-=<( Site Hack için Bir Yol Haritası )>=-

Konuyu sabite alınacak bir konu olarak görüyor musunuz?


  • Kullanılan toplam oy
    23
  • Anket kapatılmış .
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

'Unnamed

Uzman üye
15 Mar 2017
1,409
6
Site hackleme peşine düştünüz. Ama nerden başlayacağını bilmiyorsunuz. Ya da başladığınız yerin devamı gelmiyor, başka yol var mı diye düşünüyorsunuz. Belki de nasıl ilerleneceği hakkında fikriniz yok. Kafanızda herhangi bir soru olmamasına rağmen, bu çeşitli yollara bir kuşbakışı olarak göz atmak istiyor da olabilirsiniz. Forumda öylesine takılıyorkene denk gelmiş olma ihtimalinizin de olduğu da muhakkak. Öyle değil mi? Eğer öyleyse, her hack forumunda bulunması gerekenlerden biri olan bu yol haritası tam size göre!
images

sscbm.png
Daha önce vermiş olduğum yol haritasından farklı olarak geliştirilmiş ve kapsamlı bir yol haritasına ne dersiniz?
"Hayır" diyorsanız, ALT + F4 tuşlarına aynı anda basarak bu konuyu hiç görmemiş gibi davranabilirsiniz :)
"Evet" diyorsanız da, buyrun yol haritamıza dönelim:


_ \------------------------------/_
-=<( SİTE HACK İÇİN YOL HARİTASI )>=-
/------------------------------\


aa387cc0a2cdbc691c9669b6541d75d5.gif
BİRİNCİ ETAP: BİLGİYİ EDİNMEK
aeec94101f77f1f1791ddf7be3927bf9.gif
Terimsel Bilgiler;
Hack'e dair olarak
Kod:
Ddos, index, shell, dork, injection, hash, bypass, exploit gibi
Siteye dair olarak yazılım ve kodlama dilleri, script, server, admine veya adresine ulaşımda kullanılacak araçla ilgili bilgiler
Kod:
Sayfayı incelemek, whois çekmek gibi
aeec94101f77f1f1791ddf7be3927bf9.gif
Site Açıkları Bilgisi;
Muhtemel site açıklarını tanımak
Kod:
Iss, sql, xss, lfi, rfi, upload, login bypass, joomla, wordpress gibi
Site açıklarıyla nasıl ilerleneceğini(onlardan faydalanmayı) bilmek
Kod:
Açığa göre faydalanma yolu da değişmektedir
aeec94101f77f1f1791ddf7be3927bf9.gif
Program, Modül veya Online Site Edinme ve Kullanma Bilgisi;
→ Kullanım amacına uygun olanı bulma
→ Temin edilen programı kullanma

aeec94101f77f1f1791ddf7be3927bf9.gif
Sosyal Mühendislik Bilgisi;
→ Hedef kişiyle usülüne uygun iletişime geçme
→ Fake(Sahte/Tuzak) Unsurlarının(E-mail, script,..) kullanımı
→ Rat, Keylogger tarzı hazırlanan virüsleri Cyrpter(Algoritmalama) veya Binder(Dosyaya gömme) programlarından geçirip Antivirüsleri atlatmalarını sağlama
→ İfadeyi sözde uzmanlık alanına göre kullanım(Teknik destek dili gibi)
→ İfadeyi ikna kabiliyeti ile güçlendirme(Hedefe kanıt resim/yorum atmak gibi)

aeec94101f77f1f1791ddf7be3927bf9.gif
Gizliliği sağlama bilgisi
.
.
.

