En İyi Hack Yöntemi Exploit

SanalFiravun

Katılımcı Üye
7 Ara 2007
562
13
Dünyanın Tam ortası
En İyi Hack Yöntemi Exploit

--------------------------------------------------------------------------------

İYİ WEB HACK YÖNTEMİ OLAN EXPLOİT KULLANMAYI ANLATACAĞIM ŞİMDİ
ÖNCELİKLE SALDIRACAĞIMIZ SİTEDEYE UYGUN EXPLOİT BULMAMIZ GEREKİYOR BU YÜZDEN SİTEDEKİ AÇIKLARI ARATMALIYIZ.BENİM TAVSİYEM SHADOW SECURİTY SCANNER EN İYİLERDEN BİRİ ŞİMDİ ONU YÜKLÜYORUZ.
color=#b90000http://www.safety-lab.com/SSS.exe

İNDİRME BİTTİKTEN SONRA BİLGİSAYARIMIZA KURUYORUZ.AÇIYORUZ YANDA SCANNER YAZIYOR ORAYA TIKLIYORUZ ... KARŞIMIZA BİR EKRAN ÇIKIYOR AÇIKLARINI TARATACAĞIMIZ SİTEYİ YAZIYORUZ BURAYA VE NEXT DİYORUZ... KARŞIMIZA SEÇENEKLER ÇIKIYOR START DİYORUZ VE TARAMA İŞLEMİ BAŞLIYOR...

TARAMA BİTİNCE VULNEREABİLİTİES SEKMESİNE GİRİYORUZ VE AÇIKLAR ÇIKIYOR SİTENİN.KIRMIZI TEHLİKELİ AÇIKLARDIR BİZ BUNLARI KULLANACAĞIZ securityfocus.com DA BU AÇIĞIN LİNKİ ORAYA TIKLIYORUZ VE UYGUN EXPLOİT ÇIKIYOR KARŞIMIZA.
ŞİMDİ İKİ İHTİMAL VAR.EXPLOİTLER İKİ DİLDE YAZILIR BİRİ PERL DİLİ DİĞERİ İSE C DİLİDİR BİZ HER İKİ İHTİMALİDE ANLATACAĞIZ.
ÖNCELİKLE PERL OLDUĞUNU KABUL EDİYORUZ.EXPLOİTİ İNDİRİYORUZ.BU EXPLOİTİ BİLGİSAYARIMIZDA DERLEYEBİLMEK İÇİN BİLGİSAYARIMIZDA ACTİVE PERL İN KURULU OLMASI GEREKİYOR ŞİMDİ BUNU İNDİRİYOR VE BİLGİSAYARIMIZA KURUYORUZ.
color=#b90000http://downloads.activestate.com/ActivePerl/Windows/5.8/ActivePerl-5.8.6.811-MSWin32-x86-122208.msi
KURDUKTAN SONRA ARTIK C:/ SÜRÜCÜSÜNDE PERL DİYE BİR KLASÖR OLDUĞUNU GÖRECEKSİNİZ.ŞİMDİ EXPLOİTİMİZİ C:/Perl/Bin DİZİNİNE ATIYORUZ VE DAHA SONRA MS-DOS A GEÇİYORUZ... YUKARIDAKİ RESİMDE DE GÖRÜLDÜĞÜ GİBİ ÖNCELİKLE cd\\ KOMUTUNU GİREREK C:/ DİZİNİNE GEÇİYORUZ.SONRA SIRAYLA
cd perl
cd bin YAZIYORUZ VE ARTIK C:/Perl/Bin DİZİNİNDEYİZ.... ŞİMDİ YUKARIDADA GÖRDÜĞÜMÜZ GİBİ perl exploitadi.pl -h color=#b90000www.hackleneceksite.com YAPIYORUZ VE ARTIK EXPLOİTİN İŞLEVİNE GÖRE SİTEYE ZARAR VERİYORUZ.
ŞİMDİ C DİLİNDE YAZILDIĞINI VARSAYIYORUZ.
C DİLİNDEKİ EXPLOİTLERİ ÇALIŞTIRABİLMEK İÇİN SHELLİMİZİN OLMASI GEREKİYOR VE SAPİH OLDUĞUMUZ BU SHELL İN gcc KOMUTUNU DESTEKLEMESİ GEREKİYOR.FREE SHELL VEREN ÇOK AZ SİTE VAR.
****wire.org BURADAN SAHİP OLAİBLİRSİNİZ AMA FORUMU KESİNLİKLE SALLAMA DOLDURMAYIN İNANDIRICI OLUN YOKSA VERMİYORLAR SHELLİ.ŞİMDİ SHELLİMİZDE VAR ARTIK.SIRA GELDİ SHELLİMİZE BAĞLANMAMIZ İÇİN PROGRAM GEREKİYOR.ŞİMDİ SSH Secure Shell İ İNDİRİYORUZ.
color=#b90000http://ftp.ssh.com/pub/ssh/SSHSecureShellClient-3.2.9.exe
İNDİRDİK VE PCİMİZE KURDUK ŞİMDİ ÇALIŞTIRIYORUZ.SOL ÜSTTE QUİCK CONNECT SEÇENEĞİNE TIKLIYORUZ.
VE KARŞIMIZA BİR EKRAN GELİYOR KENDİMİZE GÖRE DOLDURUP Connect DİYORUZ.
ŞİFREMİZİ SORAN BİR EKRAN ÇIKIYOR ŞİFREMİZİ GİRİP OK DİYORUZ.
VE BAĞLANDIK ARTIK SHELLİMİZDEYİZ.GÖRDÜGÜNÜZ GİBİ New File Transfer Window SEÇENEĞİNE TIKLIYORUZ



KARŞIMIZA BİE EKRAN DAHA ÇIKIYOR EXPLOİTİMİZE SAĞ TIKLAYIP UPLOAD SEÇENEĞİNE TIKLIYORUZ VE
UPLOAD BİTİYOR.ŞİMDİ EXPLOİTİMİZE BAĞLANMAMIZ GEREKİYOR...
YUKARIDA DA GÖRDÜĞÜMÜZ GİBİ
gcc -o exploitadi exploitadi.c
ENTERLIYORUZ VE EXPLOİTİMİZE BAĞLANDIK.
VE SON OLARAK
./exploitadı -h color=#b90000www.hackleneceksite.com
BU KOMUTLA EXPLOİTİ SİTEYE UYGULUYORUZ.


Alıntıdır
 

Hardestman

Yeni üye
22 Ağu 2009
10
0
kardeş çok sağol bişi sorcam bu .c yada perl exploitlerini ve değişik sitelerden indirmemiz gereken shelleri kendimiz yazmamız mümkünmü bunun bir yolu varmı
 

çağdaş001

Uzman üye
29 May 2009
1,379
1
*
Bikere sahdow security sitenin açıklarına göre uygun exploiti vermez.
Açığı kapamak için uygun yamayı verir.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.