Forum Aski - Türkiye'nin En Eğlenceli Forumu
 

Go Back   Forum Aski - Türkiye'nin En Eğlenceli Forumu > Teknoloji Dünyası > Bilgisayar - Donanım > Teknik Destek ve Yardım
Kayıt ol Yardım Kimler Online Bugünki Mesajlar Arama

canlı casino siteleri canlı casino siteleri sagedatasecurity.com casino siteleri takipçi satın al
porno diyarbakır escort bayan antalya escort malatya escort

Capture The Flag | CTF Videolu Anlatım Çözüm

Teknik Destek ve Yardım kategorisinde açılmış olan Capture The Flag | CTF Videolu Anlatım Çözüm konusu , ...


Like Tree2Beğeni
  • 2 Post By -X-

Yeni Konu aç  Cevapla
 
LinkBack Seçenekler Arama Stil
Alt 07.10.2014, 17:57   #1 (permalink)
-X-
Frav frivlbehz.

Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
Standart Capture The Flag | CTF Videolu Anlatım Çözüm

Capture The Flag | CTF Videolu Anlatım Çözüm

Öncelikle CTF'in ne olduğuna değinelim. Bayrak kapma anlamına gelen bu yarışmalar Web uygulamaları üzerinde açık arama, exploitleme, sızma ve yarışmayı kazanma amacıyla yapılır. Yarışmalar sonucunda para ödülleri, teknolojik ürünler gibi hediyeler dağıtılır.

Hazırlamış olduğum CTF çözümü Pennsylvania Üniversitesinde düzenlenmiş bir CTF. Adım adım anlatacak olursam;

1 - "Zenmap" ile ip ve port taraması yapıp sanal makineme kurulu CTF portalını tesbit ettim ve tarayıcımda açtım.

2 - Blog bölümünde "\" ile SQL enjeksiyon açığı olduğunu tesbit ettim.

3 - Sqlmap ile blogu enjeksiyona uğrattım ve kullanıcı giriş bilgilerini aldım.

4 - Giriş bilgilerini kontrol ettim ve bu bilgiler ile SSH oturumu üzerinden sunucuya bağlandım.

5 - Secure Shell oturumunda iken /tmp dizinine geçip kendi sunucumdan exploitimi çağırdım.

6 - Exploitimi gcc -o ile derledim ve çalıştırdım.

7 - Sunucuyu rootladım ve /home dizinine geçtim, root girişi olduğunu bildiğim kullanıcının ".bash_history" ile terminaldeki geçmişine baktım.

8 - su ve root1234 yazdığını gördüm. Bu durumda root şifresi "root1234" olduğunu gördüm. Ardından dstevens kullanıcısından çıkış yapıp root kullanıcısına geçiş yaptım. Bunu yapmamın nedeni root exploitini kapatınca yetkilerimi yitirmemek istememdir.

9 - /var/www/html/ dizinine geçip blogda "nano index.php" dosyası yarattım ve hacklediğim bloga not düştüm


Buyrun, bu da videolu çözüm;


Jineps' ve Behice beğendi
__________________
life over comp. sci.
-X- isimli Üye şimdilik offline konumundadır Alıntı ile Cevapla
Cevapla

Yukarı'daki Konuyu Aşağıdaki Sosyal Ağlarda Paylaşabilirsiniz.


Yetkileriniz
Konu Açma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Açık
Refbacks are Açık


Forum hakkında Kullanılan sistem hakkında
Forumaski paylaşım sitesidir.Bu nedenle yazılı, görsel ve diğer materyaller sitemize kayıtlı üyelerimiz tarafından kontrol edilmeksizin eklenmektedir.Bu nedenden ötürü doğabilecek yasal sorumluluklar yazan kullanıcılara aittir.Sitemiz hak sahiplerinin şikayetleri doğrultusunda yazılı, görsel ve diğer materyalleri 48 saat içerisinde sitemizden kaldırmaktadır. Bildirimlerinizi bu linkten bize yapabilirsiniz.

Telif Hakları vBulletin® Copyright ©2000 - 2016, ve Jelsoft Enterprises Ltd.'e Aittir.
SEO by vBSEO 3.6.0 PL2 ©2011, Crawlability, Inc.
yetişkin sohbet chatkamerali.net

Saat: 15:21