aeec94101f77f1f1791ddf7be3927bf9.gif


aa387cc0a2cdbc691c9669b6541d75d5.gif
İKİNCİ ETAP: HANGİ HACK TÜRÜNE BAŞVURACAĞINA(SALDIRI ÇEŞİDİNE) KARAR VERMEK
aeec94101f77f1f1791ddf7be3927bf9.gif
▶ Sitenin Hizmet Vermesini Aksatmak/Servis Dışı Bırakmak(DDOS Saldırısı) Kararını Almak
aeec94101f77f1f1791ddf7be3927bf9.gif
▶ Sitenin Veritabanına Erişmek/Okuma, Değiştirme, Silme(DB Saldırısı) Kararını Almak
aeec94101f77f1f1791ddf7be3927bf9.gif
▶ Sitenin Veritabanını Bozmak(FLOOD Saldırısı) Kararını Almak
.
.
.


aa387cc0a2cdbc691c9669b6541d75d5.gif
ÜÇÜNCÜ ETAP: HAZIRLIK
aeec94101f77f1f1791ddf7be3927bf9.gif
Gizliliği Sağlamak
→ Güvenlik Kamerasının Bulunmadığı Mekan
→ Başka Kullanıcıların da Olduğu Size Ait Olmayan Bir Ağ Ortamı
→ Sahibi Olmadığınız Bir Bilgisayar
→ DepFreeze Programının Kurulması
→ Kısa Süreli Oturum
→ Mac Adresi Değiştirme
→ IP Adresini Değiştirme(Log tutmayan ve Ağ Trafiği karma yapıda olan bir VPN hizmetine bağlanma)
→ Site hacklendikten sonra girdi-çıktıların kaydedildiği Log kısmından oturum bilgilerini silme
.
.
.

aeec94101f77f1f1791ddf7be3927bf9.gif
Hedef Siteyi Keşfe Çıkmak
→ Sitenin kodlandığı yazılım dili, script bilgisini edinme(Doğrudan hacklemek üzere açık tespiti yapabilmek için)
→ Hedef sitenin Serveri, IP adresi ve Subdomainleri bilgisini edinme(Dolaylı olarak hacklemek üzere)
→ Admin ve e-mailini öğrenme


aa387cc0a2cdbc691c9669b6541d75d5.gif
DÖRDÜNCÜ ETAP: BİLGİYİ UYGULAMAK
aeec94101f77f1f1791ddf7be3927bf9.gif
(●) DOĞRUDAN HEDEF SİTEYİ HACKLEMEK
e2d4c697d8eb6084ca8fbe19b727ec13.gif
Açıkları Bulmak
Manuel(El ile);
- Yazılım Dili(Asp, Aspx, Php, Cgi, Jsp,..) Üzerinden
• Arama Motorlarından birine açık uzantısını içeren dork girilerek
Kod:
inurl:"php?id=" gibi
• Arama Motorlarından birine açık hatasını içeren dork girilerek
☆ intext:"error in your SQL syntax" gibi
• Arama Motorlarından birine veritabanı dosyalarına ulaştıran dork girilerek


Kod:
intitle:"index of" hedefsite.com
- Script Üzerinden
• Scriptte daha önce açık tespit edilip edilmediğine bakmak, edilmişse o açığı denemek
• Scripti indirip kodlar arasında bizzat açık tespiti yapmak

- Sistemin Çalıştığı Program Üzerinden
• Portlar üzerinde çalışan veya ftp, telnet, ssh gibi yollarla öğranebileceğimiz diğer çalışan programların açığını bularak
→ Tarayıcılar(Açık Tespit Ediciler) ile;

- Tarayıcı Online Siteler ile
Joomla;
Kod:
https://hackertarget.com/joomla-security-scan/
Wordpress;
Kod:
http://www.scanwp.com/

 	https://wpscan.com
Xss;
-
Kod:
http://xss-scanner.com/ gibi
+
Kod:
http://xss-scanner.com/ gibi
- Tarayıcı Programlar ile
• Hedef site sisteminin kullandığı programın açıklarını port üzerinden bulmaya yardımcı NMAP programı gibi
• Hedef sitenin yazılım dil kodlamasındaki açıkları bulmaya yardımcı Acunetix WVS, Safe3wvs, WebCruiser, Nessus programları gibi

