New Topics

Archive for Haziran 2019

   SUNUCUDA SQL BULMA




Sunucuda SQL Açık Bulmak Aslında Kolaydır Ama Bir Takım Unsurlar SQL Açığın Bulunmasında Önümüzde Engel Oluyor Bunlardan Bir Kaçına Örnek Verecek Olursak ;


1. CloudFlare : CF Sitenin IP Sini Saklar Bu Şekilde Sitenin Hangi Sunucuda Barındıgını Bulamamızı Engeller.
2. Özel Sunucu : Site Kendine Özel Host'ta Bulunuyor İse SQL Açık Bulanamaya Bilir Lakin Özel SQL Tarayıcı Programlar İle Tekrardan Bir SQL Açık Bulma Söz Konusu Olabilir Bu Programlara Örnek Vermek Gerekirse Safe3 Ve Acunetix Tavsiye Edilebilir.
SUNUCUDA SQL AÇIK BULMA METHOD






1. İlk Öncelikle Hedef Sitemizin Gerçek IP Adresini Buluyoruz Gerçek IP Adres Oldunu Nasıl Anlaya Bileceginiz Hakkında Tüyolar Vermek Gerekirse 103 ~ 104 İle Başlayan IP Adresleri


CloudFlare'ye Ait Oluyor, Genellikle Ama Hepside Diyemeyiz Siz Bakarsınız Site Hangi Ülkeye Ait Ve Sunucudaki Sitelerde Aynı Ülkeye Ait İse IP Adres Dogru Olabilir Veyahut Sitenin IP Adresini Alın URL Kısmına Yazın Siteye Giriyorsa Gine Tekrardan Doğru IP Adres Olabilir Ama Bağzı Almanya Korumaları Onuda Engelliyor Dikkatli Olmamız Gerekli.


2. Gelelim Asıl Olaya IP Adresini Bulduk Örnek Olarak metetdoner.com Bu Web Sitesinde Denememizi Yapalım IP Adresine Baktık http://www.ipsorgu.com/ Adresinden Site IP Adresi Kısmına metetdoner.com'u Giriyoruz Karşımıza Çıkan 93.89.224.112 IP Adresini Alıyoruz.





3. Bu Kısım Kritik Olan Kısım Asıl Olayın Döndügü Burda Dikkatinizi Vermenizi İstiyorum. Bing.com Adresini URL Kısmına Yazıp Giriyoruz Buldugumuz IP Adresini Bing.com'un Arama Kısmına Şu Şekilde Yazıyoruz ;




ip: 93.89.224.112 php?id Yazıp ENTER Yapıyoruz

Şimdi Bizim Denek Olarak Baktıgımız Sunucudaki SQL Açıklara Bakıyoruz.



SQL AÇIKLAR


www.vanwebtasarim.com/tusba/yorum_ekle.php?id=85
www.vanwebtasarim.com/tusba/haber_detaye.php?id=124




Şimdi Bu Buldugumuz Açıklardan SQL Veri Tabanına Girip Admin Bilgilerini Öğrenmemiz Gerek Bunun İçin İse Sanalda Public Olan 2 Method Var Havij Ve Sqlmap Bunlardan 2 Side İş Görür Aralarındaki Farklarada Değinmek Gerekir İse ;


Havij : Daha Hızlıdır Daha Kolaydır Girişiniz Daha Basit Olur Lakin Kötü Tarafı Şu Çoğu Üst Düzey SQL Açıklarına Giremiyor


SQLMAP : Kullanımı Biraz Karışıktır Genellikle SQL Veri Tabanına Girmekte Başarılıdır Ama Tabiki Kullanmayı Bilene


Umarım Size En Detaylı Şekilde Anlatımımızı Yapmışızdır Eğer Begendiyseniz Sitemizi Arkadaşlarınızada Paylaşınki Site Daha Çok İnsana Ulaşsın Bu Şekilde Bizde Hackerhubb Ekibi Olarak Dahada Heves Ederekten Sizlere Daha Yeni Yöntemler Sunalım.

SUNUCUDA SQL AÇIK BULMA METHOD

14 Haziran 2019 Cuma
Posted by Zymper Twich

                                            MixByPaSs



Otomatik Bypass Yöntemlerini Tek Tıkla Deniyor Hızlıca Bypasslamanıza Yarıyor Umarım İşinize Yarar Çoğu 2018 - 2019 Sunucularda Çok İşe Yaramıyor Lakin 2017 Linux Sunucu Geçmede Çok Sağlam Olduğu Söylenebilir 2018'in İse Bağzı Sunucularını Geçebiliyor C1 Gibi Public Bypass Yöntemleri İçinde Barınıyor.

Oto Bypass Shell ( MixBypass )

13 Haziran 2019 Perşembe
Posted by Zymper Twich
Tag :
Merhabalar Sayın Takipçilerimiz Bugun Sizlere Şuan Sanalda Bilinen En Taşşaklı SC'lerden Birini Sunuyoruz!


Nedir Bu byt.pl ?

HTTP Sitelerin Korkulu Rüyası Olan byt.pl Bir Çok Web Site Sahibinin Korkulu Rüyası Olmuş Durumda Saldırısı 4KRS Ye Kadar Çıkabiliyor Makinenin Spoof Olması Yeterli.

