IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası
  sohbet odaları

Etiketlenen Kullanıcılar

Yeni Konu aç Cevapla
 
LinkBack Seçenekler Stil
Alt 10 Haziran 2005, 23:09   #1
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Site Hack Kolaylıklarına Devam




arkadaslar ama başta söyleyeyim bunu büyük şitelerin yeme olasılıkları çok az

başlayalım döküman taze yazılmıştır bi daha yeni tütüyo.

şimdi ilk olarak hedefimizi şeçiyoruz misal [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] diyelim ilk olarak siteye aşagıda vareceğim adresten who is çekiyorsunuz sonra site kimin adına ne zaman adamın ne zaman doğduğuna kadar bilgiler geliyo karşınıza bakın sizi ama sadece orda ilgilendiren maili burda yol mail hackten geçiyo yönteminizi bilemem ama fakei fazla adam bilmez hatta şöyle yapın adamın açtığı host a yazar kendi fake kodlarınızı yazıno hosta göre adama da ayenen şöyle deyin:

yabancı host sa ingilizce yazın ama ben şimdi türkçesini yazacam:

yönlendir.comdan bazıları siteleri yönlendirip bi de bırakıyorlar bunu googleda bildirebiliyorsunuz.sizin böyle bi şey yapmamışsa yazacagınız ayenn şu:

siteniz yönlendir.com tarafından google bildirilmiştir aşagıdaki linki tıklayın ve kontrol paneline gidin.([Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...])mesala burası size kalmış bi arkadaşta şöyle bi şey yaptı:

arkadaşlar ben en son hacklediğim siteyi anlatmak istiyorum... Ki sadece programlama bilmek yetmiyor anlaşılsın... [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] adresine whois çektim... domain.comdan. Adamın her türlü bilgisi gerçekti... Yahoo maili bırakmış... Denedim doğum tarihi v.s gerekliydi ne yaptım biliyormusunuz... bilinmeyen numaraları aradım... İstanbul/avrupa yakasında X mahallesinin muhtarının telefonunu aldım.. (adamın adresine kadar herşey gerçekti). Muhtarın çalışanlarınndan birine sert bir ses tonuyla..
ben keller partisinden arıyorum dedim (çok ciddiyim)
buyrun dedi... Bir genel kurul üyemizin kayıtları için teyid almam gerekiyor dedim... Arada bir "tamam başkanım buldum" dedim... Adamın adresini adını herşeyini, yanıt vermeden önce ben saydım... Kadın şaşırdı... bana sadece doğum tarihi lazım dedim...Verdi...
Sonrası malum... Domain.com’a şifremi unuttum dedim... Maili verdim bir baktım ki mailde parıl parıl parlıyor şifre... İşte size bir hack hikayesi....


buda saksıyı çalıştırmak herşey mail hackte değil istesize saksıyı çalıştırma örneği sizde saksıyı çalıştırın sonunda bi şeyler elde edersiniz.....

Who is çekmek için siteler:

[Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] burdan who isnizi çekin sonra adamın hostunu ögrendiniz alın size bazı hostlar için hazırlanmış hazır fake siteleri:

[Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] -
[Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...]
deneyin.....

 
Alıntı ile Cevapla

IRCForumlari.NET Reklamlar
sohbet odaları eglen sohbet reklamver
Alt 06 Temmuz 2005, 16:09   #2
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)



hiç biri çlışmıyor önce kontrol et.

 
Alıntı ile Cevapla

Alt 06 Temmuz 2005, 19:35   #3
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)



Dostname saol valla whois cekmek için verdiğin link gayet güzel calısıyoda öbürleri maalesef calısmıo. Yaff bu linklerin senle bi alıp veremediğimi var hep böyle
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.


Neyse eline sağlık işimize yarayacak gibi
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.

 
Alıntı ile Cevapla

Alt 20 Temmuz 2005, 19:02   #4
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)



güzel çok uğraştırmış polisiye filimlerini aratmıyor
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.
ama 1 site içi bu kadar uğraşırsan tel faturası hack zevkini öldürür
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.
))

 
Alıntı ile Cevapla

Alt 21 Temmuz 2005, 05:15   #5
MichaelNyc
Guest
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Yüzdesi:(%)



Mysql Injunction
64-128 bit RC4 encryption - decryption // ftp hack icin
Front Page
Redirect
Zip Cracking

bosuna hacker olucam diye su ustteki sacma sapan linklerle ugrasmayin.. 1-2 senenizi su menude yazdiklarima harcayin anlamlarini bilmiyo olabilirsiniz ama bir suru kaynak var
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.


