» Kullanıcı Arabirimi «

Üye Girişi Yapmadınız !
Kullanıcı Adı :

Şifre :

Beni Hatırla ?


» Site Ayrıntıları «

» HackTurkiye TeaM

O Şimdi AskerOn/Off
Neo
System RooTDurum
DamaR
K@NUNSUZ
RootDurum
BLaDe
AdminstratorDurum
TraYN
Co AdminDurum
İnspector AdminDurum
MucuS
SüpervisörDurum
CArtEL
DexteR
Süper ModeratörDurum
$yn3rgy*
ModeratörDurum
desperado92
metalica55
redgen
savass18
Tr.Cocuqq
Hack TeamDurum
bybadboy

» Online Üyeler :«

» Shell «


» Istatistlik«

HTT İstatistlik

» Toplam: 18990 Kayıtlı Üye
» Yasaklı: 349 Üye
» Toplam Gösterim: 6593651
» Forum Konusu: 24316
» Forum Mesajı: 115898
» Toplam Haber: 21
» Toplam Dosya: 44
» Toplam Döküman: 79

 

» Forum Kuralları «

1-) Büyük Harfle Yazı Yazmak Bağırmak Anlamına Gelmektedir..Bu Nedenle Sadece Cümle Baslarında KuLLanıLaBiLir..!
2-) Küfürler,Ahlaksız Sözler Kesinlile Yasaktır..! [Aksi Takdirde Banlanacaksınız..!
3-) Üyeleri Assalııcak Sözler Yasaktır...
4-) Yapılan Emek Kötü Dahi Olsa Önce Saygı Önce Teşekkür Sonra Eleştiri Lütfen Sağduyulu Olun..
Yazar Mesaj   #1231  2008-10-27 21:23 GMT  
Yeni Üye
Gender_Bay Online Durum
Şehir: K.A.R.A.N.L.I.K.T.A.Y.I.M..::..::
Toplam 375 Konu Yazmış
Toplam 1860 Mesaj Yazmış
Tecrube: 80%
Ruh Hali: Kızgın
Kullanıcı Puanı : 2990
Takım : Galatasaray
Şehir: K.A.R.A.N.L.I.K.T.A.Y.I.M..::..::
Ülke:
Meslek: B.O.R.D.O. B.E.R.E.L.İ..::..::..::..::..::
Yaş: 18


Windows'tan NT'ye Saldırı

Önceklikle herkese konumuza başlamadan önce biraz bilgi vermek istiyorum;

-Her sistemin bir açığı vardır.
-Hiç ummadığınız sistemlerde bile(www.microsoft.com) çok büyük açıklar
olabilir.
-Hangi sisteme saldıracaksanız o sistemi tercih edin(WinNt'ye
saldıracaksanız WinNt kullanın)
-Eğer yeni bir açık bulmak istiyorsanız önce bu açığı kendi bilgisayarınızda
deneyin.



--Saldırı-1
Öncelikle bir Nt server'a saldıracağız.Bunun için WinNt kullanmanmamız en
doğru olanı ama saldıracağımız
sistemde Windows olduğu için bu seferlik sorun yok.Ayrıca aşağıda
anlatacağım yöntem Microsoft.com
hacklendiği yöntemdir ve Rain Forest Puppy tarafından bulunmuştur.
Bu işlere başlamadan önce bir kaç alet edavat lazım;

-Cgi-Hole-Vulnerability Scanner(whisker tercih edilir.)
-Perl derleyicisi(scanner ve exploit için,Active Perl tercih edilir.)
-RDS exploiti(sadece bu konu için gerekli)
-Internet Explorer 5.x
-Ip Spoofer


IP Spoofer;*********.org,Whisker'ı ve RDS exploitini burdan alabilirsiniz.
Şimdi yapacaklarımızı özetleyelim.Bağlantı kurduktan sonra aldığımız ip
spoofer ile ip'mizi gizliyoruz.Daha sonra
bir kurban belirleyip bunu Cgi Scannerla tarıyoruz.Açığımızı bulduktan sonra
RDS exploitimizi çalıştırıyoruz ve siteyi
hacklemiş oluyoruz.

1-www.activeperl.com adresinden Active Perl'ü download ediyoruz.Bunun nedeni
alacağımız Cgi scanner ve exploit
perl dilinde yazılmış bu yüzden onları derleyeceğiz.

