-Web Sitesi Nasıl Hacklenir?--
-Keşif: ---yapmanız gereken hedefiniz hakkında iyi bir keşif yapmaktır,görevimzi kolaylaştırmak için hedefle ilgili bilgi toplamamız gerekir--
-Çalıştırdıkları hizmetler nelerdir?--
-Açık bağlantı noktaları,yazılım ve sunucuduki sürümler gibi öğeleri bulun ve en az bir çevrimiçi durumda kullanıma bakmaya çalışın veya yalnızca kendi kullanımınızı kendiniz oluşturun
bunlar için kullanabileceğiniz araçlar nmap - whatweb - nikto - Mr_ Nakupenda --
-Tek başlarına yazdıklarında, kullanıcı girdisi, dizin listelemesini taramak, kaynak kodunu kontrol etmek, web sitesinin anormal girdilere nasıl tepki vereceğini bulmak için komut dizileri ararlar, sıklıkla bu girdileri--- kullanırlar:--
-ADMIN 'OR 1 = 1 # zaman onun gibi bir admin url web sitesi / admin / login /--
-Normal bir oturum açma işlemi sadece--
-'OR' 1 '=' 1 '---
-' OR '1' = '1' gibi geleneksel sql enjektörlerini deneyin ({--
-'OR' 1 '=' 1 '/ *--
-Ve CMS gibi bir başkasının kodunu kullandıysalar, bunun bir kopyasını alın ve hatalar bulmaya çalışın ya da CMS'nin kullanılabiril bir sürümünü kullanırsanız bir exploit bulun--
-Dizin listeleme--
-dizin taraması normalde şifreli dosyaları web sitesini yönetmek için kullanılan dosyalar'a--
-ulaşabilmek için yararlı olabilecek yöntemler--
-manuel olarak bu url leri kontrol edebilirsiniz--
-website.com/logs/--
-website.com/files/--
-website.com/sql/--
-web sitesi/ secret /--
-manuel olarak denemek sizi yoruyorsa bu işlemleri yapabilecek olaan dirbuter diye bir program var.--
-Uzak Dosyaları Dahil Edilmesi--
-Dosya dahil etmek, web sitelerinde sıklıkla bulunan bir güvenlik açığı türüdür.--
-Bir saldırganın Yani bizlerin ---genellikle web sunucusunda ki bir komut dosyası aracılığıyla bir dosya eklemesine olanak tanır.--
-Bu güvenlik açığı uygun doğrulama olmadan kullanıcı tarafından sağlanan girdilerin kullanılması nedeniyle oluşur--
-PHP:--
-<? Php--
-if (! ($ Hfile = fopen ("$ dosya", "r"))--
-echo ("dosyayı açamıyorsanız: $ file <br /> \ n");--
-?>--
-Bu bir saldırganın açmak istediği her dosyayı açması ve url fopen'in uzaktaki dosyaları bile açık kılmasına izin verdiği anlamına gelir--
-örneğin şu kod--
-PHP:--
-<? Php--
-include ($ dir. "/members.php");--
-?>--
-Web sunucunuzda members.php dosyası oluşturur.--
-Dosyanızı hedef sunucuya yürütür. Önemli olan yalnızca PHP'yi kapattığınız veya kodunuzun sunucunuzda çalıştıracağıdır--
-SQL Injection var ama onu herkes biliyor fakat sqlmap sadece veri çekmek değil. Yani herşey--
-python sqlmap.py -u "hedefsite" --dbs--
-Komutundan ibaret değil. İleri seviye sqlmap var onları araştırın olduğunuz yerde spin atmayın gün geçtikçe geliştirin kendinizi --
-CSRF yani siteler arası talep sahtekarlığı bunu da araştırabilirsiniz derin bir konu--
-Exploitable PHP Functions(yararlanılabilir php işlevleri--
-kod yürütme--
-require () - bir dosyayı okur ve içeriği PHP kodu olarak yorumlar--
-include () - bir dosyayı okur ve içeriği PHP kodu olarak yorumlar--
-eval () - string'i PHP kodu olarak yorumlar--
-preg replace () - / e değiştiricisini kullanıyorsa Değiştirme dizesini PHP kodu olarak yorumlar--
-komut yürütme--
-exec () - komutu çalıştırır + çıktısının son satırını döndürür--
-passthru () - yürütür komutu + çıktısını uzak tarayıcıya döndürür--
-(backticks) - komutu çalıştırır ve çıktıyı bir dizi--
-rafa - çalıştırır komutu ile döndürür + çıktıları döndürür String--
-system () - komutu çalıştırır + çıktısını döndürür (passthru () ile aynıdır)--
-. Ikili verileri işleyemez--
-popen () - komutları çalıştırır + çıktı veya girdi akışını bir PHP dosya tanımlayıcısına bağlar--
-Bazen yukarıda anlattığım tüm yöntemleri deneyeceksiniz fakat bazı web siteleri gerçekten güvendedir ve bunlardan yararlanmanın kolay bir yolu yoktur--
-Brute Forcing--
-ftp,telnet ve benzeri bazı servisleri çalıştıran açık limanlara sahip olabilirler, kaba kuvvet saldırısı yapılabilir . Hydra kaba kuvvet saldırısı için etkili bir araçtır.--
-Sunucuya fiziksel erişim şansına sahipseniz, herşeyi elde edersiniz.--
-Yapılabilecek saldırı türleri:--
-Buffer Overflow--
-Heap Overflow--
-Integer Overflow--
-Daha fazlası da mevcut.--
