_security.c> SecFilterEngine Off SecFilterScanPOST Off </IfModule>

Shell nedir ? Ne İşe Yarar ?

Resim
#Shell Hakkında Bilgiler# +Nedir bu Shell ? -Shell attığınız sitede size yetkiler veren araçtır. +Hangi yetkleri verir ? -Okuma, Yazma ve Silme Yetkileridir. Shell Attığınız Sitede Bazen Bir Site Sahibinin Yetkilerini Kullanabilirken, Bazende Host Sahibinin Yetkilerini Kullanabilirsiniz.Eğer sitenin Permission (izinleri) açıksa Bütün Dosya ve Klasörleri Okuyabilir, Silebilir veya Yükleme Yapabilirsiniz. Permissionları Kapalı Bir Sunucuda İse Bu Yetkiler Sınırlıdır. Tam Yetkiye Ulaşabilmeniz İçin Serveri Rootlamanız Gerekmektedir. +Peki Rootlamak nedir ? -Sitede kendini yetki sahibi yapmaktır. +Peki, Shell'den siteye İndex atabilir miyim ? -Tabi ki evet. Shell dizininden index.php dosyasına girerek ana sayfayı indexleyebilirsiniz. +Bir kaç Shell Örneği ? -C99 , R57 , Sadrazam , k3 shell gibi gibi.. +Peki shell'i nasıl atabilirim ? -SQL Açıklı bir sitede " user , passwd " ve " admin paneline " ulaştıktan sonra panelden shell at...