⚠️ ÖNEMLİ DUYURU — KİŞİSEL VERİ VE YASADIŞI PAYLAŞIMLAR
Forumda kişisel bilgi (ad, adres, telefon vb.) veya yasa dışı içerik paylaşımı kesinlikle yasaktır.
Bu tür paylaşımlar KVKK ve ilgili yasalar gereği suç teşkil eder.
Paylaşım yapan kullanıcıların hesapları kalıcı olarak kapatılacak ve resmî makamlara bildirilecektir.
Forum yönetimi, yasal zorunluluklar gereği IP ve oturum kayıtlarını saklamaktadır.
Lütfen gizliliğe ve topluluk kurallarına dikkat ediniz. — Ajanlar.Org Yönetimi
Çok eski bir web tarayıcısı kullanıyorsunuz. Bu veya diğer siteleri görüntülemekte sorunlar yaşayabilirsiniz.. Tarayıcınızı güncellemeli veya alternatif bir tarayıcı kullanmalısınız.
Size birkaç resmi site arka kapısı paylaşıyorum.
Verdiğim linklerde bir üstü dizine çıkarsanız aslında verdiğim linkteki dosyaları yetkisiz olarak göremeyeceğinizi fark edersiniz.
Hemen şifre soracaktır...
*** Gizli metin: Gizli metni görüntülemek için yeterli haklara sahip değilsiniz. Forum...
Polonya sitesi veritabanına hacked...
Avrupa Birliğine hayır!
Bundan sonra AB sitelerine yöneliyorum...
*** Gizli metin: Gizli metni görüntülemek için yeterli haklara sahip değilsiniz. Forum başlığını ziyaret edin! ***
Uzak doğu gibi bazı ülkeler CuteFTP yada FileZilla gibi FTP dosya transferi programı yerine "Sota's FFFTP" isimli programı kullanır.
Bu programda bağlantı kurduğu HOST'a AutoComplete yapabilmek için girilen Ftp Adreslerini ve Şifreleri REG içine saklayarak hosta kaydeder.
Bu REG yedeklerini...
Sitenin HTTP özelliği kapanmış.
FTP gibi kullanabilir Cron dahil tüm PHP dosyalarını görebilirsiniz...
Site 2014'e kadar aktif hizmet vermiş bir hosting bayisidir.
Üzerinde İŞBİR dahil 6-7 host da vardır...
*** Gizli metin: Gizli metni görüntülemek için yeterli haklara sahip değilsiniz...
Birçok kişi açıkları Google ile bulmaya çalışır. Çünkü ana mantığı Google Spider'larının iyi kötü izin verilen herşeyi indekslemesidir...
Fakat uzmanlaştıkça bu yeterli olmaz.
Çünkü Js, Jquery yada HTML kod araması yapamazsınız.
Aslında Google ve Bing "Contains" komudu ile buna biraz olsun izin...
Ankara Dışkapı Yıldırım Beyazıt Resmi Web sitesinde bulduğum sosyal mühendislik bilgileri...
*** Gizli metin: Gizli metni görüntülemek için yeterli haklara sahip değilsiniz. Forum başlığını ziyaret edin! ***
Yaptığım araştırmalarda Hacettepe Üniversite Subdomain de,
"wp-admin/upgrade.php" ve "wp-admin/install.php" güvenlik açığı buldum ve sizlerle paylaşıyorum...
*** Gizli metin: Gizli metni görüntülemek için yeterli haklara sahip değilsiniz. Forum başlığını ziyaret edin! ***
E-Devlet veritabanına girip kayıtlı belediyeleri Export yaptım.
Sizlerle paylaşıyorum.
Bu linkleri kullanıp güvenlik açığı tespitleri yapabilirsiniz...
*** Gizli metin: Gizli metni görüntülemek için yeterli haklara sahip değilsiniz. Forum başlığını ziyaret edin! ***
Dizin çapraz geçiş penetrasyon testleri (Directory traversal penetration testi) için tarayıcının Apache yada IIS server üzerindeki sitenin bilinen tüm yollarını crawler edip bazı önemli açık yada şifre barındırıran dosya yada klasörleri bulması gerekir.
Bunun için gerekli [Açık Barındıran...
Joomla dün version 3.6.4 için yeni bir güncelleme yaması yayınladı:
High Priority — Core — Account Creation (affecting Joomla! 3.4.4 through 3.6.3)
High Priority — Core — Elevated Privileges (affecting Joomla! 3.4.4 through 3.6.3)
Bu güvenlik açıklarının nasıl çalıştığını merak ediyordum. Bu...
Balıkesir Üniversitesinin Öğrenci Akademik Bilgi Sisteminde bulduğum bir zaafiyeti paylaşmak istiyorum.
Açığın türü:
Yetkisiz giriş ile POST çekmeye izin vermek...
Açık Bulunan Linkler:
*** Gizli metin: Gizli metni görüntülemek için yeterli haklara sahip değilsiniz. Forum başlığını...
Bir süredir bu siteyi takip etmekteyim.
Gerek paylaştığım programlarla gerekse indirdiğim programlarla aktif olmaya çalışıyorum.
Fakat bugün bu sitedeki "http://ajanlar.org/konu-tek-tikta-sql-acikli-siteyi-hackleme.zz" konudaki program BOTNET barındırmaktadır.
Bağlantı loglarını...
Photoshop kullananlar genelde güncelleme yaptıklarında yada lisanslayamayıp "Deneme Sürümü" olarak 30 günlük kullanıma başladıklarında süre bitince bir daha yeni kullanım yapamazlar.
Ya lisans almaları gerekir yada tüm kalıntıları tamamen temizleyip yeniden kurmak.
Bu program ise hiçbir...
Wordpress, Drupal, Joomla Tema hack lemede GOOGLE DORK kontrolü yada üretilmesi için kullanılan eklentileri, versiyonu ve temayı bilmek bize fayda sağlar.
Bu siteye üzerinde çalıştığımız sitenin linkini yapıştırıp CHECK SİTE tıklarsak bize bulduğu eklentileri gösterecektir...
Wordpress Tema hack lemede GOOGLE DORK kontrolü yada üretilmesi için kullanılan eklentileri bilmek bize fayda sağlar. Bu siteye üzerinde çalıştığımız sitenin linkini yapıştırıp CHECK SİTE tıklarsak bize bulduğu eklentileri gösterecektir...
*** Gizli metin: Gizli metni görüntülemek için...
Size kendi yaptığım basit bir programı anlatmak istiyorum.
Programa sitenizin "ana linkini" yani root domain url'sini yapıştırıp ANALİZ Butonuna tıkladığınızda Google'un sitenizi en son hangi tarih ve saatte ziyaret ettiğini kolaylıkla öğrenebilirsiniz...
*** Gizli metin: Gizli metni...
Google Dorks, diğer bir ismi ile Google Hacking Database bir pasif saldırı methodudur.Araştırma yapmak için ilk yoldur.Google’da etkin bir arama yapma yöntemidir.
Peki biz bu aramaları yaptığımızda Google’da ne oluyor da biz bilgiye daha etkin ve rahat bir şekilde ulaşabiliyoruz?
Cevap...