2-Aldığımız ip spoofer ile ip'mizi gizliyoruz ip gizlemenin bir çok yolu
vardır sizde bu yolları biliyorsanız uygulayabilirsiniz.
Bu iş için Wingate scannerla wingate hostları bulup onları
kullanabilirsiniz.Sanırım bazı web sayfalarıda bu işi yapıyor.
Ama bu işin en kolay yolu bir spoofer programı alıp onu kullanmaktır.Hangi
programı aldığınızı bilmiyorum o yüzden
anlatamıyorum ama bu tür programların kullanımı çok zor değildir.Ip'imizi
saklamamızın nedeni sisteme girdikten
sonra iz bırakmamak.Allah korusun herşey olabilir.

3-Ip'mizi gizledik sayıyoruz ve 3. adıma geçiyoruz.Buraya tıklayarak açılan
penceredeki tüm yazıları kopyalayın
daha sonra not defterini açın,oraya yapıştırın.Dosya'dan Farklı kaydedi
seçip açılan pencerede tüm dosyaları seçiyor
ve whisker.pl diye daha önceden yüklediğimiz ve c:\Perl\Bin dizinine
kaydediyoruz.Daha sonra Dos komut sistemini
açıyoruz ve
c:\Windows>cd..
c:\Windows>cd perl
c:\Windows>cd bin
sırasıyla bu komutları giriyoruz.Sonra daha önceden belirlediğimiz kurban
sayfamızı bu şekilde açıklara karşı tarıyoruz.
c:\Perl\Bin>perl whisker.pl -h www.kurbansayfa.com yazıyoruz ve enterlıyoruz
bir süre sonra
Hostname:kurbansayfa.com
Server:IIS 4.0
gibi bir şey çıkacaktır.Burada önemli olan ilk şey Server:sonra gelen kısmın
microsoft server'ı olması yani IIS'in(Internet Information Server)
olması.Eğer server buysa şanslıyız ilk olanak tutuyor.2. olanağımız ise
server'ın adminleri tarafından bu açığın kapatılmamasıdır.
Scanner'ımız taramayı bitirdi sayıyorum ve şöyle bir mesaj alıyorum;
+200 GET /whisker.ida
+200 GET /whisker.idq
+200 GET /scripts/tools/newdns.exe
+200 GET /msadc/msadcs.dll

bunlar sitede bulunan açıkları fakat her açıktan sisteme root
sağlıyamayız.Burada bizim için önemli olan açıklar;
/whisker.ida
/whisker.idq
Bunların ikiside aynı işe yarar amaçları server böyle bir komut göndererek
server'a hata mesajı verdirmesidir.
örneğin
kurban sayfamızın adresini explorer'a girdikten sonra /whisker.ida yada
/whisker.idq yazarsak ki bu whisker
yazılarının hiçbir önemi yok siz istediğiniz gibi birşey yazabilirsnizi.Bu
durumda server'ın bize mesaj şöyle olacaktır.
ERROR IDC FILE NOT FOUND ON:c:\Inetpub\wwwroot\
bu mesaj bize şunu gösterecektir.Bu server'da internette bizim gördüğümüz
sayfaların tümü c:\Inetpub\wwwroot
dizininde bulunuyor.

4-Dördüncü ve son aşamada exploitimizi kullanıcaz.Öncelikle exploitimizi
buraya tıklayarak alıyoruz ve tıpkı yukarıda yaptığımız
gibi not defterini açıp yapıştırıyoruz farklı kaydette msadc2.pl ismiyle
c:\Perl\bin dizinine kaydediyoruz.
Sonra dos'u açıp

c:\Windows>cd..
c:\Windows>cd perl
c:\Windows>cd bin
sonra
c:\Perl\Bin>perl msadc2.pl -h www.kurbansayfa.com yazıyoruz o sisteme
bağlanırken sizde Explorer'a geçip
giriş sayfasının ne olduğunu öğreniyorsunuz bunun için
www.kurbansayfa.com/index.htm
www.kurbansayfa.com/index.html
www.kurbansayfa.com/index.asp
www.kurbansayfa.com/default.htm
www.kurbansayfa.com/default.html

