WebSite Hack

Muhammed1626

Uzman üye
8 Eyl 2016
1,128
5
Los Angeles
( Çözüldü ) WebSite Hack

Merhaba arkadaşlar iyi forumlar ben brute force , key dork maker ve arama motoru kullanarak site hacklemeye çalışıyorum fakat listeme düşen siteler Joomla oluyor şimdiye kadar hiç bi siteye giremedim taktik yöntem öneri verirseniz sevinirim. İyi forumlar
 
Son düzenleme:

tahsincan

Yeni üye
9 Tem 2007
13
0
Tavsiyem genelde en rahatı wpscan, nikto tarzı scannerlar ile oluyor. Ancak google araması ile falan ilerleme. Önce açık sistemlerini anlamak için gözüne ortalama veya ortalama altı siteler kestir. Başlangıç için wordpress siteler ile başlamanı tavsiye ederim çünkü genelde site sahipleri pek kurdukları eklentilere veya temalara bakmadan herşeyi yüklüyorlar. Kaliyi kur. WPScan ile taratarak açıkları gör ve açıkları nasıl kullanacağın konusunda kendini geliştir. Gerisi gelir zaten kendiliğinden.

Dipnot: Mesela o bulduğun joomla siteler için de joomscan kullanabilirsin. Pratik olur :)
 

RoboMasteR

Üye
21 Ağu 2017
87
0
Amsterdam
En iyisi dork yazmayı iyice kavradıysan sql dork yazmayı da biliyorsan sql açıklı siteleri listele ve açıklı sitelerin subdomain yani içindeki domainleri bulup onlarında açıklarını tara uygun bir sql açığı ile injeckle manuel veya havij sqlmap sonra shell atıp serveri geçme dersleri öğren
 

DrEngerek

Kıdemli Üye
20 Kas 2015
2,344
1
Teşkilat
wep hack olarak sana onerebilecegim bence manue olarak devam et nasil dersen manuel olarak xss SQL aciklarini ara bulmaya calisip manuel olarak giris yap sifre cozme vs icin programlar sart onda sorun yok manuel olarak alistiktan sonra gerekenleri ogrendikten sonra sitelere shell basma hakinda calis vs vs sonra programlara onerim pentest box olur windowsa kurulur ve baya ise yara bir porgam vega sql map vs vs programlar icerir.
 

Virtual Man

Katılımcı Üye
1 Eki 2017
661
0
T Ü R K
Bahsettiğin upload hack ile konu varmı hocam ?

konu varmı bi bilgim yok ama yeni başladıysan sana bi tavsiyem bunlara bakman sonra daha iyilerine git brute force için kendini yıpratma

[ame="https://www.youtube.com/watch?v=1YrSl9nd_x4"]https://www.youtube.com/watch?v=1YrSl9nd_x4[/ame]

burda uplaod hacking konusu var detaylı ben anlattım kardeşim

[ame="https://www.youtube.com/watch?v=L7gliXWLfnY"]https://www.youtube.com/watch?v=L7gliXWLfnY[/ame]

burda ise admin page bypass admin panel söz dizimi sonucu buga girerek yönetici olarak giriş sağlıyoruz buyur

yeni başladın için bunları verdim öğrendimi havij ile db çek sqlmap waf bypass gibi işlemler yap sonra ise sızma testleri öğren ****sploit nedir içindekiler vb şeyler selametle :RpS_thumbsup:
 

'Unnamed

Uzman üye
15 Mar 2017
1,408
6
kurtulamadık/kurtaramadık şu gençlerimizi brute force den
ugraşmayın gidin upload hack upload png hack ile ugraşın daha iyi.
bırakın artık şunu
Hocam haklı. Brute forcede herkes aynı yoldan gider. Kelimeler hep aynı olur. Ekmez çıkmaz bu yöntemden. Tavsiyem;
-Yeniler için: Kişinin dork konusunda kendisini geliştirmesi. Hemen her türlü açığa ulaşabiliyorsunuz.
-Eskiler için: Kodlamaları öğrenip script üzerinden açığı tespit. Hedef bir siteyi hack için vazgeçilmez olan bu
binlerce sunucu hacklemek icin nasıl bir hack yapilmali ? ve bu sunuculara . exe dosya indrilmesi lazım . Aklınızda bir yöntem varmi ?
Subdomainleri çok fazla olan bir (ana/merkez)siteye shell atıp bütün bu subdomainlere index atabilirsin mesela.
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.