Not: dostname arkadasimizi kucuk dusurmek gibi bir niyetim yok..

 
Alıntı ile Cevapla

Alt 24 Ağustos 2005, 09:18   #6
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)



ßuda ßenden aha Alin http forcer = ßuLabileceiniz adres [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] Adresinden indirebilirsiniz öptim
Program http uzerinden veri gondererek web sitelerinin korumalı bolumlerinin kullanıcı adı
ve şifrelerini bulmak icin dizayn edilmiştir. Program proxy kullanma yetenegininin yanı sıra
Combo list(kullanıcıadı:şifre formatında duzenlenmiş liste), sabit kullanıcı adı - şifre
listesi ve sabit kullanıcı adı - şifre kombinasyonları deneme algoritması olarak üç değişik
yontemle saldırı yapabilmektedir. Saldırı gerçekleştirilmeden once hedef sayfanın aldığı
veriler ve veri alma yontemi (post ve ya get) tesbit edilip programa gerekli girdiler
tanıtılmalıdır.
Ornek bir site ve saldırı ile programın kullanışını inceliyelim:
Program icin ornek olarak hazırladığım [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] sitesinin html
kodlarını inceliyelim. Sayfanın başında giriş formunu oluşturan bu kodları goreceksiniz:

<html>
<form name="giris" action="ornek.asp" method=post>
<input type=hidden name="islem" value="login"><br>
<input type=text name="user"><br>
<input type=password name="pass"><br>
<input type=hidden name="try" value="1"><br>
<input type=hidden name="ip" value="serbest"><br>
<input type=submit value="send">
</form>
</html>

Burda sayfanın nasıl veri aldığını ve form verilerinin isimlerini oğrenebiliriz.
action=ornek.asp satırından programın hedef kısmına gireceğimiz bilgiyi tesbit ediyoruz.

[Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...]

method=post kısmından da veri alma yonteminin post olduğunu oğreniyoruz ve programın method
kısmını post olarak ayarlıyoruz.
input la başlayan kodlara bakarsak type=text girdisinin kullanıcı adını alan veri olduğunu
gorüyoruz. name=user kodundan programın Form Girdileri kısmındaki Kullanıcı Adı girdisinin
adını user olarak belirliyoruz. type=password kodunun yanındaki name=pass kodu da bize şifre
girdisinin adını veriyor. Programda gene Form Girdileri kısmından Şifre kutucuğuna pass
yazıyoruz. Deişken değer alacak olan girdilerimizi belirledik. Şimdi sabit değerli
girdilerimizi belirleyelim. Bunu programın Form Girdileri kısmındaki ön girdiler, ara
girdiler ve son girdiler bolumlerini gerekli ise doldurarak yapacaz. Şimdi site kodlarındaki
type=hidden input larına bakıyoruz. Kullanıcı adı girdisinden once yazılmış olan girdi ve
değerini programdaki ön girdiler kısmına yazacaz. name=islem value=login kodları bize
istediğimiz bilgiyi veriyor. Ön girdiler kısmına şunu yazıyoruz: islem=login . Kullanıcı adı
ve şifre girdileri arasında herangi bir text girdisi veya hidden girdi olmadığı icin
programdaki Ara Girdiler kısmını boş brakıyoruz. şifre girdisinden sonra iki tane daha hidden
input olduğunu goruyoruz kodlardan. Bu iki girdi ve değerini programdaki son girdiler kısmına
yazacaz.Sırayla ilk girdi name=try value=1 kodlarında girdinin adının try değerinin de 1
olduğunu goruyoruz.şifre inputundan sonraki ikinci hidden input name=ip value=serbest olarak
geçiyor. Bu iki bilgiyi tek satırda birleştirip programın son girdiler kısmına yazacaz. Şoyle:

try=1&ip=serbest

burda & işareti ile girdi ve değer ikililerini birbirinden ayırıyoruz. Daha cok girdi olsaydı
girdi ve değerlerini gene & işareti ile ayıracaktık. Form girdileri kısmını hallettik şimdi
Hata Mesajları kısmına geliyoruz.
Yanlışl bir kullanıcı adı şifre ikilisinde sitenin bize verdiği hata mesajının sitenin
normal bi sayfasında gecen herangi bi kelimeden ayırt edilebilir bi kısmını buraya yazıyoruz.
Siteye rasgele bir kullanıcı adı şifre ikilisi denerseniz. invalid login mesajını verdiğini
goreceksiniz. Şimdi Hata Mesajları kısmından "Yanlış kullanıcı adı şifre" kutucuguna invalid
yazıyoruz. Boylelikle program denediği şifrelerde cevap olarak bu mesajı aldığında şifrenin
yanlış olduğunu bilecek. invalid diye bi kelime geçmeyen bir cevap alırsa kullanıcı adı ve
şifre ikilisinin doğru olduğunu varsayacak. Bazı siteler belli şifre denemesinden sonra ip yi
yasaklarlar. Eğer hedef site boyle bir yerse "yasaklanmış ip mesajı" kısmına da sitenin
verdiği mesajı yazabilirsiniz. Ayrıca sitenin verdiği farklı hata mesajları varsa bunları da
"Diger yanlış kullanıcı mesajı" ve éfake giriş mesajı" kutucuklarına yazabilirsiniz. Bizim
orneğimizde bunlara ihtiyac olmayacak. Ornek sayfamız ip yasaklama olayına da girmediği icin ,
proxy kullan kutucuğunu da boş bırakıyoruz.
Şimdi sıra saldırı yontemimize karar vermeye geldi. Ben ornek olarak "Kullanıcı ismi tek-
şifre brute force" yontemini anlatacam. Ornek sayfanın doğru kullanıcı adı "superman" şifresi
ise "aaaz" . Şimdi once Saldırı Şekli kısmından "Kullanıcı ismi tek- şifre brute force"
seceneğini işaretliyoruz. Sağ tarafa Kullanıcı ismi superman yazdık.Başlangıç şifresine de
"aaaa" diyoruz ki aaaz olan gercek şifreye cabuk ulaşsın.Artık kocaman Başla kutusuna
basabiliriz. Program otomatik olarak saldırı sekmesine geçip işlemi başlatacaktır. Program
deneme yaparken istediğiniz zaman programı durdurabilir, menuden oturum->oturumu sakla
ozelliği ile sonra kaldığınız yerden devam edebilmek icin oturumu saklayabilirsiniz. Bi sure
bekledikten sonra programın aaaz şifresini denediğini ve tutanlar kısmına bunu yazdığını
goreceksiniz.Daha hızlı sonuca ulaşmak icin programdan istediğiniz kadar acabilir ve her programa
farklı şifre başlangıcları girerek aynı anda farklı şifre aralıklarını denetebilirdiniz.
Yukarda anlatılan ornek saldırı icin ayarlanmış ornek.txt adında bir oturum dosyası programla
beraber gelmektedir. Oturumu yuklemek icin menuden oturum->oturum yukle ye tıklatın acılan
pencereden ornek.txt i secip open a tıklayın. Ayarlar otomatik olarak yapılacaktır. Denemek
icin başla butonuna basmanız yeterli.
Programda proxy kullanmanız gerekirse yapmanız gereken proxy kullan seceneğini tıklamak ve
bul butonu ile proxy listinizi programa tanıtmak. Proxy list proxyadresi:port formatında bir
liste olmalıdır.
Burda anlatmadığım diğer iki saldırı yontemi icin de ornek listeler(combolist ve passlist)
programla beraber gelmektedir deneyerek kullanımını kolayca anlayabilirsiniz.
Not: Programın yazı fontlarının gorunmediği 98 gibi bazı sistemler icin menuden
Yardım->Yazı fontlarını değiştirw tıklayarak sorunu çozebilirsiniz.
Bol şanslar başarılı şifre kırma oturumları diliyorum
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.

Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.

 
Alıntı ile Cevapla

Cevapla

Etiketler
devam, hack, kolayliklarina, kolaylıklarına, site


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Açık
Refbacks are Açık


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Dev site hack'lendi! yaSmin Güvenlik Açıkları 0 07 Temmuz 2014 17:41
Dev site fena hack'lendi! Zen İnternet Dünyasından Haberler 0 03 Şubat 2013 12:14
Google, Microsoft, Apple ve fazlası... Yaklaşık 300 site aynı anda nasıl hack'lendi? Violent Bilim Dünyasından Son Haberler 0 28 Kasım 2012 11:23
Kanal D'nin Resmi Site'si HACK'lendi!.. Sametold Esrarengiz Olaylar 2 06 Ekim 2010 16:10
kolay site hack islek Güvenlik Açıkları 3 29 Haziran 2005 13:59