HACKER OO1
HOŞGELDİNİZ HACKEROO1
FORUM : BLOK : SİTEMİZ : =İÇRESİNDE
MÜKEMMEL PAYLAŞIMLAR VARDIR
SİZLERİNDE ARAMIZDA OLMANIZI İSTERİZ,TAMAMEN ÜCRETSİZ OLAN
PAYLAŞIMLAR VE ÜYELİGİMİZ:
KESİNLİKLE SİZLERİN İSTEKLERİNİZ
ÜZERİNE HAZIRLANMIŞ VE TASARLANMIŞTIR
SİTEMİZDE İYİ VAKİT GECİRMENİZ DİLEGİYLE
ADMİN

Domaİn Hack!!

Önceki başlık Sonraki başlık Aşağa gitmek

Domaİn Hack!!

Mesaj tarafından el-perest Bir Cuma Ocak 07, 2011 12:35 am

ADIM ADIM BIR DOMAIN ALANINI HACKLEYELIM.ORNEGIN HACKLEYECEGIMIZ ALAN [Linkleri görebilmek için üye olun veya giriş yapın.] OLSUN.BU ALANI SAHIBINDEN ALIP KENDI ADIMIZA GECIRECEGIZ.DOGAL OLARAK ICERIGINI DEGISTIRMEK KONUSUNDA TAM YETKILI OLACAKSINIZ.IHTIYACIMIZ OLANLAR;ANONIM MAIL ATABILECEK BIR PROGRAM.MAIL-BOMBER DENEN PROGRAMLAR ISE YARAR..ILKINI UNDERGROUND SITELERDEN,IKINCIYI [Linkleri görebilmek için üye olun veya giriş yapın.] ADRESINDEN BULABILIRSINIZ.IKINCI OLARAK,GERCEK KIMLIK BILGILERINI VERMEDEN ALDIGINIZ BIR MAIL HESABINA IHTIYAC VAR.YOKSA,HOTMAIL VEYA YAHOO'DAN ALIVERIN BIR TANE.SIMDI [Linkleri görebilmek için üye olun veya giriş yapın.] ADRESINE BAGLANIN.YUKARIDA WHOIS ADLI BIR BOLUM VAR.TIKLAYIN VE [Linkleri görebilmek için üye olun veya giriş yapın.] ADRESINI YAZIN.GELEN BILGILER;

Registrant:
hACKLENECEK (ex24-DOM)
Address details


Domain Name: HACKLENECEK.ORG


Administrative Contact, Technical Contact, Zone Contact, Billing Contact:
DOMAIN, ADMIN (ADM001) [Linkleri görebilmek için üye olun veya giriş yapın.]



Record last updated on 00-Jan-2000.
Record created on 00-Jan-2000.
Database last updated on 3-Feb-2000 14:29:53 EST.


Domain servers in listed order:


NS1.HACKLENECEK.COM 1.2.3.4
NS2.HACKLENECEK.NET 1.2.3.5
SEKLINDE OLACAKTIR.SIMDI TEKRAR [Linkleri görebilmek için üye olun veya giriş yapın.] ADRESINE GIDIN.MAKE CHANGES YAZAN YERE TIKLAYIN.(DEGISIKLIK YAPMAK DEMEKTIR).HACKLEYECEGINIZ DOMAIN ALANININ ADINI YAZIN.SIMDI CIKAN SAYFADA EXPERT YAZISI GECEN YERE TIKLAYIN.ARKADAN CONTACT FORM YAZAN YERE TIKLAYIN.IKI TANE BOS ALAN ICEREN SAYFA ACILDI ISE,YUKARIYA;SARI RENKLI ORNEK SATIRLARINDAN 6.DA GORDUGUNUZ,ADMIN YAZISI YANINDA PARANTEZ ICINDE YAZAN NUMARANIN,HACKLEYECEGINIZ DOMAIN ALANI OLANI ICIN YAZIN.YUKARIDAKI ORNEKTE BU;ADM001'DIR.ASAGIDAKI KUTUYA ADAMIN MAIL ADRESINI YAZIN.ALT SATIRDA GORDUGUNUZ MODIFY YAZISINI ISARETLEYIN.PROCEED CONTACT INFORMATION YAZISINI TIKLAYIN.ACILAN FORMDA,MAIL FROM SIKKINI ISARETLEYIN.GO ON TO CONTACT DATA INFORMATION YAZAN YERE TIKLAYIN.SIMDI ONUNUZE ACILAN FORMDA AMCAMIN TUM BILGILERINI GORURSUNUZ.BURADAKI MAIL ADRESINI DEGISTIRIP KENDINIZINKINI YAZIN.SIMDI PROCEED TO SET AUTHORISATION SCHEME YAZISINA TIKLAYIN.MAIL FROM SIKKINI ISARETLEYIN.BURADA AMCAMIN MAIL ADRESINI TEKRAR GIRIN.GENERATE CONTACT FORM YAZISINI TIKLAYIN.SIMDI SOYLE BIR GORUNTU GELIR:
******** Please DO NOT REMOVE Version Number ********


