Herkes için: Bilgisayarlara nasıl girilir, şifreler nasıl kırılır öğrenin.
İlk Adım: Essential Net Tools veya tavsiyem R3X programını bulun. (Bu forumlarda çokca adları geçmiştir arama yaparak bulabilirsiniz.) R3X'e göre anlatacağım. (R3X bu konudaki bence en iyi program. Ayrıca ENT gibi tryout olma sorunu yok ve geniş IP taramaları yapabiliyorsunuz) R3X'de bir IP aralığı girin. Tavsiyem ttnet'in IP aralıkları oldukça verimli. Scan From ve To arasına örneğin şu verileri girin:
Scan From: 195.174.128.1 To: 195.174.133.254
Bu taramayı yaptığınızda eminim 100den fazla kurban adayıyla karşılaşacaksınız
İkinci Adım: Listelenen her IP'ye giremeyeceğinizi bilmeniz gerekir. Listedeki bir IPnin üzeirne gelip "Gather Intelligence"i tıklayın. Bu şekilde o bilgisayarın detaylı bilgileri açılacak. Eğer o bilgiler arasında Shares menüsü altında C gibi bir paylaşımlı klasör gördüğünüzde bu C'nin üzerine mouse ile çift tıklayın ve bekleyin. Bağlantınız ve bilgisayarınız ne kadar hızlı olursa olsun Windowsta uzak networklerde gezinmek oldukça yavaş bir işlemdir bu yüzden beklemekten ve hatta ara ara birkaç saniye süren kilitlenmelerden çekinmeyin. sabırla bekleyin işlemin bitmesini. Eğer herhangi bir şifre koruması da yoksa bu işlemin sonunda kurbanın bilgisayarına girmiş ve C sürücüsündeki tüm dizinleri görüyor olmalısınız. Bundan sonra yapılacaklar:
1) Önce Program Files klasörüne girin ve GlobalSPACE (CuteFTP), LeapFTP, FlashFXP, AceFTP gibi FTP programlarının dizinlerine girip sitelerin şifrelerinin tutulduğu (Örn: CuteFTP'de sm.dat) dosyaları çekin. Sonra çektiğiniz bu dosyadaki şifreleri bir kırıcı program ile kırın. Bu şekilde ben son 5 gün içinde 7 tane Türk sitesini kırdım.
2) Start>Find>Files or Folders'tan \Kurbanın_IP'siCwindows*.pwl şeklinde pwl dosyalarını aratın. bulunan pwl dosyalarını indirip bir PWL cracker ile kırın. Dial-up şifreleri de burada.. Bu şekilde de son 5 günde yaklaşık 50 adet çeşitli ISPlerden (ttnet, sol, ihlas, isnet, anet, turk.net vs.) dial-up şifresi kırdım. GErçekten ihtiyacı olanlara yollayabilirim.
3) Program Files dizinindeki (varsa) ICQ dizinine girin. Burada kullandığı versiyonun adı olan dizine (2000b, 2001a, 2001b vs.) girip icq_numarası.dat şeklindeki dosyayı alıp bir icq şifre kırıcı ile de bunu kırın. (Bilin bakalım son 5 günde kaç adet icq kırdım Bu şekilde kırdığım bir 7 haneli icq uin olan 1700789'dan bana mesaj ulaşabilirsiniz.
3) Girdiğiniz makinanın C:/Windows/Desktop, C:/Belgelerim(My Documents) gibi önemli bilgi ve belgelerin bulunabileceği klasörlere de bakmayı ihmal etmeyin. İçlerinde avukatların, kaymakamlıkların, ticari şirketlerin, hatta müsiad ve aetd gibi derneklerin de olduğu birçok bilgisayara girdim ve önemli bilgiler Belgelerim klasöründe herkesin kullanımına açık bir şekilde duruyor
4) C:/Windows/Application Data/Identities klasörüne girin. Sonra sırayla tıklayarak {FE3255-35345....}/Microsoft/OutLook klasörüne girin. Buradaki inbox.dbx (Gelen Kutusu.dbx) gibi adamın Outlook maillerini kendi outlook dizininize çekip açabilirsiniz. Ben genelde bu maillerde önemli bilgilere rastlayamadım ama bazen bazı şifrelere rastlayabiliyorsunuz.
5) Çıkmadan önce bilgisayara masaüstüne veya start-up'ına trojan veya diğer backdoorları bırakırsanız daha sonra tekrar girebilmeniz için açık kapı bırakmış olursunuz.
