Yeniler İçin Yol Cizimi //THT FARKIYLA//

co admir

Uzman üye
8 Nis 2013
1,953
8
Merhaba Arkadaşlar Bir Konuda Gördum. Yeni Acemi Bir Arkadaşimiz Bu İşlere Nasil Başlayacagini Bilmiyormuş Yardım İstedi. Bende Bu Tür Konular Acemilerin İşine Yaricagini Düşünüyorum. Hadi Başliyalim..

Öncellikle Suan Dünyada En Yaygin Olan Açiklar ;


SQL İnjection

Wordpress
Joomla .... Devami Cok Var Bir Cok Yöntem Var Ama En Yaygin Bu 3 Açiktir.

SQL İnjection Cok Yaygin Bir Açik Ama Ugraştirir Sizi. Eger SQL İnjection Kullanicaksaniz. Önemli Sitelerde Kullanin Devlet Siteleri Mesela , Uygun Dorklar Var Google Amcadan Aratip Sadece Devlet Sitelerinde SQL Acigi Bulup Hackleyebilirsiniz. Ama Sukadarini Soyliyim. SQL İnjection'u Önemsiz Sitelerde Kullanmayin Siz Yorulursunuz O Yuzden Önemli Sitelerde Kullanin.

Wordpress | Joomla Siteleri ;

Burda Şuna Deginmek İstiyorum Bu 2 Yöntemde Aynı Tarz Sayilir.

Wordpress | Joom Hangisini Önerirsiniz Derseniz Ben Size Wordpress Derim Çünkü Cok Sevdigim Herkezin Cok İyi Tanidigi Bir Hacker Abim Vardı. Bir Zamanlar Ona Sormuştum Bu Soruyu Bana Şunu Söyledi. " Wordpress'den Asla Vazgeçme, Joomla Bir Gün Biter Açiklar Azalir. Ama Wordpress Bitmez. " Ki Bu Cevapi Aldıktan Sonra Direk Yola Koyuldum. Bir Çok Önemli Siteyi Hackledim.

Bu Yüzden Joomlada Ugraşin Ama Wordpress'e Önem Veriniz.

Eksen Attack Şöyle Bir Sorun Var Diyelim Arama Motorunda Site Taratiyorsunuz Atiyorum 3000 Site Var. Sonuç = 0 Cikiyor Demekki Joomla Bitiyor

Sizlere En Basit Bir Örnek Veriyim Şuan Bile Wordpress Site Taratiyorum

Şuan Toplam 3149 Site Taratiyorum Şuan Tarama Ortalarda -4- Tane Sitenin Bilgilerine Ulaştim Ve Hepside Saglam Birazdan İndeximi Yerleştiricem.




Wordpress İle Mutlaka Hack Yapabilirsiniz. Bunu Unutmayin :)

Şimdi Yavaş Yavaş Tek Tek Anlatımlara Geçelim. Her Yöntemin Farkli Alt Dalları Vardır.

SQL İnjection Başlayalim.

Öncellikle Siteleri Taratirken SQL Dorklarından Yararlariniz Bu İş Aslında Zordur Daha Kolayi Var Onuda Göstericem.

Konuyu Buradan Okuyabilirsiniz.

Merhaba Arkadaşlar Bugun Sizlere SQL İnjection Kolaylaştirilmiş Halini Anlaticam Eminim İşinize Yaricaktir.

Öncellikle Anlatima Geçelim Dork Aramaktan Kurtulucagiz :)

Hakops Bu İşide El Atmiş :) SQL İnjection Tools Adli Projesinde Sizlere Otomatik Olarak Dorklardan Secilen SQL İnjection Acikli Siteleri Belirleyip Sizlerin İşlerinizi Kolaylaştiriyor.

##Resimli Anlatim ##

Öncellikle Bu İş İcin 2 Program Var 1. Kendisinden Dork Olan Program Yani Dork Bulmakla Ugraşmassiniz

Digeri İse Dorklari Kendiniz Ekliyorsunuz

Ben Kendim Eklicegim Hakops SQL İnjection Tools Kullaniyorum

Programi Açiyoruz


Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.


Dorklari Ekliyoruz.

Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.


Aramaya Başliyoruz.

Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.


Ardindan Gordugunuz Gibi SQL Acikli Sitemiz Alta Geldi Hemen

Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.


Şimdi İşi Havj Birakiyoruz :)


Arkadaşlar öncelikle bize bir dork lazım. Güncel dorkları sitemizden temin edebilirsiniz. Ama en iyi dork kendinizin ugrasıp bulduğu dorktur... Peki dorkumuzu ne yapacağız ?

|| Benim kullandığım dork : inurl:gallery.php?id= ||

Bu dorku googlede arattık. Karşımıza Sql açıklı olabilecek siteler çıktı. Birine tıklıyoruz.

