| ForumTurka | FrmTurka.com | mp3 indir, Müzik, porno, sex, adult Bilgisayar, Donanım, Elektronik, Msn, İnternet, Webmaster, Oyun, Kadınca, Sağlık, Hukuk, Cep Telefonları, bedava, ücretsiz,Divx, Dijital Uydu Dünyası, Spor Ana Başlıklarında Yüzlerce Forum.kraltv

Ana Sayfa Kimler Çevrimiçi Bugünün Mesajları Konuları Okundu İşaretle
Geri Git   | ForumTurka | FrmTurka.com | mp3 indir, Müzik, porno, sex, adult Bilgisayar, Donanım, Elektronik, Msn, İnternet, Webmaster, Oyun, Kadınca, Sağlık, Hukuk, Cep Telefonları, bedava, ücretsiz,Divx, Dijital Uydu Dünyası, Spor Ana Başlıklarında Yüzlerce Forum.kraltv > GüvenLik > Web Hacking & Security
Kayıt SSS Üye Listesi Ajanda Konuları Okundu İşaretle

Yeni Konu Gönder Yanıtla
 
LinkBack Konu Araçları Görünüm Modları
Eski 03-07-2007   #1 (permalink)
Kullanıcı Profili
ForumTurka Yenisi


 
ozer_jordan kullanıcısının avatarı
Kullanıcı Bilgileri
Giriş: Jan 2007
Nerden: Ha©KeR'lar DiyaRı...
Mesaj: 441
Konular: 132
Ruh Hali
Ruh Halim:
Teşekkür Grafikleri
Teşekkür Sayısı: 0
0 Mesajına 0 Kere Teşekkür Edildi
 Seviye: 19   Canlılık: 46 / 462
Çekicilik:147 / 2529
Tecrübe:49%
Puan Grafiği
Rep Puanı:6011
Rep Gücü:62
RD:ozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond repute
Ek Bilgiler
ozer_jordan kullanıcısına MSN aracılığı ile mesaj yolla
Thumbs up Acemi Hackerlar İçin Hack

Acemi Hackerlar İçin Hack
domain hack'e yeni baslayanlar icin gayet güzel anlasilabilir bir döküman .

ir hedef siteye saLdırı yöntemLeri..
Basitten zora doğru bir sıraLama yaptım..EkLemek istedikLeriniz warsa ekLeyiniz..

1.Whois

Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız... ten whois çekiyoruzz..
Eğer mynet hotmail yaho faLansa hackLiyoruz.Eğer başKaysa onun fake kodunu hazırLıyoruzz.
HackLediğimiz maiLLe hosta gidip şifremizi istetiyoruz..

2.FLood

Denyo Launch War TooL gibi programLarLa fLood yaparak siteyi geçici oLarak erişimi yasakLayabiLiriz(Bandwith oLayı)
Ya da forumLarın anketLere fLood yaparak hata wermeLerini sağLayabiLirz.MeseLa mynetteki anketLere fLooD çekince sıfırLanıyor.
Tabi fLoodunda şekiLLeri war.BunLarı burada açıkLamak istemiyorumm.Ama en etkiLi fLood member regLemektir..AkLınızın bir köşesinde buLunsun..

3.Ftp brute Force..

Cracker Jack vcrack ftp gibi programLarLa ftp şifresini buLmak için brute force yapıLır..

İyi bir bağLantı we duruma göre kaLiteLi bir wordList gerektirebiLir..

Siz karşıdaki kşiye göre kendinizde hazırLayabiLirsinizz..

Bu programLarın kuLLanIMLarı forumLarımızda warr...

4.AçıkLar.

BeLkide üstünde sayfaLar yazıLabiLecekk böLüm..

Php asp sistemLerin birçok açığı warr.

ASP:

Çok kuLLanıLan webwiz we snitz forumLarı (binLerce)

HackLemek çok basit..

snitz forumLarı - snitz_forums_2000.mdb
Webwiz forumLarı - /admin/wwforum.mdb bu şekİlde main database e uLaşıp admin şifrelerini accessLe weya başka bir msb browserLa açarak buLabiLirsinizz..Sonra forum sizin emrinizde..

Asp nuke siteLerdede /db/main.mdb denersenizz db Dosyasını buLabiLirsiniz..

*Herhangi bir sitenin mdb si içinse O sitenin üyeLik sistemi portaLını buLarak bunLarı aspindir.com dan indirerek db yoLuna bakarsınızz..

BunLar

db/uyelik.mdb /db/members.mdb /db/sifreler.mdb oLabiLir..

Bu şekiLde googLedan aratak rastgeLe sitede hackLeyebiLirsinizz..

Bir mdb buLma yöntemi:
*Asp siteLerde üyeLik sistemLeri site yönetimi için portaLLar geneLLikLe geneL hazır scriptLerden yazıLmıştır...

.mdb hackLemek için herkez googLe dan inurl"x.mdb" oLarak aratır..