Gelelim Kullanımına Nasıl Kullanılır Bu byt.pl ?

KULLANIM ŞEKLİ :

perl bty.pl http://hedef.com/ 65550 150 proxy.txt


SİTE ADRESİMİZİ PAYLAŞMAYI UNUTMAYIN NE KADAR HİT O KADAR SCRİPT :)



Çok DDOS Güçlü HTTP Script!

12 Haziran 2019 Çarşamba
Posted by Zymper Twich




Film Gala Temasını Siz Değerli Takipçilerimize Sunuyoruz Tema Sadece Bizim Blogumuza Özeldir Umarım Beğenirsiniz Şimdiden İyi Kullanımlar Dileriz. 
Tag :

SQL LOGİN BYPASS BRUTE


SQL Bypass Açıklarını Tek Tek Deniyerek Gerekli SQL Login Açıklarını Bularaktan Panele Admin Girişi Yapmamızı Sağlıyor. Admin Girişi Elde Ettikten Sonra İse Resim Ekle Yerlerinden Shell Sokabilirsiniz. Genellikle mini.php5 Shell Yerler. Yakın Zamanda Mini Shell Paylaşılacaktır Blogumuzda Beklemede Kalın. 



SQL LOGİN BYPASS BRUTE

Posted by Zymper Twich

Stab Server Root Exploit





2017-2018 Stab Serverlerinin Kabusu Olan Cowroot Exploitini Siz Sayın Takipçilerimize Sunuyoruz Umarım İşinize Yarar.



Stab Server Root Exploit

Posted by Zymper Twich

BİRİNCİ SEVİYE BLACKHAT



Yeni Başlayanların Ögrenmesinde Fayfa Olabilecegi Hacker Toolları Kullanımları Ne İşe Yaradıklarılarını Anlatan Bir Eğitim Seti Yeni Başlayan Dostlarımıza Güzel Bir Alt Yapı İçin Yardımcı Olacaktır.

İNDİRME LİNK:



NOT: Arkadaşlar Sitemiz Ne Kadar Talep Görürse O Kadar Paylaşım Yaparız Siteyi Arkadaşlarınıza Paylaşıp Tavsiye Ederseniz Daha Çok Paylaşım Yaparız.

Başlangıç Hacker Seti

Posted by Zymper Twich
Tag :

Linux 2017-2018 Root Exploit



Merhabalar Arkadaşlar Bugun Sizlere Linux 2017-2018 Root Exploitini Paylaşıyoruz Umarım İşinize Yarar İşinize Yaradıysa Yorumlarda Teşekkür Ederim Yazaraktan Bizi Paylaşım Yapmaya Dahada Heveslendire Bilirsiniz.

İNDİR

                    KALİ LİNUX HACKER EGİTİM SETİ


                                            DAHA FAZLA EGİTİM SETİ İÇİN SİTEYİ YAY!

Kali Linux Kullanıcıları Linux'u İndirdiginde Bir Çok Program Ve Tool İle Karşılaşıyor Bir Çogu  Bunların Kullanımını Bilmiyor. Biz Sizler İçin Bir Çok Videoyu Topladık Ve Derledik Defacerlige Başlıyacak Yeni Hacker Dostlarımız İçin Bir Web Hacking Eğitim Seti Topladık Umarım İşinize Yarar. Lütfen Paylaşacaksanız Site Adresimiz İle Paylaşın Ne Kadar Sitemiz Tutar İse O Kadar Paylaşım Yaparız Şimdiden Herkese Başarılar Dileriz.

İNDİRME LİNK

Tag :

                                            COLAK.PY


Bugun Siz Takipcilerimize Https/Http Vuran, Üstüne Üstlük Cloudflare Korumalı Siteleri Dahi Düşüren Ddos Scriptimizi Sunucuyoruz.

KULLANIM : 

1.  python COLAK.py 
3.  PACKET (100000) : 999999
3.  HEDEF: https~http://www.hedefsiteniz.com/
4.  Y/N : Y 

Bu Gidiş Yolu İle Giderseniz İstediginiz Siteye İstediginiz Gibi Saldırabilirsiniz 

İNDİRME LİNK : https://anonfile.com/ld95Xd59nb/COLAK_py

NOT: Saldırılarda Makine Gücüde Çok Önemlidir!








Cloudflare Düşüren DDOS Script

11 Haziran 2019 Salı
Posted by Zymper Twich

                                          RUDY.PY  




Blogumuz Yeni Açıldı Takipçilerimize Piyasadaki Bütün Public DDOS Scriptlerini Sunmak Yegane Amacımızdır. 



SCRİPT KULLANIM : python rudy.py http://siteadı.com

SCRİPT İNDİRME LİNK https://dosya.co/j9ahh307xw5w/rudy.py.html

UYARI : http Olmayan Sitelerde Pek Etkisi Olmaz Cloudflare Koruması Olan Sitelerde Etkisizdir!

HTTP FLOOD RUDY.PY

Posted by Zymper Twich

// Copyright © 𝐇𝐚𝐜𝐤𝐞𝐫𝐇𝐮𝐛 //HackerHubb ZympeRTwich//Powered by Blogger // Designed by Zymper Twich //