10 Haziran 2005, 23:09 | #1 | |
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0) | Site Hack Kolaylıklarına Devam arkadaslar ama başta söyleyeyim bunu büyük şitelerin yeme olasılıkları çok az başlayalım döküman taze yazılmıştır bi daha yeni tütüyo. şimdi ilk olarak hedefimizi şeçiyoruz misal [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] diyelim ilk olarak siteye aşagıda vareceğim adresten who is çekiyorsunuz sonra site kimin adına ne zaman adamın ne zaman doğduğuna kadar bilgiler geliyo karşınıza bakın sizi ama sadece orda ilgilendiren maili burda yol mail hackten geçiyo yönteminizi bilemem ama fakei fazla adam bilmez hatta şöyle yapın adamın açtığı host a yazar kendi fake kodlarınızı yazıno hosta göre adama da ayenen şöyle deyin: yabancı host sa ingilizce yazın ama ben şimdi türkçesini yazacam: yönlendir.comdan bazıları siteleri yönlendirip bi de bırakıyorlar bunu googleda bildirebiliyorsunuz.sizin böyle bi şey yapmamışsa yazacagınız ayenn şu: siteniz yönlendir.com tarafından google bildirilmiştir aşagıdaki linki tıklayın ve kontrol paneline gidin.([Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...])mesala burası size kalmış bi arkadaşta şöyle bi şey yaptı: arkadaşlar ben en son hacklediğim siteyi anlatmak istiyorum... Ki sadece programlama bilmek yetmiyor anlaşılsın... [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] adresine whois çektim... domain.comdan. Adamın her türlü bilgisi gerçekti... Yahoo maili bırakmış... Denedim doğum tarihi v.s gerekliydi ne yaptım biliyormusunuz... bilinmeyen numaraları aradım... İstanbul/avrupa yakasında X mahallesinin muhtarının telefonunu aldım.. (adamın adresine kadar herşey gerçekti). Muhtarın çalışanlarınndan birine sert bir ses tonuyla.. ben keller partisinden arıyorum dedim (çok ciddiyim) buyrun dedi... Bir genel kurul üyemizin kayıtları için teyid almam gerekiyor dedim... Arada bir "tamam başkanım buldum" dedim... Adamın adresini adını herşeyini, yanıt vermeden önce ben saydım... Kadın şaşırdı... bana sadece doğum tarihi lazım dedim...Verdi... Sonrası malum... Domain.com’a şifremi unuttum dedim... Maili verdim bir baktım ki mailde parıl parıl parlıyor şifre... İşte size bir hack hikayesi.... buda saksıyı çalıştırmak herşey mail hackte değil istesize saksıyı çalıştırma örneği sizde saksıyı çalıştırın sonunda bi şeyler elde edersiniz..... Who is çekmek için siteler: [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] burdan who isnizi çekin sonra adamın hostunu ögrendiniz alın size bazı hostlar için hazırlanmış hazır fake siteleri: [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] - [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] deneyin..... | |
|
06 Temmuz 2005, 19:35 | #3 |
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0) | Dostname saol valla whois cekmek için verdiğin link gayet güzel calısıyoda öbürleri maalesef calısmıo. Yaff bu linklerin senle bi alıp veremediğimi var hep böyle Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir. Neyse eline sağlık işimize yarayacak gibi Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir. |
|
20 Temmuz 2005, 19:02 | #4 |
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0) | güzel çok uğraştırmış polisiye filimlerini aratmıyor Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir. ama 1 site içi bu kadar uğraşırsan tel faturası hack zevkini öldürür Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir. )) |
|
21 Temmuz 2005, 05:15 | #5 |
Guest
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
