Forum içerisinde hack dersleri (1 Viewer)

Joined
Jan 15, 2016
Credits
0
Rating - 0%
Herkese merhabalar, forumu hacklenen bir sitenin indexinden buldum. Topluluğu biraz inceledikten sonra foruma sonunda kayıt olmaya karar verdim.

Bilgisayar programcılığı bölümü 2. sınıf öğrencisiyim. Şuanda php ve javayı hakim olarak kullanabiliyorum. Genel olarak giriş sevide olsa da c#bilgisine de sahibim. Daha geçen gün bir kali linux dökümanı indirip virtual bir makine üzerine kali linux kurup bu işe merak saldım ve araştırmaya geçtim. Ancak bilirsiniz ki programcılığa giriş seviyesinde olan birine ilk önce algoritma dersleri verilir. Bulduğum dökümanlar hep ileri seviye terimler ve anlam veremediğim komutlar içeriyor. Bu konuda bana rehberlik edebilecek hack dersleri dökümanları, hangi programlama dilini bilmeliyim ne öğrenmeliyim hakkında yol gösterilmeye ihtiyacım var.

Umarım sizlerin dikkatini çekmişimdir. Amacım lamer olup millete ahkam kesmek değildir. Yazdığım web sitelerini aynı zamanda daha güvenli kılmak için bu mesleği anlamaktır.
 
Joined
Dec 1, 2015
Credits
201,695
Rating - 95.2%
C# derslerini aksatmadan devam etmeni önerebilirim , Java ve Php konusunda sahip olduğun bilgi seviyen hakim olarak kullanabildiğine göre iyi diyebiliriz , heleki java yazılım bilmen senin için hack yazılımı yazacağın zamanda bir avantaj olacaktır , java nın sağladığı hız programlarını verimli yapacak. php ise tartışmasız en aktif kullanılan web yazılım dili , tabi sonrasını asp.net ve benzeri diller takip ediyor. kali linux kullanmayı öğrenmek seni hacker yapmayacaktır , zaten bu amaçla kurmamışsındır , sadece ellerinin komut yazmaya alışmasını sağlıyorsun ve hazır exploitleri çok daha hızlı şekilde kullanabileceksindir. İhtiyacın olan tek şey zararlı düşünmek , buna basitçe örnek veriyim aşağıdaki resime bak
or6nM9.png

yukarda birçok internet kullanıcısı sadece dosya upload yeri görür , resim yükler. Ama zararlı düşünüp bizde buraya php shell yükleriz , yüklenmezse başak yollar deneriz resim.php.jpg , resim.php.gif, resim.gif.php gibi denerizde deneriz. Tamper data'ya kadar yolu var.

Bir hosting'e shell yükledin ve başka dizinlere geçmek istiyorsun , bunun komutları bellidir ve maximum yapabileceklerin bellidir , bunları denersin öğrendiğin kadarı ile. İşlerini kolaylaştırmak ve hızlandırmak için yazılım desteğide ararsın kendine. XSS kullanmasını öğrenirsin çerezlere hakim olmayı. CSRF _post _get bunları bilirsin php ye hakim olduğun için , bunlarla bile sonuç elde edebilirsin , zararlı düşünmeye başla :)

Forumda bu hack tekniklerini yıllarca uygulamış ve başarılı olmuş birçok kişi var , ara sırada konu açıyorlar bilgilendirmek amaçlı , takip et biryeri hacklediklerinde sor hemen hangi teknikle hackledin ? cevabı verecektir sana , sende o tekniği incelemeye başla , yani böylece biyerlerden başlamış olacaksın
 
Joined
Dec 1, 2015
Credits
201,695
Rating - 95.2%
Örneğin bak aşağıdaki resimde bir hosta girdim shell ile ve kırmızı noktalı olarak işaretlediğim yerler her biri klasör ve her biri websitesi. Ben bu 12 kadar sitenin dizinine girip index.html eklersem zaman kaybı yaşarım , bu yüzden elimdeki bir php araç ile 1 saniyede hepsine otomatikman index.html sayfamı yüklüyorum ve bir teknik kullanmış oluyorum.

5MGRmR.png
 
I

Isko~

Hosgeldiniz iyi forumlar yakin zamanda yavas yavas ogrenirsiniz
 
T

tarxes

PHP ve Javayi hakim olarak kullanabiliyorsaniz korkacak hicbir seyiniz yok. Ingilizce bilginiz ne durumda?
 
Joined
Dec 2, 2015
Credits
1,069
Rating - 0%
Hoşgeldin aramızda senin gibi birini görmek beni sevindirdi açıkcası, direk bana hack öğretin diye de girebilirdin fakat bunu tercih etmedin. Burada çok şeyler öğrenebileceğine eminim aramıza hoş geldin tekrardan :)
 
Joined
Jan 15, 2016
Credits
0
Rating - 0%
PHP ve Javayi hakim olarak kullanabiliyorsaniz korkacak hicbir seyiniz yok. Ingilizce bilginiz ne durumda?
Biraz geç gördüm kusuruma bakmayın, malum final zamanı.
Oldukça iyi hocam. İyi derecede konuşur iyi derecede çeviririm. Üniversite öğrencisiyim 1 sene ingilizce hazırlık okudum

Hoşgeldin aramızda senin gibi birini görmek beni sevindirdi açıkcası, direk bana hack öğretin diye de girebilirdin fakat bunu tercih etmedin. Burada çok şeyler öğrenebileceğine eminim aramıza hoş geldin tekrardan :)

Diyebilirdim de insan ciddiye alınmamaktan korkuyor :)
 
Joined
Jan 8, 2016
Credits
0
Rating - 0%
Hoşgeldin kardeşim kalıcı olman dileyiğile ilk önce şunu belirtmek isterim benim kali linux türkçe destek platformun sahibiyim reklam olmasın diye bağlantıyı yazmıyorum. Anlayacağın kali linux uzmanlık alanım kali linux hack için sadece bir araçtır. Basit bir örnek ile belirteyim örneğin sqlmap inj. çekmek istiyorsun kaliye merak saldın direk sqlmap videolarına bakıp 1-2 site verisi çekebildin nasıl çektiğini nasıl exploit ettiğinin mantığını bilmezssen o siteye haklesen bile bana göre boş hacklemişşsindr. :) kısaca temel mantığını kapmadan yani manuel atackları veya açığın kaynakladığı kodları bilmeden araçlara yönelmen yanlış olur.
He kali linux candır gerisi heyecandır :) Ben hem normal günlük işlerimi halletmek hemde pentest için anamakinede kurulu ve kullaıyorum.
@Mectruy: Bu arada tamperde olmazsa burpsuiteyi dene ;)
 

l0z

coder
Joined
Dec 4, 2015
Credits
0
Rating - 0%
Sqlmap cloudflare koruması olanlarda etkisiz kalıyor. WAF identify and bypass için çok optimize değil. Elle girmek gerekiyor bazen payload'ı. Bu yüzden SQL inj ve bypass için bilgili olmak gerekmekte. 403 ve 406'lardan önünü göremiyorsun yoksa.
 
T

tarxes

Sana ben iyi derecede PHP ogrenmeni tavsiye ederim. Bunun disinda C / Java / Pythondan birini ozellikle cok guclu ve hizli olan Pythonu oneririm. Ayrica, linux ve network bilgini gelistirirsen seni kimse tutamaz inan bana:)
Yine bana pm atarsan yada burdan sorarsan mutlaka yardimci olurum.
 

Users who are viewing this thread

Top