- Tarayıcı Modüller ile
Perl Modülüne örnek;
-
Kod:
uniscan.pl
+
Kod:
uniscan.pl
Python Modülüne örnek;
-
Kod:
wapiti.py
+
Kod:
wapiti.py
aeec94101f77f1f1791ddf7be3927bf9.gif
Bulunan Açıklardan Faydalanmak(Açıkları Kullanmak)
- → [color=yellow"]Program ile[/color]
Kod:
Havij ve Cookie Editör gibi
+ → Program ile
Kod:
Havij ve Cookie Editör gibi
Manuel Olarak
-
Kod:
Enjection kodları gibi
→ [color="yellowModüller Yardımıyla[/code]
[code]Python veya Perl tabanlı çalıştırılan Exploitler gibi[/code]
☆[color="brown"]Açık türüne göre nasıl faydalanılacağı da farklılık gösterir. [/code]
+
Kod:
Enjection kodları gibi
Modüller Yardımıyla
Kod:
Python veya Perl tabanlı çalıştırılan Exploitler gibi
Açık türüne göre nasıl faydalanılacağı da farklılık gösterir.
aeec94101f77f1f1791ddf7be3927bf9.gif

Admin Panelini bulmak
Tarayıcılarla Bulunması
- Programlarla
-
Kod:
Admin Panel Finder gibi
+
Kod:
Admin Panel Finder gibi
- Online Sitelerle
-
Kod:
http://darkrix.e-cloud.web.tr/panel/adm.php
+	[code]http://darkrix.e-cloud.web.tr/panel/adm.php
 	http://angelsniper.xtgem.com/AH/admin-panel-finder.php gibi
- Modüllerle
Python Modülüne örnek;
-
Kod:
admin_panel_finder.py
+
Kod:
admin_panel_finder.py
Perl diline örnek;
-
Kod:
admin v1.0.pl
+
Kod:
admin v1.0.pl
Sitenin Analizi Yoluyla Bulunması
-Hedef site komple indirilerek veya bu sitenin dosyaları çekilerek dizinler arasında gezinilip ilgili dizinin bulunmasıyla;
-
Kod:
İlki için HttpTrack, ikincisi için intellitamper programı gibi
+
Kod:
İlki için HttpTrack, ikincisi için intellitamper programı gibi
-Sitelerde URL sonunda barınan metin belgelerinin içinde linkin bulunmasıyla;
-
Kod:
sitemap.xml ve robots.txt gibi
+
Kod:
sitemap.xml ve robots.txt gibi
Manuel(El ile girilerek) Bulunması;
- Arama Motorlarına girilecek dorklarla
-
Kod:
"admin" site:hedefsite.com gibi
+
Kod:
"admin" site:hedefsite.com gibi
- Site linkine eklenecek Admin Paneli uzantı kelimeleri ile
-
Kod:
www.hedefsite.com/ + phpMyAdmin gibi
+
Kod:
www.hedefsite.com/ + phpMyAdmin gibi
aeec94101f77f1f1791ddf7be3927bf9.gif
Admin Paneline giriş yapmak
Bilgiler(Kullanıcı adı ve şifre) girilmeden (açıkla) girişi sağlamak;
- Direkt panelin içine götüren açıklardan yararlanmak suretiyle girişi sağlamak
-
Kod:
allinurl:index.php?db=information_schema gibi
+
Kod:
allinurl:index.php?db=information_schema gibi
- Login bypass açık kodlarını deneyerek girişi sağlamak
-
Kod:
' =' 'or' gibi
+
Kod:
' =' 'or' gibi
Elde edilen bilgiler girilerek girişi sağlamak;
- Faydalanılan açıktan elde edilen bilgiler girilerek girişi sağlamak
-
Kod:
Md5 gibi hash kodlamalarından, çalınan Admin cookielerinden veya dorkla ulaşılan bilgiler gibi
+
Kod:
Md5 gibi hash kodlamalarından, çalınan Admin cookielerinden veya dorkla ulaşılan bilgiler gibi
- Sosyal mühendislik gibi diğer yöntemlerle elde edilen bilgilerle girişi sağlamak gibi
-
Kod:
Yedirilen fake script veya keyloggerden ulaşılan bilgiler gibi
+
Kod:
Yedirilen fake script veya keyloggerden ulaşılan bilgiler gibi
aeec94101f77f1f1791ddf7be3927bf9.gif


