Forum Kafilesine Hoşgeldiniz...
Would you like to react to this message? Create an account in a few clicks or log in to continue.

Forum Kafilesine Hoşgeldiniz...

Sİtemize Hoşgeldiniz...Forum hakkında Şikayetlerinizi Forum hakkında Kategorisine YAzabilirsiniz...
 
AnasayfaLatest imagesKayıt OlGiriş yap
Giriş yap
Kullanıcı Adı:
Şifre:
Beni hatırla: 
:: Şifremi unuttum
Arama
 
 

Sonuç :
 
Rechercher çıkıntı araştırma
En son konular
» Apolet Crew
Sitelerin E-Mail Listelerini (Ç)alma Icon_minitimePaz Mayıs 31, 2009 9:07 pm tarafından Admin

» WİNAMP'daki Gizli ÖZelliK
Sitelerin E-Mail Listelerini (Ç)alma Icon_minitimePerş. Nis. 30, 2009 3:44 pm tarafından gangstastyle

» Bilgisayarım Yavaşladı Diyenler Bu Dosya Tam Sizlik!!!
Sitelerin E-Mail Listelerini (Ç)alma Icon_minitimePerş. Nis. 30, 2009 3:41 pm tarafından gangstastyle

» KNİGHT ONLİNEDE ÜCRETSİZPREMIUM İSTEYEN İCERİ
Sitelerin E-Mail Listelerini (Ç)alma Icon_minitimePaz Nis. 26, 2009 10:29 am tarafından gebzelim

» hangi model araç trafikten ne zaman çekiliyor?
Sitelerin E-Mail Listelerini (Ç)alma Icon_minitimeÇarş. Nis. 22, 2009 10:38 pm tarafından gangstastyle

» Cepte Adsl Keyfi
Sitelerin E-Mail Listelerini (Ç)alma Icon_minitimeSalı Nis. 21, 2009 8:34 pm tarafından gangstastyle

» Esmâ-ül Hüsnâ ALLAHIN 99 İsmi
Sitelerin E-Mail Listelerini (Ç)alma Icon_minitimeCuma Nis. 17, 2009 9:14 pm tarafından gangstastyle

» Dünya Nüfusunun İnaçlara Göre Dağılımları
Sitelerin E-Mail Listelerini (Ç)alma Icon_minitimeCuma Nis. 17, 2009 9:12 pm tarafından gangstastyle

» ORUÇ '
Sitelerin E-Mail Listelerini (Ç)alma Icon_minitimeCuma Nis. 17, 2009 9:10 pm tarafından gangstastyle

Tarıyıcı
 Kapı
 Indeks
 Üye Listesi
 Profil
 SSS
 Arama
Istatistikler
Toplam 23 kayıtlı kullanıcımız var
Son kaydolan kullanıcımız: tyen3

Kullanıcılarımız toplam 413 mesaj attılar bunda 351 konu
FOrumKafilesi DUyuru

DUYURU :
Sevgili site dostlarımız Forum sayfamız Sizlere her alanda hizmet verecek güncel konu ve programlarla hizmetinizdedir..
DUYURU :
Kıymetli dostlarımız Forum kafilesi forumlarından yararlanmak için üye olunuz

DUYURU :
Daha güzelini hep beraber yapmak ve başarmak için.
Forumkafilesi.İletişim ADresi (clawceza@hotmail.com)

 

 Sitelerin E-Mail Listelerini (Ç)alma

Aşağa gitmek 
YazarMesaj
Karayel

Karayel


Mesaj Sayısı : 30
Forum Puanı : 591
Kayıt tarihi : 01/04/09

Sitelerin E-Mail Listelerini (Ç)alma Empty
MesajKonu: Sitelerin E-Mail Listelerini (Ç)alma   Sitelerin E-Mail Listelerini (Ç)alma Icon_minitimePerş. Nis. 02, 2009 5:47 pm

Tabiki Tüm sitelerde geçerli değil ama bir kısmında etkili olabilirsiniz.Genelde her
hack modeli böyledir zaten.

