Hedef Veya Kendi Linux Sunucunuzdaki Logları Temizlemek İçin Kullanabileceginiz PHP Tabanlı Log Temzileyici PHP Dosyasını Sizlere Sunuyoruz Kullanımı Basit İsterseniz BASH İle Veyahut Host Üzerinden Girdiyseniz Linux Sunucuya Yüklediğiniz siteadı.com/rmlog.php Bölümüne Giderekte Sunucudaki Logları Temzileyebilirsiniz.
Host Üzerinden Çalıştırırken Root Yetkisi İsteyebilir Bu Gibi Durumlarda Cpanel Üzerinden Çeşitli Methodlar Mevcut Şuanlık Bu Konumuzda Bunları Belirtmeyeceğim Onlar İçin Ayrı Bir Konuda Sizler İçin Derleyeceğiz.
NMAP Üzerinden Sitedeki Mevcut "id" GET Tabanlı Script Hatalarından Dolayı Oluşmuş Olan SQL Açıklarını Nasıl Tespit Edebileceğinizi Basit Bir Örnek İle Anlatmaya Çalışacağız.
İlk Öncelikle Aşağıdaki Verdiğim Komutlar İle Hedef Sitemizi Taratacağız.
Deneme Amaçlı : "testphp.vulnweb.com" Adresini Kullanacağız Siz Kendi Hedefiniz Kullanacaksınız İstersenizde Sizde Deneme Amaçlı İlk Öncelikle Aynı Örnek Üzerinden Denemenizi Yapın.
Merhabalar Sevgili CyberrWeb Takipçileri XSS Bulduğunuz Veyahut Girdiginiz Wordpress Sitelerinde Plugin ve Thema Editor Yetkiniz Olmadığında Kısacası Meta Ekleyebildiğiniz Bütün Sitelerde Uygulayabileceğiniz Bu Basit Ama Çoğu Yeni Başlayan Dostlarımızın Bilmediği Bu Bilgiyi Sizlere Aktaracağız!
Biz Sizlere XSS Açığı Üzerinden Gösterceğiz Siz Size Vereceğimiz Kod'u Meta Olarak Herhangi Bir Yere Yedirdiğinizde Aynı Şekilde İframe'yi Yedirmiş Olacaksınız.
Örnek Sitemiz Olarak Biz Kendimiz http://www.baktat.com.tr Adresinde Bulduğumuz XSS Zafiyetinden Örneklemeler Yapacağız Hemen Başlayalım.
"/tr/search.php?wvstest=" Bölümünde XSS Bulduk Şimdi ("=") Satırından Sonrasına Sizlere Vermiş Olduğum İframe Kodunu Giriyorsunuz!
Aldığımız Mevcut İframe Kodundaki src="https://mirrornews.uk/wp-admin/2/index.html" Bölümünü Kendi İndexinizi Bir Siteye Upload Ederek Değiştirmeniz Gerekmektedir.
Değiştirdikten Sonra http://www.baktat.com.tr/tr/search.php?wvstest=print%20%22(Burdan Sonrasına Kodunuzu Yapıştırınız! Sonrasında İse Siteye Girerek Sitedeki Meta Yolu İle İndexleme İşleminizi Tamamlamış Olursunuz!
IP Adresini Ele Geçirdiginiz Karşı Kurban Kişinin Kamerasına Bağlanmak İçin Veya Toplu Şekilde Topladıgınız IP Listelerinin Kameralarına Erişim Sağlamanızda Sizlere Çok Fazla Pratik Sağlayacak Olan Bu Tool İle İnternet Üzerinde Hedef Olarak Gördügünüz Kişilerin Kameralarına Erişim Sağlayabilirsiniz!
Kullanım'ı Çok Basit ve Kolay Aşağıda Siz'e Verdiğimiz Resim'de Verilen Talimatları Uygulamanız Yeterli Olacaktır!
Tool'u İndirmek İçin Aşağıdaki Download Yazısına Tıklamanız Yeterli Olacaktır!
Merhaba Sevgili CyberrWeb Takipçileri Sizlere İnternet Üzerinden Paylaşılmış Veya Kendi Çektiginiz Datalardaki Şifrelerin Hangi Türde Şifrelendiğini Anlamanıza Yardımcı Olabilecek Bir Tool Sunuyoruz.