Hedef Site Paneli Bulmak - bilen ?

Mr Robot

Katılımcı Üye
4 Tem 2015
706
1
EvilCrop.Inc
Gençler hedef site veya hedef olmayan siteleri nasıl hacklerim , yani demek istediğim site ye nasıl shell atmalıyım veya nasıl bir sitenin panelini bulabilirim ? Çeşitli programlar varsa yardımcı olur musunuz.
 

AquieLL

Kıdemli Üye
1 Tem 2014
4,035
16
aquu.php
Panel bulmak için ;
İntelli Tamper var , Panel Taraması Yapan Programlar var (Forumda da mevcut.)

Hedef site için ;

Daha kapsamlı bir bilgi sahibi olmak gerekiyor.Sitenin Hangi dil ile yazıldığı (Örn:pHP) bilmek gerekir.Daha sonra Php de oluşabilecek güvenlik açıklarını nasıl kullanabilirim ? (Örn:SQL Enjeksiyonu) Site hakkında bilgi toplama ( aktif ve pasif ) site de bir açık yoksa sunucu tarama yapıp sunucuda ki sitelerde açık bulma ve shell atıp asıl hedef siteyi hackleme.Yada hiç bira açık yoksa admin ile oynama ( oltalama,rat) bir nevi iletişime geçme diyebiliriz.Siteyi kuşatmalısın diyebilirim yani.Her bir tarafından bilgi toplamalı,harekete geçmelisin.
 

MertC92

Katılımcı Üye
19 Mar 2017
483
0
Açıkçası Sql açıklarından başladım ben, bu konuda bazı üstatların bilgilendirmeleri sayesinde oradan başlamanın iyi olduğunu önerdiler.
Havij ile başladım, önemli olan burada sql açığının mantığını kavramaktı zaten o da kısa sürede kavranıyor. Havij'den sonra da sqlmap'e geçtim. Sana da öneririm. Kolay değil ama fena sarıyorsun.
 

Sadrazam99 c99

Uzman üye
8 Ocak 2017
1,159
0
null
Başlayalım..

Yenisin %100 belli

öncelikle dilleri öğren ardından upload açıklarıyla tamper data eklentisiyle shell sokmaya çalış dediğim upload açıkları kineditor değil başkaları anladınız siz.

ya da yeni olduğun için ben ona lamer programı diyorum (HAVİJ)

sitede açık taramak için safe3 , acunetix kullanma onlar zaman kaybı netsparker gibi gelişmiş bir program var onu kullan sitede açık bul videoları seyret hackle

hedef site hack kısa özet :
sitede netsparker yada manuel olarak açık ararsın gerisini anlatmayayım
yok açık bulamadın sunucudaki diğer sitelere bakarsın onlardan birini hacklemen zaten yetiyor . shell bastıktan sonrası kolay.

kısa olarak ne tür dorklar kullanmanıda söleyeyim (ben şahsen hedef site belirleyip hacklemekten yanayım ve olede yapıyorum)

inurl:php?id= gibii basit dorkları ele al geliştir ve ufak ufak öğren artık gelişmiş bulunmaktasnız çoğu hemçkırın yaptıklarını yapa bileceksin (tembelliğini yenme vakti)

artık windowsla işimiz bitti sıra linuxu kemirmekte

linux zaten herkes tarafından HACKER İŞLETİM SİSTEMİ olarak biliniyor ama ölede demeyek windowsu da o kadar yıldır kullanıyoz ...


windowsdan yapacam ben diyosan bu programlar şart
mozilla firefox (web tarayıcı ama sen bunu içine tamper data eklentisini kuracaksın)

netsparker

sqli dumper 7.0 - jsql - sqlmap ama sakın HAVİJ kullanma...

graenox neyse artık ondan.

şifre kırmak içinde brute force

yada benim gibi programsız yap manuel öğren.

konular mevcut

programlar mevcut

videolar mevcut

kitaplar mevcut


zor deme kolayı unutursun kolay deme *** olursun (birisi dmeiştide nerde hatırlayamadım :d aklıma geldi)

ben şahsen gövdede konum olmamasına rağmen bu yöntemlerle bayağı siteyi arşive atmıştım

panel bulmayla ilgili Online Admin Page Finder - Scanner +2500 şu siteyi öneririm

panellere genelde 'or' larla denerdik oda güzeldi :mml
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.