sa dostlar bu gün web sitesi nasıl hacklenir onu anlatıcam
öncelikle kendimize bir hedef seçiyoruz bu hedef dork la ya da başka bir şekilde elimize geçmiş ola bilir dork la hacklemeyi herkez her yerde anlatıyor zaten ben ise size zor olanı anlatıcam yani hedef siteyi hackleme
ilk yapacağımız iş hedef sitenin kullandığı sistemi bulma wordpress mybb joomla gibi ki bizim hedef alacağımız site bir wordpress sitesi oldun hemen wpscan aracını açıyoruz ve bir tema taraması yapıyoruz
bu kodu kali linux terminalinde yazarak eklenti taraması yapıyoruz eklenti nedir diye sorarsanız kurulu olan sistemin içinde olamayan şeyleri başka bir kod sayfası ile kullana bilen şeye eklenti denir bu eklentiler site sahibi tarafından siteye kurulur ve kullanılır ve bu eklenti syafaları normal kod olduğu için eklentide açık olma ihtimali vardır sql xss rcı kod enjeksiyonu gibi açıklar görüle bilir kodumuzu girdik peki ne oldu açağıdakiresim gibi bie eklentileri verir
ve diyelimkiş biz eklentileri aldık örnek olarak burda bana bir eklenti verdi adı easy-wp-smtp eklentisiymiş ve eklentinin sürümü 1.4.2 sürümüymüş hemen internetten bakalım bu eklentide açık varmıymış
evet ardağımda 4 olarak çıkan linke tıkladığım da https://patchstack.com/articles/easy-wp-smtp-critical-vulnerability/ bir zero day açığı olduğunu söylüyor hemen girelim girdiğimde ise eklentide bir güvenlik açığı olduğunu ve bu açığın hangi dosyalarda odluğunu söylüyor
ve bizde eklentinin olduğu dizine gidelim ve dosyaları görelim
girdiğimiz sayfada bize açığın 5d99e01d0583b_debug_log.txt dosyasında olduğunu söylüyor hemen girelim
ve evet gördüğünüz gibi kırıtik kullanıcı verileri kabak gibi önümde aslıda günümde haclenen sitelerin %80 exploit sayesinde hackleniyor gerisi ise dorkalarla bulunan sql açıklı siteler
öncelikle kendimize bir hedef seçiyoruz bu hedef dork la ya da başka bir şekilde elimize geçmiş ola bilir dork la hacklemeyi herkez her yerde anlatıyor zaten ben ise size zor olanı anlatıcam yani hedef siteyi hackleme
ilk yapacağımız iş hedef sitenin kullandığı sistemi bulma wordpress mybb joomla gibi ki bizim hedef alacağımız site bir wordpress sitesi oldun hemen wpscan aracını açıyoruz ve bir tema taraması yapıyoruz
Python:
wpscan --url hedefsite.com --enumerate p
bu kodu kali linux terminalinde yazarak eklenti taraması yapıyoruz eklenti nedir diye sorarsanız kurulu olan sistemin içinde olamayan şeyleri başka bir kod sayfası ile kullana bilen şeye eklenti denir bu eklentiler site sahibi tarafından siteye kurulur ve kullanılır ve bu eklenti syafaları normal kod olduğu için eklentide açık olma ihtimali vardır sql xss rcı kod enjeksiyonu gibi açıklar görüle bilir kodumuzu girdik peki ne oldu açağıdakiresim gibi bie eklentileri verir
ve diyelimkiş biz eklentileri aldık örnek olarak burda bana bir eklenti verdi adı easy-wp-smtp eklentisiymiş ve eklentinin sürümü 1.4.2 sürümüymüş hemen internetten bakalım bu eklentide açık varmıymış
evet ardağımda 4 olarak çıkan linke tıkladığım da https://patchstack.com/articles/easy-wp-smtp-critical-vulnerability/ bir zero day açığı olduğunu söylüyor hemen girelim girdiğimde ise eklentide bir güvenlik açığı olduğunu ve bu açığın hangi dosyalarda odluğunu söylüyor
ve bizde eklentinin olduğu dizine gidelim ve dosyaları görelim
girdiğimiz sayfada bize açığın 5d99e01d0583b_debug_log.txt dosyasında olduğunu söylüyor hemen girelim
ve evet gördüğünüz gibi kırıtik kullanıcı verileri kabak gibi önümde aslıda günümde haclenen sitelerin %80 exploit sayesinde hackleniyor gerisi ise dorkalarla bulunan sql açıklı siteler
