Blogda Ara

hacker nedir etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
hacker nedir etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

6 Mart 2017 Pazartesi

Hacking Lesson 1 - Hackerliğe İlk Adım

Merhaba arkadaşlar. 

Kendini bu işe adamak isteyen arkadaşlar için sıfırdan anlatımlara başladım.

Makale İçeriği : Domain - Hosting - Ağ - Script - Kodlama Dilleri

[ KAVRAMLAR VE TANIMLAR ]

Hacker kelimesinin anlamını ve bununla ilgili olayları anlatıp hiç oyalanmak istemiyorum..

[ DOMAİN ]

Sanal dünyada var olabilmek için sizin en önemli kimliğinizdir. 
Kısaca oluşturduğuz alan adıdır.


[ HOSTING ]

Aklınızda gerçekleştirmiş olduğunuz projeleri, scriptleri, yada forum platformlarınızı 
çalıştırmak üzere, Sizin için ayrılan bölüme Hosting adı verilir. 
Hosting hizmetlerini çalıştıran bilgisayardan daha öte makinalara Sunucu-Server adı verilir.


[ IP ]

İnternete ya da diğer herhangi bir bilgisayar ağına bağlı cihazların, ağ üzerinden birbirlerine veri yollamak için kullandıkları adrestir. Ve 32 Bitten oluşur.


DYNAMIC IP : Otomatik olarak değişkenlik gösteren ip adresleridir..

STATİK IP : Sabit yada değişmeyen ip adresleridir.

IP KALIBI : Örnek IP : 128.156.14.7

PROXY : İnternete erişim sırasında kullanılan bir ara sunucudur.

IP Sniffer Dinleme İzleme ve Prefix, Suffix türlerine daha sonra değiniriz..

[ SCRİPT ]


Programlama dilinde yazılmış yönetilebilir bir sistemi bulunan kod bütünlüğüne verilen 
isimdir. (Örnek Kodlama Dili Olarak : PHP,ASP,ASPX,HTML)

[ GENEL SCRIPT KODLAMA DİLLERİ ]
(PHP, ASP, HTML)

PHP : Milyonlarca kullanıcının faydalandığı, en yaygın olan geliştirme için tasarlanmış HTML içine gömülebilen bir betik dilidir.

ASP: Genellikle Html ve JavaScript ile ortak kullanılan Windows üreticili kodlama türüdür.

HTML : Web sayfalarını oluşturmak üzere kullanılan işaretsel kodlama türüdür.

JAVASCRİPT : Web tarayıcılarında kullanılmakta olan dinamik bir programlama dilidir.

[ SCRİPT TÜRLERİ VE KODLAMA ÇEŞİTLERİ ]

[ VBULLETİN - JOOMLA - WORDPRESS - SMF - XENFORO - MYBB ]

VBULLETİN : SQL tabanlı, PHP ve MySQL birimlerini kullanan forum dilidir.

JOOMLA : PHP ve mySQL olarak geliştirilmiş, Açık kaynaklı bir yönetim scriptidir..

WORDPRESS : PHP ve mySQL kullanılarak yazılmış içerik yönetim scriptidir.

SMF : PHP ve mySQL kullanılarak oluşturulmuş açık kaynak kodlu bir forum sistemidir

XENFORO : PHP programlama dilinde yazılan sosyal bir forum script sistemidir.

MYBB : PHP ile yazılmış, MySQL veritabanı ile kullanılan eklentiler ile geliştirilebilen ücretsiz bir forum sistemidir.


[ SQL - MYSQL - PHPMYADMIN ]

SQL : Sorgu verileri yönetmek ve tasarlamak için kullanılan bir veritabanı yönetim sistemidir. SQL programlama dili değildir.

MYSQL : Milyonlarca sistemde yüklü bulunan çoklu iş parçacıklı, birden fazla kullanıcının çalışmasını sağlayan hızlı ve sağlam bir veri tabanı yönetim sistemidir.

