/i/Soruları Alayım

    başlık yok! burası bom boş!
  1. 1.
    +5 -6
    herşeyi bu başlık altında anlatıcam rez alın kardeşlerim
    ···
  1. 2.
    +3 -1
    loser.avi
    ···
    1. 1.
      +3
      lamer beyler eksi.
      ···
  2. 3.
    +14 -1
    imçiyi de hekleyebilecek miyiz petitom
    ···
    1. 1.
      -3
      açık bulursan neden olmasın
      ···
  3. 4.
    +1
    azcık bılıyorum ama öğrenmenın zararı yok REZ
    ···
  4. 5.
    +3
    Sözlük hekçi kaynıyor amk
    ···
    1. 1.
      0
      digerlerinin bi taktan anlamadıgına eminim
      ···
  5. 6.
    +4
    Msn qırabilir misin zamqü
    ···
    1. 1.
      0
      evelAllah zamqi
      ···
  6. 7.
    0
    beyler başlıyorum rez alın ha
    ···
  7. 8.
    +1
    Façe Çalmayı öyret api
    ···
    1. 1.
      0
      panpa bildiğim tüm açıkları kapamış mark hiç ugraşıp da bakmadım
      ···
      1. 1.
        0
        ya bi gibtir git dıbına kodum aveli. daha facede hesap calamıyor kalkıpta site hacklemeyi ögreticekmiş. kalsın sen bi gib ögretme amıan kodum ilkokullu hackeri seni
        ···
      2. 2.
        0
        sus lan kodumun lameri koskoca facebooktan bahsediyosun uyduruktan bi script degil eskiden kolaylıkla kirilirdi simdi facebook olmus dunya devi yuzlerce calisani var ve surekli guncellenen bi script ve ben web server guvenligi okuyorum + kursuna gidiyorum orda ogretilenleri paylasiyorum sizinle emege saygi duymuyorsan sessisce gibtir git evveliyatını gibtigim
        ···
    2. 2.
      +1
      faceyı dolaylı calarım kanka darcometten yanlıs yazmıs olabılırım her aptal kanar zaten ıp sını bulur pc sıne baglanır ve onu HECKLERiM cunku ben heckerım
      ···
      1. 1.
        0
        internette türlü facebook scriptleri var free hostta kullanıp şifre çalabilirsin
        ···
      2. 2.
        0
        Filezilladan Kurmuştum sahte face ulan oyun grubuna atmıstım skadjksahdsad 400 tane sıfre almıstım da sonra bıraktım askkdsljfdslkf
        ···
      3. 3.
        0
        helal olsun dsalfjdsa
        ···
      4. diğerleri 1
  8. 9.
    +1
    Lan olum patlamasin sonra bizim hesaplar
    Not : rez aldı
    ···
    1. 1.
      0
      sql yedek aldıysa bisi olmaz bi iki gün geriye alınır
      ···
  9. 10.
    +5
    1.DORK iLE SQL iNJECTiON : Sql sitelerin veritabanlarının (kullanıcı adları şifreleri mesajları) ayrıca admin panelinin bilgilerinin saklandıgı yerdir ve bazi veya çoğu sitelerde bu açık var özellikle uyduruk metin2 server sitelerinde bu açıkların tespiti için bir çok çeşit program vardır Bunların en bilinenleri
    -Acunetix
    -Havij
    -SqlMAP
    -intelli Tamper dır devamı için rez *
    ···
    1. 1.
      +1
      Ben bu rusların kullandıgı bişey var geçen onu kullandım bıtane oto sitesini hackladım veritabanı hatalarını felan buluyo bu yazdıgını anlamadım
      ···
    2. 2.
      0
      bu dork ile veritabanı çekme panpa
      ···
  10. 11.
    0
    kımsede merak etmiyor ak :DDD
    ···
  11. 12.
    +2
    anlatma oç
    ···
  12. 13.
    +1
    Eski sevgiliminkine bakacam rez
    ···
  13. 14.
    +1
    rez rez
    ···
  14. 15.
    +1
    Aga boyle programlarin hastayiz devam
    ···
  15. 16.
    +1
    2.SHELL ATARAK VERi ÇEKME :Öncelikle Shell nedir?

