Konuyu Oyla:
  • Toplam: 9 Oy - Ortalama: 3.33
  • 1
  • 2
  • 3
  • 4
  • 5
   
Konu: Hedef Sistemi Hackleme
H4Sec
*
avatar
Yarbay
Durum: Çevrimdışı
Seviye Puanı: 12
Yaşam Puanı: 29 / 298
Deneyim: 93 / 100
Rep Sayısı: 64
Mesaj Sayısı: 193
Üyelik Tarihi: 06.05.2013
     
Yorum: #1
Hedef Sistemi Hackleme
18.06.2013 22:18
1- Önce Hedef hakkında algoritma hazırlaması yaparım. Nedir, kimdir,nasıldır ....

2- Whois Çeker orada bir Geçerli mail adresi yazılmışsa onu alıp hacklemeye çalışırım. Eğer hacklersem o mail adresiyle whois bilgisindeki host firmasına mail gönderirim ve passwordları isterim yeniden ve böylece domain hack yapmış oluruz.
örnek bir siteye Whois Çekiyorum..diyorki..
Microsoft-IIS/5.0 veya Microsoft-IIS/6.0
Bu ne demek oluyor %80 iss açıgı olabilir... Apache Mantık bu...Server tipi...

3- Sitenin Yazıldıgı dili öğreniriz (php,asp ...) ....

4 - Eğer Php İle kodlanmışsa RFI (Remote file include), Asp İle Olmussa SQL INJ bakarım. Yada hedef sitenin sistemi örneğin vbulletin ise ; vbulletin ile ilgili kılişeleşmiş açıkları uygularım.

5- Server deki sitelerin listesini çıkararım. O serverdeki sitelere bilindik rfi açıklarıyla rfi taraması yaparım. Veya onlarada yukarıda dediklerimi ararım..

6- Eğer açık bulup servere bağlanırsam sh3ll ile, server i rootlarım indexi basarım. Yada manuel index atma işlemlerini gerçekleştirirm.

7- En son da olarak kaliteli web security scanner programlarıyla tarama yaparım. En güvenilir yöntemlerden birisi ama zaman alabiliyor.
Örnek security scanner programları tavsiyelerim: Shadow Security Scanner, Acunetix Web Vulnerability Scanner 3-4-5, LANguard Network Security Scanner...

8- Hedef sitenin yöneticisini kandırarak sağlam trojan yedirip pass çalımı yada xss yedirerek oradan passlara ulaşmak(Sosyal Mühendislik)..ve defaced işlemi de en çok kullanılan ve bilinen yoldur..

9 - Bunlarlada yapamadıysanız tamamen sosyal mühendisliğe girer konu.Sosyal mühendislikte ap ayarı bir konudur.Kandırma tekniğine dayanır.Orası size kalmısh.

10 - Bunların hiç biriyle çözüme ulaşamadıysanız D-Dos Atakları ile ping atarak sistemi yavaşlatabilirsiniz hatta Db yi patlatabilirsiniz.

İşin Mantığı=Bir Siteyi Sitede Görülen Yerinden hackleyin Site içinde hacklenen hiçbir lingin Lamer mantıgını kimse taşayamaz..

Mantık=Hacker olmak isteyen birinin ne yorum yazmaya vakti olur nede index atmaya?

Mantık 2=kendim ve Vatanım için öyle böyle aşagı yukarı birşeyler yapmak istiyorum türkün ve miletimin güçünü göstermek istiyorsan Her yol senin
her duvara sırtını dayayıp vurursun...Unutmayın

Hacklenen site Ne Demek ?
Hacklenen Site demek büyüsü bozulan site demek

Domain hack ne demek ?
El Degiştiren site demek Tabi bunlar kendi tabirim...

Bi site Kırk bin kere index yese bile o siteyi küçümsiyemezsin çünkü o site halen ayaktadır..

Başta ne demişim Hedef siteni noktasını hacklersem benim için büyüsü bozulmuş demektir.

Sunuç= istenildimi sızılmicak sitem yoktur

Döküman eğitim amaclıdır hertürlü illegal kulanımdan kulanıcı sorumludur..

Not: Alıntıdır
(Bu konu en son: 18.06.2013 Tarihinde, Saat: 22:21 düzenlenmiştir. Düzenleyen: ZhenX.)
Alinti
PlAxA*
*
avatar
Teğmen
Durum: Çevrimdışı
Seviye Puanı: 3
Yaşam Puanı: 0 / 70
Deneyim: 83 / 100
Rep Sayısı: 0
Mesaj Sayısı: 26
Üyelik Tarihi: 13.05.2013
     
Yorum: #2
Cvp: Hedef Sistemi Hackleme
19.06.2013 09:50
eline saglık
(Bu konu en son: 19.06.2013 Tarihinde, Saat: 12:59 düzenlenmiştir. Düzenleyen: PlAxA*.)
Alinti
Hacker Peyami
*
avatar
Teğmen
Durum: Çevrimdışı
Seviye Puanı: 27
Yaşam Puanı: 332 / 664
Deneyim: 56 / 100
Rep Sayısı: 61
Mesaj Sayısı: 963
Üyelik Tarihi: 18.06.2013
      
Yorum: #3
Cvp: Hedef Sistemi Hackleme
19.06.2013 13:33
ELİNE SAĞLIK REİZ
Alinti
Asil_Mehmet
*
avatar
Teğmen
Durum: Çevrimdışı
Seviye Puanı: 15
Yaşam Puanı: 54 / 366
Deneyim: 65 / 100
Rep Sayısı: 2
Mesaj Sayısı: 280
Üyelik Tarihi: 23.09.2013
     
Yorum: #4
Cvp: Hedef Sistemi Hackleme
30.09.2013 12:32
eline sağlı kSmile
Alinti
Meczup
*
avatar
Binbaşı
Durum: Çevrimiçi
Seviye Puanı: 25
Yaşam Puanı: 620 / 620
Deneyim: 81 / 100
Rep Sayısı: 78
Mesaj Sayısı: 826
Üyelik Tarihi: 18.12.2017
      
Yorum: #5
RE: Hedef Sistemi Hackleme
01.06.2018 18:48
Teşekkürler, Emeğine Sağlık Smile
Alinti



1 Ziyaretçi