sisteme nasıl sızar bilgiler alırım

ysfdln

Yeni üye
21 Ağu 2016
50
0
arkadaşlar bn site iplerini buluyorum ama nasıl o sisteme girip dosya alabilirim ve diyelimki sızdım polisi alarıma geçirimiii cevap bekliyorum
 

SoLD

Üye
15 May 2016
54
0
Girdiğin sisteme bağlı polisin alarma geçmesi örnek olarak bankanın bilgisayarına sızdın ve dosya aldın ve bu da farkedildi. O zaman ne diyoruz eğer proxy ve ya farklı bir işletim sistemi kullanmadıysan ki kullanacağın vpn üzerinden internete erişmeli polis kapında biter...Alternatif yol : Kamerası olmayan ve seni tanımayan bir internet cafede dosyaları alıp flash atıp sonrada internet bağlantısı olmayan bir bilgisayarda açma :D
 

Luk

Üye
24 Şub 2016
153
0
Iki gunluk aklinizla gelip burda konu aciyosunuz deli oluyorum kardesim ilk once ip adresinde acik taramasi yapman gerek eger acik bulabilirsen aciga uygun exploit bulup msfconsole ile exploiti kullanman gerek ancak bole ip adresinden sizabilirsin
 

zztri

Yaşayan Forum Efsanesi
9 Tem 2015
10,053
390
Ankara
Kısa cevap; bir şey yapamazsın.

Uzun cevap; önce bir web sitesinin nasıl çalıştığını bilelim. Sitelerin arka planda scriptleri olur, bu scriptler işleyip sonuç olarak bizim gördüğümüz bu html dokümanlarını oluştururlar, bize sadece onu gönderirler.

Scripti nasıl alabiliriz? Öncelikle siteye sanki sahibi gibi bağlanacağın şifreler vardır. Web panel şifreleri, ftp şifreleri vs. bir şekilde eline geçerse paşa paşa alırsın dosyaları. İkinci olarak bu bahsettiğimiz "script", bulunduğu klasörleri ve dosyaları okuma yetkisine sahiptir. Sitenin bu scriptinde bir çeşit açık - insan hatası bulursan bu hatadan yararlanarak siteye kendi scriptini yükler, bu script ile de dosyaları çekebilirsin.

Mesela örnek vereyim. Adam bir yerde sana resim yükleme hakkı veriyor. Adam bu resim yükleme işleminde kontrolleri savsaklamış - insan hatası - resim yerine script dosyası da yükleyebiliyorsun. Direkt olarak script dosyanı - heçkırlar shell derler genelde bunlara - yüklersin, yüklendiği yerdeki adresi girersin chrome'a, senin scriptin çalışır, canının istediğini yaparsın.

Ama bunun için de hedef programcının, veya hedef programcının kullandığı yazılımlardan herhangi birinin - web sunucusu, adamın kullandığı bir hazır site taslağı veya eklenti - bir hata, bir açık içermesi gerekir. Heçkırlık da budur zaten, o herifin nerede o hatayı yapmış olabileceğini tahmin etmek, incelemek, hatayı bulup kullanmak...
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.