« Önceki |

7/3/2009

MSN DE kim kiminle ne konusuyor buyrun bakın

arkadaslar artık HACK ısı nı yasal yollarla satmaya basladılar neyse sımdı verecegım lınkten programı ındırın ve kurun kurduktan sonra programın sol ust kosesınde konustugunuz kısını ıp numarısını ve ne yaptıgını goruceksınız heğsı bu kadar anlamayan olursa yardımcı olabılırım ıse yarıyor denendi..

http://www.immonitor.com/download/msnchecker.exe

7/3/2009

Vbulletin Sql Attacker 2.1 Download


Bu Program Ile VBulletin forumlarının veritabanlarına saldırarak Verecegimiz User id i Sistemden
Indirmieye ve MD5 Hash lerini Retrive etmek için Kullanılır. Yeni Yapılmış Bir Programdır Ingilizce Açıklaması
Içerisindedir.
Detaylı Açıklama Programın içerisindeki Readme Dosyasındadır.
DownLoad:
http://rapidshare.com/files/12776205...Vb2.1.rar.html

rar parolası: h4x0r3d

7/3/2009

Ddos v.2

Program : Indir
PDF : Pdf Oku
Site Guvenligi Koruma Yontemleri: Pdf Oku


Program Ejder tarafindan, SaVSaK.CoM icin yazilmistir. Tum haklari Ejder e aittir. Programin kullanmindan dolayi gelecek zararlarin hic biri Ejder ve Savsak.com �u ilgilendirmez.

8 cesit saldiri modeline sahiptir. Bunlar kullanim yerleri ve ozelliklerine gore birbirlerinden farklilik gostermektedir.




- HTTP Saldirisi ( en gelismisi )
En gelismis saldiri modelimizdir. Her turlu site icin gecerlidir. Istege bagli cookie, referans, path ekleme ozelliklerine sahiptir. En onemli ozelligi 60+ a yakin farkli istekde bulunabilmesidir. Icersinde 14 cesit browser tanimi ve bir o kadarda encoding, dil, path, referans sayilari ile cesitlenmektedir. Burdaki amac sabit bir saldiri degil, kendimizi bir network cikisi olarak gosterip, saldirinin etkisini arttirmaktir. Tek cesit paket yerine, cok cesitli farkli kisilerden, pclerden geliyormus izlenimi verip , saldiri boyutunu buyutulmektedir.Cok etkili bir saldiriya sahiptir. Ozelliklerindeki Cookie degeri? Bize uyelikli sistemleri gecmemiz, o tur sitelerin ic kisimlarinada saldirinin mumkun olmasini saglamaktadir. Cookie bildiginiz gibi tanimlayici bilgidir. Saldiri yapacagini site nin , kritik sayfalarinin yollarini path (yol) kismina ekliyerekden, saldirinin etkisi arttirilabilir. Unutmayinki database islemlerinin en cok islenen , yapilan kisimlarina saldirilar , sitenin cokusunu hizlandiracaktir.

Site/IP : bu kisma , sitenin Domain adini yazmaniz gerek. Su sekilde ->
www.siteadi.com gibi. Sakin site URLsi, full yazmayin. Saldiracagimiz sayfalari baska yerden eklicez. Burda saldirilacak domain yazilmali.

Port: bu kisim genelde 80 dir. Ama bazi guvenlik nedeniyle, farkli port lardan http servisi veren , guvenlik , ticari siteler icin degistirilebilir yaptim.

Cookie: Eger sitede saldiracaginiz kisimlar, uyelik girisi gerektiriyorsa eger, o zaman Sniferr, site sawsaklama yada baska bir programla siteye giris yapip, size yazilan cookie degerlerini bu kisma yapistirmaniz gerekecektir. Bu kisma sadece cookie degerini yazmalisiniz mesela -> admin=1&user:Ejder&hash=ABRE3407A739 seklinde ..

Yol: Bu kisim bizim saldircagimiz sayfalari icermektedir. Domainden itibaran hangi dizinde ise o kisimlari yazmaniz gerekecek. Mesela saldircagimiz yer
http://www.savsak.com/news.asp ise , o zaman sadece -> news.asp yazip eklemelisiniz. www.savsak.com/forum/memberlist.asp?get=all gibi bir yere saldircaksaniz, o zaman -> forum/memberlist.asp?get=all seklinde yazip eklemeniz gerek. Saldircaginiz sayfa sayisini ne kadar arttirrirsaniz o kadar etkili olur. Ayrica saldircaginiz sayfalarin , Veritabani islemlerinin en cok yapildigi yerlere yapmaniz , saldiri etkisini arttirmaktadir.

Referans: Bu kisim saldirinin hangi siteden geldigini bize gosterecektir. Kimi siteler bu ozelligi LOG lar, bizde saldirinin yerini ve turunu, capini, etkisini arttirmak ve gizemimizi korumak icin, bu kisma site isimleri eklemeniz yeterlidir. Mesela ;
http://www.google.com/arama.asp ekledigimizde. bu site ve sayfa uzerinden referans gitmis olacak. Yani saldirilan yer, boyle gorecektir J bu kismi daha garip site yada saldirdgimiz yerin kendi site uzantilarini yazadigimiz taktirde, olusacak manzara? Saldirdigimiz yer , kendi kendine saldirmis gibi izlenim verecektir. DDOS oldugu anlasilmasi guc olacak ve cokus hizlanacaktir.

Ornek; saldiracagimiz yer ->
http://www.savsak.com/uye.asp , http://www.savsak.com/forum/default.asp, http://www.savsak.com/new.asp, http://www.savsak.com/news.asp?id=66 gibi 4 sayfa uzerinde odaklanacaz. O zaman su sonuclar cikiyor.
Domain :
www.savsak.com
Cookie: uyelik istemedi ici bos birakacaz.. isteseydi, cookie degerimizi yapistircaktik.
Yol: uye.asp, forum/default.asp, news.asp, news.asp?id=66
Referans :
http://www.savsak.com/news.asp , http://www.google.com, http://www.carcurthackteam.com/ .... seklinde ekliyelim. Eger birine camur atacaksak? O sitenin adini kesin yazin J o oyle boyle saldirdigimiz yer tarafindan farkedilcek. Birbirlerine dusurebiliriz



- Veri Saldirisi
Site yada IP ye veri gondermemiz icindir. Eger siteye veri saldiri yapcaksaniz, bu POST yada GET ise, o paketi komple yazmaniz gerekecektir. Bu kisim sadece belirttiginiz Site yada IP ye, istediginiz Port dan, veri gondermeye yarar. Veri icergiini komple siz belirliyorsunuz. Bununla post ve get saldirilarinida gerceklestirebilirsiniz. Cok kullanisli bir ozelliktir bu. Eger bir bilgisayara veri gonderecekseniz, IP adresini , portunu ve gonderilcek veriyi yazmaniz yeterlidir. Gonderilcek veri hex ise? Hex e cevirip veri kismina yazil gondermeniz gerekecektir. Bu kisim ile exploitleri cok guzel taklit edebilirsiniz.


- Normal
Bu ile digerlerini birbirlerinden ayiran ozellik ? saldiri icin kullanilan mimaridir. HttpDdos saldirisinda, socket yazilimi kullanilmaktadir. Surekli socket yaratip, karsiliksiz kapamaktaydi. Simdi bu seferki mimaride, webrequest yapisini kullanilmaktadir. Bu digerlerine oranla biraz yavas kalabilir. Bunda sitenin kodlari komple cekiliyor. Kisacasi kaynak kod somuruyor. Bu saldiri seklide , coklu saldirilar icin etkili olacaktir. Bu saldiri mimarisine bazi ozellikler ekliyerekden, protected Url saldirisi ve proxy saldirisi gerceklestirilmektedir. Bu saldirida sadece sitenin domain adini yazmaniz yeterlidir. Direk URL yazmaniz yeterlidir. Mesela :
http://www.savsak.com/news.asp


- Protected URL ( Korumali siteler icin )
Bazi siteler, Protected URL yani sifre korumali giris ozelligini aktif etmektedir. O tur sitelere saldirmak icin, gelistirdim bu yapiyi. Zaten sitelere giris icin gerekli sifre ve kadi verilmektedir. Tek yapmamiz gereken, saldiracagimiz site Full url yazip, kadi ve sifre kisimlarini doldurup saldiriyi baslatmamizdir. Mesela :
http://www.savsak.com/news.asp. Ne kadar cok kisi ile saldirirsak o kadar etkili ve hizli cokme yasaniz sitede.


- Proxyli
Proxyli Saldiri modelimizde, Ip mizi bir nevi korumak istenmistir. Bu kisim icin sadece saldircagimiz site URL si yazmamiz yeterlidir. Mesela :
http://www.savsak.com/news.asp . Birde proxy listemizi eklememiz gerekir. Onuda ProxyKontrol kismindan ekliyoruz. O kisim icin ya internetten ceker, yada kendi localinizdekini yuklersiniz. Isterseniz check ettirirsiniz o size kalmis. Saldiri icin Calisan Proxyler kisminda proxy adresinin olmasidir.



- RPCNUKE v2 Saldirisi - Win2000/XP
RPCNUKE exploit inin donusturulmus halidir. IP adresine saldiri mumkundur. Cok agir calismaktadir. Eger gerekli sartlar saglandi ise, saldiri 1-2 gonderim ile makina halt olabilmektedir.


- Windows NAT Helper DDOS - XP SP2
Windows NAT Helper exploitinin donusturulmus halidir. IP adresine saldiri mumkundur. Cok agir calismaktadir. Eger gerekli sartlar saglandi ise, saldiri baslamasi ile, makinanin yavaslamasi ve halt olmasi ile sonuclanmaktadir.


- MSSQL 7.0 DDOS sp0 - sp1 - sp2 - sp3
MSSQL 7.0 exploitinin donusturulmus halidir. IP adresine saldiri mumkundur. Cok agir calismaktadir. Eger gerekli sartlar saglandi ise, saldiri baslamasi ile, makinanin yavaslamasi ve halt olmasi ile sonuclanmaktadir.


- Proxy Kontrol
Ister internet sitesinden guncel, isterseniz kendi bilgisayarinizdaki proxy listesini, yukleyebilir, kontrol ettirebilirsiniz. Bu kisim ayrica Prrox saldirisi icin kullanilmakatadirda.


- Uzakdan Yonet
Bu kismi ben Server lara yukledigimiz ufak shellciklerin kontrol edilip, toplu saldiri yapilmasi icin gelistirilmistir. Mesela Php, aspx de yazildigimi shelleri , hacklediginiz server lara yukledikden sonra, onlari uzakdan bu programla listeye ekliyerekden, DDOS yapmaniz mumkundur. Gonderdigi parametreler sabittir. O yuzden , gelen parametrelere gore, sizde kendi Shellini, ddos yaziliminizi yazabilirsiniz ve bu programla yonetebilirsiniz..





Kullanimia gelirsek, server lara yuklediginiz shell adresilerini eklemeniz gerek listeye. Mesela;
http://www.savsak.com/ejder.php gibi , eklemeniz gerek. Sonra Site/IP kismina , saldircaginiz DOMAIN i yazmaniz gerek, www.saldirilcaksite.com gibi. Port kismina -> 80 olmali. Dongu sayisi, shell kendi icinde kac kez donmesi gerektigidir. Saldirdiginizda, listedeki shellere, sira ile veri gonderip, saldirmalarini gerceklestirmektedir.

4/3/2009

RapidShare Premium şifreleri bedava !

(YENİ ACCOUNTLAR SON SAYFAYA EKLENECEK !)

Arkadaşlar Dediğim gibi Premium accountları burda toplayalım güncelliğini korur umarım hem 2 de 1 konu açılmamış (Forum kirliliği olmamış ) olur...

Ricam, yetkili biri konuyu sabitlerse daha iyi olur diye düşünüyorum...
--------------------------------------------------------------------------------------


İlk benden olsun Buyrun...

Username = 1971713
Password = fxRGjXvWCv
(+53 GB)

4/3/2009

r57 c99 shell linki !

www.cyber-solgier.info/r57.txt

www.cyber-solgier.info/c99.txt

arkadaşlar konularda görüyorsunuz google şu kodu yaz arat site sonuna shell ekle diye bu siteleri ekleyip buldugunuz sitelerin sonuna hackleye bilirsiniz kolay gelsin.