Küçük çaplı website hackleme

Durum
Mesaj gönderimine kapalı.

m1cope

Kilopat
Katılım
29 Ekim 2017
Mesajlar
1.655
HTML, ASPX , PHP vb. gibi siteleri nasıl hackleyebilirim ? 0'dan başlayacağım bilgim yok. Yani mesela ASPX (HYML veya PHP de olabilir)sitenin birine gireceğim. Orada bulunan bilgileri sayıları kodları değiştireceğim, nasıl başlamalıyım?
Şimdiden teşekkürler.
 
Son düzenleyen: Moderatör:
Her kodlama sisteminin kendine özgün güvenlik açıkları bulunmaktadır. HTML'nin çok geniş bi kod yelpazesi olmadığı için diğerlerine nazaran daha güvenlidir lakin geliştirilmesi çok kısıtlıdır. ASP ve PHP'nin çalışma sistemi neredeyse aynıdır lakin kod olarak yazılışları çok farklıdır. PHP bir web programcılığı niteliğinde bir dildir. Güncel sitelerin geneli Joomla, Wordpress, Vbullettin,PhpBB'dir. Daha kapsamlı scriptlerde bulunmakta. Her yeni sürümlerinde bilinen güvenlik açıkları kapatılır. Fakat bu sizi yıldırmasın. En basit bir tema bile güvenlik açığı teşkil edebiliyor. Unutma, En büyük sistemlerin bile küçücük açıkları sonlarına bedel olur.. Benim sana önerim bu işlere hiç kalkışmaman ve bilgin yoksa bu şekilde bu konuyu kapatmandır. İllede öğreneceğim diyorsan bu tarz işleri kötüye değil misyon dahilinde kullanıp öğrenmeni tavsiye ederim.
 
Facebook patlatma da dahil mi bu duruma?
Hiç bir program veya yazılım, Facebook databaselerine erişemez. Haliyle E-postayı yada linki yazıp size şifreyi çekemez. Sosyal mühendislik ile hacklenebilir.
 
Hiç bir program veya yazılım, Facebook databaselerine erişemez. Haliyle E-postayı yada linki yazıp size şifreyi çekemez. Sosyal mühendislik ile hacklenebilir.
Dalgasına yazmıştım ama neyse merak edene açıklamış oldunuz. Bu kişilerin amacı hemen siteleri girim, onları değiştirim ama hiç uğraşmayayım. Programlamayla uğraşmak gerek. Kendini geliştirmek lazım bu konuda. Hacker'lık olacaksa da Beyaz Hacker'lık üzerine uğraş. Bu da hadi ben bunla uğraşim de bi aya kadar Hacker olurum demekle olmaz.
 
Buna nasıl bu kadar emin olabildiniz?
Çoğu Facebook mühendislisleri bile bahsettiğimiz databaseye ulaşamıyor. Güncel bir web sitesinin database tablolarına bile yetkisiz IP adresleri bağlanamaz iken, Facebook gibi teknoloji harikası bir sistemin database tablosuna hangi cengaver erişebilecek? En seçkin ağ ve güvenlik uzmanlarının denetiminde olmasını demiyorum bile..
 
İyi derecede, network ve kripto bilgin olması gereklidir. Önce karışının kim olduğunu bilmelisin. Hangi portlarda hangi hizmeti veriyor. bilgi veren web servisleri varmı varsa, hangi mimariye sahip, protokoller nasil korunmuş. Ondan sonra saldırı yapmalısın.
 
Durum
Mesaj gönderimine kapalı.

Yeni konular

Geri
Yukarı