Eğer dosya alabiliyor fakat dosya yollıyamıyorsanız adam paylaşımı sadece read-only yapmıştır. Bu tiplerde sadece dosya okuyabilir ve kendinize çekebilirsiniz. silemez ve yeni dosya yükleyemezsiniz. Haa unutmadan icq şifresini kırdığınızda adamın e-mail adresinde de aynı şifreyi deneyin. bazen tutuyor özellikle hotmail şifrelerinde bunu mutlaka deneyin...
Not: Bu işlemleri zarar vermek için değil tecrübenizi ve bilginizi geliştirmek ve kendinize ufak tefek yararlar sağlayabilmek (dial-up şifresi almak gibi) iiçn yapın. Kimsenin önemli belgelerini, dosyalarını silmek, bilgisayarına zarar vermek gibi ca ve ezik davranışlardan kaçının. Ve hatta kırdığınız makinanın sahibiyle irtibata geçip makinasının açıklarını anlatın ve bu açıkları kapatmasının yolunu gösterin. Bu davranış şekli çok daha ahlaki ve profesyonelce olur.
Sormak istediğiniz şeyler olursa ICQ: 8662581 E-mail: [Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ]
Herkese iyi çalışmalar.
____________ EK: Kullanılan Tüm Programlar R3X - Islemler sırasında en onemlı ve oncelıklı kullanacagımız bu program.tıklayınız
CuteFP için - tıklayınız (CuteFTP sm.dat'ı kendi CuteFTPnize import edin. Retrieve programını çalıştırıp Unshadow tuşuna basın. Site bilgilerinde **** şeklindeki şifre bölümünün üzerine gelin. Gizli şifreyi göreceksiniz) RePWL (PWL dosyalarındaki şifreleri kırmak için) - tıklayınız ICQRin (ICQ şifre kırıcı) - tıklayınız
____________ EK2 Bilgisayarınızda Network yoksa Denetim Masası>Ağ bölümüne gelip. Dosya ve Yazıcı Paylaşımı servisini, Microsoft Ağları için İstemciyi, NetBEUI protokolünü ekleyin. Ve restart çekin. Bunu yapmazsanız R3X ile bilgisayarları bulsanız bile onlara giremezsiniz... Kendi makinanızı paylaşıma ya açmayın ya da açarsanız mutlaka uzun ve zor bir şifre seçin. Bunu da sürücü isminizin üzerine gelip sağ uş>Paylaşım'ı seçerek yapabilirsiniz. Not: şirketlerindeki network üzerinden bağlananlarda muhtemelen bu servisler zaten kurulmuştur. yukarıdaki anlatılanlar ev kullanıcıları içindir.
:D :D
R3x Hacking-2
Arkadaşlar size burada trojansız bilgisayara nasıl girilir onu anlatıcam..
Yalnız bu işlemlerin uygularken bilgisayara gelecek zararlardan ben sorumlu değilim.
Zaten amac zarar vermek değil bilgi elde etmektir.
Bu dökümanı bir çok siteden aldığım bilgiler doğrultusunda yazıyorum yani tamamen
bana ait değil öğrendiklerimi toparlamak istedim.İsterseniz başlayalım.
Gerekli Olan Programlar
1-R3x(445 kb)
2-Hallet(257 kb)
3-İcqrin(295 kb)
4-Repwl(168 kb)
1-Şimdi ilk başta tüm dosyaları download edelim.
2-Evet şimdi R3x'i açalım.Çıkan uyarıya tamam deyin.Ve scan from yazan yere istediğimiz ip numarasını yazalım to yazan yere ikinci ip yi yazalım (burada iki ip numarası arasındaki açıkları olan bilgisayarı gösterir)bu arada benden size kıyak aşağıda en çok kullandığım ip aralıklarını yazdım.Evet scana basmıştık şimdi arama bittikten sonra açık bilgisayarlar listelenmiştir.
3-Bu arada program 2000 NT ve Linux larda çalışmıyor.Evet şimdi çıkan bilgisayarlardan birinin üstünde sağ tıklayın ve gather intelligence yi tıklayın bu işlem size bilgisayarın açık olan klasörlerini gösterir.Evet olurda sizden şifre isterse hemen sağ tıklayın ve Crack Password(win9x) yazan yere tıklayın bu şekilde şifreyi kırar sizde kırdığı şifreyi şifre penceresine yazın ve devam edin.