Şimdi benim diyeceği yöntem hiç bi yerde yoq we tamamen benim tarafımdan buyLunmuşturr.(:

Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız... siteLerinden hazır bir üyeLik sistemi indiriyoruzz..

MeseLa xp üyeLik sistemini indirin.
Db yoLuna bakın..

Bakıyoruzz..

/db/uyelik.mdb

Şimdi googLe! a girip Xp üyeLik sistemi diye aratınn..
Ewet "xp üyelik sistemi" şekLinde aratığınızda karşınıza onLarca sayfa çıkacaktır..

Bu iLk 4 sayfada 20 1ye yakın sitede bu açıkTan war.

Çıkan sonuçLarın db Lerini indirip accessLe açarsanızz şifreLer eLinizdee..
*SqL İnjection
user 'or' şifre: 'or' bu şekiLde admin girişi yapabiLirsiniz..

*Php

Php sistemLerinde açığı war..

Php-nuke 5.5 te haber ekLeme açığı weya kuLLanıcı adı:admin şifre:'or true'

GüwenLik açıkLarı böLümünden sql injection açığına bakarsanızz göreceksiniz..

Phpbb forumLarında açıkLarı wardır.MeseLa örnek oLaarak phbb2.0.0 açığı bu forumdan kaLmadı deniLebiLir ama örnek oLsun diye weriyorum.
-------------------------------
<form method="post" action="http://forum sayfası/admin/admin_ug_auth.php">

<p>User Level : <select name="userlevel">
<option value="admin" selected="selected">Administrator</option>
<option value="user">User</option>
</select></p>
<input type="hidden" name="private[1]" value="0" />
<input type="hidden" name="moderator[1]" value="0" />
<input type="hidden" name="mode" value="user" />
<input type="hidden" name="adv" value="" />
User ID: <input type="text" name="u" size="5"> <BR>
<input type="submit" name="submit" value="Submit" class="mainoption" />
<input type="reset" value="Reset" class="liteoption" name="reset" />

</form>
</body>
</html>
---------------------------------

Bu KoD yeni bir üyeye admin yetkisi werir.

Birda phpbb forumLarın 2.0.3 de db.php açığını duydum..

BuLabiLirsem yayınLarım..

Birde bazı .php dosyalarını çaLarak admin şifreLerine uLaşabiLiyorduk.

Sanırım config.php diydi.
Bunu FLashget webzip tarzı programLarLa kendi pcmize yükLeyebiLiyoruz..

*php maiLList açığı

GoogLe dan aratıp vuLduunuz php maiLListLerin sonuna /ml_config.dat ekLeyerek admin şifresine uLaşabiLirsiniz..

*Cgi script açıkLarı..
WebBBS Scriptleri
----

WebBBS - Bulletin Board System (Bildiri Tahtası Sistemi) Bu sistem yukarıda size örneklediğim gibi siteye mesaj atmak için kullanılır.
Bu sistem bünyesinde bu bildiri tahtalarına üye kimselerin kullanıcı adı/şifre kombinasyonlarını bulundurur.Böylelikle istediğiniz kişi adına
bildiri tahtasına mesaj gönderebilirsiniz.

Açık : Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız... ya da Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız...

WebAdvert Scriptleri (RekLamLar..)


WebAdverts (WebReklam) Bu scriptler sayesinde site yöneticisi sitede aldığı reklamları yayınlar.Her reklam için ayrı hesap vardır.
Bu açığı kullanarak kendi hazırladığınız bannerları sitede yayınlayabilirsiniz.Ayrıca diğer reklam verenlerin hesaplarını silmek ya da bannerlarını
değiştirmek elinizde.

Açık : Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız... --> Şifrelerin bulunduğu .txt ..



WWWBoard Scriptleri


wEBBSS İLe aynı şekiLde..

Açık : Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız...

Açık : Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız...

Açık : Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız...

-------------------------
MaillistLer..
-------------------------

Açık : Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız...

Açık : Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız...

Açık : Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız...

Açık : Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız...

AçıkLARI BuLmak..

Scriptler hakkında geniş bilginiz yoksa ve yukarıda örneklediğim türden belirli başlı açıkları bilmiyorsanız Cgi Zayıflık Tarayıcılarını kullanmanızı öneririm.
Çeşitli tarayıcılar var bu alanda,bir kısmını deniyebilirsiniz.Önemli olan tarayıcının bünyesinde bulundurduğu açık sayısı.Bu çok önemlidir.Bir tarayıcı bünyesinde
ne kadar çok açık bulundurursa o kadar şansınız artar.Tarayıcınızın güncelleme seçeneği varsa sık sık yenilemenizi öneriririm.Güncelleme seçeneği yoksa birden fazla
tarayıcı kullanmalısınız.Unutmamanız gereken en önemli nokta ise her bulduğunuz scripti hackliyemeyeceğiniz.

