Domain HaCK

ExCeLLeNt_

New member
Katılım
8 Eyl 2005
Mesajlar
30
Reaction score
0
Puanları
0
Yaş
34
Domain Hack

--------------------------------------------------------------------------------

İnternette aktif bir site Host ve Domain olarak 2 aşamadan oluşmaktadır. Host Hack (fso, ftp hack, db, igmp, ddos, flood, exploit, nuke hack, vurn, vs açıklar gibi çeşitleri vardır) geçicidir. Yani şahsın elinde domain olduktan sonra istediğiniz kadar hosta saldırın farkedildiği andan en geç 3 iş gününde tekrar düzeltilebilir veya host değiştirilebilir. En çok kullanılanda domain hacklemekten daha kolay ve daha kesin olduğu için host hacktir.

Domain hack ise Web Hackteki son noktadır. Geri düzeltilmesi ve alınması neredeyse imkansıza yakın sayılır.(Nadiren Fatura bilgilerinden düzeltilebilir. Onun içinde Domain Transferini yapmanız gerekmektedir.) Domaini hackledikten sonra istenilen bir hosta yönlendirerek aktif hale getirebilir ve domain süresi bitinceye kadar hacklemiş olursunuz...

Domain Hack Nasıl Yapılır?

Domain Hacki kabaca 3 ayri başlıkta inceleyebiliriz...

1- Administrator Mail Hack

2- Domain Şifre Hack

3- Süresi Bitmiş Domaini Satın Almak

1- Administrator Mail Hack: (Bu yöntem hakkında sadece yaşanılabilecek sorunlardan bahsetmek istiyorum. Çünkü Mail hack apayrı bir konuya girmektedir....) Domainin bağlı olduğu admin mailini bulmak bazende o kadar kolay olmamaktadir. Tavsiye edecegim Whois siteleri

www.arama.com/domain.php3 <http://www.arama.com/domain.php3> (tr sitelerde whois dökümde yüksek oran)

www.allwhois.sc <http://www.allwhois.sc> (Tüm ülkelere whois çekebilirsiniz)

www.pir.org <http://www.pir.org> (.org lerin whoislerinde aracı firmaları görebilirsiniz)

<http://www.namestead.com/domains/to...ist.aspreferans> codeların açık adresleri)

www.whois.sc <http://www.whois.sc> (free üyelikle geniş whois bilgileri)

Bu whois firmalarını tavsiye ederim. Admin maili ve özellikle domain şirketini görmede fayda sağlayacaktır. Şimdi farzedelim admin mailini göremiyoruz. İki açıklaması olabilir. Ya proxydomain veya whois guardian kullanılmıştır ki bunlar whois bilgilerini gizlerler. Böyle bir sorundada admin mailini ya buradaki üyeliği hackleyerek bulacaksınız yada domain panelinde tahmin ettiğiniz mailleri deneyerek bulacaksınız. (bu deneme dediğimiz çoğu domain şirketi Şifre Kayıp başvurusunu yaptıktan sonra mail adresi istemektedir. Bu sorguya mail adreseleri deneyerek gerekli şifre isteği mail adresine gönderilmiştir gibi yazılacak ibareye kadar olur.... (Bazı tr şirketlerine telefon açarak dil aldatmacısıylada bir kaç kere admin mailini öğrendiğimiz olmuştur. Örnek whoisde gözüken [email protected] <mailto:[email protected]> hackleyip Şifre isteğinde bulunup mail adresinin firmada deaktif gözüktüğünü ve domain şirketini arayıp mailin [email protected] <mailto:[email protected]> a aktarıldığını öğrenmiştik.) Farzedelimki admin mailini hacklediniz. Domain Paneline giderek şifremi unuttum diyebilir ve domain şifresini maili isteyebilirsiniz.. User ID gibi bilemiyeceginiz bir sorgulama yöntemi varsa domain şirketine hacklediginiz mailden mail atarakta istekte bulunabilirsiniz... Bununda örneği var ama şu anda süpriz...

