-
1.
+14 -1imçiyi de hekleyebilecek miyiz petitom
-
-
1.
-3açık bulursan neden olmasın
-
1.
-
2.
+51.DORK iLE SQL iNJECTiON : Sql sitelerin veritabanlarının (kullanıcı adları şifreleri mesajları) ayrıca admin panelinin bilgilerinin saklandıgı yerdir ve bazi veya çoğu sitelerde bu açık var özellikle uyduruk metin2 server sitelerinde bu açıkların tespiti için bir çok çeşit program vardır Bunların en bilinenleri
-Acunetix
-Havij
-SqlMAP
-intelli Tamper dır devamı için rez * -
-
1.
+1Ben bu rusların kullandıgı bişey var geçen onu kullandım bıtane oto sitesini hackladım veritabanı hatalarını felan buluyo bu yazdıgını anlamadım
-
2.
0bu dork ile veritabanı çekme panpa
-
1.
-
3.
+4Msn qırabilir misin zamqü
-
-
1.
0evelAllah zamqi
-
1.
-
4.
+3Sözlük hekçi kaynıyor amk
-
-
1.
0digerlerinin bi taktan anlamadıgına eminim
-
1.
-
5.
+23.XSS AÇIĞI:“CSS” olarak da bilinen “xss”( Cascading Style Sheets ile karıştırılan Cross Site Scripting) web uygulamalarında sıklıkla karşılaşılan bir açıktır. xss saldırgana kötü niyetli kodlar eklemesine imkan tanımaktadır. xss saldırılarının birçok çeşidi mevcuttur. Şimdi ben burada en çok kullanılan 3 tanesi üzerinde duracağım.
Bahsetmek istediğim ilk saldırı turu URL xss’dir. Bu yöntem xss’in sayfada kalmayacağı anldıbına gelir. Bu durumda xss, sadece kodu alıp “submit” ettiğimizde çalışacaktır. Bunu kendi lehimize nasıl kullanırız bundan daha çok bahsedeceğiz.
ikinci saldırı girdi alanlarındadır. Datayı nereye eklerseniz ekleyin çoğunlukla xss olur. Örnek olarak bir arama motoru kullanarak bir site bulduk. Arama kutucuğuna “hacker” diye yazın ve aratın. Sayfa yüklendiğinde eğer derse ki; “hacker” için 100 sonuç bulundu, veriyi sayfada gösterdiğini göreceksiniz. Şimdi ya kodu çalıştırırsak? Bu saldırıda PHP kodu çalıştırmak mümkün değildir ancak HTML ve JavaScript kodlarını çalıştırmak mümkündür. Bu arada bu yönteme dikkat edin sunucuda kalmayacaktır.
Üçüncü saldırı yöntemi; bu yöntem ile kodu ilave edebilirsiniz ve kod sitede kalıcı olacaktır.
PHP ve HTML çalıştırıp çalıştıramayacağımıza bağlı olan iki çeşit kodumuz var. Eğer PHP’yi enjekte edersek aynı HTML’yi de enjekte edebiliriz. Bu tarz saldırılar genellikle blog’larda ve profillerde bulunur. Forumlar ise çoğu yerine veri ekleyebildiğiniz ve verilerin eklenilen yerde kaldığı alanlardır. HTML, PHP’den çok farklıdır. HTML bilgisayarınıza “download” edilir ve tarayıcınızda bunu çözümler ( bu nedenle sayfa kaynakları görüntülenebilir). PHP ile de kod, scriptin barındırıldığı sunucu üzerinde çözümlenir, daha sonra veri tarayıcıya geri gönderilir. PHP enjeksiyon için bu durum çok nadirdir. Not: PHP kod asla HTML sayfaya enjekte edilemez arkadaslar. Peki XSS acıklarını nasıl bulacagız derseniz rez alın onuda anlatıcam -
6.
+3 -1loser.avi
-
-
1.
+3lamer beyler eksi.
-
1.
-
7.
+2anlatma oç
-
8.
+1Sosyal mühendislik yaparak free hostta script kullanıp çalmak nasıl oluyor panpa ?
-
-
1.
0Panpa bedava hosting alıp facebook script kurucaksın sonra aranin iyi olduğu birine kanka su videoyu izlezene gulmekten ebem gibildi gibisinden atcan sonra o link onu facebook scriptine yollicak bu icerigi görmek icin giris yapmaniz lazim derken sifre girdigi an hesap sende
-
1.
-
9.
+1Face hackleyebilirmisin lan QWE:adjajha+skgkekg
-
-
1.
+1saldırı yaparak on binde bir şifre çekersin ki bu çok zor fakat 2 seçeneğin var
-Brute force
- Sosyal mühendislik yaparak free hostta script kullanıp çalmak -
2.
0Bi hesap versem ilgilenebilir misin bro ?
-
1.
-
10.
+1rez aldım devam et panpa
-
-
1.
0devamı geldii panpa
-
1.
-
11.
+1Rez alayım sonra okurum
-
12.
+1panpa nasıl yapılacağını da söyle de biz de bir gibimler yapabilirim sadece yöntemleri açıklamakla kalma bu arada REZ
-
13.
+1Rezerved
-
14.
+1uçamazsın
-
15.
+1bilmediğimiz bişey anlatacan mı panpa
-
16.
+1sql injectionla az database patlatmadım. en amatöründen en profesyoneline herkes bu açığı verebiliyor. Amatör bilmediği için profesyonel de dikkatsizliğinden yada kendine fazla güvenmesinden veriyor.
-
-
1.
0en ufak bi satır hatası nelere mal oluyor *
-
1.
-
17.
+1Rezerved
-
18.
+1Rez ak otomasyonu indireyim
-
-
1.
0devamı geldii
-
1.
-
19.
+1rez
-
-
1.
0Rez altından rez
-
1.
-
20.
+12.SHELL ATARAK VERi ÇEKME :Öncelikle Shell nedir?
Shell Yüklendiği Sitede Size Çeşitli Yetkiler Veren Bir Materyaldir. Bu Yetkiler; Okuma, Yazma ve Silme Yetkileridir. shell Attığınız Sitede Bazen Bir Site Sahibinin Yetkilerini Kullanabilirken, Bazende Server(Host) Sahibinin Yetkilerini Kullanabiliyorsunuz. Bu Olaya Permission Yetkisi Denilir.
shell Nasıl Atılır?
Aşamaları:
• Remote File Iclusion Açıklarından Faydalanabiliriz
• SQL Injection Açıklarından Faydalanabiliriz
• Exploits Kullanarak Yükleme Yapabiliriz
• Upload Açıklarından Faydalanabiliriz
• Logger vb Spy Yazılımlardan Faydalanabiliriz
• Hedef Sunucudan Hesap Açarak Yükleme Yapabiliriz
• Sosyal Mühendislik Kullanarak Yükleme Yapabiliriz
Özellikle resim ve dosya upload sitelerinde işe yarar
Devamı var rez -
-
1.
+2yaz sözlüğü hackleyecem
-
-
1.
0acunetixle tarat bakayım sözlükte açık varmı D:D
-
2.
+1dıbınakodumun sirkanı :D
-
3.
0hedefim okatiyi heyklemek :D
-
4.
+1yap bunu pampa :D
-
5.
0yaptım olacak !!
diğerleri 3 -
1.
-
1.
başlık yok! burası bom boş!