Toplu Bir Şekilde Wordpress Siteleri Hackleyelim

EYLL'

Uzman üye
17 May 2019
1,540
188
Hudut


Wordpress Siteleri Toplu Bir Şekilde Hackleme :

Merhabalar Arkadaşlar. Wordpress Siteleri Nasıl Toplu Bir Şekilde Hackleyebilirsiniz. Server daki Diğer Sitelere Nasıl İndex , data çalma vs. Yaparsınız Onu Göstereceğim. Kullandığımız Bazı Programların İçersinde Trojen vs. Olabilir. Ve ya Vpn i Bilgisayarınıza Kurmak İstemezseniz SandBox , Sanal Makine ve Ya 2. işletim sisteminizde Kullanabilirsiniz. Şimdi Başlayalım.

Dorkların Hazırlanması :
Dork Hazırlamak İçin Özellikle De Dork Yazmayı Bilmenize Gerek Yok . Programlar ve ya Github da vs. Bulabilrsiniz . Ben Size Wordpress Dorku Kullanmanızı Tavsiye Ederim Çünkü Daha Fazla Şansımız Olur Diğer Türlü Sitelerin Bazıları Wordpress Olmayabilir. Dork İçin Dork Scanner Programlarını Kullanacağız :




Burada Yapmamız Gereken Hızı Seçmek ( Ben 1000 Yapıyorum ki Daha Hızlı Olsun .)
Ardından İstediğiniz Dorku Seçmeniz Gerekli . Author Admin Olabilir. Eğer Hello World Yaparsanız Emeklemeye yeni Başlayan Siteler Çıkabilir.
Daha Sonra İse site Ye tıklayın eğer isterseniz .edu .gov gibi özel domainleri bulabilirsiniz. Ben Normal Bir Şekilde Devam Ediyorum.
Daha Sonra İse Bize " DORK OLUŞTURUCU " Kısmının Altında Dorklarımızı Verecek. Biz de Bunları " Ctrl + c " ile Kopyalayıp devam Edelim.


Seçilen Dorkları Siteye Dönüştürmek :

İşte Bize Vpn İn En Çok Yarayacapı Kısım. Öncelikle Şuna Dikkat Edin
VPN Bağlantısı Tüm Aygıtta Olmak Zorunda Sadece Tarayıcıda değil.
Google Extension Kullanmayın İşe Yaramaz .
30 40 Saniyede 1 Ban Yiyeceğimiz İçin Bilgisayarı Bırakıp Gitmeyin Konum Değiştirmek Zorundayız.

Şimdi Arama Motorumuza Geçelim :



Şimdi " Arama Motorları " Kısmında Tümünü Seçin.
Sonra İse " Max : " Kısmını 50 Yapın.
Daha Sonra da Dorku Arama Bölümüne Yapıştırın.



Daha Sonra İse Tarama Kısmına Gelin ve Taramayı Başlatın. Ve Sürekli Vpn Konumunu Değiştirin.
Ekranda Yeşil Yazılar Gelecektir. Korkmanıza Gerek Yok Url Taranıyor Demektir ve Toplam Url Artması Gerekmektedir.
30 40 Saniye Sonra Ekranda Yeşil Yazılar Gidecektir ve Sizin Vpn Konumu Değiştirmeniz Gerekmektedir.
4 5 bin Toplam url Bulunduktan Sonra Kaydedip Çıkabilirsiniz.

Veee Şimdi Sıra Web Hacklemeye Geldi :


Wordpress Brute İşlemi Başlasınnnnn !!!
Programı İlk Olarak Kullanmaya Başlamak İçin işaretlediğim Kısma Tıklamanız Gerekmektedir. Programın Bazı Kısımları Renderlanmadı Çünkü:



Ama Benim Yazdığım Programı Da Kullanabilirsiniz. 3 Adet Program Şansımız Var :
https://github.com/arda6/Wordpress-Cracker
Brute Xml Rpc 9 Macros
Skyfall Brute Force
Eğer Sizde De Sorun Olursa Diye 3 ünü de Verdim Zaten Kullanımları Aynı Sadece Adı Farklı.
Şimdilik Skyfall ı Anlatacağım :



Program Bu şekilde Sadece en Alt Kısma Tıklamanız Gerekli Ki Onu En Başta Anlattım.
Sites Listesini , Enumerate User Listesini ve Pass Listesini Seçtikten Sonra Normal Bir Şekilde Devam Ederseniz 1 Sene beklersiniz. O Yüzden Burası Önemli Herşeyi Seçtikten Sonra Save Goods A Tıklayın Çünkü Bulunanları Kaydetmesi Bizim İçin İyi Olur.
Bir Diğer Önemli Nokta İse Threads ın 50 Olması . Onu 10 bin 100 bin gibi Sayılar Yaparsanız Daha Hızlı Olacaktır. ve 4 Saatlik Saldırıyı 10 Dakikada Tamamlarsınız. Saldırı Tamamlandığında İse User ve Pass Leri linkle Birlikte Aşağıdaki Örnekteki Gibi Verecektir.



1. Kısımdaki Yazılar UserName , 2. İse Pass Olacaktır. Daha Sonra Siteye Sızıp Shell İnizi Ve İndexinizi Atabilirsiniz


--- SON ---


 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.