1 Site İle 100 lerce Site Hackleme (Mass Deface. )

emreard

Kıdemli Üye
10 Şub 2015
3,316
1
Ankara
EDİT : TÜM SHELLER İÇİN HackerBox | r57 - c99 - Php - Asp - Exploit Shell Arşivi BU ADRESEDE BAKABİLİRSİNİZ.
http://www.hackerbox.net/


Bu Konuyla İlgili Açılan Diğer Bir Konuda [URL="http://www.turkhackteam.org/web-server-guvenligi/1195123-mass-deface-config-cekme-detayli-resimli-anlatim-zerocool.html"]ZeroCool1905 in Açtığı Bu Konudur. (Mass Deface + Config Çekme +Resimli Anlatım )



Öncelikle Merhaba Arkadaşlar. Forumda Bu konuyu gördüm : http://www.turkhackteam.org/web-server-guvenligi/1167024-1-site-ile-100-lerce-site-hacklemek.html

Ancak Burda ki anlatım manuel yani ellerinizi bayağı yoracak bir sistem . O yüzden mass deface ile denenebilir.

Öncelikle mass deface ile config nedir onu kısaca yazayım sonra mass deface yapımını anlatacağım.


Config bir site içindeki barındırıyorsa diğer siteleri görebilirsin :RpS_thumbsup:
Mass deface o siteleri tek tek yerine hepsine birden index basmaktır :RpS_unsure:


YANİ MASS DEFACE TOPLU İNDEX YAPAR VE ELLERİNİZ YORULMAZ.

ŞİMDİ MASS DEFACE YAPMAYI ANLATAYIM. (WORDPRESS) :


Öncelikle Siteye Webroot Shell Upload Ediyoruz
Sonra Sağ Üstten "Cgi Shell"e Tıklıyoruz Ve Password: Yazan Yere Webr00t Yazıyoruz
Ardından "Enter"e Basıyoruz
Ve Sağ Tarafta Bir Kutu Çıkıyor Oraya cat /etc/passwd Yazıyoruz Ve "Enter"e Basıyoruz
Ve Karşımıza Dizinler Geliyor Bunları Kopyalıyoruz Ve Sağ Üstteki "Config Fucker"e Tıklıyoruz
Üstteki Büyük Kutuya Kopyaladığımız Yazıları Yapıştırıyoruz Ve Altındaki Küçük Kutuya cat /etc/passwd
Yazıyoruz Ve "Config Çek" Butonuna Basıyoruz Çektikten Sonra www.siteadı.com/configweb
Gidiyoruz Ve Karşımıza Configde Çıkan Siteler Geliyor.


Şimdi Siteye star.php Upload Ediyoruz Ve WpMass Yardımcıyı Açıyoruz CFG Adresi: Yazan Yere www.siteadı.com/configweb Yazıyoruz Ve Yanındaki "Ok"a Tıklıyoruz
Ve Sol Tarafa Wordpress Sitelerin Configleri Geliyor Bunları Kopyalıyoruz Masaüstüne list.txt Oluşturuyoruz Ve Kopyaladığımız Configleri İçine Yapıştırıp Kaydediyoruz Ve Siteye list.txt Upload Ediyoruz Şimdi Siteye Upload Ettiiğimiz star.php Açıyoruz Yani www.siteadı.com/star.php
Gidiyoruz Ve Üstteki Kutucuğa list.txt Yazıyoruz Alttaki Büyük Kutucuğa İse İndex Kodlarımızı Yazıyoruz Ve "Submit"e Basıyoruz Ve Serveri Masslıyor Massladığı Siteler Sol Altta Geliyor.



SHELL İÇİN KONUNUN EN ÜSTÜNDE BULUNAN LİNKLERİ KULLANABİLİRSİNİZ.

VİDEO İSTEYENLER :
https://www.youtube.com/watch?v=IIrRlGDUXkQ




Olay bu kadar. :D

bu metinleri zamanında bu siteden almıştım. Kişiyi hatırlamıyorum ancak önce onun ellerine sağlık.
 
Son düzenleme:

emreard

Kıdemli Üye
10 Şub 2015
3,316
1
Ankara
kardeşim ben bu kanuyu açtım konu ihbar

Okusan eğer senin konunun manuel olduğunu oraya yazdım. Linke tıklasan senin konuna bağlantısı var onu da görebilirsin. Ben senin konunun mass deface ile yapılışını anlattım. İlk linke tıkla zaten senin konun gelecek. Altta bulunan shell için '... ' yeri de senin konuna bağlantılı. Yani Ben sadece bunun mass deface ile yapılanını gösterdim ki senin yol saatlerini alır ( fazlaysa sayfa ) bu otomatik yapıyor. Bunu yapmadan keşke bir baksaydın linklere ve konuya.

İyi Forumlar.
 

KoyuAdam

Kadim Üye
5 Şub 2012
5,873
14
Ötekisi biraz acemiydi böyle daha rahat olur ama her iki yöntemde de sorun yok eline diline sağlık anlatım için
 

emreard

Kıdemli Üye
10 Şub 2015
3,316
1
Ankara
eline sağlık, yapabilen için mass deface harika bir yöntem :)

eyvallah güzel konu.

verdiğim eğitim videolarında kullanırım teşekkürler

videoları googlede buldum. Kendim hazırlamadım.

ötekisi biraz acemiydi böyle daha rahat olur ama her iki yöntemde de sorun yok eline diline sağlık anlatım için

eline sağlık yararlı konu

|~ԼЄƠƝ~|;4799307' Alıntı:
ellerine sağlık kardeşim

hepinize çok teşekkürler.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.