aa387cc0a2cdbc691c9669b6541d75d5.gif
(●) DOLAYLI OLARAK HEDEF SİTEYİ HACKLEMEK
e2d4c697d8eb6084ca8fbe19b727ec13.gif
Subdomainleri(AltAlanAdları) Üzerinden
Hedef Sitenin Subdomainlerini Bulmak
- Arama Motorlarına Girilecek Dorkla
- [Code[site:hedefsite.com site:-www.hedefsite.com unique gibi[/code]
+
Kod:
site:hedefsite.com site:-www.hedefsite.com unique gibi
- Online Sitelerle
-
Kod:
http://www.wolframalpha.com gibi
+
Kod:
http://www.wolframalpha.com gibi
- Modüllerle
Python modülüne örnek;
-
Kod:
sublist3r.py gibi
+
Kod:
sublist3r.py gibi
Perl modülüne örnek;
-
Kod:
fierce.pl gibi
+
Kod:
fierce.pl gibi
Subdomainlerden Birinde Açık Bulmak ve Bu Açıktan Faydalanmak
-
Kod:
Hedef Siteyi Doğrudan Hacklemek başlığındaki işlemler, bir subdomain üzerinde gerçekleştirilmeye çalışılır
+
Kod:
Hedef Siteyi Doğrudan Hacklemek başlığındaki işlemler, bir subdomain üzerinde gerçekleştirilmeye çalışılır
aeec94101f77f1f1791ddf7be3927bf9.gif
Serveri(Sunucusu) Üzerinden
Hedef sitenin serverindeki(sunucusundaki) diğer sitelerden biri üzerinden servere bağlanmanın ardından hedef siteye geçişi sağlayarak
Hedef sitenin serverin arkaplanda çalışan yapılarındaki açıktan exploitle sızarak
aeec94101f77f1f1791ddf7be3927bf9.gif
Admin Üzerinden
- → [color="yellow]Fake Script yedirip giriş bilgilerini alarak[/color]
+ → [color="yellow"]Fake Script yedirip giriş bilgilerini alarak[/color]
Register(Kayıt) E-mailini(Administrative Contact) alıp domaini ele geçirerek
- E-mail bilgilerini virüs(Logger, Rat, Trojan,..) yedirip alarak
- E-mailini bombalayıp aynısından bir hesap açarak
aeec94101f77f1f1791ddf7be3927bf9.gif
Diğer Yollar Üzerinden
Hedef siteye whois çekip Domain kaydının dolacağı tarihte(Expiration Date) domaini satın almak
- → Hedef sitenin Hosting firmasından satın alacağınız site üzerinden
+ → Aynı Hosting firmasından satın alacağınız site üzerinden hedef siteye geçmek
aa387cc0a2cdbc691c9669b6541d75d5.gif


□■NOTLAR■□​
- - Konu, MikoReis7 nickli dostuma ve de byZehirX nickli hocama ithafen hazırlanmıştır.
+
- Konu, böyle bir şekilde ilk kez benim tarafımdan hazırlanmış olup özgündür; alıntı veya çalıntı değildir. Konuyu sitelerinde paylaşacak kişilerin, kaynak göstermesi rica olunur.
- Konuyu kapsamlı ve özet halinde sunmaya çalışılmıştır. Yazıda kullanılan renkler, başlık-alt başlık haline göre uyumlu olarak kullanılmıştır. Renk konusunda herhangi bir şikayetiniz varsa, en yakın zamanda doktorunuza görününüz :)
- SONNOT: Şuan göz doktorunun talimatıyla alındığım yoğun bakım unitesinden yazıyorum ve hemşir telefonu elimden ald...