Contact Version Number: 1.0


******** Please see attached detailed instructions ********


Authorization
0a. (N)ew (M)odify (D)elete.: Modify
0b. Auth Scheme.............: MAIL-FROM
0c. Auth Info...............:


Contact Information
1a. NIC Handle..............: ADM001
1b. (I)ndividual (R)ole.....: Individual
1c. Name....................: DOMAIN, ADMIN
1d. Organization Name.......: HACKLENECEK
1e. Street Address..........:
1f. City....................:
1g. State...................:
1h. Postal Code.............:
1i. Country.................:
1j. Phone Number............:
1k. Fax Number..............:
1l. E-Mailbox..............BURAYA KENDI MAILINIZI YAZIN


Notify Information
2a. Notify Updates..........: AFTER-UPDATE
2b. Notify Use..............: AFTER-USE


Authentication
3a. Auth Scheme.............: MAIL-FROM
3b. Auth Info...............: [Linkleri görebilmek için üye olun veya giriş yapın.]
3c. Public (Y/N)............: NO
MAIL THIS FORM YAZISINA TIKLAMAYIN.YUKARIDAKI YAZININ KENDI OLAYINIZDAKI VERSIYONUNU CUT ILE KESIP,PASTE ILE ANONIM MAIL FORMUNUZA YAPISTIRIN.GIDECEK YER BOLUMUNE [Linkleri görebilmek için üye olun veya giriş yapın.] YAZIN.SUBJECT ALANI BOS KALSIN.AYARLARI OYLE YAPINKI,ALICI MESAJI ALDIGINDA HACKLENECEK ALANIN SAHIBI AMCAMDAN GELMIS GIBI GORMELI.GONDERIN.SIMDI ASAGIDAKI YAZIYI KESIN VE ALANINI HACKLEMEYE CALISTIGIMIZ LAVUGUN ADRESINE GONDERIN.BU SEFER AYARLARI OYLE YAPINKI,LAVUGUMUZ MESAJI [Linkleri görebilmek için üye olun veya giriş yapın.] 'DAN GELMIS GIBI ANLASIN.ISTE YAZIMIZ.









KES YAPISTIR YONTEMI KULLANIN...



Subject: [NIC-000128.4r50] Your Mail
__________________________________________________ ____________
This is an automatic reply to acknowledge that your message has been received by [Linkleri görebilmek için üye olun veya giriş yapın.] . This acknowledgement is "NOT" a confirmation that your request has been processed. You will be notified when it has been completed.


If you should have need to correspond with us regarding this request, please include the tracking number [NIC-000128.4r50] in the subject. The easiest way to do this is simply to reply to this message.


