View hidden content is available for registered users!
CRACKİNG NEDİR ?
View hidden content is available for registered users!
Cracking piyasada iki farklı şekilde biliniyor.
1.si yazılım crackleri oluşturma işlemi [RESERVE ENGİNEER]
2.si ise hesap düşürmek için uygulanan brute işlemleri.
Bu konuda, bu cracking (2.) işlemlerinin
- Hangi Programlarla ?
- Hangi Materyallerle ?
- Hangi Yöntemler İle ?
Cracking temel mantığı;
Bir login paneli üzerinde yapılan brute denemeleri.
Bu kulağa çok basit bir şeymiş gibi gelsede kendine göre zorlukları vardır.
Cracking İşlemlerinin Temel Gereksinimleri/Meteryaller;
- Combo List
- User List
- Pass List
- Brute Yazılımı (Sentry MBA)
- Saldırı Yapılacak Login Paneli
- SAĞLAM PROXY
- Config
Siz de bu işin mantığını biraz da olsa anlamış olacaksınız.
Sentry MBA;
Piyasadaki en popüler (Account Repear'dan Sonra) yazılımdır.
Kullanıcıya (kullanmasını bilene) cracking için harika imkanlar sağlar.
Programın kullanım mantığı şu şekildedir;
Usernameass listelerini programa aktarız.
Daha sonra programa saldırı yapacağımız login panelini tanıtırız.
ÖR;https://spyhackerz.org/forum/login
Bu paneli tanıtma işlemi için bir kaç ek işlem yapmamız gerekiyor.
Buradada config devreye giriyor.
Onu hemen alt başlıkta anlatacağım.
Devam edelim bu config paneli tanıtmamızda büyük rol oynuyor
daha sonra panelimizin ip engeli var (Mesela Bizimkinde X kere yanlış şifre girdiğimizde hesap kilitleniyor) ise bunun için proxy kullanımı gerekiyor.
Bu işleri doğru bir şekilde ayarladığımızda
yazılım girdiğimiz userass listesini panel üzerinde denemeye başlar.
ve bize düşen hesapları birer birer vermeye başlar.
Combo List (User-Pass,Email-Pass);
Bu combo listler işin en önemli kısımlarından biri.
Neden ?
Bir kullanıcı ücretli bir sistemde (BluTV gibi) üyelik satın
adlığında şifresini 123456789 yapmaz herhalde ?? (İsor1234 hariç)
Bu yüzden,kullanacağımız combo list'ler çok önemli..
Peki Bu Combo Listleri nerden Bulabiliriz ?
Daha önce açtığım konudaki siteler'de her gün paylaşılıyor bakabilirsiniz;
https://spyhackerz.org/forum/threads/her-türlü-hesap-paylaşımı-yapan-12-site.19570/
Veya farklı siteler'den çektiğiniz veritabanlarından topluyabilirsiniz.
Config Yapma;
Config, programın yaptığı Brute İşleminde hangi hesabı düşürdüğü,hangi hesabı düşüremediğini anlamasını sağlıyor.
Peki Config Nasıl Yapılıyor ?;
User list çekme;
Bazı sitelerde username'ler kullanıcılara açık bir şekilde verilir.
Scraper tarzı uygulamalarla bu listeleri çekerseniz.
Saldırıların'daki verimliliği arttırırsınız.
Last edited: