Yeni başlayanlar için basit anlatım

ShaaDooM

Uzman üye
14 Şub 2012
1,944
2
İstanbul
yeni başlayanların anlayabileceği düzeyde, yazıyorum. Sıfırdan başlayan arkadaşlar için çok faydalı, oldugunu düşündüğüm bir döküman
Kısaca sadece mantığını anlatıcam

Web sitelerini hack’lemek için kullanılan iki yöntem vardır, domain ve host hack. Domain sitelerin adresidir, hosting ise siz sitenin adresini yazdığınızda yönlendiğiniz bilgisayardır, yani sitenin içerisindeki tüm dosyaları barındıran bilgisayarlar(vps denir bunlara)Örneklendirecek olursak www.siteadı.com bir domain’dir. Fakat bu sitede bulunan tüm dosyalar, bir hosting firmasının bilgisayarları içindedir. Siz adres cubugunuza
http://www.siteadı.com
yazdığınızda, siteadı.com'un dosyalarının bulunduğu bilgisayara yönlenirsiniz. Bir sitenin domain’ini hack’lediğinizde, o domain’i sizin "hacked by x" yazan sayfanıza yönlendirirsiniz ve bu şekilde siteyi hack’lemiş olursunuz. Hosting hack’te ise, direkt olarak sitenin içeriğini değiştirir, Admin kullanıcısının ayarları ile oynar, yönlendirme ile filân uğraşmazsınız.


Şimdi yöntemlere gelelim;
Domain hack için kullanılan en önemli yöntemlerden birisi mail hack.Örneğin hedef sitemiz www.turkhackteam.org olsun :mml mail hack yapabilmek için whois.com adlı site kullanılır genelde hedef sitemizi domaininden soruglatırız ve karsımıza site ip adresi mail adresleri vs.. birçok döküman cıkar. Örn ; ip adresinden ddos saldırı yapabilirsiniz ddos nedir diyecek olursanız sistemin kaldırabileceği yükün çok üzerinde anlık istek, anlık kullanıcı sayısı ile sistem yorulur ve cevap veremez hale getirilir. Bunun yanında, doğrudan sistemin kendisini yormak şeklinde değil, hattı doldurarak yine sistemin erişilebilirliği hedef alınabilir yeni başlıyan arkadaşlar forumuzda bunu araştırabilirler tecrübe ve pratik için .Domain hackte whois çektiğimiz hedef sitemizin bilgilerinde admin mail veya technical contact gibi kısımlarda yazan mail adresini hacklersiniz.bunuda birçok yöntemi vardır. Mail güvenliği bölümüne bakınız.Şimdilik bu kadar yeterli sanırım.forumda bolca dolasın praitkten önce teorik bilginizi geliştirin.iyi günler :)
 
Son düzenleme:

ShaaDooM

Uzman üye
14 Şub 2012
1,944
2
İstanbul
Evet arkadaşlar yeni başlayanlar için dork nedir ne işe yarar gibi konulara değineceğim

Dork, herhangi bir arama motoru ile (çoğunlukla Google kullanılır) istediğimiz niteliklere sahip Websiteleri listelemeye yarar.. dorku arama motorlarını kullanırken (google vs..) arama açısını daraltmaktır.
mesela ben sql açıklı bir site bulmak istiyorsam googlede nasıl dork aratmayalım ?
Örn SQL açıgı genelde id degerlerinde olur id degeri olan php siteleri bulmak
Ha birde örneğin id değeri neden php ? bunları araştırın php nedir id nedir vs diye
o haldearama motoruna inurl yazarız (url cubugunda aradığımız dorklu siteleri bulmak için "in" içinde) inurl:"php?id yazdıgımızda php sitelerde id degerli siteleri verecektir işte mantıgı budur
Bilinen dorkları görelim önce ilk kullanılan dorklar

/wp-content/ kelime (kelime arayacağımız site uzantısı yada wordpress teması vs.)
/wp-content/themes/
Bunu kısıtlıyabilirsinizde Nasıl mı ?

com,gov veya edu olarak birini alalım mesela.

inurl:"php?id" "gov"

Yukardaki gördügünüz dork ile sadece gov sitelerin php?id= bulursunuz.

Bunuda Ülkelere Göre Sınırlandırabilirsiniz.

inurl:"php?id=" "gov.it"

it =italyanların uzantısı. yani italyanların gov uzantılı php ile yazılmış sitelerine ulaşabilirsiniz.

Bunlar Sadece Bir Örnektir. Geliştirebilir Hatta Dahada Sağlamlaştırabilirsiniz.

benim tavsiyem site uzantılarını ülke domainlerini vs araştırıp kendinize uygun dork çıkarmanızdır eğer bunu yapacak olursanız emin olun kendinizi bir adım ileri gö türeceksiniz . Şimdilik dorkları bilmeyenler için paylaştım
 

filozofkopat

Uzman üye
22 Mar 2015
1,204
1
yeni başlayanların anlayabileceği düzeyde, yazıyorum. Sıfırdan başlayan arkadaşlar için çok faydalı, oldugunu düşündüğüm bir döküman
Kısaca sadece mantığını anlatıcam

Web sitelerini hack’lemek için kullanılan iki yöntem vardır, domain ve host hack. Domain sitelerin adresidir, hosting ise siz sitenin adresini yazdığınızda yönlendiğiniz bilgisayardır, yani sitenin içerisindeki tüm dosyaları barındıran bilgisayarlar(vps denir bunlara)Örneklendirecek olursak www.siteadı.com bir domain’dir. Fakat bu sitede bulunan tüm dosyalar, bir hosting firmasının bilgisayarları içindedir. Siz adres cubugunuza
http://www.siteadı.com
yazdığınızda, siteadı.com'un dosyalarının bulunduğu bilgisayara yönlenirsiniz. Bir sitenin domain’ini hack’lediğinizde, o domain’i sizin "hacked by x" yazan sayfanıza yönlendirirsiniz ve bu şekilde siteyi hack’lemiş olursunuz. Hosting hack’te ise, direkt olarak sitenin içeriğini değiştirir, Admin kullanıcısının ayarları ile oynar, yönlendirme ile filân uğraşmazsınız.


Şimdi yöntemlere gelelim;
Domain hack için kullanılan en önemli yöntemlerden birisi mail hack.Örneğin hedef sitemiz www.turkhackteam.org olsun :mml mail hack yapabilmek için whois.com adlı site kullanılır genelde hedef sitemizi domaininden soruglatırız ve karsımıza site ip adresi mail adresleri vs.. birçok döküman cıkar. Örn ; ip adresinden ddos saldırı yapabilirsiniz ddos nedir diyecek olursanız sistemin kaldırabileceği yükün çok üzerinde anlık istek, anlık kullanıcı sayısı ile sistem yorulur ve cevap veremez hale getirilir. Bunun yanında, doğrudan sistemin kendisini yormak şeklinde değil, hattı doldurarak yine sistemin erişilebilirliği hedef alınabilir yeni başlıyan arkadaşlar forumuzda bunu araştırabilirler tecrübe ve pratik için .Domain hackte whois çektiğimiz hedef sitemizin bilgilerinde admin mail veya technical contact gibi kısımlarda yazan mail adresini hacklersiniz.bunuda birçok yöntemi vardır. Mail güvenliği bölümüne bakınız.Şimdilik bu kadar yeterli sanırım.forumda bolca dolasın praitkten önce teorik bilginizi geliştirin.iyi günler :)

faydalı bilgi teşekkürler...
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.