1. امیر
  2. برنامه‌نویسی و طراحی وب
  3. سه شنبه, 06 خرداد 1393
سلام
می خواستم یه سایتو هک کنم;)
کسی میدونه چه جوری میتونم اینکارو انجام بدم؟
و چطور میتونم هک کردن سایتو یادبگیرم:)
ممنون
Rasool بهترین پاسخ Pending Moderation
2
رای
پس‌گیری
دوست من هک کردن اصلا کار خوبی نیست. مگه اینکه اون سایت مال خودت باشه و بخوای تست نفوذ ازش بگیری.
در غیر اینصورت نمی تونم کمکی بهت بکنم.
سوال هم فکر کنم خلاف قوانین باشه.سوالت رو از انجمن آشیانه بپرس.
امیر بهترین پاسخ Pending Moderation
0
رای
پس‌گیری
دوست عزیز خودم هم میدونم کار جالبی نیست ولی من نیاز ضروری دارم
kayba بهترین پاسخ Pending Moderation
9
رای
پس‌گیری
یه برنامه ای هست اسم سایت بهش میدی بعد run که میزنی بعد چند دقیقه یوزر پسورد ادمین سایت بهت میده اما خیلی کمیابه در حدی که تا حالا کسی پیداش نکرده
اما روشای دیگه پیدا کردن باگ توی سایت حمله به هاست یا سرور هک ایمیل صاحب سایت کیلاگر گذاشتن تو کامپیوتر صاحب سایت
هر کدوم اینا روشای جدا داره و بسته به دانش و قدرت اون طرف روش ها پیچیده تر و سخت تر میشه
Mr.Mountuno بهترین پاسخ Pending Moderation
3
رای
پس‌گیری
ساده ترین راه کرک اکانت ادمین ــه که بهترین برنامه براش Sentry MBA ــه و آموزش های فارسی و انگلیسی اون هم توی نت ریخته
محمدحسین سابق:)
Arman بهترین پاسخ Pending Moderation
2
رای
پس‌گیری
بستگی داره میخای چه کاری بکنی؟ میخای فقط سایت رو داون کنی یا میخای دسترسی سرور رو بدست بیاری
HoSsEiN.K بهترین پاسخ Pending Moderation
1
رای
پس‌گیری
میخوای چیشو هک کنی , CMS ?
بــرخی آدمها به یــک دلیل از مــسیر زنــدگی مــا می گــذرند:

بـه مــا درسهایی بــیامــوزند کــه اگــر "می مــاندند" هــرگز یــاد نــمی گــرفتیم...
kayba بهترین پاسخ Pending Moderation
5
رای
پس‌گیری
اون روشایی که گفتم اول میاین تو سایت دنبال باگ یا نقطه ضعف پورت اضافه بازی چیزی میگردین و از طریق اونا سعی میکنین سایت هک کنین برنامه هایی برای اسکن این چیزا هست مثل هویج یا acunetix بعضیا وقتی میبینن سایت خیلی حرفه ای کار شده میان سراغ هاست بلکه اونجا کوتاهی ببینن وقتی خود هاست هک کنی نه تنها به کل فایلای اون سایت دسترسی داری بلکه هر سایت دیگه ای که اونجاس واست به عنوان اشانتیون هک شده :)
اینا کار زیاد میبره و اطلاعات زیادی لازم داره اینجا هک ایمیل طرف راحت تره البته از دو روش قبلی هم میشه ایمیل یه نفرو هک کرد اما هک سایت یا هاست گوگل و یاهو دیگه کار هکرای بین الملیه عوضش خطا همیشه از طرف انسانه یعنی از طرف صاحب حساب هک کنی واسه هک ایمیل میتونی فیک پیج میتونی کیلاگر استفاده کنی که معروفاشن یه ایمیل تبلیغاتی به صاحب حساب بدی لینکی که دادی رو دانلود کنه یا وارد صفحش بشه اگه قرار باشه دانلود کنه قرار به کیلاگره (یه نوع از انواع ویروس) و وارد کامپیوترش میشه از این به بعد هرچی پسورد یا هرچیزی بزنه میاد به حساب تو اگه فیک پیج باشه یه صفحه قلابیه دقیقا شبیه صفحه ای که مشابهشو ساختی مثلا خودتو جای فروشنده هاستش جا میزنی و یه کلکی میزنی تا یوزر پسوردش تو صفحه تو وارد کنه
یه مورد هست طرف اشناس به کامپیوترش دسترسی داری (دیگه از این راحت تر؟) یه لحظه حواسش نیست انتی ویروس غیر فعال میکنی یه کیلاگر اماده که مطمئن هم پیدا میشه میریزی تو سیستمش(نامردی هم هست)
هر کدوم اینا روشای مختلفی دارن همینطور بستگی داره انگیزت چی باشه مثلا یه سایتی یه چیزی گذاشته واسه مناقصه واسه اینکه به دستش بیاری اولین نفر قیمت میدی بعد سریع حمله ddos انجام میدی سایت میخوابونی کسی شرکت نکنه ;) اینم نامردیه و خوب صاحب سایت دوباره برگذار میکنه یه موقع هست میخوای اکانت پرمیوم یه جاییو گیر بیاری یا تو نظر سنجی دستکاری کنی اصلا هکر کلاه سفیدی میخوای با پیدا و نابود کردن حفره ها کار مفید انجام بدی فقط کلاه صورتی نباشین

اینا مقدماتی بودن منم دیگه اونقدر از هک تو سرم نیست اموزش هک قشنگ بذارم اگه اشکالی داشت اساتید کمک کنن و یا مورد ذکر نشده ایو اضافه کنن
بهترین مکان فارسی برای اموزش دانلود و پرسش در مورد هک امنیت فروم اشیانس

ویرایش: داشت یادم میرفت تو اینترنت به هر چیزی که برای دانلود میدن اعتماد نکنین مثلا یه برنامه هایی هست واسه ساخت کیلاگره امکاناتی که میخوای تیکشو میزنی ایمیل و پسوردتو میدی واست یه فایل exe میسازه یه جوری بریزی تو کامپیوتر هدف خوب این بتونی انجام بدی پسور اون واسه تو میفرسته پسورد دوتاتونو واسه سازندش :D یه سایتایی هست میتونی فایلتو قبل دانلود بدی با تمام انتی ویروسا اسکن کنه و بهت بگه اگرم خواستین اینارو استفاده خیلی دقت کنین و ایمیل اصلیتون ندین من اون موقع راحت همونجا یه ایمیل میساختم اونو وارد میکردم که به دردش نخوره
یکی بود میگفت اگه اینا واقعی باشه به پسورد ایمیلت واسه ارسال ایمیل احتیاج نداره اما من که دیدم همشون میخواستن
Mr.Mountuno بهترین پاسخ Pending Moderation
0
رای
پس‌گیری
یکی بود میگفت اگه اینا واقعی باشه به پسورد ایمیلت واسه ارسال ایمیل احتیاج نداره اما من که دیدم همشون میخواستن

پسورد رو برای تست تونل Imap میخوان ولی در اصل برای اون کار نیست:دی
محمدحسین سابق:)
  • صفحه :
  • 1


هنوز پاسخی به این پست ارسال نشده است.
البته از آنجایی که هنوز در سایت لاگین نکرده‌اید، اجازه‌ی پاسخ دادن به این پست را ندارید.

ورود / ثبت‌نام

 

کاربران فعال این ماه

مینا
Super User
مسعود یوسف‌نژاد
نازنین امامی
علی مردانی