| ForumTurka | FrmTurka.com | mp3 indir, Müzik, porno, sex, adult Bilgisayar, Donanım, Elektronik, Msn, İnternet, Webmaster, Oyun, Kadınca, Sağlık, Hukuk, Cep Telefonları, bedava, ücretsiz,Divx, Dijital Uydu Dünyası, Spor Ana Başlıklarında Yüzlerce Forum.kraltv

Ana Sayfa Kimler Çevrimiçi Bugünün Mesajları Konuları Okundu İşaretle
Geri Git   | ForumTurka | FrmTurka.com | mp3 indir, Müzik, porno, sex, adult Bilgisayar, Donanım, Elektronik, Msn, İnternet, Webmaster, Oyun, Kadınca, Sağlık, Hukuk, Cep Telefonları, bedava, ücretsiz,Divx, Dijital Uydu Dünyası, Spor Ana Başlıklarında Yüzlerce Forum.kraltv > GüvenLik > Web Hacking & Security
Kayıt SSS Üye Listesi Ajanda Konuları Okundu İşaretle

Yeni Konu Gönder Yanıtla
 
LinkBack Konu Araçları Görünüm Modları
Eski 06-12-2007   #1 (permalink)
Kullanıcı Profili
Romantik


 
# ß@R1$ # kullanıcısının avatarı
Kullanıcı Bilgileri
Giriş: Mar 2007
Nerden: GeLdim Ben Buraya ? !
Mesaj: 6,124
Konular: 2108
Ruh Hali
Ruh Halim:
Teşekkür Grafikleri
Teşekkür Sayısı: 6
25 Mesajına 26 Kere Teşekkür Edildi
 Seviye: 55   Canlılık: 2036 / 2036
Çekicilik:2041 / 6819
Tecrübe:31%
Puan Grafiği
Rep Puanı:12145
Rep Gücü:129
RD:# ß@R1$ # has a reputation beyond repute# ß@R1$ # has a reputation beyond repute# ß@R1$ # has a reputation beyond repute# ß@R1$ # has a reputation beyond repute# ß@R1$ # has a reputation beyond repute# ß@R1$ # has a reputation beyond repute# ß@R1$ # has a reputation beyond repute# ß@R1$ # has a reputation beyond repute# ß@R1$ # has a reputation beyond repute# ß@R1$ # has a reputation beyond repute# ß@R1$ # has a reputation beyond repute
Ek Bilgiler
# ß@R1$ # kullanıcısına ICQ aracılığı ile mesaj yolla # ß@R1$ # kullanıcısına AIM aracılığı ile mesaj yolla # ß@R1$ # kullanıcısına MSN aracılığı ile mesaj yolla # ß@R1$ # kullanıcısına Yahoo aracılığı ile mesaj yolla Send a message via Skype™ to # ß@R1$ #
Yeni En Kolay Web Hackin Yolları

WEB SİTESİ HACKLEMENİN YOLLARI

A.DDOS
B.FLOOD
C.DOMAİN HACK
D.HOST HACK
E.FTP HACK
F.KOD AÇIKLARI
G.DB HACK
H.ŞİFRE KIRMA
İ.PROGRAMLAR

WEB HACKİNG DÖKÜMANIMIZA BAŞLIYORUZ…

İsterseniz dokümanımıza en kolay web hack yöntemleri olan hat da hack yöntemi olarak değil de siteyi yayından düşürme görevini üstlenmiş DDos ile başlayalım.

DDos: DDos un amacı herhangi bir sitenin yayınına engel olmaktır.DDos veri tabanı kullanan sitelerde daha fazla etki yapar.Örneğin site php ise mysql site asp ise mdb veri tabanını kullanır.DDos siteye her saniye de bir kullanıcı sokarak veritabanı nın sesionlarını karıştırır ve site iner.Burada ufak bir şey söyleyeyim bu bir yöntem örneğin siz herhangi bir siteye DDos saldırı yapacaksınız.DDos un etkili olabilmesi için sizin bağlantı hızınızın iyi olması gerekir.Bağlantı hızınız iyi değilse siz de DDos yaparken <http://www.sitenick.com/index.php> gibi bir uzantı kullanırsanız daha iyi olur.Bu durumda sitenin index ini sapıttırırsınız.Sitedeki index bozulur.Şöyle bir hata veriyordu yanlış hatırlamıyorsam “Genel hata” gibi bir hata veriyor..

FLOOD: Veritabanı kullanan bir sitenin veritabanını doldurarak bozulmasına ve sitenin çalışmamasına yol açar. Örneğin Denyo ile bir foruma sürekli üye kaydı yaparak veritabanının bozulmasına yol açabilirsiniz.

