/ TurkHackTeam Eğitimleri Başladı ! / #AdrenaLiN

'AdrenaLiN

Yaşayan Forum Efsanesi
2 Şub 2012
8,398
166
Evet arkadaşlar bir eğitim konusuyla karşınızdayım. Konuya bir post atıp teşekkür vermeniz yeterli oalcaktır.



İlk olarak dorklardan başlayalım arkadaşlar worpress dork yazalım :

dorkumuz(bende bunu kullanıyorum) :

Kod:


Kod:
("uncategorized")

arkadaşlar geniş bir dork list oluşturmak isterseniz bu dorkumuzun sonuna a'dan başlayıp z'ye kadar İngilizce kelimeler ekleyebilirsiniz ... Mesela :

Kod:

Kod:
("uncategorized")imaginary
("uncategorized")imagination
("uncategorized")imagine
("uncategorized")immediate
("uncategorized")immediately
("uncategorized")immoral
("uncategorized")impact
("uncategorized")impatient
("uncategorized")implication
("uncategorized")imply
("uncategorized")importance
("uncategorized")important
("uncategorized")import
("uncategorized")impose
("uncategorized")impossible
("uncategorized")impressed
("uncategorized")impress
("uncategorized")impression
("uncategorized")impressive
("uncategorized")improve
("uncategorized")improvement
("uncategorized")inability
("uncategorized")inch
("uncategorized")incident
("uncategorized")include
("uncategorized")including
("uncategorized")income
("uncategorized")increase
("uncategorized")increasingly
("uncategorized")indeed
("uncategorized")independence
("uncategorized")independent
("uncategorized")index
("uncategorized")indicate
("uncategorized")indication
("uncategorized")indirect
("uncategorized")individual
("uncategorized")indoor
("uncategorized")indoors
("uncategorized")industrial
("uncategorized")industry
("uncategorized")inevitable
("uncategorized")inevitably
("uncategorized")infected
("uncategorized")infect
("uncategorized")infection
("uncategorized")infectious
("uncategorized")influence
("uncategorized")informal
("uncategorized")information
("uncategorized")inform
("uncategorized")ingredient
("uncategorized")in
("uncategorized")initial
("uncategorized")initially
("uncategorized")initiative
("uncategorized")injured
("uncategorized")injure
("uncategorized")injury
("uncategorized")ink
("uncategorized")inner
("uncategorized")innocent
("uncategorized")insect
("uncategorized")insert
("uncategorized")inside
("uncategorized")insist
("uncategorized")install
("uncategorized")instance
("uncategorized")instead
("uncategorized")insteadof
("uncategorized")institute
("uncategorized")institution
("uncategorized")instruction
("uncategorized")instrument
("uncategorized")insulting
("uncategorized")insult
("uncategorized")insurance
("uncategorized")intelligence
("uncategorized")intelligent
("uncategorized")intended
("uncategorized")intend
("uncategorized")intention
("uncategorized")interested
("uncategorized")interesting
("uncategorized")interest
("uncategorized")interior
("uncategorized")internal
("uncategorized")international
("uncategorized")Internet
("uncategorized")interpretation
("uncategorized")interpret
("uncategorized")interrupt
("uncategorized")interruption
("uncategorized")interval
("uncategorized")interview
("uncategorized")into
("uncategorized")introduce
("uncategorized")introduction
("uncategorized")invent
("uncategorized")invention
("uncategorized")investigate
("uncategorized")investigation
("uncategorized")invest
("uncategorized")investment
("uncategorized")invitation
("uncategorized")invite

Eğer hedef bir ülkemiz var isede dorklarımızın sonuna şöyle ekleyeceğiz :

Kod:
("uncategorized")gold site:.am

.am(Ermenistan domain uzantısı) bunu istediğiniz gibi eğiştirebilirsiniz.
Domainleri bilmiyor iseniz Héraklés hocamızın konusuna bakınız :


http://www.turkhackteam.org/govde-g...et-ust-seviye-alan-adlari-listesi-dikkat.html



Selamün aleyküm arkadaşlar evet part 2 ile karşınızdayım Bu videoda sizlere arama motoru ve brute force kullanımını gösterdim bruteden site düşsün index atmayı , shell atmayı ve zone almayı göstereceğim .

https://www.youtube.com/watch?v=zmX1NygYzIw



2. Videomuzda index atmayı ve shell basmayı gösterdim arkadaşlar.
https://youtu.be/JMAfTj9Zf3w



Config çekmeyi gösteren resimler(SeSa1453'den alıntı)

Öncellikle Sifresini Kırdıgınız Herhangi Bir Wordpress Sitesine Giriş Yapiyoruz.
Shell Yapiştiricagimiz İçin Alttaki Sıralamayi Takip Ediniz..
Secenekler Bölumunden >> Editor Kısmına Gelip >> 404.php Sayfasını Seciyoruz.


mqO7rZ.png


Arkasından Webroot2 Shellimizin Kodlarını Yapiştiriyoruz. Sonrasında Örnek : http://www.siteadreismiz.com/404.php Olarak Gidiyoruz.

