• 22-11-2018, 20:26:39
    #10
    CW'de eskiden bulundum. Ama misyondan uzak çocuklar yuva yaptı oraya son zamanlarda. Genellemiyorum tabii ki. Bir THT'den iyidir yinede. Konunun oraya açılması doğru olmuş.
  • 22-11-2018, 20:27:29
    #11
    Serin24 adlı üyeden alıntı: mesajı görüntüle
    neden webr00t shell attiniz sadece

    ++ ek olarak shelldeki bazi fonksiyonlar 404 sayfasi veriyor ve kullanima acik olan fonksiyonlarla geçmekse zaten imkansiz sadrazam ve anu shell atiniz tam dosyalariyla birlikte





    kesinlikle katiliyorum sunucun icinden disindan gecerler
    FTP Bilgileri;
    FTP Sunucu: 46.20.4.247
    FTP User: deneme
    FTP Şifre: hCzf9*62
  • 22-11-2018, 20:30:51
    #13
    Bu ne ? Buralar zaten okunuyor. Config bilgisi lazım.
  • 22-11-2018, 20:33:34
    #14
    GiRGiN adlı üyeden alıntı: mesajı görüntüle
    Bu ne ? Buralar zaten okunuyor. Config bilgisi lazım.
    konuya tam hakim olmadığım için gelen pm i aktardım hocam
    sadece aracıyım
  • 22-11-2018, 20:36:07
    #15
    Üyeliği durduruldu
    GiRGiN adlı üyeden alıntı: mesajı görüntüle
    Bu ne ? Buralar zaten okunuyor. Config bilgisi lazım.
    Adam hakli config bilgisi istemiş oralara sizan kişi sizmiş zaten bende girerim o bolumlere sadrazam yada anu shell ile basinda demis config bilgisi iletene odul diye
  • 23-11-2018, 05:34:20
    #16
    Serin24 adlı üyeden alıntı: mesajı görüntüle
    hahaha hocam elinize kolunuza sağlik ne diyeyim şimdiden gecmis olsun dileklerimi iletmek istiyorum ve bu webr00t shell in dosyalari eksik yinede işleri biraz zor ek olarak sadrazam yada anu shell atsa gecilebilir sunucu
    Adam zaten ftp adresi vermiş webr00t shell'i sunucu bilgilerini görebilesin diye atmış : ) ve emin ol her çeşit shell dosyasına ama websecurity olsun ama çeşitli taramalar vb kısa süreli yaptırabildiği uygulamalar ile engel olmaya çalıştığı bir sistemi yönetiyor. : )

    Kısacası senin ftp den kullandığın çeşitli shell vb exploit dosyalarını atmanı istiyor. (ki her çeşit yeni atağada çare bulsun)

    Hertürlü shell'e sızabileceğin exploiti kullan baba ben configi harbi harbi korudum diyor ve haklıda : ) çünkü şöyle;

    Sana verdiği hosting hesabı üzerinden configi okumanın 2 yöntemi var dosyanın yetkileri dış kullanıcılara açıksa zaten kolayca yapar touch cat vb shell komutları çalıştırarak veya değilsede httpd servisi üzerinden symlink kullanarak okuma şansın var lakin nereye kadar oda şuraya kadar;

    httpd servisi 2 ayrı account üzerinde ortak kullanılan alan : ) bu alan üzerinde güvenlik önlemi alınmamışsa symlink burada işe yarayacak, öyle değilde ve adam akıllı güvenlik sağlanmışsa ne olacak oda şöyle;

    symlinke apache httpd üzerinde sebep olan şey allowoverride yetkisi : )

    ve onu kökten kapatabiliyorsun ...

    Allowoverride yetkisini tamamen dışarıya hatta herkese kapatıyorsun ve sunucu üzerinden kullandığın hesabın haricinde başka bir hesap veya program(process) alanından hiçbir şekilde symlink atağına uğramamış oluyorsun.

    Ben yıllarca bu şekilde sattığım hosting sunucumun bypass edilerek diğer hesaplar üzerinden başka bir bölümünün hacklenmesine engel oldum.

    Buraya kadar yapılanlara gelelim : ) bunlar hacklenmemek için yeterli olacak mı?

    Tabiki hayır.

    Sunucu ortada kullandığı servisler yazılımlar ortada network haritasına açık portlarına zaten bakabiliyorsun : ) asıl hack işi burada bitiyor zaten yoksa hosting hesaplarına site üzerinden herhangi bir açık ile yahut ftp üzerinden shell dosyası atmak işlemleri hacker'ı bile gerektirmez biraz linux bilgisi olan şahısta bunu yapabilecektir. Asıl hacker hiçbir paylaşım bilgisine ihtiyaç bile duymaz sunucunun kullandığı materyalleri metasploit framework vb exploit denizlerinin içerisinde aratarak (bunun için hack extention'larının/scriptlerinin uygun olduğu işletim sistemleri gerekiyor mesela kali-linux, parrot-linux gibi[gerçi işi çok iyi bilen bunları windows'a da kurar.]) uygun exploit bulabilirse : ) root yetkisi dahi alabilir. Hatta bulamazsa bileeeeeeeeee gelir server yöneticisinin kulağına şeytan gibi kandırıcı vesveseler bile fısıldayabilir. Ne yöntemler paylaşılıyor ben neler neler buldum çok etkili kandırma yöntemleri paylaşan cinfikirli insanlar var

