Çoğu sisteme basit ataklar-BETA/Hacknology

Hacknology

Kıdemli Üye
25 Eki 2015
2,712
11
rm -rf /
[COLOR="OrangeEskilerden bulduğum bir kodu zamansızlıklar içerisinde biraz editleyip beta olarak paylaşmak istedim.
Program basitçe tek tuşla dns sniff, md5 crack (multi threaded), ve içinde belirli bazı hack toolları bulunduruyor. [/COLOR]

[COLOR="White [URL="https://tik.lat/vum6I"] https://github.com/Hacknology/Hackbox-RAPHAEL?files=1[/URL]
İyi günlerde kullanın[/COLOR]
 
3 Eki 2009
242
0
>cd /d
sanırım kendi bilgisayarın üzerinden yazdığın için kodlarda biraz oynama yapmamız gerekicek ayrıca scapy olayını çözemedim :\
 

M78

Üye
9 Eyl 2015
63
0
?) MD5 kırma işlemi nasıl gerçekleşiyor? Kelimeler ile mi yoksa harfler ile mi?

-) Eğer kelimeler ise, şifre bir kelime değil ise kıramaz.

-) Eğer harfler ise, aşırı uzun sürer, özellikle Python ile yapılan bir cracker, daha da uzun sürer. Onun yerine C ile bir script yazıp pipe ile çekersen daha hızlı olur.

*) Thread kullanımında processler başıboş dolanıyor, daemon argümanını kullanırsan işleri bittiğinde ölürler, senin yaptığın şekilde çalışmaya devam ediyorlar.

*) Wordlist kullanımında multi-threaded yok, yani çok uzun satırlı dosyalarda bekleme süresi artar..

S) Önerim, multi-threaded olayı boş bırakıldığında sistemi izleyip bileşenlere ve processlere göre en iyi thread sayısını kullansın, daha iyi olur. Ve, wordlistin uzunluğuna göre de kendini ayarlasın.

-----

?) Her sistemde çalışıyor mu?

- Test edildi mi?
- Ne gibi hataları var?

*) Her sistemde çalışmaz, çünkü armitage, nmap gibi araçların yollarını kendine göre yazmışsın...

Komik olan kısmı ise, armitage, hoic ve havij olmasına rağmen, nmap klasörü yok. Fakat kodda var..

*) Yine, sistemi belirleyip armitage ve nmap'i kendisi kurabilirdi..


İlginç bir proje olmuş, tebrik ederim fakat Github'daki repository'e adam gibi bir wiki koysaydın, belki bir iki tane resim, bu soruları sende fark edip düzeltebilirdin...
 

Hacknology

Kıdemli Üye
25 Eki 2015
2,712
11
rm -rf /
?) MD5 kırma işlemi nasıl gerçekleşiyor? Kelimeler ile mi yoksa harfler ile mi?

-) Eğer kelimeler ise, şifre bir kelime değil ise kıramaz.

-) Eğer harfler ise, aşırı uzun sürer, özellikle Python ile yapılan bir cracker, daha da uzun sürer. Onun yerine C ile bir script yazıp pipe ile çekersen daha hızlı olur.

*) Thread kullanımında processler başıboş dolanıyor, daemon argümanını kullanırsan işleri bittiğinde ölürler, senin yaptığın şekilde çalışmaya devam ediyorlar.

*) Wordlist kullanımında multi-threaded yok, yani çok uzun satırlı dosyalarda bekleme süresi artar..

S) Önerim, multi-threaded olayı boş bırakıldığında sistemi izleyip bileşenlere ve processlere göre en iyi thread sayısını kullansın, daha iyi olur. Ve, wordlistin uzunluğuna göre de kendini ayarlasın.

-----

?) Her sistemde çalışıyor mu?

- Test edildi mi?
- Ne gibi hataları var?

*) Her sistemde çalışmaz, çünkü armitage, nmap gibi araçların yollarını kendine göre yazmışsın...

Komik olan kısmı ise, armitage, hoic ve havij olmasına rağmen, nmap klasörü yok. Fakat kodda var..

*) Yine, sistemi belirleyip armitage ve nmap'i kendisi kurabilirdi..


İlginç bir proje olmuş, tebrik ederim fakat Github'daki repository'e adam gibi bir wiki koysaydın, belki bir iki tane resim, bu soruları sende fark edip düzeltebilirdin...


Yahu open source paylaştım. Ben de biliyorum kendime göre olduğunu, orayı sen ayarlayasın diye open source zaten, eh bunu yapamıyorsa birisi kullanmasın zaten. 2 dosyanın eksik olmasının sebebi dosya sınırı, git e yüklenmiyor nmap. Sqlmapi açıkçası unuttum, kodları yanlış hatırlamıyorsam thread sayısını zaten sen belirliyorsun. Bunlar dışında eleştirilerin için çok teşekkürler :) beta nın amacı budur zaten
 

Mechasploiter

Yeni üye
23 Eyl 2016
23
0
22
İzmir
İlk bahsettiğinde, sqli falan yapacak demiştin. Ben de "Vay be sqli yapan script yazacak" demiştim...
Haviji görünce biraz üzüldüm. SQLMap kullanımını da basitleştirmek adına beniim yazdığım basit scripti kullanabilirdin ya da kendin daha iyisini yazabilirdin.

MD5 ile sifrelenmiş bir verinin ilk haline brute force yolu ile ulaşmak pek akıl karı bir iş değil bence :)
Sniff olayı iyi, denemedim aslında ama koymuşsan çalışıyordur.

Eline, emeğine sağlık :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.