Hangi program ile site hackleyim ?

DR4K0L0L

Katılımcı Üye
24 Şub 2016
891
1
Açığa göre değişir. Örneğin, SQLi için her zaman manueli öneririm, fakat manuelin sökmediği zamanlar SQLMAP'in bypass seçenekleri ile birlikte kullanabilirsiniz.

Ya da XSS açığı için de manuel olarak ve BeEF XSS Framework ile kullanabilirsiniz.

RFI için bir hostun olması yeterli. Ona Shell upload edersin ve RFI açığını kullanarak hedef web sunucuya aktarırsın.

LFI için yanlış hatırlamıyorsam Firefox için olan Tamper Data (Böyle bir şeydi.) eklentisini kullanabilirsiniz.

Açık taramak için W3af, Nikto gibi yazılımlar kullanabilirsiniz.

CSRF açığı için açıklı linki bulabilir ve sosyal mühendisliğinizi kullanabilirsiniz.


Exploitler için M-e-t-asploit kullanabilirsiniz. Tabii, kolaylık olması amacıyla... :) İsterseniz elinizle de kullanabilirsiniz. Derlenmesi gerekliyse, örneğin C diliyle yazıldıysa GCC (Diğer derleyicileri de kullanabilirsiniz...) kullanarak derleyebilirsiniz. Zaten Perl, Python gibi dillerin derlenmeye ihtiyacı yoktur...

Brute Force için bir çok yazılım mevcut. Sana uygun olanı bulabilirsin ya da kendin bir tane yazabilirsin. Proxy destekleyen yazılımları tercih etmelisin...
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.