hack programları

kerem2799

Üye
14 Eki 2014
138
0
???
* IP bulucu

* Token Açığı Tarayıcı

* Joomla Killer

*ÇekerGiderim Bypass

* Eksen Atak ( Otomatik siteye shell basıp,index atıp,oto zone-h alma )

* Ftp Crack Tool

* +15.000 Oscommerce Açık Tarayıcı ve Otomatik İndex ve Zone-h

* WebDavs (Botnet)

* Dork Yaratma (OtoDork)

*Hedef Site Açık Bulucu

BUNLAR NASIL KULLANILIR NE İŞE YARAR KISACA ANLATSANIZ
+konuyu yanlış yere açtıysam kusura bakmayın+
 

qeles-Hacker

Kıdemli Üye
7 May 2013
2,165
1
Gaziantep
* IP bulucu

* Token Açığı Tarayıcı

* Joomla Killer

*ÇekerGiderim Bypass

* Eksen Atak ( Otomatik siteye shell basıp,index atıp,oto zone-h alma )

* Ftp Crack Tool

* +15.000 Oscommerce Açık Tarayıcı ve Otomatik İndex ve Zone-h

* WebDavs (Botnet)

* Dork Yaratma (OtoDork)

*Hedef Site Açık Bulucu

BUNLAR NASIL KULLANILIR NE İŞE YARAR KISACA ANLATSANIZ
+konuyu yanlış yere açtıysam kusura bakmayın+


Arkadaşım Forumda Bunların hepsi var araştırırsan bulursun...
 

IslaMan

Üye
24 Eki 2014
138
0
Türkiye
Bulamadım diye birşey sözkonusu değil Web Server Güvenliğinde gerekli bilgi mevcut fakat buradan özetleyeceğim bir iki şey var.Eksen Atak yerine Brute Force kullanmalısın.Brute Force programının mantığı Arama Motoruna dork yazarsın Arama Motoruda siteleri çıkartır dorka göre değişir 1000-2000..10000 gibi daha sonra bu siteleri Brute Force kayıt edersin.Brute Force Login ve Pass girişi vardır Login stiedeki kullanıcı adı genelde admindir.Şifre kısmıda genelde admin123,admin,123admin vb. şifrelerdir.Brute Force ile bu şekilde site hackleyebilirsin.Wordpress sitelerin panelleri sabittir.WP-LOGİN.PHP şeklinde..

Shell dediğimizde Bir Dosya Yöneticisidir.Site üzerinde aynı panelden index kodları gibidir.Shell bu zamanda genelde sadrazam shell ve c99 shell olarak sık kullanılan shellerdir.Bu shelleri attıktan sonra shell yolunu bulmak için Sitenin Teması + Sayfa (404.php örn) 'Bu yolu bulduktan sonra shell üzerinden de index basabilirsin.Daha sonra Zone alabilirsin. Zone dediğimiz bir web sitesini hacklediğinin kanıtıdır.Zone-H.org , Zone-Hc.com zone kayıt alma sitelerinden bir kaçtanesidir.

Hedef Site Açık bulucu dediğimiz Acunetix veya benzeri programlar vardır.Genelde SQL kullanılır.Fakat Hertürlü açık işine yaraması için bütün kavramları iyi bilmen gereklidir.

Shell ile yapılabilen (Sadrazam) Config olayı da aynı şekilde bir web sitesinden örn wordpress bir panelinden çıkartacağın , Aynı serverdaki sitelerdir.

Ip dediğimiz Bir Kullanıcının Pc Kimlik Numarası diyebiliriz.IP Ele geçirdikten sonra bilgisayar hükmetmek gibi şeyler duymuşsundur.Fakat durum böyle değildir.Bunun yapılabilmesi pek mümkün değil.Sadece Evinin Adresini bulabilirsin.