adreslerini deneyin hangisi tutarsa onu aklınızda tutun ben index.htm
olduğunu varsayıyorum.
Tekrar Dos penceremize geri dönüyoruz ve kaşımızda şöyle bir şey görüyoruz
RDS c\
buradan WinNt'de Dos komut sistemine erişim sağladığımızı anlıyoruz.Ve
Ms-Dos'ta Windows'ta windows'ta yapılan
birçok işlemin yapabileceğini biliyoruz(silme,dizin oluşturma,kopyalama...)
RDS c\echo Hacked By bLaCk> c:\Inetpub\wwwroot\index.htm
yazıyoruz bunun açıklaması şudur.
echo:bir dos komutudur komut sisteminde şöyle yazarsanız
echo Selam
bu komut ekrana Selam yazısını basacaktır.Bu komut metin tabanlı bir dosyada
uygulandığında(txt,html,asp..)
o dosyanın tüm içeriğini silip bizim yazdığımız yazıyı yazacaktır.
Hacked By bLaCk:Bu yazı internet sayfası açıldığında ekranda yazacak
yazıdır ve imzadır buraya
istediğinizi yazabilirsiniz yanlız dikkat edin türkçe kelimeler
kullanmayın(ç,ş,ü,ı..)
c:\Inetpub\wwwroot\:bu adresin sonunda whisker.ida yazdığımızda server'ın
bize verdiği dizin dosyalar bu dizinde
tutuluyor siz whisker.ida yazdığınızda başka bir şey çıkmışsa onu
yazın(d:\web\)
Yanlız unutmayın echo Hacked By bLaCk> buradaki > işareti önemli
yazacağınız yazdıktan sonra hiç
ara vermeden onu koyun bu dizin adresine geçildiğini belirtir.
index.htm:sitenin giriş sayfası yani www.kurbansayfa.com adresi girildiğinde
çıkacak olan sayfa bunu az önce
yukarıda bulmuştuk.
evet
RDS c\echo Hacked By bLaCk> c:\Inetpub\wwwroot\index.htm
enterladıktan sonra gerisi exploite kalmış bundan sonra Success mesajını
bekliyeceğiz.
Enterladıktan sonra exploitimiz karşı server'da exploitin kullanacağı
dosyayı arıyor bunu her sürücüde tarıyor
bulamazsa kendi oluşturmaya çalışıyor oluşturamazsa server'da exploitin
çalışması için gerekli başka dosyalar arıyor
ve sonunda
Success!
mesajını alıyoruz.adres çubuğuna www.kurbanserver.com yazıyoruz ve
karşımızda
Hacked By bLaCk yazısı çıkıyor.
Bu exploitimiz çok amaçlı aslında bu exploitin özelliği değil.Karşı
server'da Dos komutuna bu exploitle geçtikten sonra
gerisi bizim hayal gücümüze ve Dos bilgimize kalmış bu yöntemle sistemde
dosyalar silebilir,dosyaların yerlerini değiştirebilirsiniz.....

Alıntı

__________________
SERSERİ ASIK

ERCAN & DİLARA__LOVE__13.11.2008 __ 21:33:56

HACKER & CRAKCER


EFSANELER ÖLMEZ SADECE ŞEKİL DEĞİŞTİRİRLER BY FUNKY_STİLL
Visit user homepage   

Yazar Mesaj   #1240  2008-10-27 21:29 GMT  
Yeni Üye
Online Durum
Şehir:
Toplam Konu Yazmış
Toplam 19 Mesaj Yazmış
Tecrube: 3.3%
Ruh Hali: Belirtilmedi.
Kullanıcı Puanı :
Takım : Belirtilmedi.
Şehir:
Ülke:
Meslek:
Yaş:


eywallah kardeş

__________________
  

Yazar Mesaj   #1245  2008-10-27 21:31 GMT  
Yeni Üye
Gender_Bay Online Durum
Şehir: K.A.R.A.N.L.I.K.T.A.Y.I.M..::..::
Toplam 375 Konu Yazmış
Toplam 1860 Mesaj Yazmış
Tecrube: 80%
Ruh Hali: Kızgın
Kullanıcı Puanı : 2990
Takım : Galatasaray
Şehir: K.A.R.A.N.L.I.K.T.A.Y.I.M..::..::
Ülke:
Meslek: B.O.R.D.O. B.E.R.E.L.İ..::..::..::..::..::
Yaş: 18