4-Şimdi bilgisayar elinizde sayılır.Şimdide Hallet'i açın ipi yazan yere açık bulduğunuz ip numarasını yazın ben sırasıyla şunları yapıyorumm ama siz istediğinizi yapabilirsiniz.İlk başta key log butonuna basın size iki şık çıkar bir keylog gönder iki keylog indir istediğinizi yapın.(Bu arada keylogun görevi bir bilgisayarın açılışından kapanışına kadar ne yaptıysa hangi programı çalıştırdıysa ne yazdıysa onu kaydetmek).İkinci olarak ftp butonuna tıklayın size o bilgisayarda bulunan ftp şifrelerini yollar bunu çalıştırmak için yollanan dosyayı alın ve hangi ftp programını kullanıyosanız onun içine atın bu şekilde sitesinide ele geçirirsiniz.Üçüncü olarak Pwl indir butonuna tıklayın size karşı bilgisayarın pwl dosyalarını anında kopyalar(Pwl dosyasının içinde kişinin internet hesaplarının şifresi bulunur)evet buda tamam.Pwl kırmayı biraz sonra anlatıcam.Şimdi de görüntülenecek dizininde program files yazısını silin isterseniz dursun ama eğer silerseniz direk c ye girersiniz.Evet şimdide isterseniz belgelerim yazan yere tıklayarak kişinin özel dosyalarına ulaşabilirsiniz.Sırada program files girin adamın icq su varmı bakın varsa çift tıklayın.Buradanda kullandığı versiyonun adı olan dizine (2000b, 2001a, 2001b vs.) girin ve içinde icqnumarası.dat dosyasını kopyalayın ve kendi bilgisayarınıza atın.İşte bu kadar artık kopabilirsiniz tabi işiniz bittiyse bana bu kadar yeterli.Bu arada çıkmadan önce bilgisayara masaüstüne veya start-up'ına trojan veya diğer backdoorları bırakırsanız daha sonra tekrar girebilmeniz için açık kapı bırakmış olursunuz.
5-Şimdide pwl yi kıralım repwl dosyasını çalıştırın browse yazan yere tıklayın ve karşı taraftan kopyalanan pwl dosyasının yerini belirtin(eğer hallet le indirdiyseniz hallet klasörünün içine atar).Şimdide CheckPass'a tıklayın size kullanıcının internet şifresini ve kullanıcı adını verir tepe tepe kullanın
6-Şimdide icq yu kıralım icqrin 'i çalıştırın şimdi alttaki Open Databese butonuna tıklayın ve kopyaladığınız icq dat dosyasının yerini belirtin şimdide sol taraftaki sekmelerden internet sekmesine tıklayın işte bu kadar adamın icq şifresi karşınızda şimdide şifreyi değiştirin dilediğiniz gibi kullanın
Not:Eğer bilgisayarınız yavaşlarsa kitlenmiş zandedebilirsiniz ama beklerseniz istediğiniz şey açılır.Genelde ttnet ve bulunduğunuz ildeki ip aralıklarını tercih edin hızlı oluyor birde eğer bilgisyarınızda NetBEUI protokolu yoksa yükleyin, yoksa arattıgınızda makinaları görür ama makinaya giremezsiniz.(Bu protokol yoksa ve yüklemek istiyorsanız : Denetim Masası > Ag > Ekle > Iletisim Kuralları > Microsoft NetBEUI i secin.Ok diyin)
195.175.128.1
195.175.128.255
-195.87.209.1
195.87.209.255
-213.14.45.1
213.14.45.255
-195.175.244.1
195.175.244.255
-195.87.143.1
195.87.143.255
-212.253.44.1
212.253.44.255
-195.175.218.1
195.175.218.255
-195.175.247.1
195.175.247.255
Gonderen: chaostr
NOT:1
WinXP'de R3X' Ayarlarınının Kesin Çözümü Burada
YÜKLÜ OLMASI GEREKENLER: Internet Protocols (TCP/IP)
QoS Packet Sheduler
Client For Microsoft Networks
Bunları yükle ama işte bir tane daha ince ayar var kurulumda burası kapalıdır bunuda açarsan kesin çalışacaktır
Networking sekmesinde iken tcp ıp protocol ün üstüne tıklayıp PROPERTİES de buradan ADVANDEC sekmesine geç ve Burada yukarıdan WINS sekmesine atla işte burada aşağıdaki DİSABLE NETBİOS u ENABLE NETBİOS YAP
İşlem tamam dır artık xp de r3x de problem yaşamazsınız freewAll açık kalsın bu kesinlikle etkilemez...
[ by ] sas
NOT2
Uzun zaman arastirdim r3x in en son sürümü hangisi diye.Cevap gelmeyince bende adamlara mail attim (soul4blade'e).Gelen cevapta yazilimin artik legal bir hale getirilerek isminin LANguard Network Security Scanner oldugunu yazmislar.Son versiyonu V.2.0 mis...Ben inceledim cok hos olmus.Kullanimi eski versiyonlara göre biraz daha karmasik gibi gözüküyor ama gercekten cok iyi.Sizde bir inceleyin derim.
Download sayfasi : GFI LANguard Network Security Scanner v2.0 Download sayfasi [Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ]
(Linkteki formu doldurunca asil sayfaya geciyor)