PHPMYADMIN : Açık kaynak kodlu bir araçtır. Kodlama dili PHP'dir. İnternet yada ortak ağ üzerinden MySQL veritabanı yönetimidir..

27 Şubat 2017 Pazartesi

Ders 1 - Arama Değişkenleri & Dork Geliştirme

Selamün Aleyküm 

Öncelikle dork işte biliyoruz inurl: vs . vs . vs . deyip geçmeyin hemen,
Siz saatlerce arama yaparak 10-15 tane sql siteyi buluyorsunuz aşağıdaki
adımları takip edin, tek dork ile yüzlerce sql siteyi önünüzde bulabilirsiniz..

İnurl, öncelikle ona değineyim. Sadece aramak istediğimi 
kelimeyi, siteyi, sayfayı bizlere listeleyen değişken kod değeridir. 
-----------------------------------------------------------------------------------------------------------------
İntitle nedir? 
intitle ise size sadece aranılan kelimenin geçtiği belgeleri listeler.
---------------------------------------------------------------------------------------------------------------

Site Arama Değişkenleri nedir? 


Cache: Sitenize yaptığınız ayarlar sonucunda gelen google botlarını gösterir. 
Örneğin :> cache:turkz.org 

Site : Arama yapılan kelimeyi sitelerle sınırlandırabilirsiniz. +site:turkz.org Bir ülkenin domainlerini listeleyebilir, listelenmiş sonuçları intitle ile ayırabilirsiniz

--------------------------------------------------------------------------------------------------------------------
Örneğin: intext:eek:perasyon +site:turkz.org \ Bize Turk.Org sitesinde '' operasyon
Kelimesi içeren yorumları, haberleri, konu paylaşımlarını listeler. 
---------------------------------------------------------------------------------------------------------------

DORK 


Dork: Sürekli güncelliğini koruyan ve bize web sayfasının

açıklarına ulaşabilmemizi sağlayan değişken bir kod'dur. 



PHP SCRİPT SQL AÇIKLARI ÜZERİNE ARAMA DEĞİŞKENLERİ



allinurl: ( Aramak istediğim kelimenin, var olduğu url adreslerini listeler )
-------------------------------------------------------------------------------------------------------------
Şimdi Örneğe Geçelim. .. 

+site:it :> Bize italya'nın web sayfalarını listeler.

-------------------------------------------------------------------------------------------------------------
intext:''italy'' +site:it :> Bize italya domainlerini ve
içinde italy kelimesi geçen web sayfalarını listeler
---------------------------------------------------------------------------------------------------------------------
Allinurl:''news.php?id='' +site:it :> Uzantısında ''news.php?id='' barındıran
italya sitelerini listemeyi istedik.. Şimdi bunu biraz daha geliştirelim. 
----------------------------------------------------------------------------------------------------------------------
“news.php?id=” “-“ +site:gov.it :> Sadece italya devlet sitelerinde
news.php?id= sonuçlarını listeleyecektir. 
----------------------------------------------------------------------------------------------------------------
Biraz daha geliştirelim 

intext:''mysql_error'' “news.php?id=” “-“ +site:it :> Örnekte

bana mysql hatası veren domainleri listelemesini istedim.
-----------------------------------------------------------------------------------------------------------------
intext:''it'' “news.php?id=” “-“ +site:it :> Sadece italya
sitesindeki ''news.php?id= Uzantılarını listeler.
------------------------------------------------------------------------------------------------------------------
intext:''mysql'' “news.php?id=” “-“ +site:it :> Bu değişken ise
sizlere mysql hatası barındıran italya domainlerini listeler.

“+” “-“  

Yukarda ki değişken çok önemlidir, [ + ] kısmına aramak istediğiniz kelimeyi giriniz [ - ] kısmını boş bırakınız.


Örneğin : allinurl:“news.php?id=” “-“ +site:it yazdığımız zaman varsa arama yaptığınız kelimeyi gösterir yoksa ona benzer saçma sapan örnekler göstermez. 

Selametle.


--------------------------------------------------------------------------------------------------------------------

Statics