by Unnamed​
+

SONNOT: Şuan göz doktorunun talimatıyla alındığım yoğun bakım unitesinden yazıyorum ve hemşir telefonu elimden ald...
by Unnamed​
 
Son düzenleme:

YelHak

Uzman üye
3 Ocak 2016
1,358
2
Bakü
Dostum Tebrik ederim cidden Emek vermişsin oldukça Açıklayıcı ve Özgün bir konu olmuş :) Kesinlikle İdeal bir yazı :)
 

ByZehirx

Yaşayan Forum Efsanesi
10 Şub 2012
12,215
1,793
Dinlenmede.
Ben bu tarz kaliteli konuya hergün güncel atarim.
Sirf suan ki konuyu açmak için yaklasik 10/15 dk sadece gorsel hazirlanmistir
Konu sabite bile aday ellerine saglik kaliteli bir konu olmuş cok iyi ilerliyorsun böyle devam
 

sivanci40

Uzman üye
12 Ağu 2015
1,127
1
TURKEY
Site hackleme peşine düştünüz. Ama nerden başlayacağını bilmiyorsunuz. Ya da başladığınız yerin devamı gelmiyor, başka yol var mı diye düşünüyorsunuz. Belki de nasıl ilerleneceği hakkında fikriniz yok. Kafanızda herhangi bir soru olmamasına rağmen, bu çeşitli yollara bir kuşbakışı olarak göz atmak istiyor da olabilirsiniz. Forumda öylesine takılıyorkene denk gelmiş olma ihtimalinizin de olduğu da muhakkak. Öyle değil mi? Eğer öyleyse, her hack forumunda bulunması gerekenlerden biri olan bu yol haritası tam size göre!
images

sscbm.png
Daha önce vermiş olduğum yol haritasından farklı olarak geliştirilmiş ve kapsamlı bir yol haritasına
ne dersiniz?

"Hayır" diyorsanız, ALT + F4 tuşlarına aynı anda basarak bu konuyu hiç görmemiş gibi davranabilirsiniz :)
"Evet" diyorsanız da, buyrun yol haritamıza dönelim:


_ \------------------------------/_
-=<( SİTE HACK İÇİN YOL HARİTASI )>=-
/------------------------------\


aa387cc0a2cdbc691c9669b6541d75d5.gif
BİRİNCİ ETAP: BİLGİYİ EDİNMEK
aeec94101f77f1f1791ddf7be3927bf9.gif
Terimsel Bilgiler;
Hack'e dair olarak
Kod:
Ddos, index, shell, dork, injection, hash, bypass, exploit gibi
Siteye dair olarak yazılım ve kodlama dilleri, script, server, admine veya adresine ulaşımda kullanılacak araçla ilgili bilgiler
Kod:
Sayfayı incelemek, whois çekmek gibi
aeec94101f77f1f1791ddf7be3927bf9.gif
Site Açıkları Bilgisi;
Muhtemel site açıklarını tanımak
Kod:
Iss, sql, xss, lfi, rfi, upload, login bypass, joomla, wordpress gibi
Site açıklarıyla nasıl ilerleneceğini(onlardan faydalanmayı) bilmek
Kod:
Açığa göre faydalanma yolu da değişmektedir
aeec94101f77f1f1791ddf7be3927bf9.gif
Program, Modül veya Online Site Edinme ve Kullanma Bilgisi;
→ Kullanım amacına uygun olanı bulma
→ Temin edilen programı kullanma

