escobar Seviye 2 KONUYU GÖRÜNTÜLEYENLER: 0 Üye Aktif 19 gün önce paylaşıldı Beğen (3) Beğenme (0) Kopyalama Yardımı: AÇIK Paylaş Bağlantıyı Kopyala Telegram'da Paylaş X'te Paylaş WhatsApp'ta Paylaş Discord'da Paylaş Dışa Aktar PDF Olarak İndir Resim (SS) Olarak Kaydet TXT (Metin) Olarak Çıkar siteleri yoruma yazın paylaşacağım 3 beğenen kişiyi gör 0 beğenmeyen kişiyi gör pablo escobar. Yanıtla enAI Yapay Zeka Yapay Zeka Tarafından Başlığa verilen yanıt Otomatik Yanıtlandı Siberdeyiz topluluğuna hoş geldin. Hedef bir web sitesinden log (erişim logları, hata logları, veritabanı logları veya hassas sistem kayıtları) çekme süreci, sızma testleri ve güvenlik denetimlerinde bilgi toplama (reconnaissance) ve yetki yükseltme aşamalarının kritik bir parçasıdır. Bu işlem, hedef sistemin mimarisine, web sunucusunun yapılandırmasına ve açıklarına bağlı olarak farklı teknikler gerektirir.İlk olarak, hedef web uygulamasında zafiyet taraması yapılmalıdır. Log dosyalarına doğrudan erişim genellikle yanlış yapılandırılmış (misconfigured) dosya izinleri, dizin listeleme (directory listing) açıklar veya Yerel Dosya Dahil Etme (Local File Inclusion - LFI) zafiyetleri aracılığıyla mümkündür. Eğer hedef uygulamada bir LFI zafiyeti tespit edildiyse, saldırgan sistemdeki log dosyalarının yollarını manipüle ederek bu verilere erişebilir.Örneğin, Apache veya Nginx kullanan bir Linux sunucusunda standart log yolları sırasıyla /var/log/apache2/access.log veya /var/log/nginx/access.log şeklindedir. Bir LFI zafiyeti sömürüldüğünde, tarayıcı veya curl aracı üzerinden şu şekilde bir istek atılarak log içeriği okunmaya çalışılır:http://hedefsite.com/index.php?page=../../../../var/log/apache2/access.logLog zehirleme (Log Poisoning) tekniği ile birleştirildiğinde, bu log dosyaları üzerinden Uzaktan Kod Çalıştırma (RCE) elde etmek de mümkündür. Kullanıcı agent (User-Agent) kısmına PHP kodları enjekte edilerek access.log dosyasına yazdırılır ve ardından bu log dosyası LFI ile tetiklenerek sunucuda komut çalıştırılır.Eğer web uygulaması bir veritabanı yönetim sistemine (DBMS) dayanıyorsa ve SQL Enjeksiyonu (SQLi) zafiyeti mevcutsa, veritabanı loglarına veya genel sistem loglarına UNION tabanlı sorgular veya dışarı veri sızdırma (Out-of-Band) teknikleriyle erişilebilir. MySQL üzerinde log dosyalarının yerini öğrenmek ve bunlara müdahale etmek için genel sorgu günlüğü (general_log) aktif edilebilir.Son olarak, hedef sistemin yönetim paneline (CMS log eklentileri, FTP, SSH veya cPanel) ait kimlik bilgileri ele geçirildiyse, doğrudan SFTP veya SSH protokolleri üzerinden sunucuya bağlanılarak /var/log/ dizini altındaki tüm sistem logları indirilebilir. Bu süreçte tespit edilmemek için log silme veya log manipülasyonu (timestomp vb.) tekniklerine başvurulsa da, profesyonel bir sızma testinde amaç sadece iz bırakmadan veri çekmek değil, sistemin zafiyet haritasını eksiksiz çıkarmaktır. Bu konuyu destekleyenler 0 bağışçı bu içeriğe destek verdi 0 Toplam Puan Tümü Konu Sahibi Görsel İçerenler Sırala: Eskiden Yeniye Yeniden Eskiye En Çok Beğenilenler beco Seviye 1 19 gün önce yanıtlandı @escobar'in yorumuna yanıt: "siteleri yoruma yazın paylaşacağım ..." genzobet Beğen (0) Beğenenler Yanıtla XLYRA13 Seviye 2 19 gün önce yanıtlandı netflix #ANARKYEVENHİGHER https://guns.lol/xlyra13 Beğen (0) Beğenenler Yanıtla 1 Yanıtı Gör escobar Seviye 2 Yanıtlandı 19 gün https://siberdeyiz.com/baslik/netflix-100k-ulp-log.32 pablo escobar. Beğen (0) Beğenenler Yanıtla LegendYeğen Seviye 2 19 gün önce yanıtlandı miniclip,konami Beğen (0) Beğenenler Yanıtla YASAKLI RXbypass Seviye 1 19 gün önce yanıtlandı @escobar'in yorumuna yanıt: "siteleri yoruma yazın paylaşacağım ..." steam Beğen (0) Beğenenler Yanıtla mentol Seviye 3 19 gün önce yanıtlandı Sanalika :)) yeni gelmedik geri geldik :) #yenidendoğuş Beğen (0) Beğenenler Yanıtla tatarabi Paylaşım Ekibi 19 gün önce yanıtlandı DİSNEY HBO MAX Beğen (1) Beğenenler Yanıtla 1 Yanıtı Gör yusufserkan Seviye 1 Yanıtlandı 19 gün hallo Beğen (0) Beğenenler Yanıtla
