WebWeb Konuları ve Web Açıkları Hakındaki Herşeyi Burdan Örenebilir Yeni Açıkları Paylaşabilirsiniz... \ WEB SUBJECTS and ALL THE THINGS ABOUT You CAN LEARN HERE AND YOU CAN SHARE NEW PATCHINGS.....
ADULT SİTE HACK
2.Yöntem
1.Yöntem
Adult sitelere para vermeden üye olma yöntemleri.
Pek çok adult web sitesi var günümüzde.. Büyük bir çoğunluğu da iyi korunmuyor. Backdoor adı verilen arka kapalar, basit şifreler, kredi kartı kırma gibi yöntemlerle bu sistemlerin üyeler bölümlerine para vermeden girmek olası.
1: Eğer ana bilgisayardan password girişi Java aracılığıyla yapılıyorsa (ZıpZıp'ın utopia one üyeler girişindeki gibi ([Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ]) bu tür sitelere girmek çok zor hatta imkansız. O yüzden bu tür sitelere girmeye çalışmayın.
2: Yetersiz şifreler: Bu problem (ya da arka kapı) pek çok İnternet sitesinde ve e-posta şifresinde görülür. Kullanıcı adı ve şifresi aynı olabilir. Bir kişinin username'ini bulduysanız şifre olarak aynısını ya da tersten yazılışını, başına ya da sonuna 1 koyarak, ilk harfi büyük yazarak girmeyi deneyebilirsiniz. Aynı zamanda web sitelerinde sık sık kullanılan basit kullanıcı adı ve şifreler şunlar:
1) asdf/asdf
2) 123456/123456
3) /me
4) qwerty
5) q1w2e3
6) zxcvb
7) abc123
Bazen de site ismi kullanıcı adı ve şifre olarak kullanılabilmekte. Örneğin:
domain: hotbabes.com, kullanıcı adı: hot, şifre: babes gibi, ya da kullanıcı adı: hotbabes, şifre: hotbabes gibi.
Denemeleri arttırmak olası..
3: <ENTER> ŞİFRESİ: Pek çok şifre oluşturma programı kullanıcın şifre girip girmediğini kotrol etmez. (Özellikle adult sitelerde). Kullanıcı adını john, 123456, hotmail vs. vs. girip şifre alanını boş bırakarak pek çok adult siteye girebilirsiniz. Adult sitelere giriş için kullanılan en popüler yöntemlerden biri de budur.
4: ŞİFRE DOSYASI: Giriş için en zor yöntemlerden biri. Bir önceki sayıda anlatılan şifre dosyasını bulup CrackerJack vs. türü bir programla şifreyi kırıp kullanmak. Eğer bunu yapabiliyorsanız nasıl olsa siteye bir arka kapı koyarsınız. Bu yazıyı okumanıza gerek yok )
5: SİSTEM YÖNETİCİSİ BÖLÜMÜ: Pek çok web sitesinde bir web sistem yöneticisi kullanıcı ekler/siler. Aynı zamanda pek çok sistem yöneticisi bölümü korunmaz. Pek çok web sayfasında sistem yöneticisi girişi site adresi/admin.html'dir:
Hata! Köprü başvurusu geçerli değil. [Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ]
Hata! Köprü başvurusu geçerli değil. [Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ]
Hata! Köprü başvurusu geçerli değil. [Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ]
Eğer bu tür bir giriş yakalayabilirseniz sınırsız kullanıcı açabilirsiniz ya da istediğiniz kullanıcıyı silebilirsiniz. (Sistem yöneticisi de dahil).
6: ÜYELER DİZİNİ: Pek çok web sitesinde üyeler dizinine şifreyle giriş yapılabilirken aynı dizine direk adres verilerek de giriş yapılabilmektedir. Örneğin /members dizinine [Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ] (doğrudan) [Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ]
Hata! Köprü başvurusu geçerli değil. [Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ] [Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ]
Hata! Köprü başvurusu geçerli değil. [Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ]
Hata! Köprü başvurusu geçerli değil. [Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ] [Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ] (htm)
Hata! Köprü başvurusu geçerli değil. [Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ] [Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ] [Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ] (çok kullanılan bir yöntem)
Diğer bir yöntemde; domain adına göre üyeler girişi bulunabilir.
Örneğin [Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ] için arka kapı girişi [Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ] (html) olabilir.
7: ŞİFRE EKLEYİCİ PROGRAMI: Bir adult siteye para verip üye olmak istediğinizde önce sizin kullanmak istediğiniz kullanıcı adının olup olmadığı kontrol edilir. Eğer yoksa kullanıcı adı sisteme eklenir. Başarıyla kullanıcı eklendi gibi bir mesaj aldıktan sonra bu sayfayı kaydedin. Aradan biraz zaman geçtikten sonra (şifreniz artık çalışmıyorsa) tekrar aynı sayfaya girip yeniden kullanıcı açabilirsiniz!. (Tabii para ödemeden) Güvenliği çok iyi olan pek çok sitede bile bu yöntem çoğu zaman geçerlidir. Kaydettiğiniz sayfanız kodlarına baktığınızda bir PIN numarası ya da güvenlik numarası göreceksiniz. (<input type="hidden" name="PIN" value="4788236">) gibi...
->ALINTIDIR<-
__________________
Beklenen Gun Gelecekse Çekılen Acı Kutsaldır...