Dork Yaratmaya geldiğimizde AramaMotoru dorklarından kasıt istiyorsan yani BruteForce için , Bu dorklar örneğin Veteran Dork Studio vardır.Bunlar otomatik olarak bir dork başlığı altında örn

wp-content/themes/Sdzxf0qs8
wp-content/themes/as1q32532r


şeklinde dorklar üretebilir.Veya diğer üretme şeklide çeviri yöntemiyle türkçe kelimelere farklı dillere çevirerek dork oluşturmandır.Ayrıca SQL vardır

Sql sorgulama dili dediğimiz bir çeşit bütün internette ve çoğunlukla var olan hack sebebi açıkları bulunmatkadır.SQL Poizon ile sql açıklı siteleri bulabilirsin.Havij ile alternatif olarak hackleyebilirsin.Fakat her seferinde hacklemen mümkün değildir.

Sana anlatabileceğim en kısa özeti bunlar gerisi Web Server Güvenliği bölümünde senin araştırmana kalmış.. :)

//IslaMan

 

1578

Katılımcı Üye
6 Ağu 2015
496
1
nereye...
Bulamadım diye birşey sözkonusu değil Web Server Güvenliğinde gerekli bilgi mevcut fakat buradan özetleyeceğim bir iki şey var.Eksen Atak yerine Brute Force kullanmalısın.Brute Force programının mantığı Arama Motoruna dork yazarsın Arama Motoruda siteleri çıkartır dorka göre değişir 1000-2000..10000 gibi daha sonra bu siteleri Brute Force kayıt edersin.Brute Force Login ve Pass girişi vardır Login stiedeki kullanıcı adı genelde admindir.Şifre kısmıda genelde admin123,admin,123admin vb. şifrelerdir.Brute Force ile bu şekilde site hackleyebilirsin.Wordpress sitelerin panelleri sabittir.WP-LOGİN.PHP şeklinde..

Shell dediğimizde Bir Dosya Yöneticisidir.Site üzerinde aynı panelden index kodları gibidir.Shell bu zamanda genelde sadrazam shell ve c99 shell olarak sık kullanılan shellerdir.Bu shelleri attıktan sonra shell yolunu bulmak için Sitenin Teması + Sayfa (404.php örn) 'Bu yolu bulduktan sonra shell üzerinden de index basabilirsin.Daha sonra Zone alabilirsin. Zone dediğimiz bir web sitesini hacklediğinin kanıtıdır.Zone-H.org , Zone-Hc.com zone kayıt alma sitelerinden bir kaçtanesidir.

Hedef Site Açık bulucu dediğimiz Acunetix veya benzeri programlar vardır.Genelde SQL kullanılır.Fakat Hertürlü açık işine yaraması için bütün kavramları iyi bilmen gereklidir.

Shell ile yapılabilen (Sadrazam) Config olayı da aynı şekilde bir web sitesinden örn wordpress bir panelinden çıkartacağın , Aynı serverdaki sitelerdir.

Ip dediğimiz Bir Kullanıcının Pc Kimlik Numarası diyebiliriz.IP Ele geçirdikten sonra bilgisayar hükmetmek gibi şeyler duymuşsundur.Fakat durum böyle değildir.Bunun yapılabilmesi pek mümkün değil.Sadece Evinin Adresini bulabilirsin.

Dork Yaratmaya geldiğimizde AramaMotoru dorklarından kasıt istiyorsan yani BruteForce için , Bu dorklar örneğin Veteran Dork Studio vardır.Bunlar otomatik olarak bir dork başlığı altında örn

wp-content/themes/Sdzxf0qs8
wp-content/themes/as1q32532r


şeklinde dorklar üretebilir.Veya diğer üretme şeklide çeviri yöntemiyle türkçe kelimelere farklı dillere çevirerek dork oluşturmandır.Ayrıca SQL vardır

Sql sorgulama dili dediğimiz bir çeşit bütün internette ve çoğunlukla var olan hack sebebi açıkları bulunmatkadır.SQL Poizon ile sql açıklı siteleri bulabilirsin.Havij ile alternatif olarak hackleyebilirsin.Fakat her seferinde hacklemen mümkün değildir.

Sana anlatabileceğim en kısa özeti bunlar gerisi Web Server Güvenliği bölümünde senin araştırmana kalmış.. :)

//IslaMan


ellerine sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.