Ben birine tıkladım. Ve karşıma bu site çıktı ;



Gelelim Havij'e

Havij programını açıyoruz.




Karşımıza bu çıkıyor. Buradaki adımları izleyerek açıklı siteyi baştakı alana yazıyoruz.

wol_error.gif
Orjinal Boyutunda Açmak İçin ( 739x752 ve %3$sKB ) Buraya Tıklayın
OL8K87q.png


Gördüğünüz gibi site kolonlarını bulduk. O halde hemen '' Tables '' e tıklayıp sitenin içine sızıyoruz.

wol_error.gif
Orjinal Boyutunda Açmak İçin ( 738x761 ve %3$sKB ) Buraya Tıklayın
ZHER6jZ.png


Sitenin içine sızdık ve bilgilerine erişiyoruz. Orada her zaman aynı yazı çıkmaz. Get Tables' diyoruz ve bilgileri açıyoruz.

wol_error.gif
Orjinal Boyutunda Açmak İçin ( 740x756 ve %3$sKB ) Buraya Tıklayın
1ZtwuQs.png


Girdik. Evet şimdi karşımıza admin bilgileri geldi .Her zaman gelmez. Şansa gelir. Bazen users de gelebilir. Users gelirse userse tıklarız.
Bize admin geldi. Admine tıklıyoruz ve giriyoruz.


wol_error.gif
Orjinal Boyutunda Açmak İçin ( 735x761 ve %3$sKB ) Buraya Tıklayın
RqBG3wJ.png


Admin bilgileri bulundu. Sıra admin bilgilerini açmakta. Oradaki işaretli şeyleri aynen işaretliyoruz ve giriyoruz.

Users' ise eğer açtığınız, sadece baştaki 3 şeyi işaretlemeniz yeterli olacaktır.



wol_error.gif
Orjinal Boyutunda Açmak İçin ( 732x753 ve %3$sKB ) Buraya Tıklayın
qLW6cZH.png



Şifreleri verdi bize. Ama birini MD5 olarak verdi ? MD5 i çözmekte sıra ! Diğerindende erişebilirdim ben panele ama sıze MD5 kırmayı göstereceğim.
MD5 i kopyalıyoruz.

wol_error.gif
Orjinal Boyutunda Açmak İçin ( 737x759 ve %3$sKB ) Buraya Tıklayın
cqKfDAR.png


MD5 şifresinide kırdık. Peki şimdi giriş yapacağımız admin panelini nasıl buluruz ?
Find Admin diyoruz.

wol_error.gif
Orjinal Boyutunda Açmak İçin ( 741x755 ve %3$sKB ) Buraya Tıklayın
65DzyhX.png


Md5 şifresini Havij ile kıramayan arkadaslar %99 md5 kırma sitesi olan hashkiller deneyebilirsiniz. Bu siteninde kıramadığını başka sitenin kıracagını sanmıyorum.

Wordpress | Joomla Açiklarına Gelelim :)

Joomladan Başlayalim

Eksen Atak Kullanımı


Videoda sorun olustu tam yuklenmemıs ama sımdı dedıkten sonra devam edıyordu video ama genelını cekmıs. oraya kadar zaten arama motorundan buldugunuz sıtelerı ayrı ayrı farklı dosyalara bolup tektek taratmak genel kavram budur bu şekilde hızlanıyor eksen atack.
Setin İçindekiler :
#BruteForce
#AramaMotoru
#Kullanıcı Adları
#Şifre Listesi
#Dork Başlangıçı
#Güncel Wp-Joomla Dorkları
Anlatıma Geçelim :
Adım 1 :



Arama Bölümü Adlı Kısıma Dorklarımızı Yazıcağız. Şimdi kafamızdan Dork Yazmayı Anlatayım Joomla Dork Yazmak İçin “com_user.kelime” Arkadaşlar Oradaki Kelime Kısmına Ne İsterseniz Yazabilirsiniz.örnek: Araba,Car Kaç Tane Değişik Dil İle Yazılır İse O Kadar Çok Site Çıkar.(Türk Sitelerini Hacklemeyin)

Adım 2 :


Tümünü İşaretle’yi Seçip Tarama Bölümüne Tıklayınız.

Adım 3 :


“Taramaya Başla” Adlı Butona Tıklayarak Sitelerin Birikmesini Bekliyoruz.