If you have not already done so, please come and visit our site via www browser or ftp and pick-up the latest domain template or review the Domain Name Registration Service Agreement at the URL's:


Domain Name Registration Service Agreement

Domain Name Registration Template



Regards,
Network Solutions Registration Services


***********************************************


***********************************************
IMPORTANT INFORMATION
***********************************************
On January 15, 2000, Network Solutions introduced Service Agreement, Version 6.0. All versions of the Service Agreement template will continue to be accepted and processed until January 31, 2000. On and after February 1, 2000, please use the Network Solutions Service Agreement, Version 6.0 template located at

for all template requests.


The terms and conditions of the Service Agreement are available on our Web site at: .
************************************************


The zone files, which make the Internet work, are normally updated twice daily, 7 days a week at 5:00 AM and 5:00 PM U.S. Eastern Standard Time. Requests that are completed before these times will be included in that 12-hour zone file update and will normally begin to take effect within 5-6 hours.


Should you wish to modify or delete an existing domain name registration, you can do so online, using our Service Agreement. You can change the registrant's address, replace a contact/agent with a different contact/agent, or change primary and/or secondary name server information.


To update information about an existing contact, such as postal address, e-mail address or telephone number, complete and submit the Contact Form to [Linkleri görebilmek için üye olun veya giriş yapın.] . This form is available on our Web site at [Linkleri görebilmek için üye olun veya giriş yapın.]


To register or update information about a name server, complete and submit the Host Form to [Linkleri görebilmek için üye olun veya giriş yapın.] . This form is also available on our Web site.


Network Solutions Registration Services
e-mail: [Linkleri görebilmek için üye olun veya giriş yapın.]
SUBJECT YAZISI YANINDAKI NIC ILE BASLAYAN NUMARADEGISTIREREK15-20 MESAJ ATIN.SIMDI;
******** Please DO NOT REMOVE Version Number ********


Contact Version Number: 1.0


******** Please see attached detailed instructions ********


Authorization
0a. (N)ew (M)odify (D)elete.: Modify
0b. Auth Scheme.............: MAIL-FROM
0c. Auth Info...............:


Contact Information
1a. NIC Handle..............: ADM001
1b. (I)ndividual (R)ole.....: Individual
1c. Name....................: DOMAIN, ADMIN
1d. Organization Name.......: HACKLENECEK
1e. Street Address..........:
1f. City....................:
1g. State...................:
1h. Postal Code.............:
1i. Country.................:
1j. Phone Number............:
1k. Fax Number..............:
1l. E-Mailbox..............BURAYA KENDI MAILINIZI YAZIN


Notify Information
2a. Notify Updates..........: AFTER-UPDATE
2b. Notify Use..............: AFTER-USE


Authentication
3a. Auth Scheme.............: MAIL-FROM
3b. Auth Info...............: [Linkleri görebilmek için üye olun veya giriş yapın.]
3c. Public (Y/N)............: NO
YUKARIDAKI YAZININ SIZIN OLAYINIZDAKI VERSIYONUNU TEKRAR AMCAMIN POSTA KUTUSUNDAN ATILMIS SUSU VEREREK [Linkleri görebilmek için üye olun veya giriş yapın.] ADRESINE GONDERIN.MAIL BOMBARDIMANINA TUTMAYIN.SADECE TEK MESAJ.24 SAAT SONRA KENDI POSTA KUTUNUZA networksolutions.com'DAN GELECEK OLAN MESAJA TIKLAYARAK DOMAIN ALANININ TUM KONTROLUNU ALIN.
ONEMLI NOT:WHOIS SIRASINDA HACKLEMEYI DUSUNDUGUNUZ ALANIN AYRI BIR TECHNICAL CONTACT ADRESI VARSA KESINLIKLE VAZGECIN.BASARISIZ OLACAGINIZ KESIN ,DAHASI ADAMLARI BOYLE BIR YONTEMIN KULLANILDIGI KONUSUNDA UYARMIS OLURSUNUZ.LUTFEN YAPMAYIN.
ALINTIDIR.
-------------------------------------------BAŞKA BİR DOMAİN HACK YÖNTEMİ--------------------------------------------------------
Domain Hack

Arkadaslar şu anda anlatacağım bilgiler bir çoğumuzun bildiği fakat bu işe yeni başlayan arkadaşların işine yarayacak düşüncesindeyim... İlk olarak Domain Hack’i tanıyalım...

