Mr.Python

نفوذ به سایت

7 ارسال در این موضوع قرار دارد

سلام

ببخشید چجوری میتونیم سرور های اسیب پذیر که مثلا ویندوز سرور ۲۰۰۸ روشون نصبه رو پیدا کنیم ؟

دورکی وجود داره ؟

الان مثلا من لیست سایت های هک شده رو میدیدم نوشته بود system : win 2008 این یعنی چی ؟

اصلا کلا میشه همچین چیزی یا باید از باگ استفاده کرد؟

مثلا لینک زیر که برا خود انجمنه سایت تارگت چه اسیب پذیری داشته؟

http://zone-h.org/mirror/id/26722078

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر

درود

من با sql injection  و نفوذ به پنل ادمین شل آپلود کردم و روی سرور رفتم و این یکی از سایت های روی اون سرور هست.

انشالآ بزودی بعد از ارتقام آموزش ها رو درباره دورک نویسی و .. خواهم گذاشت که البته الان هم آموزش هایی درباره sqli و دورک و .. نوشته مدیران و اعضای تیم دیفیس تو انجمن هست.

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر

تو این پروژه شما از کرک هم استفاده کردین ؟

بعد من یه سری دیده بودم کد هایی تزریق میشه به سایت مثل order by و -۹۹۹ و @version و ...

اما واقعا نمیدونم چجوری و کجا باید تزریق کرد ‌.؟

نمیشه ای پی سایت رو بدست اورد بعد از طریق ای پی وارد شد ؟ اخه ماژول های auxiliary و windows exploit ms متااسپلویت میتونن با ای پی پیلود رو داخل سرور اپلود کنن نمیدونم اشنایی دارین با لینوکس یا نه

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر

شدن که می شه

ولی معمولآ اون اکسپلویت ها مثل ms07 smb buffer overflow که معروف هم است و remote هست برای windows xp یا server 2003  به پایین هست و پیدا کردن تارگت سخت هست بعلاوه اینکه باید port fowarding و.. هم انجام بدید  و معمولا از طریق شبکه local کار می کنه

ماژول های auxiliary هم برای بایپس ها و Dos و Scan استفاده می شه نه برای exploit 

برای windows 7 8 10 و server 2008 ,2010 هم با متااسپلویت هک کردن نیاز به این داره که یک payload روی سرور اجرا کنید که برای client hacking معمولآ استفاده میشه (که بزودی آموزش هاش رو می ذارم) اما باگ های web application رو می تونید استفاده کنید.

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر

سلام.

من برای نفوذ به این سایت کمک لازم دارم لطفا کمک کنید.

در اپلود این سایت پی اچ پی جواب نمیده ردش میکنه حتی اگر از

افزونه ام استفاده کنید میفهمه!

اینم سایت :

http://www.yogurt-yard.com/UploadFile/upload.asp

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر

سلام

تارگ شما خرابه.

Server.MapPath () error 'ASP 0171: 80004005'

این آپلودر خرابه باید به دنبال راه های دیگه رای نفوذ باشید

ابتدا سایت رو اسکن کنید.

پنل ادمین رو تست کنید ببینید بایپس میشه یا نه

به دنبال آپلودر های دیگه باشید

و....

موفق باشید

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر

برای ارسال دیدگاه یک حساب کاربری ایجاد کنید یا وارد حساب خود شوید

برای اینکه بتوانید دیدگاهی ارسال کنید نیاز دارید که کاربر سایت شوید

ایجاد یک حساب کاربری

برای حساب کاربری جدید در سایت ما ثبت نام کنید. عضویت خیلی ساده است !

ثبت نام یک حساب کاربری جدید

ورود به حساب کاربری

دارای حساب کاربری هستید؟ از اینجا وارد شوید

ورود به حساب کاربری