TrHackTeam Forum Ana Sayfa
Yazar Mesaj
<  Web & Server Güvenliği  ~  Hedef Sistemi HackLeme Yöntem ve TeknikLeri 10 Adım!
ßLueDRaGoN
MesajTarih: Cmt Şub 14, 2009 6:42 pm  Alıntıyla Cevap Gönder
Misafir





1- Önce Hedef hakkında algoritma hazırlaması yaparım. Nedir, kimdir,nasıldır ....
2- Whois Çeker orada bir Geçerli mail adresi yazılmışsa onu alıp hacklemeye çalışırım. Eğer hacklersem o mail adresiyle whois bilgisindeki host firmasına mail gönderirim ve passwordları isterim yeniden ve böylece domain hack yapmış oluruz.
örnek bir siteye Whois Çekiyorum..diyorki..
Microsoft-IIS/5.0 veya Microsoft-IIS/6.0
Bu ne demek oluyor %80 iss açıgı olabilir... Apache Mantık bu...Server tipi...

3- Sitenin Yazıldıgı dili öğreniriz (php,asp ...) ....

4 - Eğer Php İle kodlanmışsa RFI (Remote file include), Asp İle Olmussa SQL INJ bakarım. Yada hedef sitenin sistemi örneğin vbulletin ise ; vbulletin ile ilgili kılişeleşmiş açıkları uygularım.

5- Server deki sitelerin listesini çıkararım. O serverdeki sitelere bilindik rfi açıklarıyla rfi taraması yaparım. Veya onlarada yukarıda dediklerimi ararım..

6- Eğer açık bulup servere bağlanırsam sh3ll ile, server i rootlarım indexi basarım. Yada manuel index atma işlemlerini gerçekleştirirm.

7- En son da olarak kaliteli web security scanner programlarıyla tarama yaparım. En güvenilir yöntemlerden birisi ama zaman alabiliyor.
Örnek security scanner programları tavsiyelerim: Shadow Security Scanner, Acunetix Web Vulnerability Scanner 3-4-5, LANguard Network Security Scanner...

8- Hedef sitenin yöneticisini kandırarak sağlam trojan yedirip pass çalımı yada xss yedirerek oradan passlara ulaşmak(Sosyal Mühendislik)..ve defaced işlemi de en çok kullanılan ve bilinen yoldur..

9 - Bunlarlada yapamadıysanız tamamen sosyal mühendisliğe girer konu.Sosyal mühendislikte ap ayarı bir konudur.Kandırma tekniğine dayanır.Orası size kalmısh.

10 - Bunların hiç biriyle çözüme ulaşamadıysanız D-Dos Atakları ile ping atarak sistemi yavaşlatabilirsiniz hatta Db yi patlatabilirsiniz.




İşin Mantığı=Bir Siteyi Sitede Görülen Yerinden hackleyin Site içinde hacklenen hiçbir lingin Lamer mantıgını kimse taşayamaz..

Mantık=Hacker olmak isteyen birinin ne yorum yazmaya vakti olur nede index atmaya?

Mantık 2=kendim ve Vatanım için öyle böyle aşagı yukarı birşeyler yapmak istiyorum türkün ve miletimin güçünü göstermek istiyorsan Her yol senin
her duvara sırtını dayayıp vurursun...Unutmayın

Hacklenen site Ne Demek ?
Hacklenen Site demek büyüsü bozulan site demek

Domain hack ne demek ?
El Degiştiren site demek Tabi bunlar kendi tabirim...

Bi site Kırk bin kere index yese bile o siteyi küçümsiyemezsin çünkü o site halen ayaktadır..

Başta ne demişim Hedef siteni noktasını hacklersem benim için büyüsü bozulmuş demektir.

Sunuç=Kendinize güvenin bu adımları izleyin hedef sistemi çökertin....
Başa dön
SaldrCo
MesajTarih: Cmt Şub 14, 2009 7:12 pm  Alıntıyla Cevap Gönder
Site Admin
Site Admin


Kayıt: 14 Şub 2009
Mesajlar: 18

Güzel Paylaşım Wink

_________________
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder E-posta gönder Yazarın web sitesini ziyaret et MSN Messenger
JaCKaL~
MesajTarih: Cmt Şub 14, 2009 8:10 pm  Alıntıyla Cevap Gönder
Süper Moderatör
Süper Moderatör


Kayıt: 14 Şub 2009
Mesajlar: 7

Guzel Paylasım SaqoL !

_________________
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder E-posta gönder
ßLueDRaGoN
MesajTarih: Cmt Şub 14, 2009 8:43 pm  Alıntıyla Cevap Gönder
Misafir





Very Happy Sende Sağol İnş. birşeyler öğretebilmişimdir..
Başa dön
.GraydeR.
MesajTarih: Pzr Şub 15, 2009 2:36 pm  Alıntıyla Cevap Gönder
Tasarımcı
Tasarımcı


Kayıt: 15 Şub 2009
Mesajlar: 16

Güzel Paylaşim Bu siteye üye olan herkezin bilmesi gereken bişe.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Önceki mesajları göster:   
Tüm zamanlar GMT

Sonraki başlık
Önceki başlık
1. sayfa (Toplam 1 sayfa)
TrHackTeam Forum Ana Sayfa  ~  Web & Server Güvenliği

Yeni başlık gönder   Başlığa cevap gönder


 
Geçiş Yap:  
Bu forumda yeni başlıklar açamazsınız
Bu forumdaki başlıklara cevap veremezsiniz
Bu forumdaki mesajlarınızı değiştiremezsiniz
Bu forumdaki mesajlarınızı silemezsiniz
Bu forumdaki anketlerde oy kullanamazsınız







Powered by phpBB and Ad Infinitum v1.03

Türkçe Çeviri: phpBB Turkey & Erdem Çorapçıoğlu

Abuse - Report Abuse
Powered by forumup.com forum gratis free, create open your free forum!
Created by Raulken of Hyarbor S.r.l.
TOS & Privacy.

Page generation time: 0.048