/i/Hikaye

Herkesin bir hikayesi var, ya senin hikayen nedir?
  1. 1.
    +28 -2
    1 ay bu tür lamer işleriyle uğraştıktan sonra bana python programlama dilini öğretmeye başladılar. Bu dil sayesinde kendi exploitimi yazacaktım. Kulağa çok hoş geliyordu.8 ayda hızlı bir şekilde bu dilide öğrendim. Bu süre içerisinde okulda artık kimseyle konuşmamaya başladım ve derslerden adeta koptum

    Gerçek hayatta kendimi kanıtlamak dışında sanal alemde kanıtlamak daha cazip geliyordu. Python dilini öğrenip hedef sistem için exploit yazmaya başladığımda tam bir siber korsan olduğumu zannetmiştim. ilk yazdığım exploitlerimde hatalar vardı. Bunu gruptakilere gösterdiğimde benim için bu küçük hataları düzeltiyorlardı.

    Bazı siteler "cloudflare" korumaları alabiliyordu. Yani bu sitelerin gerçek ip adreslerini görmek ve port açıklarını taramak imkansızdı. Ancak dünyanın ileri gelen siber korsanları onun içinde bir çözüm üretmişler. "Websploit."

    Terminale "websploit" yazdığınızda karşınıza "websploit içerisinde şu kadar modül bulunmaktadır" gibi şeyler yazıyordu. "show modules" yazdığımızda ise websploitin içerisindeki modülleri bize gösteriyordu. Websploitin içerisinde cloudflare modülüde vardı. Bu modülü kullanarak sitelerin gerçek ip adreslerini bulabiliyorduk.

    Metasploit i falan çoktan öğrenmiştim ve işimde yavaş yavaş ustalaşmaya başladım. Daha size anlatamadığım yüzlerce yöntem var ama yazsam bu hikaye 1 yıl sürer.
    ···
    1. 1.
      0
      Websploit 2014 yılında çıkmıştı, kesin liseli.
      ···
    2. 2.
      0
      Sqlmap lamer işi mi? Sqlmap web sitelerin script tabanlı açıklar yani SQL açıkları için kullanılır. Yine exploit yazılabilir exploit sitelerinde Wep applications exploit olarak geçer. Ayrca python perl gibi dillerde yazılan CVE CVV exploitleri siteler için değil sitenin çalışığı makina yani işletim sistemi için yazılır.
      Cxsecurity.com adlı siteye girip 3-4 tane yazdığım exploit var bakabilirsin Search (thecenahmet) yaz.
      ···
      1. 1.
        0
        Exploit yazdım diyor ahahahah sql tarayıcılara dorku atıp dokümanı koyup exploit yazdım diyor lan jsdfgjsdfnjdf
        ···
      2. 2.
        0
        Bir web app exploitini python veya perl diliyle yazamazsın dıbına koduğumun salağı seni , web siteleri scriptleri perl ile mi çalışıyor? Script exploitlerinde kalıp odur.
        ···
   tümünü göster