İnternette aktif bir site Host ve Domain olarak 2 aşamadan oluşmaktadır. Host Hack (fso, ftp hack, db, igmp, ddos, flood, exploit, nuke hack, vurn, vs açıklar gibi çeşitleri vardır) geçicidir. Yani şahsın elinde domain olduktan sonra istediğiniz kadar hosta saldırın farkedildiği andan en geç 3 iş gününde tekrar düzeltilebilir veya host değiştirilebilir. En çok kullanılanda domain hacklemekten daha kolay ve daha kesin olduğu için host hacktir.

Domain hack ise Web Hackteki son noktadır. Geri düzeltilmesi ve alınması neredeyse imkansıza yakın sayılır.(Nadiren Fatura bilgilerinden düzeltilebilir. Onun içinde Domain Transferini yapmanız gerekmektedir.) Domaini hackledikten sonra istenilen bir hosta yönlendirerek aktif hale getirebilir ve domain süresi bitinceye kadar hacklemiş olursunuz...

Domain Hack Nasıl Yapılır?

Domain Hacki kabaca 3 ayıi başlıkta inceleyebiliriz...

1- Administrator Mail Hack

2- Domain Şifre Hack

3- Süresi Bitmiş Domaini Satın Almak

1- Administrator Mail Hack: (Bu yöntem hakkında sadece yaşanılabilecek sorunlardan bahsetmek istiyorum. Çünkü Mail hack apayrı bir konuya girmektedir....) Domainin bağlı olduğu admin mailini bulmak bazende o kadar kolay olmamaktadir. Tavsiye edecegim Whois siteleri

[Linkleri görebilmek için üye olun veya giriş yapın.] (tr sitelerde whois dökümde yüksek oran)

[Linkleri görebilmek için üye olun veya giriş yapın.] (Tüm ülkelere whois çekebilirsiniz)

[Linkleri görebilmek için üye olun veya giriş yapın.] (.org lerin whoislerinde aracı firmaları görebilirsiniz)

codeların açık adresleri)

[Linkleri görebilmek için üye olun veya giriş yapın.] (free üyelikle geniş whois bilgileri)

Bu whois firmalarını tavsiye ederim. Admin maili ve özellikle domain şirketini görmede fayda sağlayacaktır. Şimdi farzedelim admin mailini göremiyoruz. İki açıklaması olabilir. Ya proxydomain veya whois guardian kullanılmıştır ki bunlar whois bilgilerini gizlerler. Böyle bir sorundada admin mailini ya buradaki üyeliği hackleyerek bulacaksınız yada domain panelinde tahmin ettiğiniz mailleri deneyerek bulacaksınız. (bu deneme dediğimiz çoğu domain şirketi Şifre Kayıp başvurusunu yaptıktan sonra mail adresi istemektedir. Bu sorguya mail adreseleri deneyerek gerekli şifre isteği mail adresine gönderilmiştir gibi yazılacak ibareye kadar olur.... (Bazı tr şirketlerine telefon açarak dil aldatmacısıylada bir kaç kere admin mailini öğrendiğimiz olmuştur. Örnek whoisde gözüken [Linkleri görebilmek için üye olun veya giriş yapın.] hackleyip Şifre isteğinde bulunup mail adresinin firmada deaktif gözüktüğünü ve domain şirketini arayıp mailin [Linkleri görebilmek için üye olun veya giriş yapın.] a aktarıldığını öğrenmiştik.) Farzedelimki admin mailini hacklediniz. Domain Paneline giderek şifremi unuttum diyebilir ve domain şifresini maili isteyebilirsiniz.. User ID gibi bilemiyeceginiz bir sorgulama yöntemi varsa domain şirketine hacklediginiz mailden mail atarakta istekte bulunabilirsiniz... Bununda örneği var ama şu anda süpriz...