aeec94101f77f1f1791ddf7be3927bf9.gif
Sosyal Mühendislik Bilgisi;
→ Hedef kişiyle usülüne uygun iletişime geçme
→ Fake(Sahte/Tuzak) Unsurlarının(E-mail, script,..) kullanımı
→ Rat, Keylogger tarzı hazırlanan virüsleri Cyrpter(Algoritmalama) veya Binder(Dosyaya gömme) programlarından geçirip Antivirüsleri atlatmalarını sağlama
→ İfadeyi sözde uzmanlık alanına göre kullanım(Teknik destek dili gibi)
→ İfadeyi ikna kabiliyeti ile güçlendirme(Hedefe kanıt resim/yorum atmak gibi)

aeec94101f77f1f1791ddf7be3927bf9.gif
Gizliliği sağlama bilgisi
.
.
.

aeec94101f77f1f1791ddf7be3927bf9.gif


aa387cc0a2cdbc691c9669b6541d75d5.gif
İKİNCİ ETAP: HANGİ HACK TÜRÜNE BAŞVURACAĞINA(SALDIRI ÇEŞİDİNE) KARAR VERMEK
aeec94101f77f1f1791ddf7be3927bf9.gif
▶ Sitenin Hizmet Vermesini Aksatmak/Servis Dışı Bırakmak(DDOS Saldırısı) Kararını Almak
aeec94101f77f1f1791ddf7be3927bf9.gif
▶ Sitenin Veritabanına Erişmek/Okuma, Değiştirme, Silme(DB Saldırısı) Kararını Almak
aeec94101f77f1f1791ddf7be3927bf9.gif
▶ Sitenin Veritabanını Bozmak(FLOOD Saldırısı) Kararını Almak
.
.
.


aa387cc0a2cdbc691c9669b6541d75d5.gif
ÜÇÜNCÜ ETAP: HAZIRLIK
aeec94101f77f1f1791ddf7be3927bf9.gif
Gizliliği Sağlamak
→ Güvenlik Kamerasının Bulunmadığı Mekan
→ Başka Kullanıcıların da Olduğu Size Ait Olmayan Bir Ağ Ortamı
→ Sahibi Olmadığınız Bir Bilgisayar
→ DepFreeze Programının Kurulması
→ Kısa Süreli Oturum
→ Mac Adresi Değiştirme
→ IP Adresini Değiştirme(Log tutmayan ve Ağ Trafiği karma yapıda olan bir VPN hizmetine bağlanma)
→ Site hacklendikten sonra girdi-çıktıların kaydedildiği Log kısmından oturum bilgilerini silme
.
.
.

aeec94101f77f1f1791ddf7be3927bf9.gif
Hedef Siteyi Keşfe Çıkmak
→ Sitenin kodlandığı yazılım dili, script bilgisini edinme(Doğrudan hacklemek üzere açık tespiti yapabilmek için)
→ Hedef sitenin Serveri, IP adresi ve Subdomainleri bilgisini edinme(Dolaylı olarak hacklemek üzere)
→ Admin ve e-mailini öğrenme


aa387cc0a2cdbc691c9669b6541d75d5.gif
DÖRDÜNCÜ ETAP: BİLGİYİ UYGULAMAK
aeec94101f77f1f1791ddf7be3927bf9.gif
(●) DOĞRUDAN HEDEF SİTEYİ HACKLEMEK
e2d4c697d8eb6084ca8fbe19b727ec13.gif
Açıkları Bulmak
Manuel(El ile);
- Yazılım Dili(Asp, Aspx, Php, Cgi, Jsp,..) Üzerinden
• Arama Motorlarından birine açık uzantısını içeren dork girilerek
Kod:
inurl:"php?id=" gibi
• Arama Motorlarından birine açık hatasını içeren dork girilerek
Kod:
intext:"error in your SQL syntax" gibi
• Arama Motorlarından birine veritabanı dosyalarına ulaştıran dork girilerek

