Web Hack Hk.

Combaqa

Uzman üye
14 Ocak 2018
1,311
5
Ütopya

Gauloran

Moderasyon Ekibi Lideri
7 Tem 2013
8,208
4
689
Bir web sitesi nasıl hacklenir ?

merhaba,


Nasıl site hacklerim?

Web ve Server Güvenliği Kategorimizde her şey mevcut.Fakat temel bir yol çizmek gerekirse, Brute Force
yöntemi kulanabilirsiniz.En basit yoldur.


Bunları geçtiğinizi düşünüyorsanız SQL açıklarıyla devam edebilirsiniz.

Bunun için size üç temel önerim olacak.Üzerlerine tıklayarak daha geniş anlatımlara ulaşabilirsiniz.

1-) SQLMAP
2-) Havij

Fakat yukarıdakileri uygulamadan önce SQL açığı olma ihtimali olan siteleri taratmalısınız bunun için de iki yol var.

1-) Acunetix
2-) Safe


https://www.turkhackteam.org/web-se...kuyun-web-server-guvenligi-bolum-rehberi.html

https://www.turkhackteam.org/siber-guvenlik/1810038-mutlaka-okuyun-siber-guvenlik-bolum-rehberi.html
 

Gbmdpof

Kıdemli Üye
23 Eyl 2016
2,001
11
Bazı zaafiyetler ile sitenin dosyalarına, veritabanına erişebilirsiniz veya kod, komut çalıştırma erişimine sahip olabilirsiniz. OWASP üzerinden sık bulunan zaafiyetleri bulabilirsiniz.
 

0x762

Yaşayan Forum Efsanesi
4 Nis 2016
38,343
35
Bilgi toplama aşamaları (aktif & pasif > nmap, dirbuster, theharvester vs), pentest çalışmalarında kullanılan işlemleri kolaylaştıran araçlar (burpsuite, sqlmap, owasp zap vs.. ), zafiyet çeşitleri (sql, xss, csrf, file upload, file inclusion, command injection vs) öğrenerek saldırabilirsin.



Bunların haricinde; dork maker, arama motoru, cms brutforce gibi araçlar kullanarak saçma sapan sitelere index atarak ortamda şekil yapabilirsin.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.