2- Domain Şifre Hack: Bu başlıkta yazılacak ve karalanacak o kadar çok şey varki o nedenle hızlı hızlı geçmek istiyorum... Verdiğim Whois Firmalarından domain şirketini bulduğunuzu düşünerek:

İlk yapmanız gereken Brute yöntemidir. Brute dediğimiz verilen şifreleri deneme yöntemidir. Bu ister tek tek deneyerek sizde yapabilirsiniz istenirse bir program vasıtasıyla da yapabilirsiniz... Username sabit pass değişken olarak yaparsanız daha çözüme daha kısa yoldan ulaşırsınız... Username bilinmiyorsa %90 www.xxxxxxxx.com <http://www.xxxxxxxx.com> username xxxxxxxxxcom olmakta. Veyahut Paneldende bulabilirsiniz. Çoğu firmada geçersiz username diye belirtmektedir... Brute de hızlı sonuca ulaşmak istiyorsaniz karşı tarafın bilgilerini kelimelere döküp bir porg. vasıtasıyla wordlist oluşturabilirsiniz. Örn. Antalyadaki bir web sitesi için. 07, antalya, websitenin ismi, adminin adı, soyadı, tr, domainin sesli harfleri, sessiz harfleri, gibi kelimelerden yapılan güzel bir karma olasılığı yükseltir... En kötü ihtimal Brute Force gibi seçenekle tüm karakterleri denettirebilirsiniz...

Brute da bulamadınız veya uğraşmadan daha teknik bir yol arıyorsanız oda domain şirketinin database ine ulaşmanızdır ki buda herkesin yapabileceği iş değildir... Buna ek olarak Domain Panelinin birebir fake ini hazırlayabilirsiniz. İnandırıcı olması içinde whois bilgilerinden yararlanıp son update tarihine bakarak şu süredir sitenize on-line olmamaktasınız, en kısa sürede on-line olmalısınız gibi ibareler kullanabilirsiniz. Normalde Mail hackte kullanılan fake domain veya host hacklerde profesyonelce yapıldıktan sonra daha yüksek oranlı sonuçlar alınabilmektedir...

Bazı domain şirketlerindeki hidden gibi açıklarlada bu yapılabildiğini duymuştum. Fakat şimdiye kadar ne rastgeldi nede gözlerimle şahit oldum.

3- Süresi Bitmiş Domaini Satın Almak: Pek tavsiye edilen veya hackle alakalı bir yöntem değildir. Fakat gerçekten alınması gereken bir domainde bilinen bilinmeyen tüm yöntemler denendiği halde çözüme ulaşılamamışsa mecburen son çaredir. Su ana kadar ne yaptım, nede yapanı gördüm ayrı bir konu.

İlk iki yöntemden sonuca ulaştınız diyelim. Domain bilgilerine girdiniz. İlk yapacağınız şey karşı tarafın tel.no gibi adreslerini değiştirerek oraya kendi sallama bilgilerinizi girmek olmalıdır. Ve ns ayarlarını değiştirerek istediğiniz bir hosta yönlendirme yapmanızdır. Bununda aktifleşmesi .org ler hariç en fazla 24 saat sürmektedir...

(Ayrıca Domaini kesinlikle geri alınmamasını sağlamak için transfer gerçekleştirin. Transfer edilince sanki domain yeni alınmış gibi süreleri değişir ve 1 yıl daha uzatılır. Başımıza geldi hackten anlamayan bir kaç kişi çıkıpta whois çekerse sizin yazdıklarınızı görür. O vatandaşta domain hacklenmemiş saten o kişiye aitti gibi bir lamerlik yapabilirler. Uyarması...
 
saolasın eline saglık......elimde guzel yazı vardı nerde acacagımı bilemedim ondan imza olarak atıyom arkadaslar ozur..
Terör örgütü PKK'nın internetteki sesi olan " http://www.pkkonline-kongragel.tk "nın yayınları, bu sabaha karşı Türk hacker topluluğu olan Birleşik Hack Topluluğu (Sanalsuclular- Loginhack-Hackermerkezi) tarafından durduruldu. Sitenin yasadışı bölücü yayınlarına son veren Türk hackerlar anasayfayı indeksleyerek, Atatürk portresi, Türk bayrakları ve mehter marşı ekledi.

