zehir asp shell indir

zehir asp kullanımı

merhaba arkadaşlar

zehir1 zehir2 zehir3 hatta son çıkan *Yasak Kelime*ü hepimiz biliriz.
Daskapital adında bi hacker türk olduğundan tam emin değilim pwd.asp adında bi yazılım kodlamış.

daskapital yazılım hakkında şöyle diyor ;

’’zehirhackerın kodladığı zehir.asp nin patenti alınarak yazılım tarafımca geliştirilmiştir yazma hakkı ve silme hakkı olmayan dizinleri aşarak serverı tek tuşla r00tlamanız mümkün.Ayrıca .jpg .bmp .gif .jpeg uzantılarındada bi çok servera upload edebilirsiniz’’

bu yazılımla nelermi yapabiliriz buyrun ;

yazılımın en büyük özelliklerinden bazıları şunlar ;

1:/ tek tuşla serverı r00tlama özelliği
2:/ zehir.asp nin eksik yanı olan jpg formatında upload edilemeyişini geliştirerek pwd.asp yi jpeg .gif .txt .bmp .fla gibi uzantılar ile servera upload edilebilirsiniz.
3:/ yine tek tuşla tüm serverda bulunan sitelere index atabiliyosunuz.
4:/ ulaşılamayan dizinleri aşarak yazma hakkı olmayan dizinlerdeki permleri kırabilirsiniz.
5:/ serverda bulunan tüm sitelerin databaselerindeki mdb leri bilgisayarınıza download edebilirsiniz
6:/ yazılıma eklenen bi diğer olan ise yeni bir fonksiyon ile tarayıcı sayesinde server makinanın serv-i.ini yani panel yedeklerinin saklı bulunduğu dizini size göstericek.

upload.asp
upload.htm
upload.html

bu açıklardan yararlanabilirsiniz.

zehir asp shell indir – Tıkla

Alternatif Link – 1

RAR ŞİFRESİ : c99shell.gen.tr
Shell şifresi : admin

asp Shell indir

angel, angel shell, angel shell download, angel.php, angel.rar, angel.txt, asp shell, aspxspy, aspxspy.rar, aspxspy.txt, b374k, b374k.rar, b374k.txt, bv7binary, bv7binary.rar, bv7binary.txt, c100, c100 indir, c100 shell, c100 shell indir, c100.rar, c100.txt, c99, c99 indir, c99 shell, c99 shell download, c99 shell indir, c99.rar, c99.txt, c99shell, commandshell, commandshell.rar, commandshell.txt, Connect Back Shell Download, contact back shell download, contact back shell indir, cyberwarrior, cyberwarrior.rar, cyberwarrior.txt, ernebypass, ernebypass.rar, ernebypass.txt, g6shell, g6shell.rar, g6shell.txt, gazashell, gazashell.rar, gazashell.txt, h4cker.tr, h4cker.tr.rar, h4cker.tr.txt, injectionv3, injectionv3.rar, injectionv3.txt, kacak, kacak.rar, kacak.txt, locus7shell, locus7shell.rar, locus7shell.txt, logsuz shell, lostdcshell, lostdcshell.rar, lostdcshell.txt, php shell, pouyaserver, pouyaserver.rar, pouyaserver.txt, r57, r57 indir, r57 shell, r57 shell download, r57 shell indir, r57.php, r57.rar, r57.txt, r57shell, safe mode bypass, saudishell, saudishell.rar, saudishell.txt, shell archive, shell center, simattacker, simattacker.rar, simattacker.txt, sosyeteshell, sosyeteshell.rar, sosyeteshell.txt, symlink, symlink.rar, symlink.txt, syrianshellv8, syrianshellv8.rar, syrianshellv8.txt, tryagshell, tryagshell.rar, tryagshell.txt, uploadshell_hima, uploadshell_hima.rar, uploadshell_hima.txt, webadmin, webadmin.rar, webadmin.txt, wsoshell, wsoshell.rar, wsoshell.txt, zehir4shell, zehir4shell.rar, zehir4shell.txt

zehir asp shell indir – Tıkla

Alternatif Link – 1

RAR ŞİFRESİ : c99shell.gen.tr
Shell şifresi : admin

Asp Shell Sistemlerinin Farkları

Günümüzde birçok kodlama dilinde shell bulunmaktadır. .php dosyası, .txt dosyası ve özellikle .asp olarak shell aktarımı olmaktadır. Bunlar arasında korumalı sitelere en rahat girişi yapan kuşkusuz .asp olanlardır. Sizlere bu konuda en çok kullanılanlardan ikisinden bahsedeceğiz. CyberSpy5.asp ve LORD.aspx

Sektörü incelediğimizde, günümüzün en çok kullanılan ASP shelleri arasında yer alan bu iki sistemi kullanmak kimi zaman zor olabilir. Kodlama bilgisi olan kişilerin rahatlıkla faydalanabileceği bu sistemden CyberSpy5.asp güvenlik açıklarından ve dosya paylaşımından oldukça iyi bir şekilde yararlanmaktadır. LORD.aspx de tahmin edebileceğiniz üzere oldukça yüksek oranda etki yaratabilecek bir düzendir.

