Sızma Testleriyle İlgili Bilgi Arıyorum

caylak95

Üye
10 Şub 2015
149
17
.rat
1: Crypter için açık kaynak kodlu yani yazılım dilini veren programı nasıl bulabilirim m3t@sploit ve msfvenom bunu vermiyor yada ben bilmiyorum Veil Framework ve Ordnance açık kaynak kodu veriyor c# ile kendi crypterimi oluşturuyorum fakat bu sadece Windows işletim sistemleri trojanları için benim ihtiyacım olan ise Android ve ios işletim sistemleri için.
Android ve ios açık kaynak kodlu payload nasıl bulabılırım veya açık kaynak koda nasıl ulaşabilirim.
veya ios ve android için oluşturduğum trojanı nasıl FUD'larım? hali hazırda ücretsiz tool önerirsenizde olur

2: Kriptoloji yani şifreleme yöntemleri hakkında hazırlanmış üst düzey bi eğitim videosu veya konu varmı forma baktım bulamadım. (standart ve basit anlatımları önermeyin zaten biliyorum. Üst düzey bilgi arıyorum (Örn: Base64 şifreleme yöntemiyle hazırlanmış Crypterı decode edip bildiğimiz yazılım dili ile tekrar şifreleme (c# örnekleri olursa iyi olur)) Not: Base64 biliyorum önermeyin başka Kriptoloji yöntemleri arıyorum.

3: android ve ios için hazırlanan trojanlar apk uzantılı olduğu için yönetici izni ve birçok izin istiyor. Bunun başka bir yolu yokmu yani trojanı farklı bir uzantıya gömüp kurbandan hiç bir izin gerektirmeden, uzantılı dosyayı açtığı anda sızma işleminde yetki sahibi olma izni almadan yetki sahibi olma ve gerekli bilgilere erişebilme(root edilmemiş standart kurbanlar için).

4: Bildiğin kadarıyla M3t@sploit - MSFvenom ve Veil Framework - Ordnance hali hazırda verdiği payloadlar ile android ve ios tabanlı trojanımızı oluşturduğumuzda Whatsapp sızma yöntemi yok veya ben bulamıyorum Whatsapp'a sızmanın yöntemi nedir?

5: Windows için hazırlanan her trojandan sinyal aldığımız anda her ne kadar güçlü FUD'lasakta Windows'un güvenliğine takılıyor
Veil Frameworkte çok az payload görünüyor. Armitage'in arayüzüne girildiğinde başka payloadlar mevcut rc4 sinyal şifreleme gibi.
rc4 sinyal şifreleme ile Windowsa yakalanma sorunu çözülüyor peki Veil Frameworkte gözükmüyorsa (armitage arayüzünde bulunan) belki M3t@sploitte başka payloadları başka yerlerde bulunduruyor böyle bir yer varsa nasıl bakıcam nerden bulucam.

6: Phishing için Clone sayfa oluşturmanın sırrı nedir birçok program hali hazırda sayfaların clonunu 1 saniyede oluşturuyor peki bunu nasıl yapıyorlar?
(Örn: Morpheus (seçtiğin her sayfayı clonelayabilior ama şu an çalışmıyor, zPhisher(hali hazırda clone sayfalar mevcut), shellphish(halihazırda clone sayfalar mevcut -çalışmıyor))

7: Hali hazırda Morpheus gibi seçtiğimiz sayfanın keyloggerlı clone sayfasını oluşturan güncel tool önerirsenizde makbule geçer malum Morpheus'un clone page seçeneği artık çalışmıyor


Önemli Not: Arkadaşlar yok kardeşim böyle birşey bunu yapamazsın bu mevcut değil gibi yorumlar yazmayın kalbinizi kırarım bilen yazsın bilmeyen okusun rica ediyorum. Hiçbirşey yapılamaz yada imkansız veya mümkün değil - değil. Sadece bilen insanlar ve bilmeyen insanlar var.