    @GiRGiN; seni tebrik ederim : ) zaten bir defa sunucu hizmeti aldım senden gayette memnundum hatta ben dgn lokasyonlu sunucu isteğinde bulduğum konuyu açtığımda bana radore merkezli sunucu vermene rağmen sorun etmedim ve hizmetinden memnun oldum. Bana sattığın sunucuya 10 numara bir csgo oyun sunucusu kurmuştum hatta o sunucuda çok güzel birşey farkettim.

    Sunucumun alan adını csgo.istanbul olarak kaydetmiştim ve oyunda ölen kişilerin izleyici ekranının altında;

    connect csgo.istanbul yazarak sunucumuza kolayca bağlanabilirsiniz.

    şeklinde ufak bir reklam ile artık .istanbul .market gibi alan adlarının gereksiz uzun .com .net alan adlarına göre çok daha jenerik ve akılda kalıcı etki yaptığını çözmüştüm : )

    Sunucum sürekli full çekiyordu 20 kişilik sunucuydu ve oyuncuların neredeyse hepsi vip oyunculardı.

    Herkese tavsiye ederim arkadaşlar falanfilanintermilan.com gibi uzun alan adlarını insanlar akıllarında kolay kolay tutmuyorlar onun yerine falan.milan gibi kısa ve yeni güzel alan adları çok daha akılda kalıcı oluyor. (Ben kesinlikle artık .com .net adres kullanmama kararı aldım)

    Verdiğin hizmetten gayet memnundum ve bugün böyle bir konu açarak işlerini dahada çok geliştirmen için uğraşmanı görmek gayet güzel.

    İlgili ve uğraşan ellerde host edilmek istiyorsanız arkadaşı tavsiye ederim.

    Konuyu okudum ve gerçekten boş mesajlarla dolu olduğunu düşündüm ve biraz olsun renk katmak için bildiklerimi yazmak istedim. İnşallah kimseyi sıkmamışımdır.

    Bu arada @GiRGiN; verdiğin FTP bilgileri hatalı sanırım yarışma sona ermiş : ) birkaç deneme yapacaktım lakin saatte geç yarında iş var kısmet değilmiş.

    Selam ve sevgiler.
  • 23-11-2018, 05:55:18
    #17
    EvrenHost adlı üyeden alıntı: mesajı görüntüle
    Adam zaten ftp adresi vermiş webr00t shell'i sunucu bilgilerini görebilesin diye atmış : ) ve emin ol her çeşit shell dosyasına ama websecurity olsun ama çeşitli taramalar vb kısa süreli yaptırabildiği uygulamalar ile engel olmaya çalıştığı bir sistemi yönetiyor. : )

    Kısacası senin ftp den kullandığın çeşitli shell vb exploit dosyalarını atmanı istiyor. (ki her çeşit yeni atağada çare bulsun)

    Hertürlü shell'e sızabileceğin exploiti kullan baba ben configi harbi harbi korudum diyor ve haklıda : ) çünkü şöyle;

    Sana verdiği hosting hesabı üzerinden configi okumanın 2 yöntemi var dosyanın yetkileri dış kullanıcılara açıksa zaten kolayca yapar touch cat vb shell komutları çalıştırarak veya değilsede httpd servisi üzerinden symlink kullanarak okuma şansın var lakin nereye kadar oda şuraya kadar;

    httpd servisi 2 ayrı account üzerinde ortak kullanılan alan : ) bu alan üzerinde güvenlik önlemi alınmamışsa symlink burada işe yarayacak, öyle değilde ve adam akıllı güvenlik sağlanmışsa ne olacak oda şöyle;

    symlinke apache httpd üzerinde sebep olan şey allowoverride yetkisi : )

    ve onu kökten kapatabiliyorsun ...

    Allowoverride yetkisini tamamen dışarıya hatta herkese kapatıyorsun ve sunucu üzerinden kullandığın hesabın haricinde başka bir hesap veya program(process) alanından hiçbir şekilde symlink atağına uğramamış oluyorsun.

    Ben yıllarca bu şekilde sattığım hosting sunucumun bypass edilerek diğer hesaplar üzerinden başka bir bölümünün hacklenmesine engel oldum.

    Buraya kadar yapılanlara gelelim : ) bunlar hacklenmemek için yeterli olacak mı?

    Tabiki hayır.