Alıntı
liberazione :
eywallah kardeş



saoll ustaaa

__________________
SERSERİ ASIK

ERCAN & DİLARA__LOVE__13.11.2008 __ 21:33:56

HACKER & CRAKCER


EFSANELER ÖLMEZ SADECE ŞEKİL DEĞİŞTİRİRLER BY FUNKY_STİLL
Visit user homepage   

Yazar Mesaj   #1250  2008-10-27 21:34 GMT  
HTT Üyesi
Gender_Bay Online Durum
Şehir: ÇoRuM /ß!nEwlEr CiTy\H.T.T CıTy
Toplam 218 Konu Yazmış
Toplam 1182 Mesaj Yazmış
Tecrube: 70.6%
Ruh Hali: Mutlu
Kullanıcı Puanı : 610
Takım : Fenerbahçe
Şehir: ÇoRuM /ß!nEwlEr CiTy\H.T.T CıTy
Ülke:
Meslek: H.T.T'Ci
Yaş:


saoll

__________________
İlEtİşİm İcİN TıqLa

www.pislickler.forum7.biz
KaNkY'lErİm:._metallica55_.: Dj_BaR1s :.


Aß!MM_:._glorious_cruel_.:

tr[f]
  

Yazar Mesaj   #1252  2008-10-27 21:34 GMT  
Yeni Üye
Gender_Bay Online Durum
Şehir: K.A.R.A.N.L.I.K.T.A.Y.I.M..::..::
Toplam 375 Konu Yazmış
Toplam 1860 Mesaj Yazmış
Tecrube: 80%
Ruh Hali: Kızgın
Kullanıcı Puanı : 2990
Takım : Galatasaray
Şehir: K.A.R.A.N.L.I.K.T.A.Y.I.M..::..::
Ülke:
Meslek: B.O.R.D.O. B.E.R.E.L.İ..::..::..::..::..::
Yaş: 18


Alıntı
shaman_kinq_1 :
saoll



sendee ustaaa

__________________
SERSERİ ASIK

ERCAN & DİLARA__LOVE__13.11.2008 __ 21:33:56

HACKER & CRAKCER


EFSANELER ÖLMEZ SADECE ŞEKİL DEĞİŞTİRİRLER BY FUNKY_STİLL
Visit user homepage   

Hack Anti Pkk Domain Hack Email Hack Flood Ddos Ftp Hack Hack Hack Sitesi Hacker Hack Prgoramlari Ldu Ve Seditio Hack MSn Hack Nuke Hack Web Hack CuteNewsHack vBulletin Hack Phpbb Hack Smf Hack Joomla Hack MkPortal Hack Vb Hack phpBB3 Hack MyBB Hack XOOPS Hack WordPress Hack UseBB Hack Heck hack+hack hack+hacker TurkHacker
 

Anti Pkk , Domain Hack , Email Hack , Flood Ddos , Ftp Hack , Hack , Hack Sitesi , Hacker , Hack Prgoramları , Ldu Ve Seditio Hack ,MSn Hack , Nuke Hack , Web Hack , CuteNewsHack , vBulletin Hack , Phpbb Hack , Smf Hack , Joomla Hack , MkPortal Hack , Vb Hack , phpBB3 Hack , MyBB Hack , XOOPS Hack , WordPress Hack , UseBB Hack , Heck , hack+hack , hack+hacker , TurkHacker


RSS

Copyright© 06-07 HackTurkiye.CoM İnc. All Rights Reserved
Güvenlik , Kurye , Sultanbeyli , Rap , Forum , PSP , Rapid
[1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19] [20] [21] [22] [23] [24] [25] [26] [27] [28] [29] [30] [31] [32] [33] [34] [35] [36] [37] [38] [39] [40] [41] [42] [43] [44] [45] [46] [47] [48] [49] [50] [51] [52] [53] [54] [55] [56] [57] [58] [59] [60] [61] [62] [63] [64] [65] [66] [67] [68] [69] [70] [71] [72] [73] [74] [75] [76] [77] [78] [79] [80] [81] [82] [83] [84] [85] [86] [87] [88] [89] [90] [91] [92] [93] [94] [95] [96] [97] [98] [99] [100] [101] [102] [103] [104] [105] [106] [107] [108] [109] [110] [111] [112] [113] [114] [115] [116] [117] [118] [119] [120] [121] [122] [123] [124] [125] [126] [127] [128] [129] [130] [131] [132] [133] [134] [135] [136] [137] [138] [139] [140] [141] [142] [143] [144] [145] [146] [147] [148] [149] [150] [151] [152] [153] [154] [155] [156] [157] [158] [159] [160] [161] [162] [163] [164] [165] [166] [167] [168] [169] [170]
Made in Turkey
[ 38.103.63.59 İp Numaranız Kayıt Edildi ]