Yorum yazmadan şu atasözünü okuyun lütfen:
Senin değilse alma, doğru değilse yapma, gerçek değilse söyleme ve bilmiyorsan sus! -Japon atasözü

Yanıtın başına soru numarasını yazarsanız bizden sonra okuyucaklar için faydalı olur (Örn: 4. Soru için: gibi)
 
Son düzenleme:

trjyorgun

Yeni üye
11 Nis 2013
27
5
Selamun aleyküm öncelikle dostum


4 = msfconsole aracıyla hedef telefonda yolladığımız payload dosyasımızı çalıştırırsak whatsab mesajlarını görmemiz için screnshot çekme isteği bulunmamız lazım bu da resim olarak gelecek bize

veyahut o kişinin telefon numarasını farklı bir telefona whatsap numara tasıma olayını yaparsın dump_sms ile kodu aldıktan sonra o geri döndürene kadar numarayı cekmıs oluyoruz lakin şöyle bir durum da var whatsap mesajları bulut sunucuda tutmuyor databaseye kayıt ediyoru numarayı telefona cektıkten sonra sohbet aktarılmıor tamamen ama grup sohbetleri aktarılıyor kendım 25/30 defa denedim bu olayı telegram da ise sohbeti tamamen cekiyor ama whatsap öyle değil benim bu konuda deneme yanılma yaparak bunu biliyorum eğer başka birisi çözümü bulmus ise tebrik ederim :))

6 = PHİSHİNG olayıda şöyle dostum benim o söylediğin toollar z-phisher kingphishir veya shellphis bunları yapan kişiler css javascript python bilgileri var get ve post olayını ayarlıyorlar zaten toolları biraz incele dosyalarını ayıkırsın mantığını ngrok ve ya sshreachme serverleri gibi sistemlerde çalıstırıyorlar sunucuları kullanıcı tarafında ama o toollardaki instagram sayfası olsun gmail sayfası olsun o kdar iyi değil görünüm olarak bence instagramın öyle bir login page sayfası oldugunu ben hiç hatırlamıyorum çünkü kendimiz yapsak daha güzel olur aslında ngrok ilede sayfamızı gösteririz .


3 = android ve ios için hazırlanan trojanlar apk uzantılı olduğu için yönetici izni ve birçok izin istiyor yazmıssın ; bence normal yani izin istemerli çünkü sen o dosyayı karısya attıgın zaman sonucta bilinmeyen bir kaynaktan geliyor bu dosya playstore gibi değil o yüzden izin istiyor en kötü apk yı imzalama yapabiliriz ve bazı uyarı mesajları gider ios için hiç görmedim payload muhabbetini sadece safari açığını duydum hiç üstünede düşmedim ama jailbrekliler herhalde biraz tehlike yaratabiliyormus ne desem olmaz gerçi bilgim yok fazla ios için

zaten senin dediğin gibi olsa direk erişim sağlansa hiç bir uyarı almadan :D o icab etmez

payloadları bir çok encoder işleminden gerçirdiğin zaman tekrar tekrar dosyanın yapısı bozuluyor gibi bende öyle oluyor diger insanları bilmiyorum

bu arada Sahte Mail olayını hallettim :) instagramın şuan 03/07/2021 şüpheli giriş uyarısı taslağını karsı telefona instagram adına yollayabiliyorum ve spam olayı olmuyor lakin 62/65 dakika aralarında iletiyi anlıyor gmail güvenliği ama ilk 1 saat sıkıntı yok iyi çalısıyor

SMTP Üzerinden yolluyorum sahte maili b
 

caylak95

Üye
10 Şub 2015
149
17
.rat
Selamun aleyküm öncelikle dostum


4 = msfconsole aracıyla hedef telefonda yolladığımız payload dosyasımızı çalıştırırsak whatsab mesajlarını görmemiz için screnshot çekme isteği bulunmamız lazım bu da resim olarak gelecek bize

veyahut o kişinin telefon numarasını farklı bir telefona whatsap numara tasıma olayını yaparsın dump_sms ile kodu aldıktan sonra o geri döndürene kadar numarayı cekmıs oluyoruz lakin şöyle bir durum da var whatsap mesajları bulut sunucuda tutmuyor databaseye kayıt ediyoru numarayı telefona cektıkten sonra sohbet aktarılmıor tamamen ama grup sohbetleri aktarılıyor kendım 25/30 defa denedim bu olayı telegram da ise sohbeti tamamen cekiyor ama whatsap öyle değil benim bu konuda deneme yanılma yaparak bunu biliyorum eğer başka birisi çözümü bulmus ise tebrik ederim :))

6 = PHİSHİNG olayıda şöyle dostum benim o söylediğin toollar z-phisher kingphishir veya shellphis bunları yapan kişiler css javascript python bilgileri var get ve post olayını ayarlıyorlar zaten toolları biraz incele dosyalarını ayıkırsın mantığını ngrok ve ya sshreachme serverleri gibi sistemlerde çalıstırıyorlar sunucuları kullanıcı tarafında ama o toollardaki instagram sayfası olsun gmail sayfası olsun o kdar iyi değil görünüm olarak bence instagramın öyle bir login page sayfası oldugunu ben hiç hatırlamıyorum çünkü kendimiz yapsak daha güzel olur aslında ngrok ilede sayfamızı gösteririz .


3 = android ve ios için hazırlanan trojanlar apk uzantılı olduğu için yönetici izni ve birçok izin istiyor yazmıssın ; bence normal yani izin istemerli çünkü sen o dosyayı karısya attıgın zaman sonucta bilinmeyen bir kaynaktan geliyor bu dosya playstore gibi değil o yüzden izin istiyor en kötü apk yı imzalama yapabiliriz ve bazı uyarı mesajları gider ios için hiç görmedim payload muhabbetini sadece safari açığını duydum hiç üstünede düşmedim ama jailbrekliler herhalde biraz tehlike yaratabiliyormus ne desem olmaz gerçi bilgim yok fazla ios için

zaten senin dediğin gibi olsa direk erişim sağlansa hiç bir uyarı almadan :D o icab etmez

payloadları bir çok encoder işleminden gerçirdiğin zaman tekrar tekrar dosyanın yapısı bozuluyor gibi bende öyle oluyor diger insanları bilmiyorum

bu arada Sahte Mail olayını hallettim :) instagramın şuan 03/07/2021 şüpheli giriş uyarısı taslağını karsı telefona instagram adına yollayabiliyorum ve spam olayı olmuyor lakin 62/65 dakika aralarında iletiyi anlıyor gmail güvenliği ama ilk 1 saat sıkıntı yok iyi çalısıyor

SMTP Üzerinden yolluyorum sahte maili b
İlgilenip detaylı detaylı yazmışsın teşekkür ederim.
whatsapp tekniği gerçekten çok iyi.
Clone page için yahut ngrok kullanımı için önerebiliceğin bir video veya konu varmı araştırıp öğrenmek isterim eğer daha önce buna benzer bir konu veya video gördüysen


Evet beyler açıkta kalan sorular var konu güncel ++
Aydınlatın bizi yok mu yanıtlayan THT PiRLERi :)
 

Feqtico

Junior Hunter
24 Haz 2020
679
211
/root/
İlgilenip detaylı detaylı yazmışsın teşekkür ederim.
whatsapp tekniği gerçekten çok iyi.
Clone page için yahut ngrok kullanımı için önerebiliceğin bir video veya konu varmı araştırıp öğrenmek isterim eğer daha önce buna benzer bir konu veya video gördüysen


Evet beyler açıkta kalan sorular var konu güncel ++
Aydınlatın bizi yok mu yanıtlayan THT PiRLERi :)
Merhaba, Ngrok ile alakalı Youtube'da bir video buldum. umarım işine yarar.


İyi Forumlar :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.