Yöntem nasıl kullanılır ;
1.Aşama (Kurban sitenin bulunması )

Kurban sitenin bulunması tabiki hackerların dostu olan www.google.com <http://www.google.com> dan yapıcaz
isterseniz başka bir arama
motoruda kullanabilirsiniz çünkü genelde herkes burayı kullandığı için pek verim
alamazsınız
yani ortalıklarda site kalmayabilir bazen.
Neyse konumuza geçelim arama motoruna şu exploiti yazıyorsunuz.

maillist.php?action=admin

bu exploiti arattığıızda çokda fazla site çıkmayabilir çünkü bazı akıllı
webmasterlar bizim bu exploit açığını bildiğimizi bildikleri için
ek olarak bir klasör daha açarlar işte burda bizim kafamızı çalıştırıp iyi bir arama
ile istediğimiz sonuca ulaşmamız gerek
ne olabilir bu değişik exploit mesela şu mailist/maillist.php?action=admin yani bir
maillist klasörü içinde olabilir.
yada mail klasörü açmış olabilir veya liste demiştir bunu sizin değerlendirip
çeşitli şekillerde aramanız gerekli.
Ben gene alt alta yazim bir kaç tane bulabildiklerimden.

mail.php
maillist.php
maillist.php?action=admin
mailist/maillist.php?action=admin
mail/maillist.php?action=admin
list/maillist.php?action=admin
v.s....

Bu şekillerde arattığımızda kesin bir site buluruz ve aşağıya dökülür arama motorunda.

2.Aşama (Maillistin ele geçirilmesi )

Sitelerden her hangi birine basarız.Adresimiz genelde şu şekilde olur.

<http://www.kurbansitesi.com/maillist.php?action=admin>

bu sayfa açıldığında karşımızı admin kullanıcı adı ve şifresini soran bir ekran gelir.
Siz diyorsunuzki şimdi kullanıcı adı ve şifresini nasıl bulcaz saatlerce bunlamı
uğraşçaz birdehayır uğraşmayacaksınız.

yapmak gereken şey yukardaki adres satırından aradığımız exploiti silip yerine başka
birşey yazmak nedir bu anlatiyim.

adres satırındaki <http://www.kurbansitesi.com/maillist.php?action=admin> şu adresin
uzantısını siliyoruz

<http://www.kurbansitesi.com> ve bu kalıyor adresin devamına şunu eklicez. ml_config.dat
yani yeni adresimiz

<http://www.kurbansitesi.com/ml_config.dat> olacak entera basacaz.

hoooop işte karşımıza şifreler döküldü sayfadaki ilk kelime kullanıcı adı diğer ise
şifre
şimdi geri geliyoruz browser dan kullanıcı adı ve şifre soran yere bulduğum
şifreleri yazıyoruz
Vee içerdeyiz orda wiew list diye bir seçenek var onu seçiyoruz maillistesini açıyor
böylelikle maillistide çaldık.

3.Aşama ( Web sitesini ele geçirmek )

Son olarak maillisti açtık maillistlerin genelde ilk baştaki mail adresi admine ait
olur bu mail şifreside büyük ihtimalle
çaldığımız kullanıcı adı veya şifre olabilir.Diyelimki tutmadı ozaman bir de fake
mail atmaya çalışırız.
Eğer bulnardan biri tutarda mailide kırarsak bu sefer sitenin domainine bir whois
çekeriz bakalım nerden almış adresi
whois çektiğimizde domain yada hostun nerden alındığını bize söyler hosta bir
şekilde girmek te size kalmış değişikler gösterebilir
burda anlatmaya zaman yetmez domainide hackleyebilirseniz istediğiniz bir yere
yönlendirir gene hacklemiş olabilirsiniz.
Veya en son ihtimal maillistini çaldığınız sitenin hiç bir exploit yazmadan direk
girin adres satırına site açılsın
admin şifresi ve kullanıcı adı elinizde nasıl olsa direk böylede indirebilirsiniz.
Sayfa başına dön Aşağa gitmek
 
Sitelerin E-Mail Listelerini (Ç)alma
Sayfa başına dön 
1 sayfadaki 1 sayfası
 Similar topics
-
» Sitelerin Ip ögrenme

Bu forumun müsaadesi var:Bu forumdaki mesajlara cevap veremezsiniz
Forum Kafilesine Hoşgeldiniz... :: Hack...!!! :: Hack FAke Mail..Vs.-
Buraya geçin: