MegaTR - YouTUBE Bedava Video izle Resim Resimler Program indir Free Rapid Şiirler ve Güzel Sözler MegaTR - YouTUBE Bedava Video izle Resim Resimler Program indir Free Rapid Şiirler ve Güzel Sözler

Go Back   MegaTR - YouTUBE Bedava Video izle Resim Resimler Program indir Free Rapid Şiirler ve Güzel Sözler > Security , Güvenlik > Hacking

Hacking Hacking hakkında herşey burada

Yeni Konu aç  Cevapla
 
LinkBack Seçenekler Stil
Alt 04-07-2006   #1 (permalink)

serkan - ait Kullanıcı Resmi (Avatar)

Mesajlar: 355
Submit to Clesto Submit to Digg Submit to Reddit Submit to Furl Submit to Del.icio.us Submit to Jeqq Submit to Spurl
Rep Gücü: 8
Rep Puanı : 574
Rep Seviyesi: serkan is a name known to all serkan is a name known to all serkan is a name known to all serkan is a name known to all serkan is a name known to all serkan is a name known to all
serkan - MSN üzeri Mesaj gönder serkan - YAHOO üzeri Mesaj gönder
İndex Atma ÇeŞİtlerİ!!!


İndex Atma ÇeŞİtlerİ!!!

index atma çaşitleri ve teknikleri

=> echo, Bu porttan sunucuya ne yollarsanız aynen geri yollar.
9 => discard, Dev/Null.
11 => systat, Kullanıcılar hakkında bilgiler verir.
13 => dCahil teamime, Tarih ve zaman bilgisi. Bilgisayarın nerede oldu u bulunabilir.
15 => netstat, Network ile ilgili bilgiler.
19 => chargen, Sistemde kullanılan ASCII karakterler.
21 => ftp, Bildi iniz ftp portu.
23 => telnet, Telnet portu.
25 => smtp, Smtp (Simple Mail Transfer Protocol) Server portu.
37 => time, Zaman.
39 => rlp, Resource Location.
43 => whois, Host hakkında bilgiler.
53 => dns, Domain name server.
79 => finger, Kullanıcılar hakkında bilgi.
80 => http, Web sunucu.
110 => pop, Gelen mail.
119 => nntp, News Group.
443 => shttp, Güvenli web sunucu.
Bize gerekli olacak önemli portlar bunlar bu yüzden size liste hazırladım. Şimdi asıl işimize geçelim. Hack yaparken bize elbette bazı programlar lazım olacak bunları sizlerle kısa açıklamalar yaparak paylaşaca ım.

İlk olarak
[ÜYE OLMADAN LİNKLERİ GÖREMEZSİNİZ. BURAYI TIKLAYARAK BEDAVA ÜYE OLUNUZ...] adresinden NMAP programını indielim.Sitede programın windows ve Linux için ayrı versiyonları mevcut size uygun olanını listeden seçip download edebilirsiniz.Bu program bizi port tarama derdinden kurtaran harika bir programdır.Mantı ını açıklamak gerekirse şöyle diyebilirim: Hostun veri giriş çıkışı yaptı ı, sık kullanılan portları ve bu portlar üzerinde veri giriş çıkışı yapan programların bir listesini bize sıralayan bir programdır.Biz bu portlar üzerinde çalışan bir programın açı ını kullanıp sisteme sızabiliriz.E er hostun kullandı ı sistem Windows ise Administrator, Linux ise Root olabiliriz.Administrator ve Root bir sistemdeki en yetkili kişidir.
İkinci programımız ise NESSUS. Bu programın kullanımı zordur. Kullandıkça tecrübe kazanırsınız.Programın çalışma mantı ı şöyle: NASL (Nessus Attack Scripting Language) dili ile özel script saldırıları yapmaya yarar.Bize önemli güvenlik açıklarını bularak gösterir.Programı;
[ÜYE OLMADAN LİNKLERİ GÖREMEZSİNİZ. BURAYI TIKLAYARAK BEDAVA ÜYE OLUNUZ...] adresinden indirebilirsiniz.
Üçüncü programımız da ço unuzun adını duydu u JOHN THE RIPPER adlı Md5 cracker.Bu programla criptolu şifreleri (Md5-base 64) çözebiliriz. Bu tip şifreler sıklıkla forum database lerinde bulunur örne in "aeH19a85ZlokBN68A6d51mmT5e808aa2w03aVkuz4 " şeklindeki bir md5 şifreyi çözebiliriz. Md5 şifrleme phpbb, vbulletin, phpnuke tarzı forum ve portalların database inde user tablosu içindeki listede kullanıcı adına karşılık gelen criptolu şifredir.John dışında daha pek çok md5 cracker mevcut fakat en ünlüsü ve hızlısı bu oldu u için bunu seçtim.John kırdı ı şifreleri Programı kurdu unuz dizinde "pass.txt" adında birmetin dosyası oluşturur. Şifreleri bu dosyadan alabilirsiniz.
Bunların dışında önemli bir yöntem olarak siteye ftp, telnet, ssh (shell) gibi yollarla ba lanmayı deneyerek sistemin kullandı ı programları ö renmektir.Arkadaşlar sizlere önemli bir tavsiyem kesinlikle denemekten kaçınmamanız deneme yanılma yöntemiyle ö renilen her şey çok daha kalıcı oluyor.43 saat süren hack deneyimlerim oldu.Şunuda unutmayın hiç bir sistem %100 güvenli de ildir, mutlaka bir açık mevcuttur. İşte o açı ı bulmak bizim görevimiz. Bu arada kendi güvenli iniz için sabit bir ip numarası kullanmaktan kaçının.Unutmayınki ip adresi sizin açık bir kimli inizdir. Sürekli de işen yada size ait olmayan ip adresleri kullanın. Bunun için ise Proxy dedi imiz sistemler vardır.
[ÜYE OLMADAN LİNKLERİ GÖREMEZSİNİZ. BURAYI TIKLAYARAK BEDAVA ÜYE OLUNUZ...] bunlardan birisi. Sizde Google - En Büyük Arama Motoru da proxy aratarak bulabilirsiniz. Bunu dışında sürekli ip Steganos Internet Anonymous programı yada Permeo Security Driver programını kullanabilirsiniz.
Host hakkında detaylı bilgi alabilece imiz di er yöntemler ise bir dos komutu olan ve hepimizin makinelerinde bulunan küçük programcıklar yani: finger ve tracert.
FINGER => Bize ilgili host üzerindeki kullanıcıları ve izin verilmişse bu kullanıcıların host üzerindeki özelliklerini verir.Tabiki bunu yapmak için öncelikle bilgi almak istedi imiz hosta 79. porttan yani finger portundan telnet ba lantısı yapıyoruz tabi açıksa. Bunun içinde Çalıştıra "telnet" yazıyoruz, ba lan kısmına "host adını" ba lantı türü kısmınada "79" yazıyoruz.
TRACERT => Bu komut ise bize hosta gönderdi imiz paketin kaç yol geçerek hosta ulaştı ı hakkında bilgi verir ve routerları listeler.Buraya kadar yaptı ımız ön çalışma hostun haritalanması ve gerkli bilgilerin toplanmasıydı. Bundan sonrası sabır isteyen kısım.
Gelin şimdi sanal bir saldırı yapalım:
Örnek olarak
[ÜYE OLMADAN LİNKLERİ GÖREMEZSİNİZ. BURAYI TIKLAYARAK BEDAVA ÜYE OLUNUZ...] diye bir site oldu unu varsayalım. Şimdi site hakkında bilgi toplamak için [ÜYE OLMADAN LİNKLERİ GÖREMEZSİNİZ. BURAYI TIKLAYARAK BEDAVA ÜYE OLUNUZ...] sitesine kayıt olalım. Daha sonra Domain Explorer bölümüne geçelim [ÜYE OLMADAN LİNKLERİ GÖREMEZSİNİZ. BURAYI TIKLAYARAK BEDAVA ÜYE OLUNUZ...] yazalım. Karşımıza bazı bilgiler çıktı, bunlar host bilgileri. Bize lazım olanlar: Reverse ip, Server type, Ip adress, Name server, ICAAN Registrar. Bu bilgileri alarak bir kenara not edelim. Şimdi kısaca üstteki bilgilerin anlamlarını açıklayayım.
REVERSE IP => Bu seçenek server üzerinde çalışan di er siteleride gösterir fakat whois.sc bize sadece 3 site görme hakkı vermektedir. E er silver üye olursanız tüm siteleri görebilirsiniz. Bu seçenek bizim için önemlidir çünkü; server üzerinde hacklemek istedi imiz
[ÜYE OLMADAN LİNKLERİ GÖREMEZSİNİZ. BURAYI TIKLAYARAK BEDAVA ÜYE OLUNUZ...] sitesi üzerinde açık yok diyelim, fakat server üzerinde çalışan başka bir sitede açık bulduk ve sitenin açı ı çok, bu sitenin ftp sine erişip gerekli kodları atabilirsek serveri komple ele geçirebiliriz!!!!! Yani root yada administrator olabiliriz.
SERVER TYPE => Server tipi bizim baz aldı ımız nokta olmalıdır. Mesela
[ÜYE OLMADAN LİNKLERİ GÖREMEZSİNİZ. BURAYI TIKLAYARAK BEDAVA ÜYE OLUNUZ...] sitesi için server tipi Apache / 1.3.31(Unix). Burdan anlayaca ınız şey: Server 80. porttan Apache 1.3.31 http serveri çalıştırıyor. Ayrıca PHP / 4.3.5 kullanıyor. Bunlar Daemon dedi imiz arka planda çalışıp serverin asıl aktivitesini yerine getiren yapılardır. İşte Exploitler yardımıyla server üzerinde kullanılan daemon veya http serverin bir açı ından içeri sızabiliriz. Şimdi adı bu kadar çok geçmişken Exploitler hakkında bilgiler vermek istiyorum: Exploitler sistemin açı ı üzerine yazılmış kodlardır. İçerik olarak include ve define edilmiş de işik kod kümeleri barındırırlar.Bu kodlar bizim uzun uzun u raşmamıza gerek bırakmadan bir şekilde servera gerekli komutları verdirererek çalışırlar. Exploitler root ve local olmak üzere ikiye ayrılır.
NAME SERVER => Burda yazan adres
[ÜYE OLMADAN LİNKLERİ GÖREMEZSİNİZ. BURAYI TIKLAYARAK BEDAVA ÜYE OLUNUZ...] için host sa layan sitedir. Bu adrese girerek server hakkında daha çok bilgiye ulaşabiliriz. Çünkü ; ço u host firması sitelerinde, kullandıkları makinenin özelliklerini ve üzerinde kurulu olan işletim sistemlerini, php versiyonlarını falan açıklarlar.

ICAAN REGISTRAR => Domainin kayıt edildi i site. Registrarı yani domain bilgilerini inceledi imizde bizim için önemli olan Administrative Contact yani domainin kayıtlı oldu u mail adresidir. Birde domainin kayıt edildi i registered through bölümündeki adrestir. Yani
[ÜYE OLMADAN LİNKLERİ GÖREMEZSİNİZ. BURAYI TIKLAYARAK BEDAVA ÜYE OLUNUZ...] domaini Registered through bölümünde yazan adres vasıtasıyla alınmış demektir. Şimdi bu bilgileri örne in Administrative Contact bölümündeki maili hacklersek domaini ele geçirebiliriz. Sonrada domaini kendi hostumuza yönlendiririz. Zaten domain bizim olmuş olur artık.
Şimdi uygulama kısmına geçelim: NMAP ı açıp nmap
[ÜYE OLMADAN LİNKLERİ GÖREMEZSİNİZ. BURAYI TIKLAYARAK BEDAVA ÜYE OLUNUZ...] yazdık. Nmap ısS şeklinde bir komut verebilmemiz için sitede bir firewall olmaması gerekir. Bu arada serverin tam olarak ne oldu unuda anlamış olduk: Redhat / Gnu Linux i386 üzerinde Apache 1.3.31(Unix) Web Server. Çıkan listedeki open yazan portlar açık, closed yazan portlar ise kapalıdır. Sistemde açık bir port yakalarsak hemen telnet ip adresi ve port numarası şeklinde bir dos komutu veriyoruz. Daha sonra telnet bizi serverda bir yere atar burdan sonra duruma göre hareket ederiz. Mesela bash shell e düşersek ID mize bakıp ona göre hareket ederiz. Root olmuşsak bu porta birisi daha önce erişmiş ve kullanıma açmış demektir. Ama local user isek local root exploitler ile sistemde root olmamız gerekiyor. Listedeki portlarla devam edelim: Bu portlar üzerinde çalışan programlardan herhangi biri üzerinde buldu umuz bir açık bizim sisteme girmemizi sa lar. Sisteme girdikten sonra root da olabiliriz. Peki bu programların açı ını nerden bilece iz diye sordunuz sanırım İşte bunun için açık olan portlardan birinin exploitini bulup derleyece iz. Sonrada exploit yardımıyla sisteme sızmaya çalışaca ız. Bundan sonrasında ise buldu umuz exploitin türüne göre ya root yada local kullanıcı oluruz. E er root olursak serveri istedi imiz gibi yönetiriz. Ama local isek yani shell düşersek şunları yapabiliriz:
İlk olarak id yazarak kullanıcı durumumuzu ö reniriz. Genellikle apache yazar. Sonrada sistem yetkilerimize bakarız. Neler yapabiliyoruz, sisteme dosya yükleyebiliyormuyuz? Bunları hep deneriz. E er sisteme dosya çekebiliyorsak ve gcc compilerda çalışıyorsa o zaman uname yazarak kernel çekirdek versiyonunu ö reniriz ve buna göre local root exploit ararız. Local root exploiti bulabilirsek sisteme çeker ve gcc ile derleriz. Daha sonra ise şunları yazarak root oluruz: ./exploit_adı . bunlarıda yapamıyorsak etc/passwd ve etc/shadow dizinlerine erişip erişemedi imizi kontrol ederiz. Bunların dışında mesela
[ÜYE OLMADAN LİNKLERİ GÖREMEZSİNİZ. BURAYI TIKLAYARAK BEDAVA ÜYE OLUNUZ...] sitesinin dizinini bulup içerisine index.html dosyası çekilebiliyormu siye deneyebiliriz. E er bunu başarırsak bu iş zaten bitmiştir, yani ilgili siteye index attık demektir. Ama root olduktan sonra serverda istedi imiz her şeyi yapabiliriz. Yani bütün sitelere index atıp, serveri da ıtabiliriz. Gerisi sizin hayalgücünüze kalmış..


