Arşiv

Archive for the ‘Saldırı teknikleri’ Category

Exeye kod enjekte yapma dökümanı (PDF)

01/09/2011 1 yorum

Programlama Dili: ASM(Debugging)
Yayınlanma : 2007
Yazarı : Iman Karim
Kitabın Dili : İngilizce
Dosya Uzantısı : .pdf

Daha fazlasını oku…

C ile Memory Hacking

30/08/2011 4 yorum

Merhaba arkadaşlar serinin ikinci dökümanıyla beraberiz , lütfen önceki dökümanı okumadan bu dökümanı okumayınız…
Önceki dökümanda Memory hackinge giriş yaptık ve bir hile programı yazabilmek için gerekli olan değerleri nasıl elde edebileceğimizi&bu değerlerin ne olup ne olmadığını izah etmeye çalıştık 🙂

Şimdi sıra geldi kolay kısma, bilgileri program’a dökmeye
Bu örneğimde yapımı derlemesi çalıştırması kolay olacağından dolayı C dilini seçiyorum. Söylememe gerek yok sanırım, kodları en azından anlamanız için temel seviyede dil bilgisi gerektirir 🙂

Daha fazlasını oku…

Memory Hacking giriş (Adresses, Pointers, Offsets)

30/08/2011 4 yorum

Merhaba arkadaşlar,

Code cracking, reverse engineering, game hacking gibi konuların tekrardan konuşulur hale gelmesi için böyle bir aksiyon başlatmaya karar verdim 🙂 Umarım uzun ve katılımın bol olduğu bir seri olur.

Eğer game hacking, code cracking gibi konular size gerçekten çekici geliyor ve ben de 1-2 şey yapmak istiyorum diyorsanız dikkatlice okuyun. Bu yazıdaki konum Game hackingin temel mantığı ve başlangıç terimleri üzerine olacaktır.

Daha fazlasını oku…

Türkiye’deki tüm telefon numaraları (Wordlist)

25/08/2011 8 yorum

Türkiye’deki 10 haneli tüm ev ve cep numaralarının bulunduğu wordlist

https://tdsoftware.files.wordpress.com/2011/08/tnl.jpg

Not: İndirdiğiniz .doc uzantısındaki dosyanın uzantısını .rar diye değiştirip, dosyaları çıkartın

Sıkıştırılmış: 135MB

Sıkıştırılmamış: 13,5GB

Daha fazlasını oku…

Shell koleksiyonu

28/05/2011 Yorum bırakın

SQL injection yöntemleri (İleri düzey)

24/12/2010 Yorum bırakın

Öncelikle yazdığım bazı şeyler sql server üzerinden çalışır

Sırayla açıklamaya başlayalım
“--“ SQL Cümlesini sonlandırmaya yarar
“;” 2. SQL cümlesini çalıştırmaya yarar

Biliyoruzki artık sql injection login panellerindede çalışıyor. Mesela login panelinden kasıt kullancı adı ve şifre girdiğimiz alanlardır
Daha fazlasını oku...

SQL injection yöntemleri (Başlangıç)

24/12/2010 1 yorum

Döküman Yeni Başlıyacaklar içindir ... Hatalarım Olursa Düzeltmeniz Dileğimle xD

1)Sql İnjection veri okuma tablo kolon vs
2)Tablo Kolon İsimleri Dev Arşiv
3)Admin Yolları ve Sql Update

SQL bildiğimiz veri tabanı olup genelde sizin yapıcaklarınız .asp?paramtre=00 gibi bi değer bulmaktır... Siteyi bulduktan sonra sitede 'a işareti ekleyerek db den hata almamızı sağlıyacaksınız...

Karşınıza çıkıcak hatalara görede veri çekicek veya update yapıcak yada her ne Yapıcaksnz ...

Daha fazlasını oku...

Doğum Tarihleri listesi (Wordlist)

23/11/2010 2 yorum

19.03.1903 > 31.12.2011 arası (11 sn 😀 )

https://tdsoftware.files.wordpress.com/2010/11/dogumtarihwordlist.doc (.Doc dosyasını .Txt ye çevirin)

Wireless(WPA) şifresi kırmak (Bruteforce)

08/10/2010 3 yorum

Bu yazıda BackTrack4 ile WPA şifrelerini kırmayı anlatacağım. Öncelikle ne yaptığımızdan bahsedeyim. Amacımız handshake adı verilen, modemle bağlantının kurulmasını sağlayan şifreli paketi yakalamak. WPA kırarken bir sürü paket toplamamız gerekmiyor. Bir tane handshake paketi ile kırabiliyoruz. Birinci aşama bu paketi yakalamak. İkinci aşama ise bu paketi elimizdeki şifrelerle karşılaştırmak. Bunun için elinizde satır satır şifrelerin olduğu bir metin dosyası gerekiyor. Diyelim ki elinizde 1′den 10′a kadar sayıların olduğu bir liste var. Benim şifrem 11 ise kıramassınız 😀

Daha fazlasını oku…

Wireless(WEP) şifresi kırmak

08/10/2010 1 yorum

Dökümana başlamadan önce çevrenizde WEP türünde kablosuz ağın olduğundan emin olun 🙂 Backtrack 4 Final sürümü üzerinden anlatacağım. Backtrack’ı direk sistemden boot ederek kullanacağız. Böylece açılışta direk linux çekirdeği yüklenecek ve işlemler biraz olsun daha hızlı yapılacak.