Bu konuda yapılan çalışmalar gösteriyor ki, eğer yeteri düzeyde kodlama ve sistem açığı bilginiz var ise, belirtmiş olduğumuz iki dosya yardımı ile çok rahat bir şekilde sitelere sızabilir ve dosya kontrolünü elinize geçirebilirsiniz.

zehir asp shell indir – Tıkla

Alternatif Link – 1

RAR ŞİFRESİ : c99shell.gen.tr
Shell şifresi : admin

ASP Shell Kullanımı ?

Şimdi Herkesin Başına dert Olan bir diğer konuda asp ve aspx shellerdir.
Piyasada zehir dijitals , cyberspy gibi asp sheller mevcut fakat bu shellerin kullanımı cok karısıktır . Shell işinizi kolaylaştırmalı anlamadgın bi shellde bişey yapmazsınız.
Ben Zehir dijitals ve cyberspy shellerini derleyip ortaya karısık bi shell ckarttım
Bastan Söylüyümde sonra alıntı demeyin ben shelii düzenledm sadece . Ve bir Kac Hatayıda Düzeltip bir kac yeri tekrar türkçeleştirdim .

Shelimiizn özelliklerine Gelecek Olursak .

-SerVerdaki Tüm Sunucuları Görebilme .
-Üst Dizine Gitme Tuşu Coğu ASp Shellde bunu manuel yapmak zorundaydınız .
-%100 Türkçe İçerik .
-Ayrı Dosya Oluşturma Sİlme ve Mass Deface Özellikleri ,
-Sql Bağlantısı(destekleyen Sitelerde)
-Shelli Siteden Silme İmkanı
-Sizden SOnra Kimsenin Servera girememesi İçin PErmleri Kapama Kısayolu .
-Anlaşılır Ve Net Grafik Düzeni

Düzeltilen Ve Eklenen Dİğer Özellikler

-Upload Ederken Hata Veriyordu Fixlendi .
-Server Listelemede bağlantı hatası veriyordu düzeltildi.
-TOplu deface mass deface Anlaşılır hale getirildi. (tamamen Türkçe)
-kısacası Bana göre Piyasadaki en iyi Asp shellerden birisi. Aspde olablcek Tüm özellikler Eklendi.

zehir asp shell indir – Tıkla

Alternatif Link – 1

RAR ŞİFRESİ : c99shell.gen.tr
Shell şifresi : admin

ASP Shell Nedir ?

Selamun Aleyküm Arkadaşlar.

Bugün WGA’nın Soru Cevap Bölümüne Bakarken Gördüm Shell Nasıl Sokulur Diye Konu Açılmış. Genelde RFI Açığı Tavsiye Edilmiş. Bende Bir Döküman Hazırlayayım Dedim. Benzer Sorularınızı veya Farklı Sorularınızı Pm Olarak atarsanız Yeni Dökümanlar İçin Katkıda Bulunmuş Olursunuz.

Sorular. Maddeler. Başlıklar.

1) Shell Nedir?
2) Shell Nasıl Atılır?
3) Kaç Tür Shell Vardır?

Cevaplar.

1) Shell Nedir?

Shell Yüklendiği Sitede Size Çeşitli Yetkiler Veren Bir Materyaldir. Bu Yetkiler; Okuma, Yazma ve Silme Yetkileridir. Shell Attığınız Sitede Bazen Bir Site Sahibinin Yetkilerini Kullanabilirken, Bazende Host Sahibinin Yetkilerini Kullana Biliyorsunuz. Bu Olaya Permission Yetkisi Diyebiliriz.

Permissionları Açık Olan Bir Sunucuda İstediğiniz Bütün Dosya ve Klasöri Okuyabilir, Silebilir veya Yükleme Yapabilirsiniz. Permissionları Kapalı Bir Sunucuda İse Bu Yetkiler Sınırlıdır. Tam Yetkiye Ulaşabilmeniz İçin Serveri Rootlamanız Gerekmektedir.

Bir Shelli En İyi Shelikde Kullanabilmek İçin Shell Komutlarını İyi Bilmek Gerekir. Bunun Sebebi İse Sınırlı Yetkiniz Olan Sunucularda Tam Yetkiye Sahip Olmanız İçindir.

