1-)Exploit Nedir Ne İşe Yarar




exploit:
Şöyle söyliyeyim bir ev düşünün bu evi sızmak istediğimiz hedef website olarak düşünün bu evin kapısının anahtarı sayesinde eve girebileceğiz. İşte bu anahtar exploit oluyor.:) Yani exploitler sayesiden hedef sistemlere sızabiliriz bu sistem site olur,bilgisayar olur ve saire yine kolaylaştırdım sizin için ;)
spacer

3-)Uniscan Kullanımı

Arkadaşlar ben anlatımı kali linuxdan yapıyorum sizin için uniscan'ın windowsa nasıl yüklendiğini atıyorum ama kullanımda bir farklılık yok.

öncelikle 

"uniscan help" komutunu verdiğimiz zaman bize nasıl taramalar yapacağımızı gösteriyor ben size bir sitenin güvenlik açıkları nasıl taranır onu göstereceğim, bunun dısında sitenin ip sini vererek, işte sitelerin ismini bir metin belgesine yazıp birden fazla site taratma seçenekleride var ama onlara gerek yok.

Bide siz benden farklı olarak programı uniscan.pl olarak çalıştıracaksınız ben .pl yazmıyorum

uniscan-kullanimi
Arkadaşlar fotoğrafta -q , -w , -e , -d , -s harflerinin karşısında olanları isteyeceğiz programdan(perlden) ; bunları isteyince program sitenin dizindeki dosyalarını bulacak,güvenlik açıklarını tarayacak bizede bunlar lazım e mail bilgileri v.s. de çıkaraktır.

evet komut şu:

uniscan -u http://www.hedefsite.com/ -qweds
uniscan-kullanimi



Takıldığınız her nokta için buradayım


İndirme Linkleri



Windows'a Uniscan Kurulumu



spacer

3-)Shell Nedir Ne İşe Yarar

Çok Basit.

Shell, hacklemek istediğimiz bir sitede bize admin yetkilerini veren php veya asp ile yazılmış bir tür scriptdir.

Bu dosyayı eğer hedef siteye yükleyebilirsek , upload edebilirsek shell aracılığıyla düzenlemeler yapabiliriz.

spacer

1-)Güvenlik açığı nedir

Girişte bilmeniz gereken ilk konulardan birine değineceğim.

Güvenlik Açığı nedir?



Bir sistemi ele geçirmek veya hacklemek istyorsanız o sistemde öncelikle bir güvenlik açığı bulmak zorundasınız. Biz siteler üzerinde ilerleyeceğimiz için bizim bulmamız gereken şey website güvenlik açığıdır.Yönetici panelini bulduktan sonra bulmamız gereken şey web güvenlik açığıdır ;).


Web güvenlik açıkları sayesinde yönetici bilgilerini ele geçirip yöneticiye ait giriş paneli yani "admin paneli" nden o bilgilerle giriş yapıp site üzerinde sınırsız yetkiye sahip olabilirsiniz.

Başlıca Website Güvenlik Açıkları


Sql İnjection ve Çeşitleri <--- Çok önemlidir.
Dosya Upload
XSS
Brute Force
Ddos
Rfi-Lfi
CSRF









spacer

2-)Sql injection



Önce şu makalemi okumanız gerek ;) Elle(manuel) Sql Açığı Tespit Etme

sonrada şunu :) konuyu anlamanız için Veritabanı(Database) Nedir??
Arkadaşlar varya bu açık görüp görebileceniz hem çok hemde etkili bir numaralı açıktır.


Bu açık sayesinde

- Site içerisinde sql komutları çalıştırabileceksiniz.
- Veritabanından admin bilgilerini alabilirsiniz.(sql komutları sayesinde)
- Siteye Herhangi bir dosya çekebilirsiniz.
- Admin dışında site ilgili tüm bilgileri alabilirsiniz..(sql komutları sayesinde)

Bu açık ile bir siteyi hacklemek için 2 yol var.

1.Mevcut programlar 
2.Manuel(el ile)

El ile yaparsanız bilmeniz gereken sql komutları vardır ve en kesin sonuçları bu şekilde alırsınız çünkü önemli siteler programlar ile bypass(aşılması gereken engelleri aşmaya deniyor) edilemiyor.


1.Mevcut programlar 
A.Havij ile Sql İnjection
B. Sqlmap ile sql injection
spacer

4-)Ddos Nedir Ddos Saldırıları

Arkadaşlar ben blogumda hedef site hackı anlatmak istiyorum bu da hedef site hacktır ama bunu yapmak için birden çok bilgisayara yada "bot" a ihtiyacınız var bot bulamazsınız internette dolaşanlar ya virüsdür ya da işe yaramaz bende bi tane var gıcık aldığım siteleri anında kapatıyorum ama uzun süreli olmuyor uzun süreli olması için uzun süre saldırmam gerekiyor ama uğraşmıyorum biz ele geçirmeyi hedeflediğimiz için bu yöntemi gereksiz buluyorum.


Nedir

Arkadaşlar kendi bilgisayarınızdan hedef siteye bazı sorgular gönderiyorsunuz programlar aracılığıyla yada cmd üzerinden.Fakat bu işi yaparken sorguları hızlı bir şekilde gönderiyoruz sorgulara cevap gelmeden yeni bir sorgu gönderiyor programlar sitelerde cevap veremeyince bir süre sonra sunucu bu biriken sorguları kaldıramıyor ve nakavft :)
spacer

4-)Sqlmap ile sql injection

Sqlmap...
Bu python diliyle yazılmış olan aracı kullanarak Sql injection yaparken hem pro olarak hemde kolay bir şekilde sitelerin bilgilerini çekebileceksiniz.

Fakat bilmeniz gereken bazı sqlmap kodları vardır bunları ezberlemek kolaydır ben mantıklı anlatmaya çalışacağım bu yüzden kolay ezberleyeceksiniz.

1-sql injection yaparken önce database ismini bulacaksınız.
2-Admin bilgilerinin bulunduğu tablo ismini bulacaksınız
3-Admin bilgilerinin bulunduğu kolonu bulup 
Bilgileri isteyeceğiz.Sıralama Database>tablo>kolon.

İşte kodları yazarkende aynı bu şekilde isteyceğiz.Başlayalım.

Ben kali linux kullandığım için biraz farklı görünebilir ama kodlar aynıdır tek fark siz sqlmap.py yazarak çalıştıracaksınız komut yazarken.

sqlmap -u site --dbs (databaseismini istiyoruz)
sqlmap -u site -D dbismi --tables (bulduğumuz db ismini yazıp tabloyu istiyoruz)
sqlmap -u site -D dbismi -T tabloismi --columns (kolon)
sqlmap -u site -D dbismi -T tabloismi -C colonismi --dump (ve bilgiler)

örnek..)






















spacer