Size daha pratik bir yol daha söyliyeyim,Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız... - Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız... gibi siteler kayıtlı olan web siteleri içerisinde her türlü kelimeyi arama özelliğine sahiptir.Bu
tip arama motorlarına metacrawler denir.Yabancı servis olarak size tavsiyem Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız... ya da Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız....

Örnek Aratabileceğiniz kelimeler;
cgi-bin
cgi-bin/örnek.pwd
cgi-bin/password.txt
cgi-bin/örnek.cfg


*ExpLoitLer

Eksik oLduğum konu bu fazla biLgim yok buLabiLeceğiniz adresLer..

AdresLer:
Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız... gibi adreslerde buLabiLirsiniz..




5.ListPath

En sewdigiim hack yöntemLerinden biridir..

Bir php weya asp kodu çaLıştırarak o hostun tüm siteLere erişim hakkı sağLanır.ELmaLı şeker iLk çıktığında oLay yaratmıştı.

Fakat bu ListpathLeri nerden buLacağız??

Sitemizi inceLeyin we Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız... a da arada sırada bakınn..

Bu oLay free hostLarda çaLışmaz..Denemeyin yani..

HackLemeniz için bi hosttan yer kiraLamanız Lazım..

6.Domain reg..

Eğer hedef site mutLaka hackLenmek zorundaysa hostun bitiş tarihi yakınsa hemen bittği gün hostu domaini ederekte yapabiLirsinizz..Sonra istediiniz gibi index atın cc iLe yapabiLirsiniz bu oLayı..

Yine sitemizde dağıtıLıyor..

7.Birtakım bazı açıkLar..

Unicode commander.pL gibi eski fakat hakkını wermemiz gereknn açıkLar..

Unicode birçok devLet sitesinde duruyor haLa..

Commander.pL service.pwd cgi/bin açıkLarı bunLardan bahsetmiyorum..Zaten her yerde war ayrıca bu açıkLarı buLunduran pek site kaLmadı..

alıntı
ozer_jordan is online now  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Facebook this Post!Stumbleit this Post!Netscape this Post!Newsvine this Post!Google this Post!
Alıntı Yaparak Cevapla
Eski 04-25-2007   #2 (permalink)
Kullanıcı Profili
FrmTurka Yenisi

 
trakonyax kullanıcısının avatarı
Kullanıcı Bilgileri
Giriş: Apr 2007
Mesaj: 14
Konular: 0
Ruh Hali
Teşekkür Grafikleri
Teşekkür Sayısı: 0
0 Mesajına 0 Kere Teşekkür Edildi
 Seviye: 2   Canlılık: 0 / 37
Çekicilik:4 / 173
Tecrübe:50%
Puan Grafiği
Rep Puanı:10
Rep Gücü:2
RD:trakonyax is on a distinguished road
Ek Bilgiler
Varsayılan

sevgili kardeşim bunu herkesin yapabileceğini sanmıyorum acemiler için en basit web hack ISS DAVS dır sende biliyorsun basit olduğunu dimi okumazlar bile bunu emeğe saygı thank you
trakonyax is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Facebook this Post!Stumbleit this Post!Netscape this Post!Newsvine this Post!Google this Post!
Alıntı Yaparak Cevapla
Eski 2 Gün Önce   #3 (permalink)
Kullanıcı Profili
ForumTurka Yenisi

 
UsTBo8xo kullanıcısının avatarı
Kullanıcı Bilgileri
Giriş: Oct 2008
Nerden: FrmTurka
Mesaj: 50
Konular: 0
Ruh Hali
Teşekkür Grafikleri
Teşekkür Sayısı: 0
0 Mesajına 0 Kere Teşekkür Edildi
 Seviye: 5   Canlılık: 12 / 122
Çekicilik:16 / 32
Tecrübe:90%
Puan Grafiği
Rep Puanı:10
Rep Gücü:1
RD:UsTBo8xo is on a distinguished road
Ek Bilgiler
Cool Make money online,now!

Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız...Test drive our brand new real-time traffic estimator and create your campaign. Choose text, banner, or interstitial ads. Target by site, keyword, demographic. Create or upload multiple ads. Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız...Find out how we can help you generate more revenue from your ad space. Customize ads to match your site Approve and reject ads for your site Works alongside other ad programs Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız...
UsTBo8xo is online now  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Facebook this Post!Stumbleit this Post!Netscape this Post!Newsvine this Post!Google this Post!
Alıntı Yaparak Cevapla
Yanıtla



Şu an bu konuyu görüntüleyen kullanıcı sayısı: 1 (0 üye ve 1 misafir)
 
Konu Araçları
Görünüm Modları

Gönderme Kuralları
Yeni konular açabilirsiniz --> izin yok
Yanıtlar gönderebilirsiniz --> izin yok
Eklentiler gönderebilirsiniz --> izin yok
Mesajlarınızı düzenleyebilirsiniz --> izin yok

vB koduAçık
SimgelerAçık
[IMG] kodu Açık
HTML kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Powered by vBulletin Version 3.6.9
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.1.0 ©2007, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231