Kod:
intitle:"index of" hedefsite.com
- Script Üzerinden
• Scriptte daha önce açık tespit edilip edilmediğine bakmak, edilmişse o açığı denemek
• Scripti indirip kodlar arasında bizzat açık tespiti yapmak

- Sistemin Çalıştığı Program Üzerinden
• Portlar üzerinde çalışan veya ftp, telnet, ssh gibi yollarla öğranebileceğimiz diğer çalışan programların açığını bularak
→ Tarayıcılar(Açık Tespit Ediciler) ile;
- Tarayıcı Online Siteler ile
Joomla;
Kod:
https://hackertarget.com/joomla-security-scan/
Wordpress;
Kod:
http://www.scanwp.com/
https://wpscan.com
Xss;
Kod:
http://xss-scanner.com/ gibi
- Tarayıcı Programlar ile
• Hedef site sisteminin kullandığı programın açıklarını port üzerinden bulmaya yardımcı NMAP programı gibi
• Hedef sitenin yazılım dil kodlamasındaki açıkları bulmaya yardımcı Acunetix WVS, Safe3wvs, WebCruiser, Nessus programları gibi

- Tarayıcı Modüller ile
Perl Modülüne örnek;
Kod:
uniscan.pl
Python Modülüne örnek;
Kod:
wapiti.py
aeec94101f77f1f1791ddf7be3927bf9.gif
Bulunan Açıklardan Faydalanmak(Açıkları Kullanmak)
Program ile
Kod:
Havij ve Cookie Editör gibi
Manuel Olarak
Kod:
Enjection kodları gibi
→ [color="yellowModüller Yardımıyla[/color]
[code]Python veya Perl tabanlı çalıştırılan Exploitler gibi[/code]
☆[color="brown"]Açık türüne göre nasıl faydalanılacağı da farklılık gösterir.

aeec94101f77f1f1791ddf7be3927bf9.gif

Admin Panelini bulmak
Tarayıcılarla Bulunması
- Programlarla
Kod:
Admin Panel Finder gibi
- Online Sitelerle
Kod:
http://darkrix.e-cloud.web.tr/panel/adm.php 
http://angelsniper.xtgem.com/AH/admin-panel-finder.php gibi
- Modüllerle
Python Modülüne örnek;
Kod:
admin_panel_finder.py
Perl diline örnek;
Kod:
admin v1.0.pl
Sitenin Analizi Yoluyla Bulunması
-Hedef site komple indirilerek veya bu sitenin dosyaları çekilerek dizinler arasında gezinilip ilgili dizinin bulunmasıyla;
Kod:
İlki için HttpTrack, ikincisi için intellitamper programı gibi
-Sitelerde URL sonunda barınan metin belgelerinin içinde linkin bulunmasıyla;
Kod:
sitemap.xml ve robots.txt gibi
Manuel(El ile girilerek) Bulunması;
- Arama Motorlarına girilecek dorklarla
Kod:
"admin" site:hedefsite.com gibi
- Site linkine eklenecek Admin Paneli uzantı kelimeleri ile
Kod:
www.hedefsite.com/ + phpMyAdmin gibi
aeec94101f77f1f1791ddf7be3927bf9.gif
Admin Paneline giriş yapmak
Bilgiler(Kullanıcı adı ve şifre) girilmeden (açıkla) girişi sağlamak;
- Direkt panelin içine götüren açıklardan yararlanmak suretiyle girişi sağlamak
Kod:
allinurl:index.php?db=information_schema gibi
- Login bypass açık kodlarını deneyerek girişi sağlamak
Kod:
' =' 'or' gibi
Elde edilen bilgiler girilerek girişi sağlamak;
- Faydalanılan açıktan elde edilen bilgiler girilerek girişi sağlamak
Kod:
Md5 gibi hash kodlamalarından, çalınan Admin cookielerinden veya dorkla ulaşılan bilgiler gibi
- Sosyal mühendislik gibi diğer yöntemlerle elde edilen bilgilerle girişi sağlamak gibi
Kod:
Yedirilen  fake script veya keyloggerden ulaşılan bilgiler gibi
aeec94101f77f1f1791ddf7be3927bf9.gif


