Hack Eğitimi etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Hack Eğitimi etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

26 Ekim 2014 Pazar

Shell Nedir ? / Shell Nasıl Upload Edilir ? / Shell Ne İşe Yarar ?

Shell Nedir ? / Shell Nasıl Upload Edilir ? / Shell Ne İşe Yarar ?

Shell Genellikle php ile kodlanmış her hangi bir siteye 
upload edildikten sonra kullanabileceğimiz içerisinde 

Siteye dosya upload etme
Sitedeki dosyaları editleyebilme
Sitedeki dosyaları silme

Gibi işlemleri Kolaylıkla gerçekleştirebileceğimiz Web Hack Tool 'dur

Tabiki yukarıda yazdığım ;
Siteye dosya upload etme - Sitedeki dosyaları editleyebilme - Sitedeki dosyaları silme
Her Shell 'de olan Temel Özelliklerdir.

Ayriyeten Gelişmiş Shell 'lerde
Config Çekme
Symlink Çekme
Toplu İndex Basabilme (Mass İndex)
Mysq 'a Bağlanabilme
Cpanel Brute
Safe Mod Bypass
Gibi Özellikleri Olan Priv Sheller 'de Mevcuttur.

Tabiki Shell 'i Hedef Siteye veya hedef sitenin serverındaki herhangi bir siteye
Upload Edemediğimiz sürece Hiç Bir işimize yaramaz.

Shell Upload edebilmek için Siteyi Kodlayan Webmasterın bıraktığı güvenlik açıklarını kullanırız.
Genellikle Shell upload edebilmek için 
Sitede Resim veya Dosya Upload Edebileceğimiz bir yer bulmamız gerekir.

Son Zamanlarda ise Yaygın olarak kullanılan Brute Force ile Hedef Site Değilde Rastgele sitelerin Admin id - Pass Kırıp Admin Panelinden Giriş Yaparak 404.php nin Kodlarını Silip Kendi Shell Kodlarımızı Yerleştirip Kaydedebiliriz Böylece site.com/wp-content/themes/temaadı/404.php (Wordpress Olduğunu Farzettim) şeklinde Shell 'e Ulaşabiliriz.

Shell Upload için bir çok Yöntem var Daha ayrıntılı anlatabilmek için Shell Upload Yöntemleri Konusunu bir Başka Yazımda Ele almaya karar verdim.

Shell Nedir / Shell Nasıl Upload Edilir / Shell Ne İşe Yarar Konumuzun Sonuna Geldik 
Kendinize iyi Bakın

[NEO] - NEO34


Yazar: Unknown26.10.14

10 Eylül 2014 Çarşamba

Hedef Site Hackleme - Site Açık Tarama / Hack Dersleri

Hedef Site Hackleme - Site Açık Tarama
Hedef Site Hacklemek Kolay İş Değildir.
Açık Her Sistemde Mevcuttur Ancak Önemli Olan Açığı Görebilmektir.

Hedef Site Hacklemek İçin Nasıl Bir Yol İzlemeliyim ?
Bu Yazımda bu Konuya Değinmeyi Uygun Buldum
Hadi Lafı Uzatmadan Başlayalım

Hedef Sitenizi Belirleyin
Şimdi 4 Adet Sormamız Gereken Soru Var

İlk Sorumuz Hedef Sitenin Scripti Hangi Dil ile Yazılmış ?
Html ile oluşturulmuşsa açık olma ihtimali Php ve asp ye oranla çok Daha Düşüktür.
Hedef Sitemizin php ile Yazıldığını Farzedelim.
Eğer Script php ile Yazılmış ise %80 SQL Açığı Mevcuttur.
Kategoriler Arasında Gezmeye Başlayalım Eğer Sitemiz hedefsite.com/konu.php?id=12 Gibi Biçimde ise Linkin Sonuna 'a Ekliyoruz ve Enter ile giriyoruz
Eğer Websitesi MySql Hatası Verdi İse SQL Açığı Mevcuttur Diyebiliriz.
Konumdaki Programı Kullanarak Admin ID - Şifre , Admin Paneli Öğrenebilirsiniz.
Tabi Mysql Hatası Vermeyebilir de SQL açığı Mevcut Değil ise Diğer Sorumuzu Sorarak Devam Edelim.

