⚠️ ÖNEMLİ DUYURU — KİŞİSEL VERİ VE YASADIŞI PAYLAŞIMLAR
Forumda kişisel bilgi (ad, adres, telefon vb.) veya yasa dışı içerik paylaşımı kesinlikle yasaktır.
Bu tür paylaşımlar KVKK ve ilgili yasalar gereği suç teşkil eder.
Paylaşım yapan kullanıcıların hesapları kalıcı olarak kapatılacak ve resmî makamlara bildirilecektir.
Forum yönetimi, yasal zorunluluklar gereği IP ve oturum kayıtlarını saklamaktadır.
Lütfen gizliliğe ve topluluk kurallarına dikkat ediniz. — Ajanlar.Org Yönetimi
Çok eski bir web tarayıcısı kullanıyorsunuz. Bu veya diğer siteleri görüntülemekte sorunlar yaşayabilirsiniz.. Tarayıcınızı güncellemeli veya alternatif bir tarayıcı kullanmalısınız.
Tarafımdan kodlanmış Google, Yandex, Yahoo dork tarayıcısı.
ilk açtığınızda proxy testini hayır diyerek geçerseniz daha hızlı açılacaktır...
istersek dork listesine seçtiğimiz bir satır üzerinde buradan devam et diyerek sonraki açılışın bu satırdan başlamasını sağlayabiliriz.
Anlık olarak...
Takvimler 13 Kasım 2016’yı gösterdiğinde Tarsus 82 Evler Mahallesi’nde bulunan 3103 Sokak’ta başlayan ve halen devam eden kazı, uzun süredir kamuoyunu meşgul etti.
Büyük gizlilik içinde başlatılan kazıda polisin, hatta mitin nöbet tutması, hiçbir yetkilinin kazıyla ilgili açıklama yapmaması...
İsminden de anlaşılacağı üzerine Login Panel Bypass yapar.
2 gün uğraştığım ve sıfırdan kendi kodlamam olan bir bypasser.
Rep verirseniz sevinirim...
Bu sefer PHP diliyle kodladım.
Kullanımı kolaydır.
Windows cmd de beyaz, pentestbox yada putty gibi linux terminal kullanırsanız yazıları...
Bu yazıda, Windows İşletim Sistemine uzaktan erişmek için TheFatRat'ın Fully UnDetectable (FUD) üretmek için nasıl kullanılacağını göstereceğim.
TheFatRat nedir?:
TheFatRat, msfvenom (metasploit framework'ünün bir parçası) ve kolay post sömürme saldırısı ile backdoor'lar oluşturmak için kolay...
Bugün newbe adlı bir kullanıcı;
Havij 2.00 Pro portable new 2017
ve
SQLi Dumper v.9.6 Crack New 2017
adlı iki konuda bazı güncel programlar paylaşmıştır.
Konular silinip kişi banlanmıştır fakat:
Bu programlar içinde Bladabindi Tojanı vardır.
İndiren arkadaşlar bu ölçüde dikkat edip...
Türkiye'deki bir çok hack forumda kişilerin özellikle dork, sql inj. ve xss yollarına sıklıkla başvurduklarını fark ettim. Bu nedenle sqlmap gibi şahane bir aracı daha ileri düzey kullanabilmeniz için ara ara bazı kodlara ve açıklamalarına değineceğim.
Bu konuyla ilgili genel ve tam bir konu...
Cloudflare Bypass Yöntemleri:
1-) PING:
Sitemiz ip adresini bulmak için ICMP protokolünü kullanarak ping göndereceğiz.
Site dns adresine ping gönderildiğinde cloudflare'e kayıtlı olan ip adresini görmüş oluruz.
2-) NMAP:
Birinci yöntemde yaptıklarımızı nmap aracı ile yapabiliriz...
Kendi kodladığım Wordpress tarayıcı.
79 root path,
15 bin 545 Tema (theme),
85 bin 543 Eklenti (plugins)
taramaktadır....
Scriptle aynı yolda -report.txt- dosyası oluşturarak bulduğu, root path, theme ve plugins leri loglar...
2017 en güncel versiyondur...
*** Gizli metin: Gizli metni...
Brute Force saldırıları için elimizin altında bulunması gereken sözlükler...
http://appnee.com/all-password-list-dictionary-collection-for-various-purposes/
https://packetstormsecurity.com/Crackers/wordlists/
https://wiki.skullsecurity.org/Passwords
Birkaç gündür üzerinde uğraştığım ayrıntılı bir program.
Piyasada, bulduğumuz zaafiyetleri GET, POST, PUT, HEAD methodlu header bilgileriyle test edebileceğimiz adam gibi bir (Http Request Header Modifier) yada (Tester) yada (Sender) yoktu.
Bende bir tane kodladım...
Önizleme:
***...
Piyasaya baktığım kadarıyla düzgün çalışan bir slideshare downloader kalmamış.
Bende sıfırdan bir tane kodladım.
Yüksek kalitede download yapılabiliyor...
Önizleme:
*** Gizli metin: Gizli metni görüntülemek için yeterli haklara sahip değilsiniz. Forum başlığını ziyaret edin! ***
Windows, .NET kütüphanesiyle yazılmış (VB.NET, C#.NET, F#.NET vb.) uygulamaları çalıştırmak için Framework 2.0 - 4.4 e kadar olan kütüphane kodlarını kullanarak uygulamayı Execute eder.
Fakat bu çalıştırma öncesi ihtiyaç duyulan ara uygulamaların çok azı derlenmiştir.
Çoğu kısmı .NET'e ait...
Crypter çoğunuzun bildiği gibi istenilen bir dosya yada metni şifreleme, kodlama yada simetrik karıştırma programıdır.
Çoğunlukla crypter programları esnek ve güncellenebilir olsun diye STUB kullanılarak kodlanır ve encrypt edilir.
Bu nedenle crypter denilen yazılımlar 3 ana gruba ayrılır...
RC4 Şifreleme
Ronald Rivest, RSA tarafından 1987 yılında bulunmuştur. 1994 yılında meçhul kişilerce
kaynak kodu internette yayınlanmıştır. Bu nedenle itibarını kaybetmiş ve yerini başka algoritmalara bırakmıştır. Kullanımı lisans gerektirmektedir.
Simetrik şifreleme algoritması olarak...