#Hedef kişinin whatsapp'ını dork ile ele geçirme mantığı

Xosaphine

Yeni üye
25 Haz 2016
47
0
28
İstanbul
Iyi geceler arkadaşlar bundan uzun bir zaman önce biliyorsunuz ki dork ile whatsapp yedeklerine google üzerinden erişme konusu paylaşıldı fakat hedefe yönelik degildi mobil olduğum için link veremiyorum ve bundan yola çıkarak şöyle bir şey düşündüm.

Whatsapp+ kullananlar log kayıtlarını kurcalarken şöyle birşey görmüştür : [email protected] gibisinden bu bize serverin tahsis ettiği bi nevi kullanıcı adı veya mail adresidir gibisinden düşündüm ve paylaşılan dork bu mantık üzerinden geliştirilebilirse hedef kişiye yapılabilir diye düşünüyorum sizce mantıklımı ?
 

MyKrallife

Kıdemli Üye
20 Kas 2015
2,861
89
/profile.php
Dikkate alıcam boş zamanımda geliştirmeyi denerim,fakat pek umutlu olmayalım bence bu dorkların çalışma mantığı sağdan soldan yüklediğimiz apk'ların tüm izinlerinin açık olması.(Kurulum sırasında inceleyebilirsiniz,xxx Şunları İstiyor ; Cihaz Hafızasına Ulaşma,Kamera,Mesajlar...vb) örneğin ben bir site kursam ve o sitenin apk uygulamasını çıkarsam ve kodlarında bir açık meydana gelsin "inurl:www.siteminadı.com intitle:İndex Of" vb. basit bi dorkla ulaşabilirdik.
 

Xosaphine

Yeni üye
25 Haz 2016
47
0
28
İstanbul
Dikkate alıcam boş zamanımda geliştirmeyi denerim,fakat pek umutlu olmayalım bence bu dorkların çalışma mantığı sağdan soldan yüklediğimiz apk'ların tüm izinlerinin açık olması.(Kurulum sırasında inceleyebilirsiniz,xxx Şunları İstiyor ; Cihaz Hafızasına Ulaşma,Kamera,Mesajlar...vb) örneğin ben bir site kursam ve o sitenin apk uygulamasını çıkarsam ve kodlarında bir açık meydana gelsin "inurl:www.siteminadı.com intitle:İndex Of" vb. basit bi dorkla ulaşabilirdik.

Son derece haklısınız fakat çoğu insan uygulama kurarken bunlara dikkat etmiyorlar kendimden biliyorum :)) Benim pek bir bilgim yok sadece mantık yürüttüm işe yarayacağından az çok eminim diye düşünüyorum
 

MyKrallife

Kıdemli Üye
20 Kas 2015
2,861
89
/profile.php
Dosyalardan bahsetmiyorum Whatsapp+'ta log dosyalarında [email protected] gibisinden şeyler var ya ondan bahsediyorum

1-Kişiye özel bir e posta adresi yazmıyosa hedef kişinin e posta adresini bilmek şart olucaktır.
2- Eğer bulduğunuz log e posta adresi ise bildiğiniz gibi WhatsApp'ın e posta ile işi yok sadece yedekleme işleminde kullanılır.Yedeklemede sadece google drive üzerinden yapılır yani @gmail.com şeklinde olmak zorunda ve google drivenin basit bir dorkla devrilceğini sanmam.
3-Bulduğunuz adres e posta olmayabilir,WhatsApp web ile mobil uygulamasının bağlantı kurmasını sağlayan birşey olabilir pek bilgim yok örneğin facebooktada [email protected] şeklinde karşımıza çıkabiliyor.
 

Xosaphine

Yeni üye
25 Haz 2016
47
0
28
İstanbul
1-Kişiye özel bir e posta adresi yazmıyosa hedef kişinin e posta adresini bilmek şart olucaktır.
2- Eğer bulduğunuz log e posta adresi ise bildiğiniz gibi WhatsApp'ın e posta ile işi yok sadece yedekleme işleminde kullanılır.Yedeklemede sadece google drive üzerinden yapılır yani @gmail.com şeklinde olmak zorunda ve google drivenin basit bir dorkla devrilceğini sanmam.
3-Bulduğunuz adres e posta olmayabilir,WhatsApp web ile mobil uygulamasının bağlantı kurmasını sağlayan birşey olabilir pek bilgim yok örneğin facebooktada [email protected] şeklinde karşımıza çıkabiliyor.

anlatmak istediğim buydu işte acaba o whatsapp mailimsi adres ile daha önce web sürümü kullanmış ise veya kullanıyorsa sohbetlerine erişmek mümkünmü ? Üzerinde düşünülecek kafa yorulacak bi tahmin olduğunu düşünüyorum
 

MyKrallife

Kıdemli Üye
20 Kas 2015
2,861
89
/profile.php
anlatmak istediğim buydu işte acaba o whatsapp mailimsi adres ile daha önce web sürümü kullanmış ise veya kullanıyorsa sohbetlerine erişmek mümkünmü ? Üzerinde düşünülecek kafa yorulacak bi tahmin olduğunu düşünüyorum

Örnek 1 site bulabilsek dorku geliştirmek çok kolay ama elimizde örnek yok.intitle: komutu ile bulunamaz sayfa başlığına e posta adresi yansımaz.intext: komutu ile bulunamaz e posta adresini içinde içeren tüm siteler çıkar doğru siteyi bulmak zorlaşır.inurl: komutu kullanılamaz sadece klasorler url kısmına geçiş yapar.Örneğin Media/WhatsAppImages/Sent şeklinde ayrılır.Media/WhatsAppImages/Sent/resimismi.jpg şeklinde girmeyi denesek bile hata verir.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.