Pv86Y8.png


Buradan Hemen Cgi-Shell Geçiyoruz

X2Vqy0.png


Önumuze Gelen Yere Şifreyi Yazicagiz. Sonra Enter

y2Yom9.png


Daha Sonra Önumuze Bu Tarz Yer Gelicektir. Serverdeki Siteleri Dizmek Anlamina Gelen Komut " cat /etc/passwd " Kullanicagiz

0bvN7R.png


Bundan Sonrasında Önumuze Kodlar Gelicektir. Root Yazısından İtibaren En Alttaki Kutucugun Üstüne Kadar Olan Kodları Aliyoruz.

V2oXVy.png


Sonrasında İse Config Fucker Tiklayip Kodları Oraya Yapiştiriyoruz Ve Alttaki Komutu Config Cekin Üstüne Yapiştirip Çek Diyoruz.

WWB9nN.png


Bir Süre Sonra Tamamlandi Diyecektir.
Şimdi İse Sırada 2.Shelimizi Upload Etmeye Geldi Sıra , Hemen 404.Php Gidip Yeni Sheli Yükleyelim.


729Xba.png


yüklendikten Sonrasında Upload Basarili Diyecektir. Arkasından 404.Php Kadar Silin. Örnek :
http://www.siteadresaf.com/sadrazam.php (Yada Sizin ShellAdınız )


mqO75P.png


Sonrasında Hemen Configweb Tikliyoruz

Pv86B7.png


Gördugunuz Gibi Sunucuda Tek Bir Site Var Oda Bu Site Demekki Sunucu Admine Ait Ve Tek Site Barınmakta Ama Bizim İşimize Yaramaz Berki Ama En Azından Yolu Ögreniyoruz Şimdi Siteleri Nasil Hackliyecegiz Config' i Çektik İşlem Tamamlandı.
Hemen Son Upload Ettigimiz Shelle Geçelim Ve & SQL Kısmına Girin.


d4QZ0Q.png


Sitenin Configine Girin.

jz011g.png


Oradaki Bilgileri Düzgünce SQL Yazip Connect Diyelim.

AZ465Q.png


Önumuze Böyle Bir Yer Gelicek , Buradan "wp-options" Bulalim Ve Sitemizin İsmini Ögrenelim.

V2oXvR.png


Daha Sonradan İse Wp-user Girip Adminin Şifresini MD5 Degiştiricegiz Oluşturdugunuz Bir Md5 Admin Userin Şifresini Degiştirin

9vMqo9.png


Sonrasında Panele Giriş Yapıp Siteleri Hackleyebilirsiniz


KONUYA BİR TEŞEKKÜR ATIP SORULARINIZI ÖZELDEN SORABİLİRSİNİZ.
 
Son düzenleme:

TurKLoJeN

Katılımcı Üye
24 Haz 2015
876
2
Bir site daha böyle bi konu var onlarda eğitim veriyo ordada varım buradada olmak istiyorum
 

'AdrenaLiN

Yaşayan Forum Efsanesi
2 Şub 2012
8,398
166
Böyle birşey yapacağınıza doküman hazırlayıp yapsanız daha iyi olmazmı?

Kardeşim birebir göstermekle sence bu aynı olur mu ? :) Nasıl olsa boş boş geçiriyorum bu günlerimi benim için böyle daha iyi hem bir iki kişiyle tanışırız fena mı ?
 

'AdrenaLiN

Yaşayan Forum Efsanesi
2 Şub 2012
8,398
166
Arkadaşlar iletişim adresi vermek yasak seçilen arkadaşlar özelden bir mesaj atsın lütfen.
 

Héraklés

Özel Üye
27 Haz 2011
6,162
23
Sadece tht üzerinde yapılacaktır eğitim facebook,skype gibi yerlerde toplanmak yasaktır.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.