Bir Çok Sunucuda Manuel Geçişlere İzin Verilmektedir. Spoll/Mail Kısmından Sunududaki Diğer Sitelerin Kullanıcı Adını Öğrenerek Adres Çucuğundan Manuel Geçişlerde Yapabilirsiniz.

Bazı Durumlarda İse Shell Yüklediğimiz Sitede Ya Permissionlar Sınırlı Yetkilere Sahiptir, Yada Yine Sadece Yüklediğimiz Sitede Sınırsız Yetkiye Sahip Olabiliyoruz. Burada Sınırsız Yetkimiz Var İse ve Sadece İndex Atıp Çıkmak İstiyorsak İndex.html Dosyamızı Upload Eder Çıkarız. Eyerki Yetkilerimiz Sınırlandırılmış İse Sitedeki Config Dosyalarını Okuyarak SQL İle Bağlantı Sağlaya Biliriz.

Shelli Ne İçin ve Hangi Aşamalarda Kullandığımızı Hacker Diliyle Anlattım Bir Diğer Maddeye Geçelim. Bu Maddemizde Anlamadığın veya Yeniden Anlatılmasını İstediğiniz Bir Yer Olursa Konu Aldında Belirtiniz.

2) Shell Nasıl Atılır?

Aşamaları:

  • Remote File Iclusion Açıklarından Faydalanabiliriz
  • SQL Injection Açıklarından Faydalanabiliriz
  • Exploits Kullanarak Yükleme Yapabiliriz
  • Upload Açıklarından Faydalanabiliriz
  • Logger vb Spy Yazılımlardan Faydalanabiliriz
  • Hedef Sunucudan Hesap Açarak Yükleme Yapabiliriz
  • Sosyal Mühendislik Kullanarak Yükleme Yapabiliriz


1) Remote File Inclusion Açıklarını Kullanarak .Txt Uzantılı Shellimizden Yukarıda Bahsetiğim Yetkiler Çerçevesinde (Permissionlar) İstediğimiz Gibi .Php Uzantılı Shell Yükleyebiliriz. veya Bağlandığımız .Txt Shell ile Yine Sunucu Yetkileri Çerçevesinde Alt Dizinlere Geçebiliriz yada İndeximizi Upload Eder Çıkarız.

RFI Konusunu Artık Bilmeyen Yok Şuanda RFI Bitmesede Çok Nadir Rastlanan Açıklar Haline Deldi. Bu Yüzden Bütün Hakcing Bilgilerinizi RFI Açığına Bağlamayın.

2) SQL Injection Açığıyla Nasıl Shell Atacaz. Öncelikle SQL Açığını Kullanmasını Bilen Mantığı Hemen Anlar, Nedir Bu Mantık? SQL Kodları Yardımıyla Site Sahibinin Kullanıcı Adı ve Şifresini Elde Ediyoruz. Kimi Zaman MD5 Seklinde Şifre Gelir, Bizde MD5 Crackerler Yardımıyla Kırarız.

Elde Ettiğimiz Kullanıcı Adı ve Şifre İle Siteye Giriş Yaparız Admin Panelden Bir Upload Yeri Bulur Shell Dosyamızı (.php veya .asp) Upload Ederiz ve Yine Sunucuya Bağlanmış Oluruz.

SQL Şuanda Kullanılan Yaygın Hacking Yöntemlerinden Biridir. Çok Büyük Sitelerde Bile Rastlanan Hiç Değilse Her Serverde En Az 1 den Fazla Sitede Rastlanan Açıktır.

3) Exploits Kullanarak Shell Atabiliriz Buda Yine Derlenmiş Exploitler Sayesinde Sitenin Admin Bilgilerini (kullanıcı adı ve şifresini) Elde Ederek Admin Panelden Shell Upload Edebiliriz ve Yine Sunucuda Yetkilerimiz Dahilinde İşlem Yapabiliriz.

Buna Şöyle Bir Örnek Vereyim, Bir Dönem IPB Forumlarında Exploits Sayesinde Admin Şifrelerine Ulaşabiliyorduk. Hala Çoğu IPB Forumlarında Shellerim Bulunmakta.

4) Upload Açıklarından Faydalanarak Sitelere Shell Yükleyebiliriz. Burada Genellikle .php veya .asp Uzantılı Shellerimizi Kabul Etmeyen Upload Siteleriyle Karşılaşıyoruz. Bunun İçin Shell İçine GIF89;a Yazısını Ekleyerek Upload Sayfasının Yükleyeceğimiz Shelli Resim Dosyası Olarak Görmesini Sağlarız.

Aklınızın Almayacağı Kadar Çok Upload Dosyaları Vardır. Bunlardan En Çok Kullanılan Bir İki Tanesini Yazayım.

upload.php , upload.asp , upload.htm , upload.html

Bu Uzantıları ve Upload Sayfalarını Hayal Gücünüze Bağlı Çoğalta Bilirsiniz.