DOMAİN HACK: Domain hack ikin genel olarak iki yol vardır.Bunlardan birisi Siteye whois çekerek admin mailini öğrenmek ve maili çalmak tır.Diğeri ise sitenin kayıtlı olduğu domain şirketinin db sini elegeçirmektir.
a.Admin mail hack: Admin mail hack için sakın gizli soru tahmini kullanmayın. Çünkü eğer gizli soru tahmin ettiğin zaman eğer şifreyi değiştiriyorsanız bunun hiçbir önemi yok.Zaten bizim mail hackteki amacımız mail şifresini mailinin sahibinin koyduğu şekilde bulmaktır.Bunun bir çok yolu var önce bir whois le admin in mailini öğreneceğiz. Sonra eğer edinebiliyorsak admin hakkında bilgi edineceğiz. Admin eğer fake yiyecek kadar salaksa (hiç sanmam) ben olsam fake yollardım. Ama yollayacağım fake domain şirketinin üye giriş sayfası gibi olmalı ve mail aracılığı ile uygun bir mail adresi ile yollanmalı. Buna admin inanmalı.
Eğer admin hakkında bilgi toplayabildiyseniz kendinize göre bir dictionary oluşturun. Ve saldırı yapın. Dictionary admin hakkında topladığımız bilgilere göre yapacağız ama nasıl? Admin hakkında nerede oturduğunu felan altık hangi şehir kaç yaşında doğmuş vb vb vb. Admin zannediyorum oturduğu apartmanın adını koymaz. Sizde dictionary hazırlarken buna dikkat ediniz adam çocuğunun adını koyabilir büyük küçük harfle karışık koymuş olabilir ve benzeri. Siz böyle bir dictionary hazırlamalısınız.
Brute force : Bu yöntem genellikle bana göre pek başarılı olmamıştır. Gine de şifre kombineleri ile saldırıp kırabiliriz. Eğer şanslıysan kısa zamanda kırabilirsin.
b.Ayrıca başka bir yöntemde domainin kayıtlım olduğu sitenin db sini ele geçirmektir.

HOST HACK : Eğer hotsu hack etmek istiyorsak öncelikle sistemin nasıl çalıştığını ve sistem hakkında bilgiler edinmemiz gerekir. Sistemin çalışma şekli zaten genelde iki şekildedir. Windows ve Linux.

