Hacking işlemlerinde yol haritası.

Emrhc9

Katılımcı Üye
22 Nis 2016
465
0
Merhabalar , genel olarak basit şeyleri biliyorum (dos ,index,brute force,sqlmap vs vs). Ama kendimi nasıl geliştirmeliyim ? Mesela hedeflediğim siteyi nasıl hacklerim? Sitede açık yoksa nasıl açık oluşturabilirim , bunlar örnek. Nasıl bir yol haritası çizmeliyim?
 

ᴄʀᴜᴇʟ

Özel Üye
24 Eyl 2013
4,420
56
Ahıska
Bu asamadan sonrasi dediginiz gibi hedef site uzerinde calismaktir. Acik tespiti icin en kolay yol acunetix veya safe3 gibi programlardir. Bazen gercekten etkili olabiliyor. Ancak full olanlarini kullanin. Ozellikle safe3 ise yarayacak dogrulukta sql acigi tespiti yapabiliyor. Ben boyle istemem derseniz kendinizi pentest alaninda gelistirmeniz gerek. Bu da uzun bir yoldur. :)

https://www.turkhackteam.org/web-server-guvenligi/973503-penetrasyon-testi-pentest-nedir.html
 

ishakonc

Uzman üye
8 Ocak 2017
1,517
1
Linux
Merhabalar Emrhc9;
Sql,Xss vs birkaç açık türünü bildiğini Manuel veyahut Otomatik olarak Yapabildiğini Varsayıyorum.
Herşeyi Not Alarak
1=Subdomain Kontrolu yap.(x adet site bulundu)
2=Bu x adet sitede xss,sql gibi açıkları kontrol et.Admin Panellerinde Admin Bypass veyahut Kaba kuvvet saldırısı ile Herhangi bir siteye sızmaya çalış
2.1=Bu Sitelerde Port Taraması Yap.Sızılabilecek Portlardan Uygun Olan Exploitler ile Sızmaya Çalış
3=Diyelimki a sitesini Hackleyecektin ve a sitesinin (b,c,d) adında 3 tane daha sunucusunda site bulunuyor sen herhangi bir sitenin açığından kaynaklanarak Sızdın.Bundan Sonra İşin Kolay Sunucuya Shell Atarak.Diğer Sitelere Eriş ve İndex Basmaya Hazırsın. :D

Gerekli Şeyler;
Kali Linux /Temel Kali Linux Bilgisi
Sql Vs içinde Bir Açık tarama programı olabilir.Safe3,Acunetix,Havij Yada Ona Uygun Kalide SqlMap
ve Tabikide Hacklediğinde Kullanacağın İndex.

Bu Konular Sana Yararlı Olacaktır.
TheHarvester - Subdomain ve Mail adresi tespiti //ishakonc
Kali Linux Kurulum Hataları-Çözümleri
Kali Linux - Wapiti - Hedef Site Açık Tarama Sql,Xss vs
Kali Linux - SkipFish - Hedef Sitede Detaylı Site Açık Tarama
Kali Linux - Dmitry - Hedef Site ,Port, Email ,Subdomain vs Taraması
Kali Linux - Nmap - Port Taraması (Fakeİp Üzerinden.)
Kali Linux - Dnsmap - Hedef Site Subdomainlerini Görmek.
Kali Linux - Dnsenum - Hedef Site Ns ve Subdomainlerini Görmek


Herhangi Bir Sorun Var İse ÖM ile Ulaşabilirsin.​
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.