2- Domain Şifre Hack: Bu başlıkta yazılacak ve karalanacak o kadar çok şey varki o nedenle hızlı hızlı geçmek istiyorum... Verdiğim Whois Firmalarından domain şirketini bulduğunuzu düşünerek:

İlk yapmanız gereken Brute yöntemidir. Brute dediğimiz verilen şifreleri deneme yöntemidir. Bu ister tek tek deneyerek sizde yapabilirsiniz istenirse bir program vasıtasıyla da yapabilirsiniz... Username sabit pass değişken olarak yaparsanız daha çözüme daha kısa yoldan ulaşırsınız... Username bilinmiyorsa %90 [Linkleri görebilmek için üye olun veya giriş yapın.] username xxxxxxxxxcom olmakta. Veyahut Paneldende bulabilirsiniz. Çoğu firmada geçersiz username diye belirtmektedir... Brute de hızlı sonuca ulaşmak istiyorsaniz karşı tarafın bilgilerini kelimelere döküp bir porg. vasıtasıyla wordlist oluşturabilirsiniz. Örn. Antalyadaki bir web sitesi için. 07, antalya, websitenin ismi, adminin adı, soyadı, tr, domainin sesli harfleri, sessiz harfleri, gibi kelimelerden yapılan güzel bir karma olasılığı yükseltir... En kötü ihtimal Brute Force gibi seçenekle tüm karakterleri denettirebilirsiniz...

Brute da bulamadınız veya uğraşmadan daha teknik bir yol arıyorsanız oda domain şirketinin database ine ulaşmanızdır ki buda herkesin yapabileceği iş değildir... Buna ek olarak Domain Panelinin birebir fake ini hazırlayabilirsiniz. İnandırıcı olması içinde whois bilgilerinden yararlanıp son update tarihine bakarak şu süredir sitenize on-line olmamaktasınız, en kısa sürede on-line olmalısınız gibi ibareler kullanabilirsiniz. Normalde Mail hackte kullanılan fake domain veya host hacklerde profesyonelce yapıldıktan sonra daha yüksek oranlı sonuçlar alınabilmektedir...

Bazı domain şirketlerindeki hidden gibi açıklarlada bu yapılabildiğini duymuştum. Fakat şimdiye kadar ne rastgeldi nede gözlerimle şahit oldum.

3- Süresi Bitmiş Domaini Satın Almak: Pek tavsiye edilen veya hackle alakalı bir yöntem değildir. Fakat gerçekten alınması gereken bir domainde bilinen bilinmeyen tüm yöntemler denendiği halde çözüme ulaşılamamışsa mecburen son çaredir. Su ana kadar ne yaptım, nede yapanı gördüm ayrı bir konu.

İlk iki yöntemden sonuca ulaştınız diyelim. Domain bilgilerine girdiniz. İlk yapacağınız şey karşı tarafın tel.no gibi adreslerini değiştirerek oraya kendi sallama bilgilerinizi girmek olmalıdır. Ve ns ayarlarını değiştirerek istediğiniz bir hosta yönlendirme yapmanızdır. Bununda aktifleşmesi .org ler hariç en fazla 24 saat sürmektedir...

(Ayrıca Domaini kesinlikle geri alınmamasını sağlamak için transfer gerçekleştirin. Transfer edilince sanki domain yeni alınmış gibi süreleri değişir ve 1 yıl daha uzatılır. Başımıza geldi hackten anlamayan bir kaç kişi çıkıpta whois çekerse sizin yazdıklarınızı görür. O vatandaşta domain hacklenmemiş saten o kişiye aitti gibi bir lamerlik yapabilirler. Uyarması... )

Bu bilgiler hackten az çok anlayan herkesin bildiği şeylerdir ve kesinlikle tek cümlesi alıntı değildir. Bu bilgiler eğitim amaçlıdır.

::::Türkün dostlugu kıymetlidir ! Düşmanlıgı ise çok şiddetlidir:::::HaCkEr oo1:::::
[Linkleri görebilmek için üye olun veya giriş yapın.]