Hedef Site Hangi Scripti ve Scriptin Hangi Sürümünü Kullanıyor ?
Mesela Benim Hedef Sitem Mybb 1.6.12 Kullanıyor
Yapmam Gereken Daha Önce Scriptin İnceleyip Açık Bulan Kişi Olmuş mu Araştırmak Bunun için SCRİPT + SÜRÜM + EXPLOİT yazıp Google 'da Arıyorum.
Mybb 1.6 Exploit
Ben Arama Sonucunda SQL ve XSS açıklarının Mevcut Olduğunu Öğrendim Bu Açıkları Kullanabilirim.
Peki Exploit 'te Bulamadım Şimdi Ne Yapacağım Pes Mi Edeceğim ?
Kesinlikle Hayır !

Sitede Kullanılan Script'te Üye Olmak İçin Panel Mevcut ise Üye Olurum
Üye Panelimde Profil Resmi Upload Edebilmem İçin Yer Mevcut ise  Shell Upload Etmeye Çalışırım
Bundanda Bir Sonuç Alamadıysam

Server 'da Başka Hangi Siteler Var ?
Reserve IP Lookup İle Sitenin Bulunduğu Serverdaki Diğer Sitelerde Aynı İşlemleri Uygulayarak Server'a Shell Sokmaya Çalışırım Eğer Serverdaki Herhangi Bir Siteye Shell Upload Edebilirsem Serverda Root olup
Hedef Siteme Ulaşabilirim

[NEO] - NEO34

Yazar: Unknown10.9.14

31 Ağustos 2014 Pazar

Virüs Nedir ? / Virüs Türleri Nelerdir ? Hangi Virüs Ne İşe Yarar ? / Hack Dersleri

Virüs

Virüs Nedir ?
Virüsler Genellikle Hackerlar Tarafından Kullanıcıların Özel Bilgilerini 
(Kullanıcı Adı-Şifre , Kredi Kartı Hesapları veya Webcam Üzerinden Özel Hayatlarını) 
ele geçirmek için oluşturdukları zararlı kod parçacıklarından oluşan,
Bilgisayara fark ettirmeden yerleşen ve Arka Planda Gizli Çalışan Uygulamalardır.

Virüsler
Virüsleri Amaçlarına Göre 3'e Ayırdım
1 -> Bilgi Çalmak İçin Oluşturulan Virüsler
2 -> Bilgisayarı Bir Amaç İçin Kullanan Virüsler
3 -> Bilgisayara Zarar Veren Virüsler

Şimdi Bunların Alt Dallarını Yani Bu Kategoriye Hangi Virüsler Girer ?
Bu Virüsler Hangi Araçlarla Oluşturulur ?
Neler Yapabilirler Öğrenelim

Bilgi Çalmak İçin Oluşturulan Virüsler
RAT - KEYLOGGER - STEALER
Bilgi Çalmak İçin Oluşturulan Virüsler
RAT - KEYLOGGER ve STEALER Kullanarak Oluşturulur
Bu Hacking Tool'lar ile Oluşturulan Virüsler Bilgisayara Bulaştığında Ne Yapabilir Öğrenelim

