Web Güvenlik Açıkları-Hack etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Web Güvenlik Açıkları-Hack etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

3-)Uniscan Kullanımı

Arkadaşlar ben anlatımı kali linuxdan yapıyorum sizin için uniscan'ın windowsa nasıl yüklendiğini atıyorum ama kullanımda bir farklılık yok.

öncelikle 

"uniscan help" komutunu verdiğimiz zaman bize nasıl taramalar yapacağımızı gösteriyor ben size bir sitenin güvenlik açıkları nasıl taranır onu göstereceğim, bunun dısında sitenin ip sini vererek, işte sitelerin ismini bir metin belgesine yazıp birden fazla site taratma seçenekleride var ama onlara gerek yok.

Bide siz benden farklı olarak programı uniscan.pl olarak çalıştıracaksınız ben .pl yazmıyorum

uniscan-kullanimi
Arkadaşlar fotoğrafta -q , -w , -e , -d , -s harflerinin karşısında olanları isteyeceğiz programdan(perlden) ; bunları isteyince program sitenin dizindeki dosyalarını bulacak,güvenlik açıklarını tarayacak bizede bunlar lazım e mail bilgileri v.s. de çıkaraktır.

evet komut şu:

uniscan -u http://www.hedefsite.com/ -qweds
uniscan-kullanimi



Takıldığınız her nokta için buradayım


İndirme Linkleri



Windows'a Uniscan Kurulumu



spacer

1-)Güvenlik açığı nedir

Girişte bilmeniz gereken ilk konulardan birine değineceğim.

Güvenlik Açığı nedir?



Bir sistemi ele geçirmek veya hacklemek istyorsanız o sistemde öncelikle bir güvenlik açığı bulmak zorundasınız. Biz siteler üzerinde ilerleyeceğimiz için bizim bulmamız gereken şey website güvenlik açığıdır.Yönetici panelini bulduktan sonra bulmamız gereken şey web güvenlik açığıdır ;).


Web güvenlik açıkları sayesinde yönetici bilgilerini ele geçirip yöneticiye ait giriş paneli yani "admin paneli" nden o bilgilerle giriş yapıp site üzerinde sınırsız yetkiye sahip olabilirsiniz.

Başlıca Website Güvenlik Açıkları


Sql İnjection ve Çeşitleri <--- Çok önemlidir.
Dosya Upload
XSS
Brute Force
Ddos
Rfi-Lfi
CSRF









spacer

6-)Dosya Upload Acigi Tamper Data

Bilmeniz gereken bir şey var öncelikle --> Shell Nedir


Arkadaşlar bazı siteler kendi sitelerine resim yüklenmesi veya başka nedenlerden dolayı dosya yükleme scriptleri kullanırlar.


Bizde buradan shell upload edersek,yüklersek shell sayesinde siteyi hackleyebiliriz.
Önlem olarak bu scriptlerle sadece jpeg,bmp,png uzantılı dosyaları kabul edecektir adminin yüklediği script o yüzden biz php uzantılı shellimizi yükleyemeceğiz :( diye düşünüyorsanız yanılırsınız. :)





 image/jpeg olarak değiştiriyoruz (\\\\r\\\\n yazan yerlere dokunmuyoruz sadece application/octet-stream yazan yer değişecek) 




Tamama tıklıyoruz ve Stop Tamper diyoruz.
Ve sonuç ;

spacer

5-)Xss Açıklı Siteleri Hackleme Yöntemleri

Arkadaşlar burada size 2 yöntem göstereceğim.

1-Sniffer Hazırlama

2-Benim yöntemim

Not: Benim yöntemim tamamen bana ait değil ben sadece bu yöntemi bir abimden gördüm onunkini geliştirdim.


1-Sniffer Hazırlama

1-)tht deface teamdeyken bu videoyu hazırlamıştım
o yüzden o sitenin adını verdim saygı duyduğum bir sitedir.


youtube video-xss sniffer hazırlama




2-Benim yöntemim


Arkadaşlar manuel sql injecion yapanlar Bilirler bazı kodlarımızı güvenlik duvarı engellediği için bilgileri çekemeyebiliriz o zamanda o komutları hex leyip bypass ederiz.

