Root > Documents > Web Güvenlik Açıkları > Finding DB and Methods
Cyber-Warrior.Org \ Doküman \ Web Güvenlik Açıkları > Finding DB and Methods
Madde
  Yazar : SoulFly
  Date : 23.11.2004 16:16:30
 
# Finding DB and Methods
 

Database Bulma Yöntemleri



1. Google den bulma

Arkadas hepimizin Bildigi gibi google den mdb ler bulabiliriz

inurl:forum filetype:mdb

Bu forum bulanan forum klasör adi mdb de o klasörde bulunan database yi verir
Bence bu google nin en ayrintili database bulma yöntemidir
Baska sekildede arama yollari var ama bence en iyi googlenin ayrintili
Arama Özelligidir tavsiye ederim :)
Peki baska sekilde yapamazmiyiz bu da sizin hayal gücünüze bali
inurl:admin filetype:mdb
inurl:userpass filetype:mdb
inurl:data filetype:mdb
inurl:ftp filetype:txt

2.List Path ile database Bulma Yöntemi

Gerekli olan yani sunucunun sagladigi hostan bir yer edinirsiniz Bunu para ile
Veya kendinizde atabilirsiniz :)) kendinizde atabilirsiniz ama nasil onu birazdan
Anlatacam

Ilk önce gerekli list pathi bulmalisiniz cogu arkadasimiz soruyo fso ne List pafy ne diye
su sekilde deyim
fso+listpath: bunlar ayni seydir
Zehirliseker+elmali seker:Bunlar Yokarida dedim gibi hem listpath hem fso dur
Uzatilmis hali: Scripting FileSystemObject

3.Free Sitelerde Fso+ListPath(Scripting FileSystemObject) Calistirmak

Free Sitelerde Brinkster den baslayim
Brinkster de benim kullandim List Path ilk önce bunu download edin

http://www30.brinkster.com/soulfly00/list.zip

deneme linkki

http://www30.brinkster.com/soulfly00/list.asp (benden bir arkadas isdemisti buyur kardes)

Ewt linkki actiniz
\\\genfs1\www30\soulfly00\ olan yeri \\\genfs1\www30\ bu sekilde degistirip enter e basiniz

Ewt karsiniza bir sürü site cikti bu sitelerdeki bütün sitelerin db lerini alabilirsiniz

wwwxx.brinster.com/db/ bu dizinde arayiniz aksi taktirda diger sonradan webmasterlerin actigi dizinlerde
database calismiyo ewt buldunuz ve browserden download ediniz


4.List Path’leri Server lara Upload Etme

Cogu arkadasimizin merak ettigi bir konu arkadaslar cogu sitelerin upload özellikleri mevcut bunlardan fayda
lanacaz Gine google ye büyük bir is düsüyo gelirim googlenin arama müdülün de ama genelde cin siteleri cikiyo :))


inurl:upload filetype:asp
veya
inurl:aspupload filetype:asp
inurl:fileload filetype:asp
Bunlar bana zehiri yedirebilecem yerleri göstereck ammada cok site var demi :)) ewt sunu söleyim arkadaslar ilk önce
Rast gele bir txt atin ve zehirin adini zehir2.asp deil de baska adlar kullanin bölelikle dikkat cekmez zehir
Unutmadan cogu forumda dosya upload ekleme özellikleri mevcut :))

5.Hazir Scriptler de Database Bulma

Arkadaslar herkes bilir bunu ama ben ginede söleyim genelde kullanilan forumlar web-wiz in forumlaridir en
basitinden örnek veriyorum web-wiz in en son kullandigi db yolu db/data.mdb idi ginede bir deneyim derim belki
bir sonuc alirsiniz.

6.Bir Scanerle Mdb bulma Yöntemi

Bir arkadasimiz güzel bir liste hazirlamisdi en cok kullanilan database listeleri diye orada bir sürü database yolu
olacak bakacam bulabilirsem linki sizlerede verecem isderseniz bu listeyi kendiniz teker teker veya bir scanerla bulabilirsiniz

Not: (En etkili Database Bulma Yolu list path dir :)) )

Daha bir cok yöntem var ama sadece bu database kullanimi ve zehirli seker icin benim diyecem size kendi kafanizla düsünerek bisi
ler yapin yaratici olun kardeslerim

Expoit kullanmayi system lerdeki bug aciklarini ve expoit derleme üzerinde calisin biliyosunuz microsoft un halini :))

   
   
Cyber-Warrior TIM All Legal and illegal Rights Reserved.\CWDoktoray 2001©