a. Windows : şimdi burada ufak bir ayrıntıya değinmek istiyorum. Eğer site asp ise Windows server ISS üzerine kuruludur. Eğer site php ise o zaman Linux da apache üzerine kuruludur. Eğer sitenin server i ISS 4.0 yada bunun altı ise o zaman sitede msdac.dll açığı vardır. O zaman perl de whisker exploitini derleyip çalıştıralım sonuca ulaşacağız. Eğer server ISS 4.0 ın üstünde bir serverse o zaman sitede kod açıkları bulmamız gerekecektir. Bunu n-stealth adlı programla yapabiliriz.Eğer açık bulursanız dalarsınız.Eğer dalınacak gibi bir açık değilse ve risk seviyesi yüksek ise o zaman o açığın exploiti vardır. Explotiti bulup derleyin çalıştırın sonuca ulaşacaksınız. Eğer risk seviyesi yüksek bir açık bulamadı iseniz o zaman domain hackte olduğu gigib bir wordlist hazırlayıp admin şifresini kırmaya çalışınız yada ftp şifresini kırmaya çalışınız.
b. Linux : Sitede bu durumda php oluyor. Eğer site php ise o zaman eski yöntemlerden yeni yöntemlere doğru bir deneme yapın eski bir yöntem olan / /ETC açığına bakın. Eğer varsa içinde mutlaka password.bak dosyası vardır onu alın ve kırın.
========================/ETC====================== ======
Selamlar... Bu yazıda daha basit ama daha hızlı bir hack yöntemini anlatacağım.
Bu yöntem çok hoşunuza gidecek Gerekli Programlar : Internet Explorer
haricinde bir web browser, Cracker Jack ve tabiki Meliksah Ozoral's Dict Maker.
--------------------------------------
Mantık : phf sistemlerde bulunan bir açıktır ve bu acık sayesinde sisteme
web uzerinden baglanip shellde bazi komutlari calistirabilirsiniz...
Not : Calistirdiginiz komutlar cd, ls, cat gibi komutlar silme islemlerini
phf uzerinden yapamiyorsunuz...
--------------------------------------
Ozellikler : phf sayesinde her hangi bir serverdan elinizde acc olmadan
passwd dosyasini alabilir ve kirabilirsiniz...Bu olay web uzerinden
olur ve hizli olur.
--------------------------------------
Kullanim : phf nin kullanimi basitdir, sizi fazla zorlamaz. browsera girdiginiz adresin sonu asagidaki
satiri yazarsaniz "passwd" dosyasini browser penceresinde gorursunuz...
/cgi-bin/phf?Qalias=x%0a/bin/cat%20/etc/passwd Bu satirin mantigi sudur...
Asagidaki satir phf olayini acar.../cgi-bin/phf?Qalias=x%0a
Bu satirdan sonra yazacaginiz komutlarsistem uzerinde calistirilir...
ornegin :
cat%20/etc/passwd
etc dizinin altindaki passwd dosyasini goruntuler burda %20 bosluk oldugunu
belirtir yani :/cgi-bin/phf?Qalias=x%0als yazarsaniz bulundugunuz dizindeki dosyalar
goruntulenir.../cgi-bin/phf?Qalias=x%0als%20pass*
yazarsaniz bulundugunuz dizinde pass ile baslayan butun dosyalari listeler...
Komutun Kullanimi Kolay!
Simdi Biraz Ornek Cozelim!
--------------------------------------
Evet bu ornek kesinlikle ogretim amacli cozulmusdur herhangi bir art niyetim yok.
Hedef : T.C. Saglik Bakanligi
Gerekli Bilgiler : Sadece web sayfalarinin
adresi : Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız... <http://www.saglik.gov.tr>
Browser inizi calistirin...
Adres olarak Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız... <http://www.saglik.gov.tr> yazin.Evet sayfa geldi simdi bakalim phf acigi var mi ?
<http://www.saglik.gov.tr/cgi-bin/phf?Qalias=x%0als> yazin!
tamam dosya listesi karsimiza geldigine gore phf olayi isliyor...
Simdi passwd dosyasini alalim...cat /etc/passwd komutu ile...
bu nu phf ile asagidaki gibi yaziliyor... Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız... <http://www.saglik.gov.tr/cgi-bin/phf?Qalias=x%0a/bin/cat%20/etc/passwd>
tamam Ok dir password dosyasini gordunuz! bunu simdi cut/copy/paste ile bir
dosyaya saklayin...Internet baglantisini kesin ve dos moduna
gecin... Sakladiginiz dosyayi Cracker Jack adli programin bulundugu dizine kopyalayin.
Eger daha onceden hazirladiginiz bir wordlist varsa Cracker Jack ile "passwd"
dosyasini kirmaya baslayin yoksa once Meliksah Ozoral's Dict Maker v1.0 ile
bir wordlist hazirlayin... Cracker Jack passwd dosyasindaki acclari kirmaya baslar... Bu islem
gunlerce surer ve kirdigi acclari kullanabilirsiniz...
=========================/ETC===================== =========

Eğer bu açık yoksa sizde cgi/phf?qalias (cgi açıkları) yollarını deneyin. Açığı bulursanız bu yollarsa siteye girebilirsiniz. Cgi açıkları bulun. Eğer giremediyseniz brute force kullanın buda olmadı ise gine n-stealth ile bi açık taraması yaptırın ve risk seviyesi yüksek bir açık bulursanız exploit ini bulun ve derleyip çalıştırın. Sonuca ulaşın.

FTP HACK : Sitenin ftp adresini bulun ve bir brute yada dictionary ile saldırın belki kırarsınız. Ben böylelikle site hackledim.

KOD AÇIKALRI : Siteyi n-stealth la taratın ve açık arayın gine risk seviyesi yüksek açık bulursanız exploitini bulun. Cgi açıkları deneyin. Cgi açıkları html siteler içinde işe yarar. Programlama dili öğrenin. Siteler için her zaman bulunan açıklardan haberdar olun. Kendi açığınızı kendiniz bulmaya çalışın. Deneyin. Ör asp sitelerde or açığı bunun gibi açıklar bulun. Fso açıkları bunları deneyin.

DB HACK : Sitenin herhangi bir yolla db sine ulaşmaya çalışın ve db ye ulaşınca şifreyi kırın hiç denemedim ama bir deneyin siteyi herhangi bir programla pc nize indirin ve belki içinde db vardır bulursunuz. Google ile hack yapabilirsiniz. Site hakkında bilgi topladınız bu önemli idi aynı siteden sizde kurun ve db sinin yerini öğrenin buda iyi bir hacking yöntemidir..
======google======
İnurl:”db.mdb” gibi googlede aratın
======google======

ŞİFRE KIRMA : Herhangi bir programla yada mantığınız la admin mailini db nin şifresini admin giriş panelinin şifresini ve bunun gibi şeylerin şifresini kırın. Örnek verecek olursak unsecure ile şifre kırabilirsiniz.

