VPS Uzak Masaüstünden Nasıl Saldırı Yapabilirim.

Bromity

Kıdemli Üye
19 Ocak 2013
2,883
0
VPS Uzak Masaüstünden Nasıl Saldırı Yapabilirim. VPS alacağım uzakmasaüstü bağlantısı olan nasıl saldırı yapabilirim bundan elinde sağlam script olan var mı dosyalar. Yardımcı olabilecek
 

DeSTuRSuZz_

Kıdemli Üye
10 Ara 2015
3,577
4
Link atıp kaçmaktansa gel ben sana güzelce anlatayım :)

Öncelikle "masaüstü" kavramını kafandan çıkart... Uzak sunucu desen daha kafi olur... Yapacağın saldırı tipi ne olacak Dos mu ? Eğer öyle bir fikir varsa kafanda çok detaya girmeden anlatayım farklı bir şekilde bir şey istersen belir onu da üşenmem link atmak yerine anlatırım :)

Önce her hangi bir firmadan 15-25 ₺ arası VPS al, İşletim sistemi Ubuntu veya CentOS olabilir. Aldıktan sonra sana firma tarafından ya müşteri paneline yada mail olarak bilgiler verilecek. %99 SSH bilgileri verecekler sana... Bu bilgileri nasıl kullanacaksın ? Windows'un uzak masaüstü uygulaması ile değil bunun için sana PUTTY adında bir program gerekecek. Google'a yazıp bulabilirsin. İstesem linki verebilirdim ancak ben sana araştırmayı öğrenmen için ufak bir kapı bırakıyorum...

Putty'i indirdin kurdun dimi? Kurduysan sadece Putty yazan *.exe'i açman gerek açtığında karşına şöyle alttaki gibi bir şey gelecek..

connect-config.4975aa1eead2990cb1a558981f5d7bbad22706a010a5651478c3b98a00001f87.png


Üstteki resimde gördüğün sarı yerdeki ip yerine sana VPS aldığın firmanın verdiği ip adresini gireceksin ve Open butonuna basıp CMD ekranı gibi bir ekran gelmesini bekle, 1-2 saniyede gelir.

Gelen bu ekranda senden bir kullanıcı adı, onu girdikten sonra da bir şifre isteyecek. Bu bilgileri sana yine firmanın verdiği şekilde doldurmalısın. Genelde kullanıcı adları "root" olur.

Giriş yaptıktan sonra artık uzak sunucu ile SSH protokolü üzerinden bağlantıyı sağlamış bulunacaksın. Yani saldırı yapmak için makinen hazır :)

Ancak unutmadan bir şey daha var, O da script!!

Bize bir script lazım değil mi ? evet şimdi şöyle anlatayım sana... Piyasada bir çok -sözde- saldırı scripti var. Evet bazıları gerçekten güzel ancak bir çoğu işe yaramaz... Benim sana tavsiye edeceğim 2 tane script var 1.si "ssa" 2.si "Twiks". Bunların ikisini bir sitede buldum, senin için ordan burdan bulmak zor olur diye alta siteyi de eklerim.

Bu iki scriptin de can alıcı özelliği saldırı başladıktan 20-30 saniye sonra bir anda oldukça etkili bir şekilde hedef ip ve port'a vurması. Ben kendim kullanıyordum ve aşırı etkili oluyordu...

SSA script kurulum ve kullanım.
komutunu o siyah ekrana yazarak enter'e bas. İşlem bittikten sonra ise;
yazarak enter'e bir daha bas, bastıktan sonra da "ls" yaz ve bak bakalım "ssa" nin rengi yeşil olmuş mu ?

Eğer yeşil olduysa şimdi sıra saldırmakta. Saldırmak için;
./ssa ip port

yani ./ssa 127.0.0.1 -p 80

şeklinde yaz ve enter'a bas bekle ve nasıl saldırdığını izle :)

Twiks script kurulum ve kullanım.

komutunu o siyah ekrana yazarak enter'e bas. İşlem bittikten sonra ise;
yazarak enter'e bir daha bas, bastıktan sonra da "ls" yaz ve bak bakalım "Twiks" nin rengi yeşil olmuş mu ?

Eğer yeşil olduysa şimdi sıra saldırmakta. Saldırmak için;
./Twiks ip port

yani ./Twiks 127.0.0.1 80

şeklinde yaz ve enter'a bas bekle ve nasıl saldırdığını izle :)


Scriptleri bulacağın site: TIKLA
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.