Web Sitesi Hacklemek

19 Şub 2021
123
1
68
Herkese merhabalar değerli forum üyeleri, möderatorleri ve yetkilileri.

sorum şu şekilde ;

herhangi bir operasyonda bellir bir hedefin sitesini hackleyip index basma görevindeki gibi yapılacak işlemler nedir ve hepsini yaparken hangi kali linux tool'larına ihtiyacımız bulunmaktadır. Müsait birisi var ise detaylıca anlatırsa çok memnun olurum.
 
Son düzenleme:

S1NYOR

Uzman üye
22 Haz 2015
1,826
20
Baltimore
Vallahi anlamadığım bir kısım var sence bu insanlar anasının karnında mı öğreniyor hacki he onlar yapabiliyor da sen niye yapamıyorsun kendine soruyorsundur bende ne eksik acaba ? Ben yanıtlayayım sen de merak-istek-araştırma yok o yüzden o insanlardan ayrılıyorsun. Yaklaşık 3 aydır foruma üyesin ve ilk konularını 1 gün önce açıyorsun . Senin ki sadece anlık bir heves keza öyle olmasa idi forumu biraz araştırabilirdin. Yüzlerce konu var . Eminim ki daha forumun yardım merkezi dışında her hangi bir bölümüne girmemişsindir bile..
 

kiss4u

Üye
9 Şub 2019
240
10
Merhaba, hacking işlemleri basitçe ilk olarak bilgi toplama, zafiyet taraması ve hack'lemek olarak üç başlıkta ayrılabilir.
1.)Bilgi toplama: Yapılacak işlemlerin en başında gelir. Hedef hakkında mümkün olduğunca fazla bilgi toplanmaya çalışılır. Bazen küçümsense de aslında birçok anahtarın kilidi olabilir, bu yüzden es geçmemekte fayda var. Bilgi toplama işlemi aktif ve pasif bilgi toplama olarak ikiye ayrılır.
a)Pasif bilgi toplama: Hedef ile etkileşimde bulunmadan bilgi toplama işlemi diyebiliriz. Hedef hakkında gerek arama motorları vasıtasıyla gerek bu işlem için geliştirilmiş araçlar ile bilgi toplayabilirsiniz. Eğer hedef bir kamu kurumu, üniversite veya özel bir şirket ise hakkında paylaşılan tweet'lerden tutun o hedef hakkında yazılan blog'lara kadar birçok şey pasif bilgi içerisinde yer alabilir. Ek olarak WHOIS sorgusu da pasif bilgi kapsamına girebilir.
b)Aktif bilgi toplama: Bu aşamada hedef hakkında daha detaylı bilgi toplanır. Örnek olarak viewdns.info sitesinden hedefin "reverse ip lookup / reverse ns lookup / ip history" gibi bilgilerine ulaşabilirsiniz. Kısaca bu aşamada hedef ait teknik bilgiler edinirsiniz.

2) Zafiyet taraması: Bu aşamada hedefin herhangi bir zafiyeti olup olmadığına dair bilgi edinilir. Zafiyet taraması için kullanılan birçok araç vardır fakat bazılar ücretlidir. Ücretsiz olanları da elbette ki işe yarıyor, ücretsiz olanları: nmap, nessus, nikto, wpscan gibi araçları kullanabilirsiniz. Örnek olarak hedef site wordpress altyapısını kullanıyorsa wpscan aracı ile var ise zafiyetli eklentileri temaları tespit edip daha sonra zafiyetli tema veya eklenti adı ve exploit anahtar kelimesi ile arama yaparak daha önce açığı keşfedilen ve hack'lenmesi için oluşturulan exploit'lere ulaşabilirsiniz. Basit bir anlatım yapmak için çok uzatmayacağım.

3) Hack aşaması: Bu aşamada elinizdeki her şeyi düzenleyip faaliyete geçersiniz.

Yazımda bildiğim kadarıyla temelinden bahsetmeye çalıştım fakat elbette ki bu yazı yeterli olmayacaktır. Forumumuzda detaylı anlatımlar ve Cyber Star Hacking Eğitim Seti de mevcuttur. Daha bahsedemediğim birçok kavram vardır. Örnek olarak m3tasploit, exploit çeşitleri...
 

S_w_o_R_d

Uzman üye
17 Eki 2020
1,914
3
183
Neptün
Merhabalar,

Çeşitli site açıklarından faydalanarak ve bu açıkladı çeşitli araçlarla sömürerek site hackliyorsunuz. Bununla birlikte bu açıkların bir çok çeşidi bulunmaktadır. Bu açıkları sömürmek için ise forumumuzda bulunan konuları inceleyebilirsiniz.

İyi forumlar
 

punkc0de

Üye
20 Şub 2021
96
4
127.0.0.1
Dostum şimdi bu tür örnek dork yazarak google sql açıklı siteler bulabilirsin
Kod:
intitle:"admin panel" +"RedKernel"
ondan sonra tarayıcı üzerinden Burdaki konu gibi manuel sql injection yapabilirsin bu çok basit örnek
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.