Wordpress Siteden Sunucuya Geçmek | Resimli Ve Geniş Anlatım

S4cuRiTy EneMy

Yaşayan Forum Efsanesi
24 Nis 2012
8,773
6
root@server

Anlatim Tamamiyle Bana Aittir İzinsiz Alıntı Yapanlara Hakkımı Helal Etmiyorum 30 Dk. Bununla Ugraşiyorum..

Öncellikle Sifresini Kırdıgınız Herhangi Bir Wordpress Sitesine Giriş Yapiyoruz.
Shell Yapiştiricagimiz İçin Alttaki Sıralamayi Takip Ediniz..

Secenekler Bölumunden >> Editor Kısmına Gelip >> 404.php Sayfasını Seciyoruz.

mqO7rZ.png


Arkasından Webroot2 Shellimizin Kodlarını Yapiştiriyoruz. Sonrasında Örnek : www.siteadreismiz.com/404.php Olarak Gidiyoruz.

Pv86Y8.png


Buradan Hemen Cgi-Shell Geçiyoruz

X2Vqy0.png


Önumuze Gelen Yere Şifreyi Yazicagiz. Sonra Enter

y2Yom9.png


Daha Sonra Önumuze Bu Tarz Yer Gelicektir. Serverdeki Siteleri Dizmek Anlamina Gelen Komut " cat /etc/passwd " Kullanicagiz

0bvN7R.png


Bundan Sonrasında Önumuze Kodlar Gelicektir. Root Yazısından İtibaren En Alttaki Kutucugun Üstüne Kadar Olan Kodları Aliyoruz.

V2oXVy.png


Sonrasında İse Config Fucker Tiklayip Kodları Oraya Yapiştiriyoruz Ve Alttaki Komutu Config Cekin Üstüne Yapiştirip Çek Diyoruz.

https://i.hizliresim.com/WWB9nN.png

Bir Süre Sonra Tamamlandi Diyecektir.

Şimdi İse Sırada 2.Shelimizi Upload Etmeye Geldi Sıra , Hemen 404.Php Gidip Yeni Sheli Yükleyelim.

729Xba.png


Yüklendikten Sonrasında Upload Basarili Diyecektir. Arkasından 404.Php Kadar Silin. Örnek : www.siteadresaf.com/sadrazam.php (Yada Sizin ShellAdınız )

mqO75P.png


Sonrasında Hemen Configweb Tikliyoruz

Pv86B7.png


Gördugunuz Gibi Sunucuda Tek Bir Site Var Oda Bu Site Demekki Sunucu Admine Ait Ve Tek Site Barınmakta Ama Bizim İşimize Yaramaz Berki Ama En Azından Yolu Ögreniyoruz Şimdi Siteleri Nasil Hackliyecegiz Config' i Çektik İşlem Tamamlandı.

Hemen Son Upload Ettigimiz Shelle Geçelim Ve & SQL Kısmına Girin.

d4QZ0Q.png


Sitenin Configine Girin.

jz011g.png


Oradaki Bilgileri Düzgünce SQL Yazip Connect Diyelim.

AZ465Q.png


Önumuze Böyle Bir Yer Gelicek , Buradan "wp-options" Bulalim Ve Sitemizin İsmini Ögrenelim.

V2oXvR.png


Daha Sonradan İse Wp-user Girip Adminin Şifresini MD5 Degiştiricegiz Oluşturdugunuz Bir Md5 Admin Userin Şifresini Degiştirin

9vMqo9.png


Sonrasında Panele Giriş Yapıp Siteleri Hackleyebilirsiniz

İyi Forumlar..

Not : Konu tamamiyle resimleriyle bana aittir,





 
Moderatör tarafında düzenlendi:

david becker

Uzman üye
21 Ağu 2011
1,058
0
yöntemler en az 3 ay sonra forumda resimli anlatım seklınde sunuluyor site kalmıyor bir anlamı yok bence ama eyvallah
 

S4cuRiTy EneMy

Yaşayan Forum Efsanesi
24 Nis 2012
8,773
6
root@server
Ne alakası var :D bu sürekli güncel bir paylaşim wordpress , joomla herhangi bir site farketmez shell atip sunucuya geçiyorsunuz bu konuda bu konunun belirli bi süresi yok daima aktif
 

karaham21

Üye
14 Eki 2013
111
0
Diyarbakır
S4cuRıTy EneMy abi sen daha iyi bilirsin ama shell üzerinden defacer.php atıp ordan mass deface yapmak daha kolay değil mi ? wp ve joomla siteler çok kolay defacelenebiliyor çok fazla site düşmüyor ama benim gibi yeni başlayanlar için 5 6 site güzel bir sayı bu bana daha karışık geldi :D
 

S4cuRiTy EneMy

Yaşayan Forum Efsanesi
24 Nis 2012
8,773
6
root@server
S4cuRıTy EneMy abi sen daha iyi bilirsin ama shell üzerinden defacer.php atıp ordan mass deface yapmak daha kolay değil mi ? wp ve joomla siteler çok kolay defacelenebiliyor çok fazla site düşmüyor ama benim gibi yeni başlayanlar için 5 6 site güzel bir sayı bu bana daha karışık geldi :D

her sitede o dedigin mass deface çalişmiyor onu ne yapicagiz ;)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.