[Linkleri görebilmek için üye olun veya giriş yapın.]

[Linkleri görebilmek için üye olun veya giriş yapın.]

el-perest
GENEL BÖLÜM
GENEL BÖLÜM

Mesaj Sayısı : 69
rep-puan : 2147485929
Rep Puan : 2
Kayıt tarihi : 07/09/10

Oyun Sayfası
Oyun Alanı:

Kullanıcı profilini gör http://www.hackeroo1.ace.st----http://www.sohbetcidostlar.com

Sayfa başına dön Aşağa gitmek

Geri: Domaİn Hack!!

Mesaj tarafından el-perest Bir Cuma Ocak 07, 2011 12:36 am

domain hack'e yeni baslayanlar icin gayet güzel anlasilabilir bir döküman .

ir hedef siteye saLdırı yöntemLeri..
Basitten zora doğru bir sıraLama yaptım..EkLemek istedikLeriniz warsa ekLeyiniz..

1.Whois

[Linkleri görebilmek için üye olun veya giriş yapın.] ten whois çekiyoruzz..
Eğer mynet hotmail yaho faLansa hackLiyoruz.Eğer başKaysa onun fake kodunu hazırLıyoruzz.
HackLediğimiz maiLLe hosta gidip şifremizi istetiyoruz..

2.FLood

Denyo Launch War TooL gibi programLarLa fLood yaparak siteyi geçici oLarak erişimi yasakLayabiLiriz(Bandwith oLayı)
Ya da forumLarın anketLere fLood yaparak hata wermeLerini sağLayabiLirz.MeseLa mynetteki anketLere fLooD çekince sıfırLanıyor.
Tabi fLoodunda şekiLLeri war.BunLarı burada açıkLamak istemiyorumm.Ama en etkiLi fLood member regLemektir..AkLınızın bir köşesinde buLunsun..

3.Ftp brute Force..

Cracker Jack vcrack ftp gibi programLarLa ftp şifresini buLmak için brute force yapıLır..

İyi bir bağLantı we duruma göre kaLiteLi bir wordList gerektirebiLir..

Siz karşıdaki kşiye göre kendinizde hazırLayabiLirsinizz..

Bu programLarın kuLLanIMLarı forumLarımızda warr...

4.AçıkLar.

BeLkide üstünde sayfaLar yazıLabiLecekk böLüm..

Php asp sistemLerin birçok açığı warr.

ASP:

Çok kuLLanıLan webwiz we snitz forumLarı (binLerce)

HackLemek çok basit..

snitz forumLarı - snitz_forums_2000.mdb
Webwiz forumLarı - /admin/wwforum.mdb bu şekİlde main database e uLaşıp admin şifrelerini accessLe weya başka bir msb browserLa açarak buLabiLirsinizz..Sonra forum sizin emrinizde..

Asp nuke siteLerdede /db/main.mdb denersenizz db Dosyasını buLabiLirsiniz..

*Herhangi bir sitenin mdb si içinse O sitenin üyeLik sistemi portaLını buLarak bunLarı aspindir.com dan indirerek db yoLuna bakarsınızz..

BunLar

db/uyelik.mdb /db/members.mdb /db/sifreler.mdb oLabiLir..

Bu şekiLde googLedan aratak rastgeLe sitede hackLeyebiLirsinizz..

Bir mdb buLma yöntemi:
*Asp siteLerde üyeLik sistemLeri site yönetimi için portaLLar geneLLikLe geneL hazır scriptLerden yazıLmıştır...

.mdb hackLemek için herkez googLe dan inurl"x.mdb" oLarak aratır..

Şimdi benim diyeceği yöntem hiç bi yerde yoq we tamamen benim tarafımdan buyLunmuşturr.(:

[Linkleri görebilmek için üye olun veya giriş yapın.]
[Linkleri görebilmek için üye olun veya giriş yapın.]
[Linkleri görebilmek için üye olun veya giriş yapın.] siteLerinden hazır bir üyeLik sistemi indiriyoruzz..

MeseLa xp üyeLik sistemini indirin.
Db yoLuna bakın..

Bakıyoruzz..

/db/uyelik.mdb

Şimdi googLe! a girip Xp üyeLik sistemi diye aratınn..
Ewet "xp üyelik sistemi" şekLinde aratığınızda karşınıza onLarca sayfa çıkacaktır..

Bu iLk 4 sayfada 20 1ye yakın sitede bu açıkTan war.

Çıkan sonuçLarın db Lerini indirip accessLe açarsanızz şifreLer eLinizdee..
*SqL İnjection
user 'or' şifre: 'or' bu şekiLde admin girişi yapabiLirsiniz..

*Php

Php sistemLerinde açığı war..

Php-nuke 5.5 te haber ekLeme açığı weya kuLLanıcı adı:admin şifre:'or true'

GüwenLik açıkLarı böLümünden sql injection açığına bakarsanızz göreceksiniz..

Phpbb forumLarında açıkLarı wardır.MeseLa örnek oLaarak phbb2.0.0 açığı bu forumdan kaLmadı deniLebiLir ama örnek oLsun diye weriyorum.
-------------------------------


User Level :






User ID:







---------------------------------

Bu KoD yeni bir üyeye admin yetkisi werir.

Birda phpbb forumLarın 2.0.3 de db.php açığını duydum..

BuLabiLirsem yayınLarım..

Birde bazı .php dosyalarını çaLarak admin şifreLerine uLaşabiLiyorduk.

Sanırım config.php diydi.
Bunu FLashget webzip tarzı programLarLa kendi pcmize yükLeyebiLiyoruz..

*php maiLList açığı

GoogLe dan aratıp vuLduunuz php maiLListLerin sonuna /ml_config.dat ekLeyerek admin şifresine uLaşabiLirsiniz..

*Cgi script açıkLarı..
WebBBS Scriptleri
----

WebBBS - Bulletin Board System (Bildiri Tahtası Sistemi) Bu sistem yukarıda size örneklediğim gibi siteye mesaj atmak için kullanılır.
Bu sistem bünyesinde bu bildiri tahtalarına üye kimselerin kullanıcı adı/şifre kombinasyonlarını bulundurur.Böylelikle istediğiniz kişi adına
bildiri tahtasına mesaj gönderebilirsiniz.

Açık : [Linkleri görebilmek için üye olun veya giriş yapın.] ya da [Linkleri görebilmek için üye olun veya giriş yapın.]

WebAdvert Scriptleri (RekLamLar..)


WebAdverts (WebReklam) Bu scriptler sayesinde site yöneticisi sitede aldığı reklamları yayınlar.Her reklam için ayrı hesap vardır.
Bu açığı kullanarak kendi hazırladığınız bannerları sitede yayınlayabilirsiniz.Ayrıca diğer reklam verenlerin hesaplarını silmek ya da bannerlarını
değiştirmek elinizde.

Açık : [Linkleri görebilmek için üye olun veya giriş yapın.] --> Şifrelerin bulunduğu .txt ..



WWWBoard Scriptleri


wEBBSS İLe aynı şekiLde..

Açık : [Linkleri görebilmek için üye olun veya giriş yapın.]

Açık : [Linkleri görebilmek için üye olun veya giriş yapın.]

Açık : [Linkleri görebilmek için üye olun veya giriş yapın.]

-------------------------
MaillistLer..
-------------------------

Açık : [Linkleri görebilmek için üye olun veya giriş yapın.]

Açık : [Linkleri görebilmek için üye olun veya giriş yapın.]

Açık : [Linkleri görebilmek için üye olun veya giriş yapın.]

Açık : [Linkleri görebilmek için üye olun veya giriş yapın.]

AçıkLARI BuLmak..

Scriptler hakkında geniş bilginiz yoksa ve yukarıda örneklediğim türden belirli başlı açıkları bilmiyorsanız Cgi Zayıflık Tarayıcılarını kullanmanızı öneririm.
Çeşitli tarayıcılar var bu alanda,bir kısmını deniyebilirsiniz.Önemli olan tarayıcının bünyesinde bulundurduğu açık sayısı.Bu çok önemlidir.Bir tarayıcı bünyesinde
ne kadar çok açık bulundurursa o kadar şansınız artar.Tarayıcınızın güncelleme seçeneği varsa sık sık yenilemenizi öneriririm.Güncelleme seçeneği yoksa birden fazla
tarayıcı kullanmalısınız.Unutmamanız gereken en önemli nokta ise her bulduğunuz scripti hackliyemeyeceğiniz.

Size daha pratik bir yol daha söyliyeyim,[Linkleri görebilmek için üye olun veya giriş yapın.] - [Linkleri görebilmek için üye olun veya giriş yapın.] gibi siteler kayıtlı olan web siteleri içerisinde her türlü kelimeyi arama özelliğine sahiptir.Bu
tip arama motorlarına metacrawler denir.Yabancı servis olarak size tavsiyem [Linkleri görebilmek için üye olun veya giriş yapın.] ya da [Linkleri görebilmek için üye olun veya giriş yapın.]

Örnek Aratabileceğiniz kelimeler;
cgi-bin
cgi-bin/örnek.pwd
cgi-bin/password.txt
cgi-bin/örnek.cfg


*ExpLoitLer

Eksik oLduğum konu bu fazla biLgim yok buLabiLeceğiniz adresLer..

AdresLer:
[Linkleri görebilmek için üye olun veya giriş yapın.]

[Linkleri görebilmek için üye olun veya giriş yapın.] gibi adreslerde buLabiLirsiniz..




5.ListPath

En sewdigiim hack yöntemLerinden biridir..

Bir php weya asp kodu çaLıştırarak o hostun tüm siteLere erişim hakkı sağLanır.ELmaLı şeker iLk çıktığında oLay yaratmıştı.

Fakat bu ListpathLeri nerden buLacağız??

Sitemizi inceLeyin we [Linkleri görebilmek için üye olun veya giriş yapın.] a da arada sırada bakınn..

Bu oLay free hostLarda çaLışmaz..Denemeyin yani..

HackLemeniz için bi hosttan yer kiraLamanız Lazım..

6.Domain reg..

Eğer hedef site mutLaka hackLenmek zorundaysa hostun bitiş tarihi yakınsa hemen bittği gün hostu domaini ederekte yapabiLirsinizz..Sonra istediiniz gibi index atın cc iLe yapabiLirsiniz bu oLayı..

Yine sitemizde dağıtıLıyor..

7.Birtakım bazı açıkLar..

Unicode commander.pL gibi eski fakat hakkını wermemiz gereknn açıkLar..

Unicode birçok devLet sitesinde duruyor haLa..

Commander.pL service.pwd cgi/bin açıkLarı bunLardan bahsetmiyorum..Zaten her yerde war ayrıca bu açıkLarı buLunduran pek site kaLmadı..

::::Türkün dostlugu kıymetlidir ! Düşmanlıgı ise çok şiddetlidir:::::HaCkEr oo1:::::
[Linkleri görebilmek için üye olun veya giriş yapın.]

[Linkleri görebilmek için üye olun veya giriş yapın.]

[Linkleri görebilmek için üye olun veya giriş yapın.]

el-perest
GENEL BÖLÜM
GENEL BÖLÜM

Mesaj Sayısı : 69
rep-puan : 2147485929
Rep Puan : 2
Kayıt tarihi : 07/09/10

Oyun Sayfası
Oyun Alanı:

Kullanıcı profilini gör http://www.hackeroo1.ace.st----http://www.sohbetcidostlar.com

Sayfa başına dön Aşağa gitmek

Önceki başlık Sonraki başlık Sayfa başına dön


 
Bu forumun müsaadesi var:
Bu forumdaki mesajlara cevap veremezsiniz