Öncelikle buraya tıklayarak Backtrack 4 Final’i nasıl Windows ile beraber kullanabileceğinizi öğrenin. Ardından bilgisayarınızı Backtrack ile başlatın. Bahsettiğim yazıyı okumanız önemli. Çünkü bu yazıda Windows ve Backtrack’i nasıl birlikte kullanabileceğinizi ve masaüstü arayüzüne geçişte karşılaşabileceğiniz sorunları anlattım. Lütfen biraz zamanınızı ayırıp ordaki yazıyı okuyun. Böylece aşağıdaki işlemlerde bir sorunla karşılaşmazsınız. Daha fazlasını oku…

Truva Atı Programları

28/09/2010 1 yorum

NOT: İndirdiğiniz veya indireceğiniz yazılımlar truva atı oluşturma ve kontrolü programı oldukları için Anti-Virus programlarınız alarm verebilir. Aşadaki programları kullanabilmeniz için modeminizde port açmanız gerekmektedir (Port ayarları) ..

Daha fazlasını oku…

Windows açılırken yazılımların gizli saklanabileceği yerler

26/09/2010 Yorum bırakın

1) Başlangıç Klasörü: Windows, Başlat Menüsü’nün Başlangıç Klasörü’ndeki her öğeyi açmaktadır. Bu dosya, Başlat Menüsü’nün Programlar kısmındaki dikkati çeken bir klasördür.

Windows’un Başlangıç Klasörü’nde bulunan her programı çalıştırdığını söylemediğime dikkat edin. Windows buradaki her öğeyi açmaktadır. Burada önemli bir fark vardır.

Başlangıç Klasöründeki programlar tabii ki çalışacaktır. Ama Başlangıç Klasörü’nde kısayol olarak program değil de dökümanlar da bulundurabilirsiniz.

Örneğin, Eğer Başlangıç Klasörü’ne Microsoft Word belgesi koyarsanız, Word, bu dökümanı makineniz açıldıktan sonra otomatik olarak çalıştıracaktır. Eğer oraya bir Wav dosyası koyarsanız, audio yazılımınız otomatik olarak çalışacaktır ve eğer favori web sitenizi koyarsanız, Internet Explorer veya seçtiğiniz tarayıcı, bilgisayarınızı başlattığınızda otomatik olarak bu web sayfasını açacaktır.
Daha fazlasını oku...

SQL injeksiyon dersleri (PDF)

21/09/2010 Yorum bırakın

SQL injeksiyon dersleri (İngilizce) Daha fazlasını oku…

Denyo Launch Kullanımı (DDOS programı)

19/09/2010 4 yorum

Denyo Launch size birçok web sitesi saldırı araçlarını bir arada sunan bir teknoloji, Bu program ile sitenizin DDOS a dayanma performansını ölçebilirsiniz. Bu Programın kendine özgü küçük bir dili var. Denyo Launch sitenizin yüksek ziyaretçi girişi durumundaki tepki sürelerini ölçmek için yapılmıştır.

Maximum verimi alabilmeniz için Nasıl kullanıldığını anlatan Dökümanın Tümünü okumanızı Şiddetle Tavsiye ederim.

Bağlantı hızınıza göre herhangi bi sitede dakikada 1000 lerce üye açabiliyor, Bu program ASP, PHP programcılarının aşina olduğu (kullanmak için bu dilleri bilmenize gerek yok, Ayarları otomatik de alabilir.) form verilerini girdiğiniz takdirde en sağlam forumları bile dakikalar icinde kullanılmaz hale getirebiliyor, verdiğiniz bir yazıyı sitede 100 lerce mesaj seklinde siteye basabiliyor.

Bu program ile bir dakikada binlerce gereksiz üye simule edebilirsiniz. Hemde birçok site üyeliğinde bulunan E-mail ile aktivasyonu taklit edip maillere yollanan linklere otomatik tıklatabilir ve aktive edebilirsiniz.

Proxy Listesi kullanarak clicker modunda çalıştırabilir, nette doldurduğunuz bir web formunun simulasyonunu yapıp aynı formu 1000 lerce kere doldurtabilir, değişkenler, rastgele sayılar, rastgele mail adresleri kullanabilirsiniz.

Not: Bu program eğitim amaçlıdır, Denyo Launch programını kötüye kullanmanızdan doğacak sonuçlardan programcı sorumlu tutulamaz.

Piyasadaki en iyi Forum, Guestbook, Membership, ve bilimum web sitesi zimbirtisi saldırı aracı olduğunu söyliyebilirim. Nede olsa ben yaptım… (Bi de megaloman olmasam mükemmel olucam) neyse gelelim fasülyenin faydalarına… Maximum verimi alabilmeniz için Dökümanın Tümünü okumanızı Şiddetle Tavsiye ederim.

