TurkishDarbeTeam Türk Hack And Securitp Platform

Geri git   TurkishDarbeTeam Türk Hack And Securitp Platform >
TurkishDarbeTeam World Hackers
> Web-Domain Hacking
Anasayfa Forum Kayıt ol Yardım Üye Listesi Ajanda Arama Bugünki Mesajlar Forumları Okundu Kabul Et

Cevapla
 
LinkBack Seçenekler Stil
Alt 11-19-2008, 03:08 AM   #1 (permalink)
Senior Member
T.D.TTürk Hacking And Security Platform & TürkisDarbeTeam
 
MehmetciK - ait Kullanıcı Resmi (Avatar)
Bilgiler
Üyelik tarihi: Jul 2008

Teşekkür Et =
0 For This Post,
1 Toplam
Mesajlar: 348
Konuları: 283
Karizma
Rep Gücü :
Rep Puanı : 1000012
Rep Seviyesi : MehmetciK has a reputation beyond reputeMehmetciK has a reputation beyond reputeMehmetciK has a reputation beyond reputeMehmetciK has a reputation beyond reputeMehmetciK has a reputation beyond reputeMehmetciK has a reputation beyond reputeMehmetciK has a reputation beyond reputeMehmetciK has a reputation beyond reputeMehmetciK has a reputation beyond reputeMehmetciK has a reputation beyond reputeMehmetciK has a reputation beyond repute
Seviye: 17 [♥ Bé-Yêu ♥]
Aktiflik: 82 / 410
Güç: 116 / 581
Deneyim: 41%
İletisim
Standart joomla index basma

Ben uzun bir süre joomla üzerinde çalışmıştım ve joomlanın işleyişini bildiğimden elimde dar imkanlar olsa bile bir şekilde index basabiliyorum.Arkadaşlar bildiğimiz üzere bu aralar joomla hemen hemen hergün bir açık çıkmakta.Biz de bu açıklardan sisteme girebiliyoruz.Ama benim ve sanıyorum bir çok kullanıcı perm sorunu yaşamıştır.Ana dizinde yazma imkanımız yoktur ve buraya bir türlü indexi atmayı başaramayız.Ama Ama joomla da ana dizindeki "CONFIGURATION.PHP" nin genelde yazma izni açık olarak bırakılmıştır.Evet bu configuration.php açık alt satırlarda "$mosConfig_offline = '0'" yazar ve onun hemen altında" $mosConfig_offline_message = 'Sitemiz şuanda bakımdadır.<br /> Lütfen daha sonra ziyaret ediniz.';" gibisinden ibareler vardır.Biz burada "0" değerini "1" yapıp ve message kısmını da dilediğimiz gibi değiştirip ayrıca "$mosConfig_sitename = 'Deneme';" buradaki deneme yazısını yine dilediğimiz gibi değiştirip kaydedip çıktığımızda siteye yazdıklarımız ana sayfada görülür.Böylece hiç olmazsa index basmış oluruz..

Farzedelim ki "CONFIGURATION.PHP" değiştirme iznimiz yok o zaman çareler tükenmiyor.Bu sefer anadizinde "TEMPLATES" klasörünü bulacaz ve bu klsör büyük bir ihtimal yazma izni vardır.Bu klasörün içine girdiğimizde bir kaç tane tema dosyaları olcaktır.Tabii biz hangisi varsayılan tema olduğunu bilemeyiz o yüzden oradaki her bir tema klasörlerin "index.php" ni bizim index.html kodları ile değiştirip olup olmadığına bakabiliriz..Farzedelimki burada da bazı tema klasörlerine yazma iznimiz yok ve o zaman bir yol daha var bu sefer configuration.php den aldığımız veritabanı şifresi,kullanıcı adı tablo adı vs. gibi bilgilerle veri tabanına bağlanıp user tablosundan admin hashını alıp çözdükten sonra sisteme "http://www.site.com/administrator" yolundan admin panaline gireriz.E burada artık ne yapmak istersen yapabiliriz.Ayrıca Ufak bir not düşmek istiyorum bazen configuration.php den aldığımız veritabanı şifreşi admin şifresiyle aynı olabiliyor.O zaman hashı kırmaya gerek kalmıyor.Yapmamız gereken admin kullanıcı adını öğrenmek ve Şifreyi girmek.
__________________
Taş Taşı Laf Taşıma... "Taş" Taşırsan Yorulursun "Laf" Taşırsan Bozulursun.!

Né a$qtAn aNLaRSıNız Né Mé$KtéN RéNqiniZ KaÇmi$ Sévi$méktén...!
MehmetciK isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Cevapla


Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz aktif değil dir.

Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık



Şu Anki Saat: 11:34 PM


Powered by vBulletin 3.6.x
Koruma Kalkanı Devrede
Search Engine Friendly URLs by vBSEO 3.1.0 ©2007, Crawlability, Inc.
Skin Developed by RevengeSoldieR
3, 4, 5, 6, 7, 8, 9, 11, 12, 13, 14, 15, 16, 19, 17, 18, 20, 52, 34, 35, 33, 31, 32, 30, 28, 29, 36, 37, 38, 39, 40, 41, 42, 43, 44, 45, 46, 47, 48, 49, 50, 51, 53, 54, 3, 4, 5, 6, 7, 8, 9, 11, 12, 13, 14, 15, 16, 19, 17, 18, 20, 52, 34, 35, 33, 31, 32, 30, 28, 29, 36, 37, 38, 39, 40, 41, 42, 43, 44, 45, 46, 47, 48, 49, 50, 51, 53, 54,
TOPlist