PROGRAMLAR : Herhangi bir programla örneğin mass scanner ile herhangi bir hotsa bağlanın ve teker teker siteleri indirin.

Not : Değişik sitelerden alıntıdır...Emeğe saygımız vardır .
_______________________________
#....Pashaemin™ ® ²ºº7 ....#


Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız...




' #| ß@R1$ |# ' || Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız... || Sanal Alemin TesciLLi KraLıyız...
# ß@R1$ # is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Facebook this Post!Stumbleit this Post!Netscape this Post!Newsvine this Post!Google this Post!
Alıntı Yaparak Cevapla
Eski 06-12-2007   #2 (permalink)
Kullanıcı Profili
ForumTurka Yenisi


 
ozer_jordan kullanıcısının avatarı
Kullanıcı Bilgileri
Giriş: Jan 2007
Nerden: Ha©KeR'lar DiyaRı...
Mesaj: 441
Konular: 132
Ruh Hali
Ruh Halim:
Teşekkür Grafikleri
Teşekkür Sayısı: 0
0 Mesajına 0 Kere Teşekkür Edildi
 Seviye: 19   Canlılık: 46 / 462
Çekicilik:147 / 2529
Tecrübe:49%
Puan Grafiği
Rep Puanı:6011
Rep Gücü:62
RD:ozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond repute
Ek Bilgiler
ozer_jordan kullanıcısına MSN aracılığı ile mesaj yolla
Varsayılan

Paylaşım İçin Teşekkürler...
_______________________________
İletişim:


BEN ATATÜRKÇÜYÜM.
BEN CUMHURİYETÇİYİM.
BEN LAİKİM.
BEN ANTİ-EMPERYALİSTİM.
BEN TAM BAĞIMSIZ TÜRKİYE'DEN YANAYIM.
BEN ÖZGÜRLÜKÇÜYÜM.
BEN İNSAN HAKLARI SAVUNUCUSUYUM.
BEN TERÖRÜN KARŞISINDAYIM.
BEN YOBAZLARIN, VURGUNCULARIN,
ÇIKARCILARIN,
DÜŞMANIYIM!
(Uğur Mumcu)

EVDEKİ NET KAPANDI ONLİNE OLAMIYORUM... TÜM FRMTURKA AİLESİNE DUYURULUR.

ARASIRA MSN AÇIYORUM İLETİŞİM: ozer.jordan@gmail.com
ozer_jordan is online now  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Facebook this Post!Stumbleit this Post!Netscape this Post!Newsvine this Post!Google this Post!
Alıntı Yaparak Cevapla
Eski 1 Hafta Önce   #3 (permalink)
Kullanıcı Profili
ForumTurka Yenisi

 
UsTBo8xo kullanıcısının avatarı
Kullanıcı Bilgileri
Giriş: Oct 2008
Nerden: FrmTurka
Mesaj: 50
Konular: 0
Ruh Hali
Teşekkür Grafikleri
Teşekkür Sayısı: 0
0 Mesajına 0 Kere Teşekkür Edildi
 Seviye: 5   Canlılık: 12 / 122
Çekicilik:16 / 32
Tecrübe:90%
Puan Grafiği
Rep Puanı:10
Rep Gücü:1
RD:UsTBo8xo is on a distinguished road
Ek Bilgiler
Talking Make money online,now!

Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız...Test drive our brand new real-time traffic estimator and create your campaign. Choose text, banner, or interstitial ads. Target by site, keyword, demographic. Create or upload multiple ads. Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız...Find out how we can help you generate more revenue from your ad space. Customize ads to match your site Approve and reject ads for your site Works alongside other ad programs Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız...
UsTBo8xo is online now  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Facebook this Post!Stumbleit this Post!Netscape this Post!Newsvine this Post!Google this Post!
Alıntı Yaparak Cevapla
Yanıtla



Şu an bu konuyu görüntüleyen kullanıcı sayısı: 1 (0 üye ve 1 misafir)
 
Konu Araçları
Görünüm Modları

Gönderme Kuralları
Yeni konular açabilirsiniz --> izin yok
Yanıtlar gönderebilirsiniz --> izin yok
Eklentiler gönderebilirsiniz --> izin yok
Mesajlarınızı düzenleyebilirsiniz --> izin yok

vB koduAçık
SimgelerAçık
[IMG] kodu Açık
HTML kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Powered by vBulletin Version 3.6.9
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.1.0 ©2007, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231