Terör örgütü PKK'nın sanal alemdeki sesi olan ve bölücübaşı Abdullah Öcalan'ın İmralı'dan avukatları aracılığıyla gönderdiği mesajları yayınlayan " http://www.pkkonline-kongragel.tk " isimli internet adresinin yayını, bu sabaha karşı Türk hackerlar tarafından durduruldu. Sitenin anasayfasına girerek indeks atan Birleşik Hack Topluluğu (BHT) üyeleri, Atatürk portreleri ve Türk bayraklarıyla süsledikleri sayfaya bir de mehter marşının MP-3 formatındaki müziğini ekledi.


BHT üyeleri ayrıca, sitenin ana sayfasına terör örgütü PKK'ya yönelik bir de mesaj bıraktı. BHT üyeleri mesajda şu ifadelere yer verdi:


"Şehitlerim, gazilerim emin olsun. Kanımızın son damlasına kadar Türkiye'mizi yılanlardan koruyacağımıza, yılanlardan olmayacağımıza, vatanımızı satmayacağımıza, kaçanlardan olmayacağımıza yemin ederiz."


Bir süredir, kendisini sitenin ve terör örgütünün bilgi işlem sorumlusu olarak tanıtan Tahsin Talep'ten tehdit mailleri alan ve PKK bilgi işlem servislerinin Türk hackerlara karşı savaş açtığını öğrenen BHT üyeleri, söz konusu siteyi 1 hafta süreyle izlemeye aldı. Kendilerinin geliştirdiği "İp Dinleme Metodu"yla siteyi takibe alan Türk hackerlar, bu sabaha karşı Tahsin Talep'in online olduğunu görünce, kendisine sahte bir "siteniz hacklenmiştir" maili gönderdi. Talep, hemen siteye girerek kontrol etmek isteyince "solucan" olarak adlandırılan tuzağa yakalandı. Sitenin domain paneline ulaşarak şifreleri ele geçiren BHT üyeleri, anasayfaya indeks attı. Sayfayı Atatürk portreleri ve Türk bayraklarıyla süsleyen hackerlar, siteye girmek isteyen PKK sempatizanlarına da bir sürpriz hazırladı. Adres yazıldıktan sonra indekse yönlendirme yapılan internet sitesini, 10 saniye sonra Mehter Marşı çalacak şekilde düzenlediler.


Geçtiğimiz aylarda, bölücü terör örgütü elebaşı "Abdullah Öcalan'a özgürlük" isimli kampanya açan ve İngilizce, Almanca, Türçe ve Kürtçe olmak üzere 4 dilde yayın yapan internet sitesi, özellikle Avrupa'da yaptığı yayınlarla sempatizan topluyordu. Sitenin domain haklarını şimdilik ellerinde bulunduran BHT üyeleri, bölücü örgütün diğer internet sitelerini de kısa zamanda yok edeceklerini bildirdi. Özellikle terör örgütlerinin internet sorumlularından sitelerinin çökertileceği yönünde tehdit aldıklarını kaydeden Türk hackerlar, düzenli ve paylaşımcı çalışmalarla bugüne kadar yapılan tüm sanal saldırıları kayıpsız atlattıklarını ifade etti. 2000 yılından bu yana yaptıkları sanal savaşlarla Türk bayrağını dalgalandırdıklarının altını çizen BHT'liler, her zaman sanal alemde sınır nöbeti tutacaklarını vurguladı.
HAYIRLI OLSUN İŞALLAH ROJ TV DE YAKINDA GİTCEK..(ALINTIDIR)
 
Geri
Üst