Çok eski bir web tarayıcısı kullanıyorsunuz. Bu veya diğer siteleri görüntülemekte sorunlar yaşayabilirsiniz.. Tarayıcınızı güncellemeli veya alternatif bir tarayıcı kullanmalısınız.
Yarın öğlene doğru türkçe anlatımım ile değiştircem videoyu tek ihtiyaç ip ve karşıdakinin windows kullanması (%90 küsür başarı oranı mevcut bir method tek ihtiyaç tuzağa çekip ip öğrenmek gerisi metasploit)
GENELDE WINDOWS SERVERLERDE GEÇERLİ FAKAT WIN 8 / WIN 8.1 / WIN 10 içinde geçerli...
evet arkadaşlar hackerlık videoları cart curtu çekiyorum bilindiği üzere dökümanlar her şeyi toplayıp zip yapıp atıcam işim bitince şu tarzda olacaklar
sadece bitimini bekleyin ders anlatımlarımın iyi forumlar :)
evet arkadaşlar tekrardan anlatmıycam bu konuları zaten order+by+x bilindik şeyler o yüzden onu es geçtim umarım bir faydası olmuştur videonun iyi forumlar adaşıma selamlar (binevi MySQL dersi niteliğinde oldu ama olsun ne yaptığımızı bilipte yapalım biz lamer değiliz sonuçta)
videoyu özellikle...
Primci kopyala yapıştır dorkçuların etkisi çok büyük Arkadaşlar akşamı bekleyemedim o yüzden
[video=youtube]
ÖRNEK OLARAK EN SOZ YAZDIĞIM DORK İLK ÇIKAN SİTEDEN BİR VERİ :)
*** Gizli metin: Gizli metni görüntülemek için yeterli haklara sahip değilsiniz. Forum başlığını ziyaret edin! ***
Tekrardan hackerlık derslerini anlatmaya devam edicem bu sefer sesli anlatıyorum :D sonunda mikrofon aldım her neyse yeni nesile hacker yetiştirme yolunda kırdığım mouseler mikrofonlar cennetliktir :) iyi forumlar akşam 2 video birden var
Forum için şipşak yaptığım bir index isteyen kullansın :)
*** Gizli metin: Gizli metni görüntülemek için yeterli haklara sahip değilsiniz. Forum başlığını ziyaret edin! ***[/URL]
aslında tamamen sizin yaratıcılığınıza kalmış birazda şansa :) adam robots.txt devre dışı bırakmışsa başka yolu var onuda bir yere gidicem gelince tarif etcem
site:http://www.lhhb.com/ intext login şu tarz dorklar ile basitce sitenin login paneli bulabiliriz üretmek size kalmış intext yerine...
RESPECT AJANLAR.ORG
EDIT : UNION BASED FALAN YOLDA :D
Örnek aktif bir site üzerinde
şimdi error based sql injection yapıcaz :)
normal sql injection gibi tespileri yapalım -- başarılı :)
gerisi kopyala yapıştır errorbased bu yüzden candır :)
*** Gizli metin: Gizli metni görüntülemek için...
EDIT : Sitenin db yi taze çektim lütfen index falan basmayın gereği kadar kişi görsün
NOT : ASLINDA SESLİ ANLATIM YAPARAK YAPTIM ENJEKSİYONU AMA MİKROFONU KIRMIŞTIM UNUTMUŞUM KUSURA BAKMAYIN :)
[hide][video=youtube]
denediğim queryler :)
kolon sayısı buldum...
öncelikle WVS web vulnerability scanner demek oluyor yani sitede zayıflık arıyor
kali linux'u eski versiyon olanlar
sudo apt-get arachne komutunu terminale yazıp arachne 'ye sahip olabilir
işlev görmesi için
tar xvzf arachni-0.4.3-0.4.1-linux-x86_64.tar.gz
cd arachni-0.4.3-0.4.1/bin/...
öncelikli olarak hash cat terminale eklememiz gerekiyor
suda apt-get install hashcat komutunu terminalde çalıştırın bitince benimle beraber işleme girin :)
kullanımı çok basit terminale
hashcat -m 0 -a 0 /ajanlar/wordlist.txt /ajanlar/md5.txt
şeklinde girdiğimizde wordlistinizin kuvvetine...
öncelikli olarak sistemi biraz anlamamız gerekiyor ondan sonra kalanı size kalmış basit olaraktan
if (ip.src == 'hedef' || ip.dst == 'hedef')
{
drop();
kill();
msg("Yollandi #Ajanlar \n");
}
şeklinde en basit bir dos attack scripti
/usr/local/share/ettercap klasörü içine .elt olarak...
önceki seferde bulmuştuk wlan0 bizimdi birde mon0 vardı hemen başlayalım
airmon-ng start wlan0
(malum iş bitince stop yapıyoruz :) )
wash -i mon0 ne işe yarar çoğu kişi bilmez ama wi-fi kartımızdaki olumsuz algılanabilcek saldırılarımızı bir nebzede olsa temizliyor :)
reaver -i mon0 -b...