    Sunucu ortada kullandığı servisler yazılımlar ortada network haritasına açık portlarına zaten bakabiliyorsun : ) asıl hack işi burada bitiyor zaten yoksa hosting hesaplarına site üzerinden herhangi bir açık ile yahut ftp üzerinden shell dosyası atmak işlemleri hacker'ı bile gerektirmez biraz linux bilgisi olan şahısta bunu yapabilecektir. Asıl hacker hiçbir paylaşım bilgisine ihtiyaç bile duymaz sunucunun kullandığı materyalleri metasploit framework vb exploit denizlerinin içerisinde aratarak (bunun için hack extention'larının/scriptlerinin uygun olduğu işletim sistemleri gerekiyor mesela kali-linux, parrot-linux gibi[gerçi işi çok iyi bilen bunları windows'a da kurar.]) uygun exploit bulabilirse : ) root yetkisi dahi alabilir. Hatta bulamazsa bileeeeeeeeee gelir server yöneticisinin kulağına şeytan gibi kandırıcı vesveseler bile fısıldayabilir. Ne yöntemler paylaşılıyor ben neler neler buldum çok etkili kandırma yöntemleri paylaşan cinfikirli insanlar var

    @GiRGiN; seni tebrik ederim : ) zaten bir defa sunucu hizmeti aldım senden gayette memnundum hatta ben dgn lokasyonlu sunucu isteğinde bulduğum konuyu açtığımda bana radore merkezli sunucu vermene rağmen sorun etmedim ve hizmetinden memnun oldum. Bana sattığın sunucuya 10 numara bir csgo oyun sunucusu kurmuştum hatta o sunucuda çok güzel birşey farkettim.

    Sunucumun alan adını csgo.istanbul olarak kaydetmiştim ve oyunda ölen kişilerin izleyici ekranının altında;

    connect csgo.istanbul yazarak sunucumuza kolayca bağlanabilirsiniz.

    şeklinde ufak bir reklam ile artık .istanbul .market gibi alan adlarının gereksiz uzun .com .net alan adlarına göre çok daha jenerik ve akılda kalıcı etki yaptığını çözmüştüm : )

    Sunucum sürekli full çekiyordu 20 kişilik sunucuydu ve oyuncuların neredeyse hepsi vip oyunculardı.

    Herkere tavsiye ederim arkadaşlar falanfilanintermilan.com gibi uzun alan adlarını insanlar akıllarında kolay kolay tutmuyorlar onun yerine falan.milan gibi kısa ve yeni güzel alan adları çok daha akılda kalıcı oluyor. (Ben kesinlikle artık .com .net adres kullanmama kararı aldım)

    Verdiğin hizmetten gayet memnundum ve bugün böyle bir konu açarak işlerini dahada çok geliştirmen için uğraşmanı görmek gayet güzel.

    İlgili ve uğraşan ellerde host edilmek istiyorsanız arkadaşı tavsiye ederim.

    Konuyu okudum ve gerçekten boş mesajlarla dolu olduğunu düşündüm ve biraz olsun renk katmak için bildiklerimi yazmak istedim. İnşallah kimseyi sıkmamışımdır.

    Bu arada @GiRGiN; verdiğin FTP bilgileri hatalı sanırım yarışma sona ermiş : ) birkaç deneme yapacaktım lakin saatte geç yarında iş var kısmet değilmiş.

    Selam ve sevgiler.
    İlk öncelikle iyi geceler verdiğin cevap için teşekkür ederim. Fakat ben bu zamana kadar hiçbir müşterime a konum diyip b konumundan sunucu vermedim. Bizde uzun yıllardır radore veya İstanbul konumundan hizmet sağlamadık. Sunucularımız hep bursa dgn üzerindeydi. Fakat bazı bloglar konum olarak ripten düzeltilmemiş farklı konumda gözükmüş olabilir. Keşke zamanında bu durumu belirtseydiniz. Ek olarak bu sunucu arkadaşımın olduğundan gece 12 ye kadar süre verdim ileriki zamanlarda daha yüksek ödüllü birşey sunacağım. Farklı lokasyon olayı için üzüldüğümü bilmeni isterim.
  • 23-11-2018, 06:07:02
    #18
    GiRGiN adlı üyeden alıntı: mesajı görüntüle
    İlk öncelikle iyi geceler verdiğin cevap için teşekkür ederim. Fakat ben bu zamana kadar hiçbir müşterime a konum diyip b konumundan sunucu vermedim. Bizde uzun yıllardır radore veya İstanbul konumundan hizmet sağlamadık. Sunucularımız hep bursa dgn üzerindeydi. Fakat bazı bloglar konum olarak ripten düzeltilmemiş farklı konumda gözükmüş olabilir. Keşke zamanında bu durumu belirtseydiniz. Ek olarak bu sunucu arkadaşımın olduğundan gece 12 ye kadar süre verdim ileriki zamanlarda daha yüksek ödüllü birşey sunacağım. Farklı lokasyon olayı için üzüldüğümü bilmeni isterim.
    Kesinlikle üzülme ben hizmetinden çok memnundum ve ip adresimin whois bilgilerine baktığımda radore bilgisi çıkıyordu. Ripten düzeltilmemiş muhtemelen doğrudur. Kesinlikle bu sektörde hizmeti sağlam bir arkadaşsın biliyorum.