| Mysql Injunction 64-128 bit RC4 encryption - decryption // ftp hack icin Front Page Redirect Zip Cracking bosuna hacker olucam diye su ustteki sacma sapan linklerle ugrasmayin.. 1-2 senenizi su menude yazdiklarima harcayin anlamlarini bilmiyo olabilirsiniz ama bir suru kaynak var Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir. Not: dostname arkadasimizi kucuk dusurmek gibi bir niyetim yok.. |
|
24 Ağustos 2005, 09:18 | #6 |
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0) | ßuda ßenden aha Alin http forcer = ßuLabileceiniz adres [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] Adresinden indirebilirsiniz öptim Program http uzerinden veri gondererek web sitelerinin korumalı bolumlerinin kullanıcı adı ve şifrelerini bulmak icin dizayn edilmiştir. Program proxy kullanma yetenegininin yanı sıra Combo list(kullanıcıadı:şifre formatında duzenlenmiş liste), sabit kullanıcı adı - şifre listesi ve sabit kullanıcı adı - şifre kombinasyonları deneme algoritması olarak üç değişik yontemle saldırı yapabilmektedir. Saldırı gerçekleştirilmeden once hedef sayfanın aldığı veriler ve veri alma yontemi (post ve ya get) tesbit edilip programa gerekli girdiler tanıtılmalıdır. Ornek bir site ve saldırı ile programın kullanışını inceliyelim: Program icin ornek olarak hazırladığım [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] sitesinin html kodlarını inceliyelim. Sayfanın başında giriş formunu oluşturan bu kodları goreceksiniz: <html> <form name="giris" action="ornek.asp" method=post> <input type=hidden name="islem" value="login"><br> <input type=text name="user"><br> <input type=password name="pass"><br> <input type=hidden name="try" value="1"><br> <input type=hidden name="ip" value="serbest"><br> <input type=submit value="send"> </form> </html> Burda sayfanın nasıl veri aldığını ve form verilerinin isimlerini oğrenebiliriz. action=ornek.asp satırından programın hedef kısmına gireceğimiz bilgiyi tesbit ediyoruz. [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] method=post kısmından da veri alma yonteminin post olduğunu oğreniyoruz ve programın method kısmını post olarak ayarlıyoruz. input la başlayan kodlara bakarsak type=text girdisinin kullanıcı adını alan veri olduğunu gorüyoruz. name=user kodundan programın Form Girdileri kısmındaki Kullanıcı Adı girdisinin adını user olarak belirliyoruz. type=password kodunun yanındaki name=pass kodu da bize şifre girdisinin adını veriyor. Programda gene Form Girdileri kısmından Şifre kutucuğuna pass yazıyoruz. Deişken değer alacak olan girdilerimizi belirledik. Şimdi sabit değerli girdilerimizi belirleyelim. Bunu programın Form Girdileri kısmındaki ön girdiler, ara girdiler ve son girdiler bolumlerini gerekli ise doldurarak yapacaz. Şimdi site kodlarındaki type=hidden input larına bakıyoruz. Kullanıcı adı girdisinden once yazılmış olan girdi ve değerini programdaki ön girdiler kısmına yazacaz. name=islem value=login kodları bize istediğimiz bilgiyi veriyor. Ön girdiler kısmına şunu yazıyoruz: islem=login . Kullanıcı adı ve şifre girdileri arasında herangi bir text girdisi veya hidden girdi olmadığı icin programdaki Ara Girdiler kısmını boş brakıyoruz. şifre girdisinden sonra iki tane daha hidden input olduğunu goruyoruz kodlardan. Bu iki girdi ve değerini programdaki son girdiler kısmına yazacaz.Sırayla ilk girdi name=try value=1 kodlarında girdinin adının try değerinin de 1 olduğunu goruyoruz.