<- RAT ->
Hacker Bilgisayarı Resmen Ele Geçirmiştir.
Anlık Olarak Bastığınız Her Tuşu Bilgisayarınızda Yaptığınız Her İşlemi İzleyebilir.
Bilgisayarınızdan Dosya Çekebilir Bilgisayarınıza Dosya Yükleyebilir.
Webcameranıza Bağlanıp Sizi Gizlice İzleyebilir , Video Çekebilir , Ses Kaydı Yapabilir.
Bilgisayardaki Kayıtlı Şifreleri Görebilir.
Çalışan Uygulamaları Kapatabilir , Yeni Programlar Çalıştırabilir.
Kişi İle Dalga Geçebilir : Piyano çalabilir , Alt Çubuğu Gizleyebilir vb..
Kısaca RAT ile Oluşturulmuş Bir Trojen Bilgisayara Bulaştı ise
Hacker İstediği Her Şeyi Yapabilir / İnternet Bağlantısı Olduğu Sürece

<- KEYLOGGER ->
Basılan Her Tuş Kayıt Edilir ve Hackerın Gmail Adresine veya FTP adresine Yollanır.
Keylogger ile Şifreleriniz , Özel Mesajlaşmalarınız Hacker Tarafından Ele Geçirilebilir.

<- STEALER ->
Web Sitelerinde Giriş Yaparken Yazdığınız Kısımları Algılar ID ve Şifreyi Kayıt Eder
ve  Ele Geçirdiği ID ve Şifreleri Hackerın Gmail Hesabına Yollar
Bazı Özel Yapım Stealer 'lar Kredi Kartı Hesaplarını Çalmak İçin Kullanılmaktadır.

Bilgisayarı Bir Amaç İçin Kullanan Virüsler
BOTNET
Bilgisayarı Bir Amaç İçin Kullanan Virüsler BOTNET ile Oluşturulur.
<- BOTNET ->
Bilgisayarı Zombiye Çeviren bir Virüstür
Hacker Size Bulaştırdığı BOTNET Virüsü ile 
Bilgisayarınızı Sitelere Saldırmak ve Erişime Kesmek İçin Kullanır.

Bilgisayara Zarar Veren Virüsler
.BAT
<- .Bat ->
Bilgisayara Zarar Veren Virüsler Genellikle .bat Uzantılı Olur
Bu Virüsler Herhangi Bir Bilgi Ele Geçirmek İçin Oluşturulmazlar. 
Bu Virüsler Bilgisayarı Çökertmek veya Kullanıcıyı Çıldırtmak İçin Oluşturulurlar.
Bilgisayardaki Tüm Dosyaları Yavaşça Silebilirler veya 
Bir Anda Masa Üstüne Binlerce Klasör Oluşturarak Sizi Çıldırtabilirler.
Şaka Virüsü Olarakta Kullanılmaktadır.

[NEO] - NEO34

Yazar: Unknown31.8.14

30 Ağustos 2014 Cumartesi

Korkusuz Yazar Hacking/Security Kategorisi Açıldı

Korkusuz Yazar Hacking/Security

Korkusuz Yazarda Warez içerik Paylaşmayacaktım Hele Hacking Hiç Sokmayacaktım ancak
Google Adsense Butonu Hala Açılmayınca Kararımı Değiştirdim.
Bu Günden Sonra Bolca Hacking Adına Paylaşımlar Yapacağım Tabi Derslerde Olacak
Hack Programlarıda (Hacking Tool).

Bildiğiniz Gibi Hacking'e ara vereli 6-8 ay oldu Bu Sene Üniversite Hazırlık yurdunda Kalıyorum.
Hafta Sonları Eve Gelebiliyorum.
Hafta içleri Konuları Ajandama Yazıp Ayrıntılı Olarak Anlatıyorum Hafta Sonları Bilgisayarda Düzenleyip
Photosop ile Görseller Hazırlayarak
Herkesin Anlayabileceği Düzeyde Hacking Dersleri oluşturmayı Planlıyorum.

Anlatmamı İstediğiniz Herhangi Bir Konu Varsa Yorum Olarak Atarsanız En Kısa Sürede İlgileneceğim.

NEO34 - [NEO]

Yazar: Unknown30.8.14