    Shell Yüklendiği Sitede Size Çeşitli Yetkiler Veren Bir Materyaldir. Bu Yetkiler; Okuma, Yazma ve Silme Yetkileridir. shell Attığınız Sitede Bazen Bir Site Sahibinin Yetkilerini Kullanabilirken, Bazende Server(Host) Sahibinin Yetkilerini Kullanabiliyorsunuz. Bu Olaya Permission Yetkisi Denilir.

    shell Nasıl Atılır?

    Aşamaları:
    • Remote File Iclusion Açıklarından Faydalanabiliriz
    • SQL Injection Açıklarından Faydalanabiliriz
    • Exploits Kullanarak Yükleme Yapabiliriz
    • Upload Açıklarından Faydalanabiliriz
    • Logger vb Spy Yazılımlardan Faydalanabiliriz
    • Hedef Sunucudan Hesap Açarak Yükleme Yapabiliriz
    • Sosyal Mühendislik Kullanarak Yükleme Yapabiliriz

    Özellikle resim ve dosya upload sitelerinde işe yarar

    Devamı var rez
    ···
    1. 1.
      +2
      yaz sözlüğü hackleyecem
      ···
      1. 1.
        0
        acunetixle tarat bakayım sözlükte açık varmı D:D
        ···
      2. 2.
        +1
        dıbınakodumun sirkanı :D
        ···
      3. 3.
        0
        hedefim okatiyi heyklemek :D
        ···
      4. 4.
        +1
        yap bunu pampa :D
        ···
      5. 5.
        0
        yaptım olacak !!
        ···
      6. diğerleri 3
  16. 17.
    +1
    rez
    ···
    1. 1.
      0
      Rez altından rez
      ···
  17. 18.
    +1
    Rez ak otomasyonu indireyim
    ···
    1. 1.
      0
      devamı geldii
      ···
  18. 19.
    +1
    rez aldım devam et panpa
    ···
    1. 1.
      0
      devamı geldii panpa
      ···
  19. 20.
    +2
    3.XSS AÇIĞI:“CSS” olarak da bilinen “xss”( Cascading Style Sheets ile karıştırılan Cross Site Scripting) web uygulamalarında sıklıkla karşılaşılan bir açıktır. xss saldırgana kötü niyetli kodlar eklemesine imkan tanımaktadır. xss saldırılarının birçok çeşidi mevcuttur. Şimdi ben burada en çok kullanılan 3 tanesi üzerinde duracağım.

    Bahsetmek istediğim ilk saldırı turu URL xss’dir. Bu yöntem xss’in sayfada kalmayacağı anldıbına gelir. Bu durumda xss, sadece kodu alıp “submit” ettiğimizde çalışacaktır. Bunu kendi lehimize nasıl kullanırız bundan daha çok bahsedeceğiz.

    ikinci saldırı girdi alanlarındadır. Datayı nereye eklerseniz ekleyin çoğunlukla xss olur. Örnek olarak bir arama motoru kullanarak bir site bulduk. Arama kutucuğuna “hacker” diye yazın ve aratın. Sayfa yüklendiğinde eğer derse ki; “hacker” için 100 sonuç bulundu, veriyi sayfada gösterdiğini göreceksiniz. Şimdi ya kodu çalıştırırsak? Bu saldırıda PHP kodu çalıştırmak mümkün değildir ancak HTML ve JavaScript kodlarını çalıştırmak mümkündür. Bu arada bu yönteme dikkat edin sunucuda kalmayacaktır.

    Üçüncü saldırı yöntemi; bu yöntem ile kodu ilave edebilirsiniz ve kod sitede kalıcı olacaktır.
    PHP ve HTML çalıştırıp çalıştıramayacağımıza bağlı olan iki çeşit kodumuz var. Eğer PHP’yi enjekte edersek aynı HTML’yi de enjekte edebiliriz. Bu tarz saldırılar genellikle blog’larda ve profillerde bulunur. Forumlar ise çoğu yerine veri ekleyebildiğiniz ve verilerin eklenilen yerde kaldığı alanlardır. HTML, PHP’den çok farklıdır. HTML bilgisayarınıza “download” edilir ve tarayıcınızda bunu çözümler ( bu nedenle sayfa kaynakları görüntülenebilir). PHP ile de kod, scriptin barındırıldığı sunucu üzerinde çözümlenir, daha sonra veri tarayıcıya geri gönderilir. PHP enjeksiyon için bu durum çok nadirdir. Not: PHP kod asla HTML sayfaya enjekte edilemez arkadaslar. Peki XSS acıklarını nasıl bulacagız derseniz rez alın onuda anlatıcam
    ···