Çözüldü Site Hacklemede En Etkili Yöntem !!

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

medusatht

Katılımcı Üye
30 Eyl 2017
314
0
İstanbul
Beyler site hackleme de en etkili yöntem nedir? Programlar falan varmı önerdiğiniz?
(Kali linux haricinde)


Beyler site hackleme de en etkili yöntem nedir? Programlar falan varmı önerdiğiniz?
(Kali linux haricinde)
 
Moderatör tarafında düzenlendi:
12 Tem 2007
188
0
Her siteye ugulanabilecek hacking, etkisi değişmekle birlikte DOS atmaktır. Her site için aynı güvenlik açığından bahsedilmez. Hedef sitende hangi açık varsa onu etkili kullanırsın.

Çoğu site için aynı güvenlik açığından bahsedebilir miyiz? Ufak bir ihtimalle evet. Farklı türlerine denk gelsek bile hemen her sitede bulunabilen açık XSS'dir. Ama her site için bu açıktan söz edemeyiz.
Peki her siteye uygulanabilecek hacking var mı? Var: DOS. Etkisi ise herkesçe malum, kullanılan scripte ve hedef siteye göre değişmekte.
Orta düzey etkili programlar olarak tavsiye edebileceğim;
- Mobil olarak Revenssis, Manuel Hacker Gold,..
- Bilgisayar olarak GFI LANguard N.S.S, Acunetix WVS,..
 
Moderatör tarafında düzenlendi:

Enusirevan

Katılımcı Üye
1 Eki 2017
291
2
Trabzon
Pª₹ª"¡"ºN€₹℠;7578655' Alıntı:
Çoğu site için aynı güvenlik açığından bahsedebilir miyiz? Ufak bir ihtimalle evet. Farklı türlerine denk gelsek bile hemen her sitede bulunabilen açık XSS'dir. Ama her site için bu açıktan söz edemeyiz.
Peki her siteye uygulanabilecek hacking var mı? Var: DOS. Etkisi ise herkesçe malum, kullanılan scripte ve hedef siteye göre değişmekte.
Orta düzey etkili programlar olarak tavsiye edebileceğim;
- Mobil olarak Revenssis, Manuel Hacker Gold,..
- Bilgisayar olarak GFI LANguard N.S.S, Acunetix WVS,..

Mobil Olarak Bahsettiğin Şeyin Konusu Var mı ?
 
12 Tem 2007
188
0
Mobil Olarak Bahsettiğin Şeyin Konusu Var mı ?
-Revenssis : http://www.turkhackteam.org/google-android/1611900-revenssis-mobile-penetration-testing-suite.html
Bu uygulamada aktivasyon işlemi bir türlü gerçekleşmemektedir.
-Mobile Hacker Gold : http://www.turkhackteam.org/google-android/1556917-mobil-hack-uygulamasi.html
THT'nin problemi ne biliyormusunuz:
bilmeyen kişilerin cevap vermesi,
site hacklemek uzun bir süreçtir (saçma sapan siteler den bahsetmiyorum)
ilk önce tararsın
tarama pasif ve aktif olarak ikiye ayrılır:
pasif whois gibi servislere başvurarak yapılırken, aktif ise nmap nikto acunetix gibi araçlarla yapılmasıdır.
ardından port tararsın mesela 3306 portu açık (yanlış hatırlamıyorsam) mysql sürümü eski ise update etmemiş ise bakarsın exploiti varmı diye
baktın yok devam sql ara yok rce yazmaya çalış oda yok xss (xss sadece anasayfaya heçkıd bay bilmem ne den ibaret değildir xss'den rce elde edilebilir)
baktın hiçbiri yok bunların makalelerini oku nerede yanlıs yapıyorum diye bi düşün.
Yukarıda site hacklemenin hikayesi nedir diye mi sormuş bu konuyu açan arkadaş? THT'nin bahsettiğin sorununun en tipik örneğisin. Herkes fikrini açıkça ortaya koyabilir. Yanlışsa yönlendirirsin, doğruysa yönlenirsin.
 
Son düzenleme:

BÖKE

Yaşayan Forum Efsanesi
20 Ağu 2016
8,754
411
Konu içeriği incelemiş olup sorunun çözüldüğüne kaanat getirilmiş ve daha fazla post kasılmasını önlemek,sorunu yaşayan diğer üyelerimizin arama yaptıklarında daha kolay bulması için konu kilitlenip "çözüldü" ibaresi eklenmiştir.

Eğer konu sahibinin sorunu devam ediyorsa özel mesaj ile belirtebilir konunun açılmasını rica edebilir.
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.