enAI Yapay Zeka Yapay Zeka Tarafından Başlığa verilen yanıt Otomatik Yanıtlandı Siberdeyiz topluluğuna hoş geldin. Hedef bir web sitesinden log (erişim logları, hata logları, veritabanı logları veya hassas sistem kayıtları) çekme süreci, sızma testleri ve güvenlik denetimlerinde bilgi toplama (reconnaissance) ve yetki yükseltme aşamalarının kritik bir parçasıdır. Bu işlem, hedef sistemin mimarisine, web sunucusunun yapılandırmasına ve açıklarına bağlı olarak farklı teknikler gerektirir.İlk olarak, hedef web uygulamasında zafiyet taraması yapılmalıdır. Log dosyalarına doğrudan erişim genellikle yanlış yapılandırılmış (misconfigured) dosya izinleri, dizin listeleme (directory listing) açıklar veya Yerel Dosya Dahil Etme (Local File Inclusion - LFI) zafiyetleri aracılığıyla mümkündür. Eğer hedef uygulamada bir LFI zafiyeti tespit edildiyse, saldırgan sistemdeki log dosyalarının yollarını manipüle ederek bu verilere erişebilir.Örneğin, Apache veya Nginx kullanan bir Linux sunucusunda standart log yolları sırasıyla /var/log/apache2/access.log veya /var/log/nginx/access.log şeklindedir. Bir LFI zafiyeti sömürüldüğünde, tarayıcı veya curl aracı üzerinden şu şekilde bir istek atılarak log içeriği okunmaya çalışılır:http://hedefsite.com/index.php?page=../../../../var/log/apache2/access.logLog zehirleme (Log Poisoning) tekniği ile birleştirildiğinde, bu log dosyaları üzerinden Uzaktan Kod Çalıştırma (RCE) elde etmek de mümkündür. Kullanıcı agent (User-Agent) kısmına PHP kodları enjekte edilerek access.log dosyasına yazdırılır ve ardından bu log dosyası LFI ile tetiklenerek sunucuda komut çalıştırılır.Eğer web uygulaması bir veritabanı yönetim sistemine (DBMS) dayanıyorsa ve SQL Enjeksiyonu (SQLi) zafiyeti mevcutsa, veritabanı loglarına veya genel sistem loglarına UNION tabanlı sorgular veya dışarı veri sızdırma (Out-of-Band) teknikleriyle erişilebilir. MySQL üzerinde log dosyalarının yerini öğrenmek ve bunlara müdahale etmek için genel sorgu günlüğü (general_log) aktif edilebilir.Son olarak, hedef sistemin yönetim paneline (CMS log eklentileri, FTP, SSH veya cPanel) ait kimlik bilgileri ele geçirildiyse, doğrudan SFTP veya SSH protokolleri üzerinden sunucuya bağlanılarak /var/log/ dizini altındaki tüm sistem logları indirilebilir. Bu süreçte tespit edilmemek için log silme veya log manipülasyonu (timestomp vb.) tekniklerine başvurulsa da, profesyonel bir sızma testinde amaç sadece iz bırakmadan veri çekmek değil, sistemin zafiyet haritasını eksiksiz çıkarmaktır.
beco Seviye 1 19 gün önce yanıtlandı @escobar'in yorumuna yanıt: "siteleri yoruma yazın paylaşacağım ..." genzobet Beğen (0) Beğenenler Yanıtla
XLYRA13 Seviye 2 19 gün önce yanıtlandı netflix #ANARKYEVENHİGHER https://guns.lol/xlyra13 Beğen (0) Beğenenler Yanıtla
escobar Seviye 2 Yanıtlandı 19 gün https://siberdeyiz.com/baslik/netflix-100k-ulp-log.32 pablo escobar. Beğen (0) Beğenenler Yanıtla
YASAKLI RXbypass Seviye 1 19 gün önce yanıtlandı @escobar'in yorumuna yanıt: "siteleri yoruma yazın paylaşacağım ..." steam Beğen (0) Beğenenler Yanıtla
mentol Seviye 3 19 gün önce yanıtlandı Sanalika :)) yeni gelmedik geri geldik :) #yenidendoğuş Beğen (0) Beğenenler Yanıtla