W.T Forumları  

Geri Dön   W.T Forumları > Güvenlik > Yeni Başlayanlar

Yeni Başlayanlar Güvenlik ve hacking konusuna merak duyanlar, yeni başlayanlar, buraya mesaj bırakınız, Profesyoneller sadece cevaplayınız..

Cevapla
 
LinkBack Konu Seçenekleri Modları Göster
Eski 27-09-2007, 04:24   #1
TürK
 
Mesajlar: n/a
Tanımlı Domain Hack Nedir NAsıl yApılır...??

Domain Hack Arkadaslar su anda anlatacagim bilgiler bir çogumuzun bildigi fakat bu ise yeni baslayan arkadaslarin isine yarayacak düsüncesindeyim... Ilk olarak Domain Hack'i taniyalim...

Internette aktif bir site Host ve Domain olarak 2 asamadan olusmaktadir. Host Hack (fso, ftp hack, db, igmp, ddos, flood, exploit, nuke hack, vurn, vs açiklar gibi çesitleri vardir) geçicidir. Yani sahsin elinde domain olduktan sonra istediginiz kadar hosta saldirin farkedildigi andan en geç 3 is gününde tekrar düzeltilebilir veya host degistirilebilir. En çok kullanilanda domain hacklemekten daha kolay ve daha kesin oldugu için host hacktir.

Domain hack ise Web Hackteki son noktadir. Geri düzeltilmesi ve alinmasi neredeyse imkansiza yakin sayilir.(Nadiren Fatura bilgilerinden düzeltilebilir. Onun içinde Domain Transferini yapmaniz gerekmektedir.) Domaini hackledikten sonra istenilen bir hosta yönlendirerek aktif hale getirebilir ve domain süresi bitinceye kadar hacklemis olursunuz...

Domain Hack Nasil Yapilir?

Domain Hacki kabaca 3 ayii baslikta inceleyebiliriz...

1- Administrator Mail Hack

2- Domain Sifre Hack

3- Süresi Bitmis Domaini Satin Almak

1- Administrator Mail Hack: (Bu yöntem hakkinda sadece yasanilabilecek sorunlardan bahsetmek istiyorum. Çünkü Mail hack apayri bir konuya girmektedir....) Domainin bagli oldugu admin mailini bulmak bazende o kadar kolay olmamaktadir.
[Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ] (free üyelikle genis whois bilgileri)

Bu whois firmalarini tavsiye ederim. Admin maili ve özellikle domain sirketini görmede fayda saglayacaktir. Simdi farzedelim admin mailini göremiyoruz. Iki açiklamasi olabilir. Ya proxydomain veya whois guardian kullanilmistir ki bunlar whois bilgilerini gizlerler. Böyle bir sorundada admin mailini ya buradaki üyeligi hackleyerek bulacaksiniz yada domain panelinde tahmin ettiginiz mailleri deneyerek bulacaksiniz. (bu deneme dedigimiz çogu domain sirketi Sifre Kayip basvurusunu yaptiktan sonra mail adresi istemektedir. Bu sorguya mail adreseleri deneyerek gerekli sifre istegi mail adresine gönderilmistir gibi yazilacak ibareye kadar olur.... (Bazi tr sirketlerine telefon açarak dil aldatmacisiylada bir kaç kere admin mailini ögrendigimiz olmustur. Örnek whoisde gözüken [Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ] hackleyip Sifre isteginde bulunup mail adresinin firmada deaktif gözüktügünü ve domain sirketini arayip mailin [Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ] a aktarildigini ögrenmistik.) Farzedelimki admin mailini hacklediniz. Domain Paneline giderek sifremi unuttum diyebilir ve domain sifresini maili isteyebilirsiniz.. User ID gibi bilemiyeceginiz bir sorgulama yöntemi varsa domain sirketine hacklediginiz mailden mail atarakta istekte bulunabilirsiniz... Bununda örnegi var ama su anda süpriz...

2- Domain Sifre Hack: Bu baslikta yazilacak ve karalanacak o kadar çok sey varki o nedenle hizli hizli geçmek istiyorum... Verdigim Whois Firmalarindan domain sirketini buldugunuzu düsünerek:

Ilk yapmaniz gereken Brute yöntemidir. Brute dedigimiz verilen sifreleri deneme yöntemidir. Bu ister tek tek deneyerek sizde yapabilirsiniz istenirse bir program vasitasiyla da yapabilirsiniz... Username sabit pass degisken olarak yaparsaniz daha çözüme daha kisa yoldan ulasirsiniz... Username bilinmiyorsa %90 [Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ] username xxxxxxxxxcom olmakta. Veyahut Paneldende bulabilirsiniz. Çogu firmada geçersiz username diye belirtmektedir... Brute de hizli sonuca ulasmak istiyorsaniz karsi tarafin bilgilerini kelimelere döküp bir porg. vasitasiyla wordlist olusturabilirsiniz. Örn. Antalyadaki bir web sitesi için. 07, antalya, websitenin ismi, adminin adi, soyadi, tr, domainin sesli harfleri, sessiz harfleri, gibi kelimelerden yapilan güzel bir karma olasiligi yükseltir... En kötü ihtimal Brute Force gibi seçenekle tüm karakterleri denettirebilirsiniz...