5) Hiç Tavsiye Etmediğim ve Hiç Kullanmadığım Ancak Buda Bir Hacking Yöntemi Olduğu İçin Açıklamak Zorunda Kaldığım Bir Yöntem. Logger vb Spy Yazılımlar Sayesinde Shell Nasıl Atılır? Öncelikle Hedef Sitemizin Adminini Buluyoruz Gerekli SM vb İşlemleri Gerçekleştirdikten Sonra Loggeri Yedirip Admin Şifreleride Dahil Olmak Üzere FTP ve Mail Şifrelerini Alırız. Aldığımız Şifreler Sayesinde Site Sahibinin Yetkilerini Almamıza Rağmen FTP Sine Girdiğimiz Sitenin Sunusunada Ulaşmak İstiyorsan Shell Upload Eder ve Yetkilerimiz Çerçevesinde İzinlerimizi Kullanarak Siteyi veya Serveri Hackleye Biliriz.

6) Bu Maddemizde İse Diyelimki Hedef bir Site var. Sitede Her Şeyi Yapmamıza Rağmen Bir Türlü Açık Bulamadık. Genelde Son Çare Olarak Kullanılan Bu Yöntemle Hostcuyla İrtibata Geçer SM Yaparak Sunucudan Bir Hesap Açarız Açtığımız Hesapta Göz Boyamak Adına Ufak Tefek Portallar Kurar ve FTP mize Shell Atarak Serveri Rootlar Hedef Siteye Ulaşırız veya Manuel Geçiler Yaparakda Hedef Siteye Ulaşabiliriz.

7) Sosyal Mühendislik Yöntemiyle Siteye Shell Yükleye Biliriz. Burada İşin İçine SM Girdiği İçin Belirli Bir Yöntem Yoktur. Ancak SM Yapan Kişinin Kabiliyetine Bağlıdır. Bir Kişi Sosyal Mühendislik Yapabilecek Kabiliyetteyse Çok Kolay ve Rahat Bir Şekilde Çeşitli Yollarla Siteye veya FTP ye Ulaşarak Shell Atabilir.

Shell Nasıl Atılır Maddemizde Burada Bitmiştir. Yukarıda Belirttiğim 7 Madde Çoğaltılabilir. Bu Konuda da Anlamadığınız veya Daha Detaylı Anlatmamı İstediğiniz Yerleri Konu Altına Belirtirseniz Farklı veya Daha Geniş Anlatımlar Yapabilirim.

3) Kaç Tür Shell Vardır?

Genel Olarak Kullanılan 2, 3 Çeşit Shell Vardır. Bunarın Uzantıları .php, .asp ve .aspx Dir. Şuanda Zannediyorum 100 lerce Shell Var Ancak Hemen Hemen Hepsinin Çalışma Mantığı Aynı.

Ençok Kullanılan Sheller:

C99.php (Yeni Başlayanlar İçin Kullanımı Kolay Bir Shell)
R57.php ( Shell Olayını Artık Çözmüş Kod Bilgisine Döken Kişiler Kullanıyor)
CyberSpy5.asp ( Genelde Kullandığım Sheller Arasındadır.)
LORD.aspx ( Zaman Zaman Kullandığım Bir Shelldir.)
c99 veya r57 .txt Sheller ( Bunlar RFI İçin Kullanılan Shellerdir)
NOT: RFI de .asp Shell veya .php Shell Kullanılmaz.

Şimdi Şöyle Bir Bakalım.

.php Uzantılı Sheller Unix, Linux, FreeBSD Sunucularında Kullanılır.
.asp Uzantılı Sheller İse Windows Sunucularda Kullanılır.

Şimdi Siz Bir Linux Servere .asp Uzantılı Shell Atamazsınız Atsanız Dahi Çalıştıramazsınız.

Ancak Windows Serverlere Nadirende Olsa Rastlamışımdır. .php Uzantılı Sheller Atılabiliryor. Ancak .asp Shell Kadar Yetki Vermiyor. Genelde Editleme Yetkisine Rastladım. Yükleme ve Silme Yetkileri Bulunmamakta.

Bu Yüzden Shell Yükleyeceğiniz Sitenin Sistemi İyi Bilmeniz Gerekiyor.

Bu Konuda da Anlamadığınız veya Deyatlı Anlatmamı İstediğiniz Yerleri Konu Altına Belirtin.

Dökümanımız Bitmiştir. Bir Diğer Dökümanda Görüşmek Üzere.

zehir asp shell indir – Tıkla

Alternatif Link – 1

RAR ŞİFRESİ : c99shell.gen.tr
Shell şifresi : admin