Adım 4 :



Evet Karşımıza Bir Mesaj Geldi “Tarama Bitti” Diye Arkadaşlar Tarama Bitmeden’de Siz Durdurup Kayıt Edebilirsiniz.Karşımıza Gelen Mesaja Tamam Deyip Kaydet Butonuna Tıklayarak Masaustunu Seçiyoruz.Ve Siteler Olarak Kayıt Ediyoruz.

Adım 5 :


Ve Brute Force Adlı Programı Açıyoruz Ve Alttaki “All Rights Reserved…” Adlı Yazıya Tıklıyoruz Zaten Kırmızı Kara İçinde Belirttim Resimde.O Yazıya Tıklamassanız Program Çalışmaz.Yazıya Tıkladık Gelen Uyarıya “ok” Dedik.

Adım 6 :


Evet Arkadalar “Load Site List” Adlı Butona Tıklayarak Masaustune Kayıt Ettiğimiz Siteler.txt Dosyasını Seçiyoruz Ve Aç Diyoruz.

Adım 7 :


Ve “Load Login List” Adlı Butona Tıklayarak İndirdiğiniz Set Adlı Klasorun İçinde Bulunan Admin.txt Dosyasını Seçip Açiyoruz.

Adım 8 :


Evet Arkadşalar Şimdi De Aynı Şekilde “Load Pass List” Adlı Butona Tıklıyoruz.Ve İndirdiğiniz Set Adlı Klasorun İçinde Bulunan Şifre.txt Dosyasını Açiyoruz Ve…

Adım 9 :

Son Olarak’ta “Start Brute” Adlı Butona Tıklayıp Listedeki Sitelerin Şifrelerini Denemesini Bekliyoruz Saniyede 2 Site Şifresini Deniyor.Ve Şifreyi Kırdığında İse…

Adım 10 :


Arkadaşlar Burası Son Adım O Listeye Site Düşerse Siteyi Hacklediniz Demektir
Örnk :
www.siteadi.com/wp-login.php:admin:admin [Wordpress]

Arkadaşlar Şu Şekilde Panele Giriş Yapiyoruz www.siteadi.com/wp-login.php (“:”) Olan Alana Kadar Kopyalayıp Url Kısmına Yapıştırın. Ve Karşınıza Panel Girşi Çıkacaktır Ordaki Girişewww.siteadi.com/wp-login.php:admin:admin Yaziorsa İlk Baştaki Kullanıcı Adı Yani : admin 2. Sıradaki De Şifre Yani Oda Admin


İçindekiler

Havij 1.15 Pro

Wordpress | Joomla Dork Yazar (Chez Dork)

Ux0r Arama Motoru

CMS Brute Force

3 Adet Shell (C99 | 3SPİ0N | THT SHELL)

7 Adet "Hacked" İndex Kodu

Arama Motoru İçin Wordpress Dorklar

("Comment on Hello world!-)Buraya Kelime veya Cümle Yazın (Herhangi bir dilde)
("author/admin")Buraya Kelime veya Cümle Yazın (Herhangi bir dilde)
("uncategorized/hello-world")Buraya Kelime veya Cümle Yazın (Herhangi bir dilde)
("category/sin-categoria")Buraya Kelime veya Cümle Yazın (İspanyolca)
("uncategorized")Buraya Kelime veya Cümle Yazın (Herhangi bir dilde)
("non-classé-)Buraya Kelime veya Cümle Yazın (Fransızca)

Arşivden Görüntü


eQGV9y.png


İndirmek İçin Tıkla



Joomla Üzerinde Cok Durmayacagim. Nerdeyse Cok Açik Cikmiyor Ama Bazi Yöntemleri Var Onlar İşe Yariyor Buyrun Bu Konulara Göz Atın Umarim Anlarsınız.



Joomla Hack İndex Atma Shell Sokma Config Çekme

İzlemek İçin Tıkla


Joomla Cok Yöntem Var Joomla Brute Force Falan Bunlara En Son Deginecegim..


Şimdi Wordpress Deginecegim.

Bu Wordpressi Cok Seviyorum Nerdeyse Her Taramada 5 - 10 Site Elime Geçiyor :)

Öncellikle İlgili Konularimiza Bakalım..


Shell Sokma-İndex Atma-Config Çekme

İzlemek İçin Tıkla

Kullanılan Dosyalar İçin Tıkla


Şunu En Başa Ekleyeyim. Bu Yöntem İle En Az 3-4 Siteyi Rahatlikla Hacklersiniz 1 Saat İçinde En Fazla :)

Merhaba Arkadaşlar. Bugun Sizlere Wordpress Nasil Hack Yapilacagini Resimli Olarak Anlatacagim..

