coder etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
coder etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

21 Ekim 2011 Cuma

mynet.com heyk

Bir deneme yapam dedim ,öyle işte..
http://foto.aktuel.mynet.com/yarisma
http://arab-zone.org/mirror/22145/foto.aktuel.mynet.com/yarisma
http://www.askeri-darbe.org/wiev_mirr0r/?id=97994
http://proof-h.org/deface_mirror/?id=33032

16 Ekim 2011 Pazar

honda

http://dog.honda.co.th/
http://www.zone-ar1.com/attackmirror/mirror.php?id=15720

8 Ekim 2011 Cumartesi

p4 vb theme

Selamun Aleyküm arkadaşlar.
Can sıkıntısına bir tane vb teması yaptım.Paylaşayım dedim.
Sabah 6:40'da başladım 14:43'de bitti.
Cevapla butonundan ihbar butonuna kadar hepsi çalışmaktadır.
Yani örnek olarak internette bir arama yaptığınızda çoğu sitede adam linkler kısmını resim olarak vermektedir.Ama siz yeni konu dediğinizde birşey çıkmayacaktır.Yeni konu dediğinizde yeni konunun açılması için şöyle bir kod gerekmektedir.

<if condition="$show['newthreadlink']"><a href="newthread.php?$session[sessionurl]do=newthread&amp;f=$foruminfo[forumid]" rel="nofollow"><img src="files/kate/newkonu.png" alt="$vbphrase[post_new_thread]" border="0" />

Bu tip bir kod işinizi görenecektir.Ben bunların hepsini hazırladım yaptım bitirdim halletim ^^
Üstte header tarafındaki menude kurallar kısımlarına filan link vermedim siz onları kafanıza göre yaparsınız.

3.8.6 üzerinde yaptım.Menuleri filan kendim ps ile yaptım.Uzmanlık alanları kısmı yada işte ünvan madalyon filan eklemedim çünkü şimdi postbit_legacy tarafına baktığınız da benim kodlardan filan kafanız karışsın istemedim.Siz isterseniz eklersiniz zor birşey değil sonuçta.
Onun dışında Memberinfo tarafı ile pek oynamadım basit bir düzenleme yaptım.Şu anda yazmaya devam ettiğim bir memberinfo var bittiğinde paylaşacağım.
Başka bir sayfada login olmanız lazım.Login kısmını sildim.İnternetten vbulletin ayrı sayfadan login diye aratırsanız kodları çıkar zaten.Yada vb ek sayfa yapmak şeklinde.

Resimleri üyenin gözünden ve misafirin gözünden olmak üzere 2'ye ayırdım.
Üye olmayanlara menuleri gizledim.
Resimleri ps ile birleştirdim.

-----------------------------------------------------------
Misafirin Gözlerinden;

Forumhome







------------------------------------------------------------

Bence o kadar da kötü sayılmaz ^^
Benden bu kadar takıldığınız bir yer olursa sorarsınız.
Selametle...


Not: Rar'ın içine 2 tane vbulletin-style.xml koydum.Bende biri çalışıyor biri çalışmıyor.Arkadaşta da diğeri hata vermiş.Her ihtimale karşı 2'sinide koydum.Ve ss'lerde imleç çıkmış kusura bakmayın mozillada  tam ben basarkene gelmiş ^^


İNDİR
http://www.dosya.tc/server4/EzMYNC/tema.rar.html
http://hotfile.com/dl/131791239/93b3d54/tema.rar.html

2 Eylül 2011 Cuma

Script'te bug bulma.

Selamun aleyküm arkadaşlar.
bugün sizlere scriptlerde bug bulmayı anlatıcam.(SQL)
Bu script'te daha önce bulunmuş exploit-db'den zaten buldum script'i hani boşu boşuna gelip bulunmuş
demeyin sadece anlatım için kullanıyorum.Birde sen konuyu açıyorsun ama 1 tane bile açık bulduğunu görmedik
diyenler ve düşünenler içinde şuanda benim kendime ait buldum 20-30 tane açık var ama yayınlamıyorum.
Graytendril biliyor(gray'dada sağlam şeyler var ona göre :D)Yayınlamamamın nedeni paylaştıkça cılkı çıkıyor.
Adamlar Türk sitelerine index atıyorlar.Yani ben bunu istemiyorum açıkcası bende kalsın :)

Neyse amma konuştum daha başlamadan şimdi öncelikle bizim bulacağımız sql injection bug'ıdir.Yani sql ile ilgili
scipt'teki sql injection açığı.

gCards 1.47 üzerinden göstericem ben.
indirme linki : http://www.gregphoto.net/gcards/down...gcards1.47.zip
İndiriyoruz ve dosyaları temiz bir yere çıkarıyoruz.