aa387cc0a2cdbc691c9669b6541d75d5.gif
(●) DOLAYLI OLARAK HEDEF SİTEYİ HACKLEMEK
e2d4c697d8eb6084ca8fbe19b727ec13.gif
Subdomainleri(AltAlanAdları) Üzerinden
Hedef Sitenin Subdomainlerini Bulmak
- Arama Motorlarına Girilecek Dorkla
Kod:
site:hedefsite.com site:-www.hedefsite.com unique gibi
- Online Sitelerle
Kod:
http://www.wolframalpha.com gibi
- Modüllerle
Python modülüne örnek;
Kod:
sublist3r.py gibi
Perl modülüne örnek;
Kod:
fierce.pl gibi
Subdomainlerden Birinde Açık Bulmak ve Bu Açıktan Faydalanmak
Kod:
Hedef Siteyi Doğrudan Hacklemek başlığındaki işlemler, bir subdomain üzerinde gerçekleştirilmeye çalışılır
aeec94101f77f1f1791ddf7be3927bf9.gif
Serveri(Sunucusu) Üzerinden
Hedef sitenin serverindeki(sunucusundaki) diğer sitelerden biri üzerinden servere bağlanmanın ardından hedef siteye geçişi sağlayarak
Hedef sitenin serverin arkaplanda çalışan yapılarındaki açıktan exploitle sızarak
aeec94101f77f1f1791ddf7be3927bf9.gif
Admin Üzerinden
Fake Script yedirip giriş bilgilerini alarak
Register(Kayıt) E-mailini(Administrative Contact) alıp domaini ele geçirerek
- E-mail bilgilerini virüs(Logger, Rat, Trojan,..) yedirip alarak
- E-mailini bombalayıp aynısından bir hesap açarak
aeec94101f77f1f1791ddf7be3927bf9.gif
Diğer Yollar Üzerinden
Hedef siteye whois çekip Domain kaydının dolacağı tarihte(Expiration Date) domaini satın almak
Aynı Hosting firmasından satın alacağınız site üzerinden hedef siteye geçmek
aa387cc0a2cdbc691c9669b6541d75d5.gif


□■NOTLAR■□​

- Konu, böyle bir şekilde ilk kez benim tarafımdan hazırlanmış olup özgündür; alıntı veya çalıntı değildir. Konuyu sitelerinde paylaşacak kişilerin, kaynak göstermesi rica olunur.
- Konuyu kapsamlı ve özet halinde sunmaya çalışılmıştır. Yazıda kullanılan renkler, başlık-alt başlık haline göre uyumlu olarak kullanılmıştır. Renk konusunda herhangi bir şikayetiniz varsa, en yakın zamanda doktorunuza görününüz :)

SONNOT: Şuan göz doktorunun talimatıyla alındığım yoğun bakım unitesinden yazıyorum ve hemşir telefonu elimden ald...
by Unnamed​

Ellerine sağlık :) python - kali linux üzerinden gerçekten site hack bayağı işe yarıyo

HAVİJ ÇOK VİRÜS GÖSTERİYO YOKSA KULLANIRIM KALİTELİ GERÇEKTEN
 

ByZehirx

Yaşayan Forum Efsanesi
10 Şub 2012
12,215
1,793
Dinlenmede.
Ellerine sağlık :) python - kali linux üzerinden gerçekten site hack bayağı işe yarıyo

HAVİJ ÇOK VİRÜS GÖSTERİYO YOKSA KULLANIRIM KALİTELİ GERÇEKTEN

Rica ediyorum konuyu cirkinlestigine inandiqimdan soyluyorum.
Konuyu alinti yapmisin lutfen yorumunu konuyu alinti yapmadan yorumlarmisin rica ediyom
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.