Denyo Launch ile ne yapılır?

Forum göçertilir, Membership göçertilir, Spam yapılır, Spoof yapılır, Dalga geçilir, Reklam yapılır, Karizma yapılır. Hatta kullanmayı iyice anlayıp, Kendi Script definitionlarınızı yazmaya başlarsanız birinin websitesini ona mailbomb çeken bir makina haline dönüştürmek birkaç dakikalık bir iştir. Daha fazlasını oku…

Bilişim Dünyasında Sosyal Mühendislik

17/09/2010 Yorum bırakın

Televizyonlarda ve haberlerde insanların yeni yeni duyduğu, artık kulak dolgunluğu yaşadığımız Sosyal Muhendislik kavramının bilişim ayağı ile ilgili hazırlamış olduğum kısa bir makale:

Sosyal Muhendislik Nedir?

IT Terimleriyle Sosyal Muhendislik;

İnsanlar arasındaki iletişimdeki ve davranislarindaki modelleri zaafiyet olarak tanıyıp, bunlardan faydalanarak güvenlik süreçlerini atlatma yöntemine verilen isimdir. Daha fazlasını oku…

Güvenliğin insan unsurunu kontrol etmek – Kevin Mitnick (PDF)

17/09/2010 Yorum bırakın

Kitap adı: Güvenliğin insan unsurunu kontrol etmek (Aldatma sanatı)
Yazar:  Kevin MITNICK, William L. Simon
Çeviri:  Nejat Eralp TEZCAN
Kitabın Dili: Türkçe
Dosya Uzantısı     : .pdf

Antivirüs yazılımları, yazılım ve donanım temelli güvenlik sistemleri, kameralar, manyetik kartlar, güvenlik görevlileri vs… bunların hiçbiri, devletlerin, şirketlerin ve şahısların bilgi güvenliğini garanti edemiyor. Daha fazlasını oku…

TDJan kullanımı

06/06/2010 Yorum bırakın

Modem ayarlarınızı yaptıktan sonra No-Ip programını indiriyoruz. ve noip.com dan ip adresinizi yönlendirmek için sabit bir domain alıyoruz.

No-Ip programını kurup gerekli bilgileri programa giriyoruz

https://i0.wp.com/img194.imageshack.us/img194/459/71223838.jpg

Programımızı ekşiyen surat çıkana kadar kapatıp açıyoruz.

https://i0.wp.com/img707.imageshack.us/img707/1482/54599344.jpg

TDJan klasörüne gidiyoruz ve programımızı başlatıyoruz

https://i0.wp.com/img15.imageshack.us/img15/2586/61535342.jpg

Dosya > Server oluştura giriyoruz

https://i0.wp.com/img15.imageshack.us/img15/9913/17634373.jpg

Gerekli bilgileri doldurduktan sonra Kaydete tıklıyoruz

https://i0.wp.com/img192.imageshack.us/img192/474/98456674.jpg

Truva atımız hazır. “server.exe” mizi kılıftan kılıfa sokuyoruz 🙂 ve düşmanımıza gönderiyoruz.

https://i0.wp.com/img13.imageshack.us/img13/1595/17322290.jpg

Dinleye tıklıyoruz ve bekliyoruz. Dosyayı gönderdiğimiz kişi truva atımızı açtığında bizim programa bağlanıyor.

Bu kadar. İyi eğlenceler 🙂

Modemde port açma dökümanı

05/06/2010 Yorum bırakın

Airties RT-103 markalı modemde nasıl port açılacağını anlatıyorum. Aşadaki adreste diğer modemleride bulabilirsiniz

https://i0.wp.com/img40.imageshack.us/img40/5638/12590714.jpg

Çalıştıra “cmd” yazıp entera basıyoruz

https://i0.wp.com/img249.imageshack.us/img249/9606/54878881.jpg

Açılan siyah ekrana “ipconfig” yazıp entera basıyoruz

https://i0.wp.com/img192.imageshack.us/img192/1247/27258483.jpg

Resimde gösterdiğim yerleri aklımızda tutuyoruz

https://i0.wp.com/img441.imageshack.us/img441/5913/19746868.jpg

Modem ayarlarına girerken kullanıcağımız adresi adres kısmına giriyoruz ve entera basıyoruz

https://i0.wp.com/img84.imageshack.us/img84/8873/27562764.jpg

Modeme giriş için şifre ekranı açılacak.. Modem şifrenizi bilmiyorsanız bu siteden modeminiz markasını girerek öğrenebilirsiniz ( “Blank” boş bırakın demek )

https://i0.wp.com/img155.imageshack.us/img155/4449/12722129.jpg

Port yönlendirmeye tıklıyoruz ( Çoğu modemde NAT ayarlarındadır )

https://i0.wp.com/img99.imageshack.us/img99/1310/75010917.jpg

1453, 1299 ve 1923 portlarını resimde gösterdiğimiz şekilde açıyoruz ve kaydete tıklıyoruz.. bu kadar..

Daha fazlasını oku…