Suçumuz neydi bizim feryadım tanrıya


Sana son sözüm gülüm elveda elveda

Herşey biter herkez unutulur

Ben seni kaç kere sevdiğimi unuttum


Sende unut beni yokyere sevdiğini...

sensiz günerim geçmiyor yeter artık ama olmemimi istiyorsun....!!!
Çevrimdışı   Alıntı ile Cevapla
Alt 04-07-2006   #2 (permalink)

Mesajlar: 5
Submit to Clesto Submit to Digg Submit to Reddit Submit to Furl Submit to Del.icio.us Submit to Jeqq Submit to Spurl
Rep Gücü: 0
Rep Puanı : 10
Rep Seviyesi: @şka sürgün is on a distinguished road
Standart


paylaşım için sağ ol
Çevrimdışı   Alıntı ile Cevapla
Alt 04-07-2006   #3 (permalink)

serkan - ait Kullanıcı Resmi (Avatar)

Mesajlar: 355
Submit to Clesto Submit to Digg Submit to Reddit Submit to Furl Submit to Del.icio.us Submit to Jeqq Submit to Spurl
Rep Gücü: 8
Rep Puanı : 574
Rep Seviyesi: serkan is a name known to all serkan is a name known to all serkan is a name known to all serkan is a name known to all serkan is a name known to all serkan is a name known to all
serkan - MSN üzeri Mesaj gönder serkan - YAHOO üzeri Mesaj gönder
Standart


sağ ol kardeş


Suçumuz neydi bizim feryadım tanrıya


Sana son sözüm gülüm elveda elveda

Herşey biter herkez unutulur

Ben seni kaç kere sevdiğimi unuttum


Sende unut beni yokyere sevdiğini...

sensiz günerim geçmiyor yeter artık ama olmemimi istiyorsun....!!!
Çevrimdışı   Alıntı ile Cevapla
Alt 04-12-2006   #4 (permalink)

MaGNeTo - ait Kullanıcı Resmi (Avatar)

Bulunduğu yer: izmirden
Mesajlar: 2.237
Submit to Clesto Submit to Digg Submit to Reddit Submit to Furl Submit to Del.icio.us Submit to Jeqq Submit to Spurl
Rep Gücü: 34
Rep Puanı : 2906
Rep Seviyesi: MaGNeTo has a reputation beyond repute MaGNeTo has a reputation beyond repute MaGNeTo has a reputation beyond repute MaGNeTo has a reputation beyond repute MaGNeTo has a reputation beyond repute MaGNeTo has a reputation beyond repute MaGNeTo has a reputation beyond repute MaGNeTo has a reputation beyond repute MaGNeTo has a reputation beyond repute MaGNeTo has a reputation beyond repute MaGNeTo has a reputation beyond repute
MaGNeTo - MSN üzeri Mesaj gönder
Standart


paylaşım için sağol


Ben Ben Olduğum İçin Sevildim Beni Satanları Kalbimden Bir Bir Sildim Geride Tek Kaldım Ama İçim Rahat Mutluyum.Kral Olmayanlara Taç Taktım.İşte En Büyük Özelliğim Bu.



Çevrimdışı   Alıntı ile Cevapla
Alt 04-13-2006   #5 (permalink)

FeSTiVaLTiGeR - ait Kullanıcı Resmi (Avatar)

Ünvan: Banlandı
Bulunduğu yer: MKD hayata başLangiç -11.06.06
Mesajlar: 1.895
Submit to Clesto Submit to Digg Submit to Reddit Submit to Furl Submit to Del.icio.us Submit to Jeqq Submit to Spurl
Rep Gücü: 0
Rep Puanı : 2617
Rep Seviyesi: FeSTiVaLTiGeR has a reputation beyond repute FeSTiVaLTiGeR has a reputation beyond repute FeSTiVaLTiGeR has a reputation beyond repute FeSTiVaLTiGeR has a reputation beyond repute FeSTiVaLTiGeR has a reputation beyond repute FeSTiVaLTiGeR has a reputation beyond repute FeSTiVaLTiGeR has a reputation beyond repute FeSTiVaLTiGeR has a reputation beyond repute FeSTiVaLTiGeR has a reputation beyond repute FeSTiVaLTiGeR has a reputation beyond repute FeSTiVaLTiGeR has a reputation beyond repute
Standart


teşekkurler...
Çevrimdışı   Alıntı ile Cevapla
Alt 06-11-2006   #6 (permalink)

ReDD-angeL - ait Kullanıcı Resmi (Avatar)

Mesajlar: 58
Submit to Clesto Submit to Digg Submit to Reddit Submit to Furl Submit to Del.icio.us Submit to Jeqq Submit to Spurl
Rep Gücü: 0
Rep Puanı : 50
Rep Seviyesi: ReDD-angeL will become famous soon enough
Standart


güzeL payLasım ama bir cok index atma yöntemi var sıraLamak hos oLmaz diye düşünüyorum...
Çevrimdışı   Alıntı ile Cevapla
Alt 07-14-2007   #7 (permalink)

Mesajlar: 1
Submit to Clesto Submit to Digg Submit to Reddit Submit to Furl Submit to Del.icio.us Submit to Jeqq Submit to Spurl
Rep Gücü: 0
Rep Puanı : 50
Rep Seviyesi: hackererme will become famous soon enough
Standart


paylaşım için saol
Çevrimdışı   Alıntı ile Cevapla
Alt 07-15-2007   #8 (permalink)

K_Y_C_90 - ait Kullanıcı Resmi (Avatar)

Bulunduğu yer: GeLcEn Mi??? sEn
Mesajlar: 1.319
Submit to Clesto Submit to Digg Submit to Reddit Submit to Furl Submit to Del.icio.us Submit to Jeqq Submit to Spurl
Rep Gücü: 8
Rep Puanı : 457
Rep Seviyesi: K_Y_C_90 is a glorious beacon of light K_Y_C_90 is a glorious beacon of light K_Y_C_90 is a glorious beacon of light K_Y_C_90 is a glorious beacon of light K_Y_C_90 is a glorious beacon of light
K_Y_C_90 - MSN üzeri Mesaj gönder K_Y_C_90 - YAHOO üzeri Mesaj gönder
Standart


yayınlandı diye biliyorum hem alıntı yazsan daha iyi olur


"düşmanlarim Bana Ne Yapabilir Ki?sürgün Edilmem Seyehat ,hapsedilmem Halvet ,öldürülmem Ise şehadettir."
[ÜYE OLMADAN LİNKLERİ GÖREMEZSİNİZ. BURAYI TIKLAYARAK BEDAVA ÜYE OLUNUZ...]

Çevrimdışı   Alıntı ile Cevapla
Alt 07-15-2007   #9 (permalink)

spiDer - ait Kullanıcı Resmi (Avatar)

Bulunduğu yer: Türkiye
Mesajlar: 2.748
Submit to Clesto Submit to Digg Submit to Reddit Submit to Furl Submit to Del.icio.us Submit to Jeqq Submit to Spurl
Rep Gücü: 14
Rep Puanı : 983
Rep Seviyesi: spiDer is a splendid one to behold spiDer is a splendid one to behold spiDer is a splendid one to behold spiDer is a splendid one to behold spiDer is a splendid one to behold spiDer is a splendid one to behold spiDer is a splendid one to behold spiDer is a splendid one to behold
spiDer - İCQ üzeri Mesaj gönder spiDer - AİM üzeri Mesaj gönder spiDer - MSN üzeri Mesaj gönder spiDer - YAHOO üzeri Mesaj gönder
Standart


Teşekkürler..


MegaFB 03




Sevemedim Ülkümden Başkasını...
Çevrimdışı   Alıntı ile Cevapla
Alt 08-26-2008   #10 (permalink)

mega2000 - ait Kullanıcı Resmi (Avatar)

Bulunduğu yer: belgie
Mesajlar: 34
Submit to Clesto Submit to Digg Submit to Reddit Submit to Furl Submit to Del.icio.us Submit to Jeqq Submit to Spurl
Rep Gücü: 0
Rep Puanı : 50
Rep Seviyesi: mega2000 will become famous soon enough
Standart


guzel bir anlatim tsk ler ..
Çevrimdışı   Alıntı ile Cevapla
Yeni Konu aç  Cevapla



Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Bugün Tarih 12-05-2008


Sitemiz bir forum sitesi olduğu için kullanıcılar her türlü görüşlerini önceden onay olmadan anında siteye yazabilmektedir, bu yazılardan dolayı doğabilecek her türlü sorumluluk yazan kullanıcılara aittir, yine de sitemizde yasalara aykırı unsurlar bulursanız server@megatrhost.com email adresine bildirebilirsiniz , şikayetiniz incelendikten sonra en kısa sürede gereken yapılacaktır...
Report Abuse, Harassment, Scamming, Hacking, Warez, Crack, Divx, Mp3 or any Illegal Activity to server@megatrhost.com

Web Stats
Oyun

Search Engine Optimization by vBSEO 3.1.0 ©2007, Crawlability, Inc.