Güçlü sitelerde açık bulmak

TURKHACKER2009

Kıdemli Üye
20 Eyl 2021
2,539
692
24
Popüler sitelerde açık bulmak zormuudur kolay sitelerde çok rahat bir şekilde hackleyip giriş yapabiliyoruz çünkü yani normal sitelerde imkan açık imkanları fazla olduğu için rahat bir şekilde hackleniyor fakat beyaz şapkalı hacker olduğumuzdan bişi yapmıyoruz iyi sitelerde açık nasıl bulabiliriz güçlü program öneriniz varmıdır NOT:Yazıyı biraz karışık yazmışım kusura bakmayın
 

saezmee

Üye
18 May 2021
237
85
Hakkari
Merhaba;

Sqlmap -g ile site url'sini sql açığı olup olmadığını ögrene bilirsin.

Jsql ile sitede sql açıgı bulabilirsin.

Nmap ile sitenin host ip ile tarama yaparak port açığı bulup exploit oluşturup saldırabilirsin.

Yada sosyal mühendisliğini kullanıp site admin'ne sunucu server pc ne trojen , rat virüsü attıp hackleye bilirsin.

Ben ne biliyorsan sizlerle paylaştım bir yanlışim varsa lütfen söyleyiniz.
 

THT|Cobra

Katılımcı Üye
12 Mar 2021
367
240
Sen Nerde İstersen Ordayım
Popüler sitelerde açık bulmak zormuudur kolay sitelerde çok rahat bir şekilde hackleyip giriş yapabiliyoruz çünkü yani normal sitelerde imkan açık imkanları fazla olduğu için rahat bir şekilde hackleniyor fakat beyaz şapkalı hacker olduğumuzdan bişi yapmıyoruz iyi sitelerde açık nasıl bulabiliriz güçlü program öneriniz varmıdır NOT:Yazıyı biraz karışık yazmışım kusura bakmayın
bu konudan öğrendiklerinizle bazen güçlü siteler vurabilirsiniz:THT Cyber Star Hacking / Hacker Eğitim Seti [Türkiye'de İlk! Ücretsiz]
 

TURKHACKER2009

Kıdemli Üye
20 Eyl 2021
2,539
692
24
Merhaba;

Sqlmap -g ile site url'sini sql açığı olup olmadığını ögrene bilirsin.

Jsql ile sitede sql açıgı bulabilirsin.

Nmap ile sitenin host ip ile tarama yaparak port açığı bulup exploit oluşturup saldırabilirsin.

Yada sosyal mühendisliğini kullanıp site admin'ne sunucu server pc ne trojen , rat virüsü attıp hackleye bilirsin.

Ben ne biliyorsan sizlerle paylaştım bir yanlışim varsa lütfen söyleyiniz.
Reis şimdi ben kali mi çalıştırdım ardından terminalimi açıp sqlmap -g ardından hedef siteyi yazdım fakat eror verdi yani sitede sql açığı var mı yok mu öğrenemiyorum hatta fotosunuda bırakıyım sana
 

xmajestar

Katılımcı Üye
13 Ocak 2021
624
105
tzdata-TR
hata fln vermemiş hangi arama motoru tercih edilsin die sormuş seç tek tek subdomainleri test edecek y/n die sorcak y bas bulamasa sqlmap bulamamıştır manuel sql dene elinle manuelde tek tırnakla değil php?id=1 yaziosa -1 getir yanına sql hatası alana kadar olmasa sql açığı bırak farklıları dene acunetix kullan lisanslı crackleri var araştırsan bulursun senin yerine hepsini yapar
 

ByZehirx

Yaşayan Forum Efsanesi
10 Şub 2012
12,378
1,989
Dinlenmede.
Birsey yazacam kalbin kırılacak demesem kendime dert olacak
Ama olsun kalbin kirilacagina bana dert olsun. Şaka gibi yazı dimi
Ama değil işte ama sen o büyükleri falan unut.
Üye oldugun sitenin wikipedeki tanım yazısını oku
Bunun için
Google şunu yaz
Turkhackteam
 

Çakır.

Katılımcı Üye
27 Haz 2021
396
371
hata fln vermemiş hangi arama motoru tercih edilsin die sormuş seç tek tek subdomainleri test edecek y/n die sorcak y bas bulamasa sqlmap bulamamıştır manuel sql dene elinle manuelde tek tırnakla değil php?id=1 yaziosa -1 getir yanına sql hatası alana kadar olmasa sql açığı bırak farklıları dene acunetix kullan lisanslı crackleri var araştırsan bulursun senin yerine hepsini yapar
Dostum illa php id yazması gerekmez bunu herhangi bir sitede ' koyar hata alırsa vardır hata almazsa başka yollara başvurması gerekir
 

Eagleweb

Kıdemli Üye
8 May 2021
2,120
1,151
localhost/e8
Merhaba,
Öncelikle Bir çok Açık Faaliyeti vardır, Bunlar Başta ; "SQL, XSS" Ama günümüz çağında başta kurumsal şirketler olmak üzere bir çok site sahibi düzenli olarak pentetrasyon Denemeleri yapmaktadır, İnstagram, Facebook, Vd. Sitelerde açık bulumazsınız (SQL Gibi). Bu Tarz Yerlerde Serverlara ulaşabilen Kişiler Veri hırsızlığı yapabilirler o da zor. (Açık bulmanın çeşitli yolları vardır ben manual açı bulmadan yanayım ama çoğu kişi farklı aplikasyonlar kullanmakta).
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.