Devlet sitesi nasıl hacklenir?

8 Ara 2020
61
0
Yakınlarda bir devlet sitesi hacklenirse senden bilirler. Ayrıca siber suçların 2 yıl 6 ay boyunca hapis cezası var ve devlet sitelerini hedef alan siber suçların cezası daha büyük.
 

Napcaz

Katılımcı Üye
28 Nis 2019
767
772
Cudi
TOKİ gibi devletin işlettiği mali destek verdiği sitelere izinsiz girişin saptanırsa gözünün yaşına bakmazlar en iyisimi sen DEVLET SİTELERine sızma
 

Corle0ne

Yaşayan Forum Efsanesi
25 Haz 2016
9,593
502
StPetersburg
Devlet sitesine nasıl sızarak içindeki bilgileri elde edebilirim acaba?

normal site taramaları gibi aynı işlemler yapılır;

xss, csrf & xsrf, brute force, sql, rfi, lfi, iss gibi açıklar taranır temelden tarama olumsuzsa sitenin yazılım dili ve sürümüne göre exploit aranır varsa o denenir yoksa site yöneticisinin mailine sosyal mühendislik yoluyla saldırılır veya subdomain taranır muhtemelen mevcuttur ona saldırılır
 

llslowll

Katılımcı Üye
13 Ocak 2021
363
4
Üst Düzey
Google dorklar ile devlet sitelerini bulabilirsin
Bulduktan sonra ne yaparsın nasıl sızarsın Orası sana kalmış
İyi Forumlar.

Uçmak istiyorsan eğer, seni aşağıya çeken her şeyi bırak.
 

ѕeleɴια

Kıdemli Üye
18 May 2018
2,619
907
ZYZZ
Bunu sorduğunuzda göre şuanlık en fazla Devlet sitesi adı altında olan ama aslında devlet sitesi olmayan ve eski olan bir siteye sızabilirsiniz. Kendinizi geliştirin eski püskü siteleri hacklemekle uğraşmayın.
 

AXPA

Kıdemli Üye
13 Ocak 2018
2,340
152
New World
Merhaba,

Devlet siteleri hacklemek derken;

"Penetrasyon testi yapmak ve ilgili açık bulunduğunda sömürü yollarını test edip raporlamak" olarak algılıyorum.

Önemli Not ==> Uluslararası yasalar dahilinde anlaşmalı olduğunuz ülkelere bu eylemleri izinsiz olarak gerçekleştirip ciddi zararlar verirseniz bu bir suç teşkil eder ve uluslararası yasalar gereği araştırılıp cezai şartlara maruz kalırsınız. (Örneğin; Azerbaycan, Gürcistan, Türkmenistan vb.)

Devlet siteleri aynı normal web siteleri mantığı ile penetrasyon test araçları (Acunetix, Nessus vb.) kullanılarak açık taraması yapılır ve varsa ilgili açıktan server'a sızılarak (XSS, SQL Injeck vs.) test işlemleri uygulanır. Önemli olan bu penetrasyon işlemlerinde "Opsec" zafiyetinin olup/olmadığı kontrol edilir.

Bilginize,
 

0x2077

Yeni üye
8 Ara 2020
26
0
Devlet sitelerinde senin demek istediğin şekilden bilgi bulunmaz 1

Bir diğeri ise erişebileceğin max max bulabileceğin bilgi ise user:pass useragent:ip gibi şeylerdir.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.