-Keşif: ---yapmanız gereken hedefiniz hakkında iyi bir keşif yapmaktır,görevimzi kolaylaştırmak için hedefle ilgili bilgi toplamamız gerekir--
-Çalıştırdıkları hizmetler nelerdir?--
-Açık bağlantı noktaları,yazılım ve sunucuduki sürümler gibi öğeleri bulun ve en az bir çevrimiçi durumda kullanıma bakmaya çalışın veya yalnızca kendi kullanımınızı kendiniz oluşturun
bunlar için kullanabileceğiniz araçlar nmap - whatweb - nikto - Mr_ Nakupenda --
-Tek başlarına yazdıklarında, kullanıcı girdisi, dizin listelemesini taramak, kaynak kodunu kontrol etmek, web sitesinin anormal girdilere nasıl tepki vereceğini bulmak için komut dizileri ararlar, sıklıkla bu girdileri--- kullanırlar:--
-ADMIN 'OR 1 = 1 # zaman onun gibi bir admin url web sitesi / admin / login /--
-Normal bir oturum açma işlemi sadece--
-'OR' 1 '=' 1 '---
-' OR '1' = '1' gibi geleneksel sql enjektörlerini deneyin ({--
-'OR' 1 '=' 1 '/ *--
-Ve CMS gibi bir başkasının kodunu kullandıysalar, bunun bir kopyasını alın ve hatalar bulmaya çalışın ya da CMS'nin kullanılabiril bir sürümünü kullanırsanız bir exploit bulun--
-Dizin listeleme--
-dizin taraması normalde şifreli dosyaları web sitesini yönetmek için kullanılan dosyalar'a--
-ulaşabilmek için yararlı olabilecek yöntemler--
-manuel olarak bu url leri kontrol edebilirsiniz--
-website.com/logs/--
-website.com/files/--
-website.com/sql/--
-web sitesi/ secret /--
-manuel olarak denemek sizi yoruyorsa bu işlemleri yapabilecek olaan dirbuter diye bir program var.--
-Uzak Dosyaları Dahil Edilmesi--
-Dosya dahil etmek, web sitelerinde sıklıkla bulunan bir güvenlik açığı türüdür.--
-Bir saldırganın Yani bizlerin ---genellikle web sunucusunda ki bir komut dosyası aracılığıyla bir dosya eklemesine olanak tanır.--
-Bu güvenlik açığı uygun doğrulama olmadan kullanıcı tarafından sağlanan girdilerin kullanılması nedeniyle oluşur--
-PHP:--
-<? Php--
-if (! ($ Hfile = fopen ("$ dosya", "r"))--
-echo ("dosyayı açamıyorsanız: $ file <br /> \ n");--
-?>--
-Bu bir saldırganın açmak istediği her dosyayı açması ve url fopen'in uzaktaki dosyaları bile açık kılmasına izin verdiği anlamına gelir--
-örneğin şu kod--
-PHP:--
-<? Php--
-include ($ dir. "/members.php");--
-?>--
-Web sunucunuzda members.php dosyası oluşturur.--
-Dosyanızı hedef sunucuya yürütür. Önemli olan yalnızca PHP'yi kapattığınız veya kodunuzun sunucunuzda çalıştıracağıdır--
-SQL Injection var ama onu herkes biliyor fakat sqlmap sadece veri çekmek değil. Yani herşey--
-python sqlmap.py -u "hedefsite" --dbs--
-Komutundan ibaret değil. İleri seviye sqlmap var onları araştırın olduğunuz yerde spin atmayın gün geçtikçe geliştirin kendinizi --
-CSRF yani siteler arası talep sahtekarlığı bunu da araştırabilirsiniz derin bir konu--
-Exploitable PHP Functions(yararlanılabilir php işlevleri--
-kod yürütme--
-require () - bir dosyayı okur ve içeriği PHP kodu olarak yorumlar--
-include () - bir dosyayı okur ve içeriği PHP kodu olarak yorumlar--
-eval () - string'i PHP kodu olarak yorumlar--
-preg replace () - / e değiştiricisini kullanıyorsa Değiştirme dizesini PHP kodu olarak yorumlar--
-komut yürütme--
-exec () - komutu çalıştırır + çıktısının son satırını döndürür--
-passthru () - yürütür komutu + çıktısını uzak tarayıcıya döndürür--
-(backticks) - komutu çalıştırır ve çıktıyı bir dizi--
-rafa - çalıştırır komutu ile döndürür + çıktıları döndürür String--
-system () - komutu çalıştırır + çıktısını döndürür (passthru () ile aynıdır)--
-. Ikili verileri işleyemez--
-popen () - komutları çalıştırır + çıktı veya girdi akışını bir PHP dosya tanımlayıcısına bağlar--
-Bazen yukarıda anlattığım tüm yöntemleri deneyeceksiniz fakat bazı web siteleri gerçekten güvendedir ve bunlardan yararlanmanın kolay bir yolu yoktur--
-Brute Forcing--
-ftp,telnet ve benzeri bazı servisleri çalıştıran açık limanlara sahip olabilirler, kaba kuvvet saldırısı yapılabilir . Hydra kaba kuvvet saldırısı için etkili bir araçtır.--
-Sunucuya fiziksel erişim şansına sahipseniz, herşeyi elde edersiniz.--
-Yapılabilecek saldırı türleri:--
-Buffer Overflow--
-Heap Overflow--
-Integer Overflow--
-Daha fazlası da mevcut.--
-Düşünmeden okumak, hazmetmeden yemeğe benzer. --
Edmund Burke