Şimdi sql açıkları genelde bu şekilde açığa çıkar bunları bulucaz;

<?php
$id= $_GET[’id’];
......................................
$query= "SELECT * FROM users WHERE id= ’ “ .$id." ;"
......................................
?>


Burada ne var filtrelenme yok yani '^+^+&+/%)/ gibi özel karakterlerin filan filtrelenmesi lazım.
Bizde script'te bu tip şeyler arıcaz.

Ben script'teki php dosyalarını notepad ++ ile açıcam.Sizede öneririm iyidir.
Scriptteki dosyalarda arama yapıyoruz.
Bir script'te arıyacaklarımız : $_GET , SELECT * FROM'dur.
Ve getnewsitem.php dosyasında şöyle bir kod çıktı.



çıkan kodlarımız bunlar;



$newsid = (int) $_GET['newsid'];
$getNewsSQL = "SELECT * from ".$tablePrefix."news WHERE newsid=$newsid";


Açığın bulunduğu dosya bu.
Bulduk şimdi bakıcaz sistemde bu açık nerede acep nerede bulunuyor.
Denemelik sitemiz bu : http://floridacards.com/gcards/
Açık getnewsitem.php dosyasındaydı o zaman.

http://floridacards.com/gcards/getnewsitem.php
news WHERE newsid=$newsid";
olduğu için doğal olarak;

http://floridacards.com/gcards/getnewsitem.php?newsid=1
Şeklindedir.

siteye bakarsanız ;
http://floridacards.com/gcards/getnewsitem.php?newsid=1
dediğnizdeki yazılara bakın sonrada ' koydun
http://floridacards.com/gcards/getnewsitem.php?newsid=1'
bakın değişikliği göreceksiniz.
http://floridacards.com/gcards/getne...on%28%29,4,5--
version 5.1.56-log

İşte script'te açık buldunuz ister yayınlayın ister size kalsın...

Mr.PaPaRoSSe / DarkDevilZ / :& = elim kolum bağlı...

1 Eylül 2011 Perşembe

XSS Nedir ki ?


Selamun aleyküm arkadaşlar konumuz xss.Aşağıda belirli başlıklarla bunu açıkladım.xss giriştir...

Xss Nedir ?
İlk olarak xss nedir necidir ondan başlıyalım.Açılımı Cross Site Scripting yani Çapraz Kod
Çalıştırma anlamına gelmektedir.Sitenin herhangi bir yerindeki script kodlarına yerleştirilecek
kodlarla site admin cookielerine ulaşarak sisteme giriş yapabileceğimiz saldırı türüdür.
arama bölümlerinde,haberlerde filan birçok yerde bulunabilir.

XSS Bulmak ?

Açığı bulmak için birçok tool var internette zaten ama programsız nasıl olucak onu anlamak önemli zaten..
Çoğu kişi sadece ekrana adını getiriyor ve bırakıyor buda bir acayipliktir...

Kullanılan 1-2 xss kodu;

<script>alert(document.cookie)</script>
<IMG SRC="javascript:alert('XSS');">
"><script>alert("DarkDevilZ / Mr.PaPaRoSSe")</script>
<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>
vs vs

http://ha.ckers.org/xss.html

Bu sitede farklı xss kodları mevcut kodlar için bu siteyi kullanabilirsiniz.

Xss bulmak için google'da;

inurl:Search.php
inurl:Search.asp
inurl:arama.php
inurl:Arama.asp
inurl:Ara.asp
inurl:Ara.php

gibi aramalar yapabilirsiniz.