Hemen Başlayalim..

Öncellikle Arama Motorunu Açip Dorkumuzu Yaziyoruz.

Dorkumuz : /wp-content/themes/

Tümünü İşaretle + Taramayi Başlat

Tüm Siteleri Buluyor Ve Kaydediyoruz..


Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.


Ardından Eksen Attack 1.2 Wordpress Açiyoruz..

Şifre Listesini + Siteleri Ekleyip Startliyoruz :)



Sonuçlar Gelmeye Başliyor

Dork : /wp-content/themes/


Şifre :

admin
admin123

Dipnot

Dorkumuz : /wp-content/themes/

Sonuna Kelime Ekliyoruz

/wp-content/themes/wp-admin
/wp-content/themes/wp-hack
/wp-content/themes/gb

Türkhackteam dan alıntıdır.....Konuda emeği geçen herkezin ellerine sağlıkk++

Aynı konudan vardı fakat ben güncellemek İçin Açtım bu konuyu Nedeni ise konudaki linklerle bozulmasıdır..











 

co admir

Uzman üye
8 Nis 2013
1,953
8
Wordpress / Config Cekmek / Resimli Anlatım /

Merhaba canim kardeslerim.videodan sonra resimli bir anlatim yapmak istedim.Hemen baslayalim.

Öncellikle Sifresini Kırdıgınız Herhangi Bir Wordpress Sitesine Giriş Yapiyoruz.
Shell Yapiştiricagimiz İçin Alttaki Sıralamayi Takip Ediniz..
Secenekler Bölumunden >> Editor Kısmına Gelip >> 404.php Sayfasını Seciyoruz.

Arkasından Webroot2 Shellimizin Kodlarını Yapiştiriyoruz. Sonrasında Örnek : http://www.siteadreismiz.com/404.php Olarak Gidiyoruz.


Buradan Hemen Cgi-Shell Geçiyoruz


Önumuze Gelen Yere Şifreyi Yazicagiz. Sonra Enter
Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.
Daha Sonra Önumuze Bu Tarz Yer Gelicektir. Serverdeki Siteleri Dizmek Anlamina Gelen Komut " cat /etc/passwd " Kullanicagiz


Bundan Sonrasında Önumuze Kodlar Gelicektir. Root Yazısından İtibaren En Alttaki Kutucugun Üstüne Kadar Olan Kodları Aliyoruz.



Sonrasında İse Config Fucker Tiklayip Kodları Oraya Yapiştiriyoruz Ve Alttaki Komutu Config Cekin Üstüne Yapiştirip Çek Diyoruz.


Bir Süre Sonra Tamamlandi Diyecektir.

Şimdi İse Sırada 2.Shelimizi Upload Etmeye Geldi Sıra , Hemen 404.Php Gidip Yeni Sheli Yükleyelim.

Yüklendikten Sonrasında Upload Basarili Diyecektir. Arkasından 404.Php Kadar Silin. Örnek :
http://www.siteadresaf.com/sadrazam.php (Yada Sizin ShellAdınız )



Sonrasında Hemen Configweb Tikliyoruz

Gördugunuz Gibi Sunucuda Tek Bir Site Var Oda Bu Site Demekki Sunucu Admine Ait Ve Tek Site Barınmakta Ama Bizim İşimize Yaramaz Berki Ama En Azından Yolu Ögreniyoruz Şimdi Siteleri Nasil Hackliyecegiz Config' i Çektik İşlem Tamamlandı.
Hemen Son Upload Ettigimiz Shelle Geçelim Ve & SQL Kısmına Girin.

Sitenin Configine Girin.

Oradaki Bilgileri Düzgünce SQL Yazip Connect Diyelim.

Önumuze Böyle Bir Yer Gelicek , Buradan "wp-options" Bulalim Ve Sitemizin İsmini Ögrenelim.

Daha Sonradan İse Wp-user Girip Adminin Şifresini MD5 Degiştiricegiz Oluşturdugunuz Bir Md5 Admin Userin Şifresini Degiştirin



Sonrasında Panele Giriş Yapıp Siteleri Hackleyebilirsiniz

İyi Forumlar..


Tht den Alıntıdır..
 
Son düzenleme:

Cutekatil

Üye
31 Ara 2014
180
0
Konu Çok Yararlı Kardeşim Açtıgın ve Yeniler İçin Paylaştıgın İçin Teşekkür Ederim Admin Arkadaşlarında Konuyu Sabitlemelerini Arz Ederim İyi Forumlar :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.