Shell Atılmış Wordpress Siteleri Bulma Dorku [SeNSe!]

SeNSe!

Katılımcı Üye
1 Kas 2011
869
0
root@
Selam arkadaşlar bu konumuzda Google dorku yardımıyla shell atılmış siteleri bulmayı göstereceğim;

7vXp3Y.png


r98azm.png


Evet gördüğünüz gibi tema adlarını değiştirerek siteleri bulabiliriz

Temaları nerde bulacağım derseniz BURDAKİ konumdan bakabilirsiniz

Konu alıntı değil tamamen bana aittir ve ilk kez TurkHackTeam'da paylaşılmıştır herkese kolay gelsin
 

Ath

Uzman üye
29 Nis 2016
1,016
0
Elinize sağlık hocam.
Nacizane bir sorum olacak.
İnsanlar zaten shell'i atmışlar siteye, neden tekrar hacklemeyi düşünmeliyiz?
Affınıza sığınarak, bende başlarda dediğiniz gibi hacklenmiş siteler düşürüyordum fakat bir amaç yok bu şekilde. Farkına vardım.
Yanlış anlamayın sizi eleştirmiyorum.
Her insan soruma cevap verebilir, genel bir sorudur.
 

SeNSe!

Katılımcı Üye
1 Kas 2011
869
0
root@
Elinize sağlık hocam.
Nacizane bir sorum olacak.
İnsanlar zaten shell'i atmışlar siteye, neden tekrar hacklemeyi düşünmeliyiz?
Affınıza sığınarak, bende başlarda dediğiniz gibi hacklenmiş siteler düşürüyordum fakat bir amaç yok bu şekilde. Farkına vardım.
Yanlış anlamayın sizi eleştirmiyorum.
Her insan soruma cevap verebilir, genel bir sorudur.

Estağfurullah dostum çekinmeden sorman güzel bişey.

Genelde hacklenmiş siteleri tekrar hackleme işi yeni başlayan arkadaşlarımız için pratik yapmak ve neyin ne olduğunu anlamaları içindir

Birde siteler zone-h.org'dan silinmişse tekrar hackleyip zone alınıp zone kasılabilir
 

savas_55

Üye
28 Ocak 2007
152
1
Fotoğrafta var kardeşim

Hocam yöntem güzel uzun zamanlar nce deniyordum lakin benim farklı bir sorunum var araştırmalardan da açıcası bir sonuç çıkmadı :) Belki sen bilirsin yada bilen birileri olurda çözebilirim.

örneğin wp lerde config çekebiliyorum config.php leri elime geçiyor ancak /phpmyadmin ile bağlanılamıyor çoğuna bir çok panelde bu korumalı bunlara bağlananlar nasıl bağlanıyor ?

yani configdeki db bilgileri ile direk olarak nasıl ilgili sitenin phpmyadminine girebilirim yada onun sql'ını nasıl remote kendi pcmden vs. çalıştırıp bilgileri değiştirebilirim böyle bir link biliyorsan yada anlatırsan kısaca çok sevinirim.
 

SeNSe!

Katılımcı Üye
1 Kas 2011
869
0
root@
Config.php nin içindeki kullanıcı adı ve şifreleri Shell'lerin içinde bulunan Sql kısmına girip sitenin veritabanina baglanman lazım
 

savas_55

Üye
28 Ocak 2007
152
1
Hocam zaten shell atılmış olsa o kolay :)

Hiç bir shell vs atılmamış. normalde configleri kapalı yada erişim engelli bilirsiniz dolaylı yollar ile bu aşılıyor ve config alınıyor bu aşamadan sonra nasıl bir işlem yapacağım onu düşünüyorum. Phpmyadmine erişmek için.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.