Peki açık varmı yokmu nasıl anlıcaz diyorsanız onuda gösterelim google'da bir arama yapalım..
inurl:Search.php

Şimdi böyle bir site rast geldi.

http://www.sinternet.com/search.php


şimdi
"><script>alert(document.cookie)</script>
yazıp enter diyoruz böylece ekrana bakalım birşey gelecekmi gelirse açık vardır...
Şimdi bununla ne yaparız yani xss ile ne yapabiliriz?
Her site sizin daha önce giris yaptığınızı anlamak için bir cookie oluşturur.
Bizde xss ile bu bilgileri çalabilir ve kendi cookie'mizi admininkiyle değiştirebiliriz.(Değiştirme için firefox'un bir eklentisi var ama unuttum :) )
Böylece siteye admin dediğinizde (panelin admin olduğunu farz edin) admin gibi panele giris yapacaksınız.



Açığın Kapatılması?

açık çok basit bir şekilde kapatılabilinir.
; / ? : @ = & <> “ # { } | \\\\\\\\ ^ ~ [ ] ` % ‘
gibi karakterler filtrelenmelidir.

yada sitenin ana dizinindeki .htaccess'e bunlar eklenmeli;

RewriteEngine On
RewriteCond %{QUERY_STRING} base64_encode.*\\\\\\\\(.*\\\\\\\\) [OR]
RewriteCond %{QUERY_STRING} (\\\\\\\\<|<).*script.*(\\\\\\\\>|>) [NC,OR]
RewriteCond %{QUERY_STRING} GLOBALS(=|\\\\\\\\[|\\\\\\\\%[0-9A-Z]{0,2}) [OR]
RewriteCond %{QUERY_STRING} _REQUEST(=|\\\\\\\\[|\\\\\\\\%[0-9A-Z]{0,2})
RewriteRule ^(.*)$ index.php [F,L]


Alıntı-Filan değil hea / Mr.PaPaRoSSe / DD'z

22 Ağustos 2011 Pazartesi

Exploit Nasıl Yazılır (webapps)

Piton'ca exploit nasıl yazılır :P

Selamun Aleyküm Arkadaşlar.
İçimden bir ses sürekli anlatım yap diyor bende o sese hep kulak veriyorum.
(Bazıları beni ne kadar anlatım yapmaktan vazgeçirmeyi amaçlasa da...)

Sanırım artık bu exploit işlerine bug bulmalara filan pek önem verilmiyor.Neticede exploit-db 1337day gibi siteler var.Herkes pusuda bekliyor ve ilk yayınlanan exploiti yada açığı kapma yarışı başlıyor ki bunlar yanlış şeyler.Yani orada yayınlanmasını bekleyeceğinize sizler birşey bulmalısınız.Genelde zaten çok önemli şeyleri insanlar paylaşmazlar.Yada işte kullanırlar kullanırlar artık son 1-2 site filan kalır öyle paylaşırlar.Sonuçta artık sizin de bir kendinize haydi adamım başlıyalım deyip bir atak yapmanız lazım.Gidip script'leri indirmeniz incelemeniz lazım.Şöyle bakın 2-3 hafta indirin bir inceleyin daha önce incelenmemiş yada bug bulunmamış yada yeni sürüm bir script'i.Elbet birşeyler bulacaksınız.Ve sonra fark edeceksiniz ki sizin o pusuda bekleyip yayınlayanlara ihtiyacınız kalmamış artık onların size ihtiyacı var.Şunu da belirtelim bir exploit yazarken işte bug bulurken yada bir sistem kodlarken birşeyler yaparken ingilizce çok önemlidir.En azından orta seviye bir ingilizceniz olursa daha iyi ilerleme gösterirsiniz.Yani adamın hiç ingilizcesi yok bu exploiti 5 haftada yazamaz ama sizin var en fazla 1 hafta oda işte 7/24 bu exploit ile uğraşacak haliniz yok arada kapatırsın hack yaparsın canın yazmak istemez vsvs..

Şimdi fazla dağıtmadan konuya gelelim yoksa ben 3-5 sayfa konusurum...
Bizim yazacağımız exploitler daha web tabanlı.Yani onun dışında remote exploitler filan var onların yazılması başka birşey zaten :) (enteresting)

Bizim yazacağımız bir sql(esquel injekşın) exploit'idir...
elimde bulunan bir sql exploit vardı öyle yazık duruyordu bende onun üzerinden anlattım.
Daha önce script'te sql bug nasıl bulunur onu anlatmıştım pek görülmedi yada ilgi gösterilmemiştir belki de kim bilir...