şifre inputundan sonraki ikinci hidden input name=ip value=serbest olarak geçiyor. Bu iki bilgiyi tek satırda birleştirip programın son girdiler kısmına yazacaz. Şoyle: try=1&ip=serbest burda & işareti ile girdi ve değer ikililerini birbirinden ayırıyoruz. Daha cok girdi olsaydı girdi ve değerlerini gene & işareti ile ayıracaktık. Form girdileri kısmını hallettik şimdi Hata Mesajları kısmına geliyoruz. Yanlışl bir kullanıcı adı şifre ikilisinde sitenin bize verdiği hata mesajının sitenin normal bi sayfasında gecen herangi bi kelimeden ayırt edilebilir bi kısmını buraya yazıyoruz. Siteye rasgele bir kullanıcı adı şifre ikilisi denerseniz. invalid login mesajını verdiğini goreceksiniz. Şimdi Hata Mesajları kısmından "Yanlış kullanıcı adı şifre" kutucuguna invalid yazıyoruz. Boylelikle program denediği şifrelerde cevap olarak bu mesajı aldığında şifrenin yanlış olduğunu bilecek. invalid diye bi kelime geçmeyen bir cevap alırsa kullanıcı adı ve şifre ikilisinin doğru olduğunu varsayacak. Bazı siteler belli şifre denemesinden sonra ip yi yasaklarlar. Eğer hedef site boyle bir yerse "yasaklanmış ip mesajı" kısmına da sitenin verdiği mesajı yazabilirsiniz. Ayrıca sitenin verdiği farklı hata mesajları varsa bunları da "Diger yanlış kullanıcı mesajı" ve éfake giriş mesajı" kutucuklarına yazabilirsiniz. Bizim orneğimizde bunlara ihtiyac olmayacak. Ornek sayfamız ip yasaklama olayına da girmediği icin , proxy kullan kutucuğunu da boş bırakıyoruz. Şimdi sıra saldırı yontemimize karar vermeye geldi. Ben ornek olarak "Kullanıcı ismi tek- şifre brute force" yontemini anlatacam. Ornek sayfanın doğru kullanıcı adı "superman" şifresi ise "aaaz" . Şimdi once Saldırı Şekli kısmından "Kullanıcı ismi tek- şifre brute force" seceneğini işaretliyoruz. Sağ tarafa Kullanıcı ismi superman yazdık.Başlangıç şifresine de "aaaa" diyoruz ki aaaz olan gercek şifreye cabuk ulaşsın.Artık kocaman Başla kutusuna basabiliriz. Program otomatik olarak saldırı sekmesine geçip işlemi başlatacaktır. Program deneme yaparken istediğiniz zaman programı durdurabilir, menuden oturum->oturumu sakla ozelliği ile sonra kaldığınız yerden devam edebilmek icin oturumu saklayabilirsiniz. Bi sure bekledikten sonra programın aaaz şifresini denediğini ve tutanlar kısmına bunu yazdığını goreceksiniz.Daha hızlı sonuca ulaşmak icin programdan istediğiniz kadar acabilir ve her programa farklı şifre başlangıcları girerek aynı anda farklı şifre aralıklarını denetebilirdiniz. Yukarda anlatılan ornek saldırı icin ayarlanmış ornek.txt adında bir oturum dosyası programla beraber gelmektedir. Oturumu yuklemek icin menuden oturum->oturum yukle ye tıklatın acılan pencereden ornek.txt i secip open a tıklayın. Ayarlar otomatik olarak yapılacaktır. Denemek icin başla butonuna basmanız yeterli. Programda proxy kullanmanız gerekirse yapmanız gereken proxy kullan seceneğini tıklamak ve bul butonu ile proxy listinizi programa tanıtmak. Proxy list proxyadresi:port formatında bir liste olmalıdır. Burda anlatmadığım diğer iki saldırı yontemi icin de ornek listeler(combolist ve passlist) programla beraber gelmektedir deneyerek kullanımını kolayca anlayabilirsiniz. Not: Programın yazı fontlarının gorunmediği 98 gibi bazı sistemler icin menuden Yardım->Yazı fontlarını değiştirw tıklayarak sorunu çozebilirsiniz. Bol şanslar başarılı şifre kırma oturumları diliyorum Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir. Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir. |
|
Etiketler |
devam, hack, kolayliklarina, kolaylıklarına, site |
Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir) | |
| |
Benzer Konular | ||||
Konu | Konuyu Başlatan | Forum | Cevaplar | Son Mesaj |
Dev site hack'lendi! | yaSmin | Güvenlik Açıkları | 0 | 07 Temmuz 2014 17:41 |
Dev site fena hack'lendi! | Zen | İnternet Dünyasından Haberler | 0 | 03 Şubat 2013 12:14 |
Google, Microsoft, Apple ve fazlası... Yaklaşık 300 site aynı anda nasıl hack'lendi? | Violent | Bilim Dünyasından Son Haberler | 0 | 28 Kasım 2012 11:23 |
Kanal D'nin Resmi Site'si HACK'lendi!.. | Sametold | Esrarengiz Olaylar | 2 | 06 Ekim 2010 16:10 |
kolay site hack | islek | Güvenlik Açıkları | 3 | 29 Haziran 2005 13:59 |