Brute da bulamadiniz veya ugrasmadan daha teknik bir yol ariyorsaniz oda domain sirketinin database ine ulasmanizdir ki buda herkesin yapabilecegi is degildir... Buna ek olarak Domain Panelinin birebir fake ini hazirlayabilirsiniz. Inandirici olmasi içinde whois bilgilerinden yararlanip son update tarihine bakarak su süredir sitenize on-line olmamaktasiniz, en kisa sürede on-line olmalisiniz gibi ibareler kullanabilirsiniz. Normalde Mail hackte kullanilan fake domain veya host hacklerde profesyonelce yapildiktan sonra daha yüksek oranli sonuçlar alinabilmektedir...

Bazi domain sirketlerindeki hidden gibi açiklarlada bu yapilabildigini duymustum. Fakat simdiye kadar ne rastgeldi nede gözlerimle sahit oldum.

3- Süresi Bitmis Domaini Satin Almak: Pek tavsiye edilen veya hackle alakali bir yöntem degildir. Fakat gerçekten alinmasi gereken bir domainde bilinen bilinmeyen tüm yöntemler denendigi halde çözüme ulasilamamissa mecburen son çaredir. Su ana kadar ne yaptim, nede yapani gördüm ayri bir konu.

Ilk iki yöntemden sonuca ulastiniz diyelim. Domain bilgilerine girdiniz. Ilk yapacaginiz sey karsi tarafin tel.no gibi adreslerini degistirerek oraya kendi sallama bilgilerinizi girmek olmalidir. Ve ns ayarlarini degistirerek istediginiz bir hosta yönlendirme yapmanizdir. Bununda aktiflesmesi .org ler hariç en fazla 24 saat sürmektedir...

(Ayrica Domaini kesinlikle geri alinmamasini saglamak için transfer gerçeklestirin. Transfer edilince sanki domain yeni alinmis gibi süreleri degisir ve 1 yil daha uzatilir. Basimiza geldi hackten anlamayan bir kaç kisi çikipta whois çekerse sizin yazdiklarinizi görür. O vatandasta domain hacklenmemis saten o kisiye aitti gibi bir lamerlik yapabilirler. Uyarmasi... )
  Alıntı ile Cevapla
Eski 29-09-2007, 04:25   #2
Yeni Üye
 
The Karamsar - ait Avatar
 
Üyelik Tarihi: Sep 2007
Yaş: 19
Mesajlar: 7
İtibar Gücü: 0 The Karamsar is a jewel in the roughThe Karamsar is a jewel in the roughThe Karamsar is a jewel in the rough
Tanımlı Cevap: Domain Hack Nedir NAsıl yApılır...??

Saol Kardeş
The Karamsar Kapalı   Alıntı ile Cevapla
Eski 19-01-2008, 02:50   #3
Yeni Üye
 
Üyelik Tarihi: Jan 2008
Mesajlar: 2
İtibar Gücü: 0 the mantar is a jewel in the roughthe mantar is a jewel in the roughthe mantar is a jewel in the rough
Tanımlı Cevap: Domain Hack Nedir NAsıl yApılır...??

herkeze selam aranızda artık bende varım
the mantar Kapalı   Alıntı ile Cevapla
Eski 19-01-2008, 02:51   #4
Yeni Üye
 
Üyelik Tarihi: Jan 2008
Mesajlar: 2
İtibar Gücü: 0 the mantar is a jewel in the roughthe mantar is a jewel in the roughthe mantar is a jewel in the rough
Tanımlı Cevap: Domain Hack Nedir NAsıl yApılır...??

çok teşekkür ederim bu sitede bayağı işler yapacağa benziyoruz
the mantar Kapalı   Alıntı ile Cevapla
Eski 23-08-2008, 02:48   #5
Azimli Üye
 
Noten - ait Avatar
 
Üyelik Tarihi: Jul 2008
Yaş: 15
Mesajlar: 174
İtibar Gücü: 5 Noten is a jewel in the roughNoten is a jewel in the roughNoten is a jewel in the rough
Noten - MSN üzerinden Mesaj gönder
Tanımlı Cevap: Domain Hack Nedir NAsıl yApılır...??

Alıntı:
the mantar´İsimli Üyeden Alıntı Mesajı Göster
çok teşekkür ederim bu sitede bayağı işler yapacağa benziyoruz

Haklısın bu site baya işler yapacak
Noten Kapalı   Alıntı ile Cevapla
Cevapla


Konuyu Toplam 1 üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Konu Seçenekleri
Modları Göster

Yetkileriniz
Yeni Mesaj Yazma Yetkiniz Aktif Değil 'dir.
Mesajlara Cevap Verme Yetkiniz Aktif Değil 'dir.
Eklenti Ekleme Yetkiniz Aktif Değil 'dir.
Kendi Mesajınızı Değiştirme Yetkiniz Aktif Değil 'dir.

İfadeler Açık
[IMG] Kodları Açık
HTML code is Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık
Gitmek İstediğiniz Klasörü Seçin


Bütün Zaman Ayarları GMT +4 Olarak Düzenlenmiştir. Şu Anki Saat: 05:45 .


Powered by vBulletin® Version 3.6.7
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227