Peki bunu neden XSS dede yapmayalım ki?



ama xss de hex çalışmaz çünkü html ile php birbirinden farklı xss html ile baglantılıdır sql ise asp yada php.Php için hex yapıyorsak html içinde "html encoder" kullanıcaz

Nasıl mı..



linux serverde yani php ile kodlanmış bir sitede xss açığı olsun bir html upload kodu örnek verelim



<form id="dosyayukle" action="upload.php" method="post" enctype=-<span class="i06t9mr20" id="i06t9mr20_8">multipart</span>/form-data">
<input type="file" name="dosya">
<input type="submit" value=-<span class="i06t9mr20" id="i06t9mr20_1">Ajax File Upload</span>->
</form>

<div id="progress">
<div id="bar"></div>
<div id="yuzde">0%</div >
</div>
<br/>

<div id="mesaj"></div>
</div>
<br/>


<div id="mesaj"></div>



bunu yazarsınız bazı sıtelerde bu kodlar  güvenlik duvarı tarafından yakalanır ve çalışmaz.bu kodu html encoderde çevirdik



&lt;form id=&quot;dosyayukle&quot; action=&quot;upload.php&quot; method=&quot;post&quot; enctype=-&lt;span class=&quot;i06t9mr20&quot; id=&quot;i06t9mr20_8&quot;&gt;multipart&lt;/span&gt;/form-data&quot;&gt;

&lt;input type=&quot;file&quot; name=&quot;dosya&quot;&gt;

&lt;input type=&quot;submit&quot; value=-&lt;span class=&quot;i06t9mr20&quot; id=&quot;i06t9mr20_1&quot;&gt;Ajax File Upload&lt;/span&gt;-&gt;

&lt;/form&gt;

&lt;div id=&quot;progress&quot;&gt;
&lt;div id=&quot;bar&quot;&gt;&lt;/div&gt;
&lt;div id=&quot;yuzde&quot;&gt;0%&lt;/div &gt;
&lt;/div&gt;
&lt;br/&gt;

&lt;div id=&quot;mesaj&quot;&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;br/&gt;

&lt;div id=&quot;mesaj&quot;&gt;&lt;/div&gt;



bide bunu deneyin olacaktır kesin sonuç vermeyebilir ama bi köşede dursun sql de hexleyıınce ne kadar kesın sonuc alıyorsanız buda o kadar kesın.












spacer

4-)Xss Açıklı Siteleri Hackleme

Arkadaslar karısık gibi görünen bu açık aslında çok açık ve net.

bu açık ile site hacklemek emek ve zaman istiyor.Sitesinde xss açığı olan adminler kesinlikle önlem alıyorlar bu yüzden hacklemek zor oluyor.

Bu açık sayesinde : 

sitede html ve java script kodları çalıştırabiliyoruz.

XSS açığı genelde ziyaretçi defterlerinde bulunur. Biz ziyaretçi defterine <h1>CuLLeN_s</h1>(bu kod html de aradaki yazının büyük harfle sayfada yazılmasını sağlar)
yazdığımızda 
CuLLeN_s çıkıyorsa XSS açığı var.XSS search bölümlerinde ve site urllerinde de karşımıza çıkar buralara aynı şekilde bir html kod yazarsak ve çalışırsa açık var demektir.

örnek:



xss-hack-hackadairhersey Açık Bulunan site nasıl hacklenir?

Arkadaşlar açık bulununca bir çok yöntem var ama ben bunu kendiniz bulun derim mesela düşünün html ile neler yapabilirim diye herkes bazı kodlar veriyor makalelerde yönlendirme kodu filan ama ben  bunları yiyen site görmedim tutan en sağlam yöntem sniffer hazırlamadır. Buyrun diğer makalelerimde bakalım neler yapabiliriz.
spacer

2-)Web Güvenlik Açıklarını Nasıl Bulurum ?

Evet arkadaşlar web güvenlik açıklarından bahsetmiştim önce onu okumalısınız.


Elinizde bir site var ve bu siteyi hacklemek istiyorsunuz ama ne yapmanız gerektiğini bilmiyorsunuz öyleyse sabırlı olun ve okumaya devam edin.



Bu program belirlediğiniz hedef siteye ait tüm web güvenlik açıklarını bulur."Eee bulsun sonra ne olacak?" diyeceksiniz. söyleyeyim :)

Siteye ait güvenlik açıklarının kullanımını öğreneceksiniz öğrendikten sonra site üzerinde deneyip siteyi hackleyeceksiniz bu kadar kolay ve basit. Tabi bazı siteler zorlar sizi açığı var diye tamam hackledim diyemezsiniz.

Web Güvenlik Açıklarının anlatımı yapılacaktır.
spacer