-->

Kali Linux Weevely İle Back Connet Olma

Selamun Aleyküm ..

Operasyon Sırasında Çektiğim Bir Video Aceleye Geldi
Mantıgını Anlatmaya Çalıştım Kısaca..

Ayrica Bc Olduktan Sonra  Dizinlere Girişde Permisson Veren Yerlere
Videodaki Gibi Direk Giriş Sağladığınızda Permisson Vermediğini Görürsünüz.

HD İZLEYİN


Kali Linux VBSCAN

Selamun Aleyküm .. 

Turkz Group (Sipahiler) Olarak Operasyonlarımız Devam Ediyor O Yüzden Fırsat Bulup Konu Hazırlamaya Vakit Kalmıyor.. 
Az Bi Vaktim Varken Siz Değerli Okucuyalarıma Kali Linux Üzerinde VBSCAN Aracının Kullanımından Bahsedeceğim.
OWASP VBScan Kısaca Vbulletin Siteler Üzerinde Açık Tespit Etmek İçin, Perl Programlama Dilinde Kodlanmış Bir Opensource Projesidir.

Neden OWASP VBScan?

Eğer Bir vBulletin Forumda Penetrasyon Testi Yapmak İstiyorsanız OWASP VBScan Sizin İçin En İyi Araçtir Ve En Yeni VBulletin Açıklariyla Güncelleniyor.

Cd Desktop Komutu İle Masaüstüne Geçiş Yapalim 
git clone https://github.com/rezasp/vbscan.git 
Yazarak VBScan Aracımızı Clone Bağlantısı İle Masaüstüne İndirelim.


Akabinde 
cd vbscan Yazarak İndirdiğimiz Dosyanın İçine Girelim 
ls Komutuyla Listeleyelim 
chmod +x vbscan.pl Komutuyla Gerekli İzinleri Verelim


./vbscan Yazarak Aracımızı Açalım

Aracımız Açıldı Zaten Kullanım Şeklini Usage Kısmındada Gösteriyor
./vpscan.pl hedefsite.com gibi
Şimdi Basit Bi Dork Yazalim Bi Vbulletin Sitesi Bulalım 

dork: powered by vbulletin site:nl

Bılıyosunuz nl Uzantılı Siteler Hollandanın Uzantısı Bunu Değiştirebilirsiniz Kafanıza Göre Dorku Geliştirebilirsiniz.

airwork.nl Böyle Bi Hollanda Vbulletin Sitesi Buldum Taratalim 





Gördüğünüz Gibi Bazı Testler Yaparak Bazı Sonuçlar Elde Etti 
Mesela Bi Üst Resimde Vbulletin 3.8.4 & 3.8.5 Sürümünde Register Yani Kayıt Sayfasında Bypass OIabileceğini Ve Gerekli Exploiti Bularak Bize Sundu.
Exploit Bu Girip Bakalım 


Kullanım Parametlerini Exploitde Söylemıs Zaten Yinede Bi Özet Geçelim hedefsite.com/register.php Ye Girin Üye Olun Diyor
Üye Olurken Kullanıcı Adını : ADMIN&#00  Yapın 
Diğer Parametreleri Tamamlayıp Kayıt Edin.
Sonra Admin Paneline Girip 
vBulletin Seçenekleri'niTıklayın Sansür Seçeneğini Seçin  Sekanslı Kelimeler Bölümünde  & # Yazın
Kaydetin Çıkın Gerisi Size Kalmış 

Bu Aracın Ve Exploitin Kullanımı Bu Şekildir Umarım Anlaşılır Olmuştur.

DİPNOT: Activeperl İndirerek Bu Aracı Windows Üzerindede Kullanabilirsiniz.

TrazeR Sunar //

Kali Lİnux XSSER

Selamu Aleyküm ..

XSSer 
Çapraz Site "Scripter" (diğer bir deyişle XSSer), Web Tabanlı Uygulamalardaki XSS Güvenlik Açıklarını Tespit Etmek, Kullanmak Ve Bunları Bildirmek İçin Kullanılan Otomatik Bir İskelettir. Belirli Filtreleri Atlamak İçin Çeşitli Seçenekler Ve Çeşitli Kod Enjeksiyon Tekniklerini İçerir.



xxser --help 
Yazarak Bilgi Alabilirsiniz


Genel Kullanım Şekli Aşağıdaki Gibidir.
xsser --all http://hedefsite.com 

Burada Dikkat Etmeniz Gereken Husus Hata Kodları
400 - 403 - 404 --500 Gibi Hatalar Verebilir Ama Önemli Olan Payloadların Fail Olmaması Yanı O Kısımda Ok Yazıcak

Tarama Bittikten Sonra En Allta İstatiskleri Gösteriyor

Bu Aracı Gui Olarak Yani Görsel Olarakda Kullanabilirsiniz
Görsel Olarak Kullanmak İsterseniz Terminalde xxser --gtk yazın
Basit Bir Dork Yazıp Tarattıralım.

Gördüğünüz Gibi

Configure Kısmından Ayarları Değiştirebilirsiniz,
Map Kısmından Ayarı On Yaparsanız Oradanda Bulunan Acık Sayısını Vs Görebilirsiniz
Results Kısmından Sonucları Görebilirsiniz
Kullanıslı Bı Araçtir Kurcalayın Daha İyi Ögrenırsınız Korkmayın Bozulmaz :)
Ayrıca Hedef Sitede XSS Aramak İstiyorsanız Dork Yazdığımız Kısımdaki Intruder Butonunu İşaretleyin Siteyi Yazın Aim Butonuna Tıklayıp FLY Diyip Tarama İşlemini Başlatın..

TrazeR Sunar //

Kali Linux Powerfuzzer

Selamun Aleyküm ..

Powerfuzzer
Belirtilen Adreste Çok Sayida Güvenlik Testi Yapmaya Yarayan Kullanıcı Dostu (Gui), Modern Ve Etkili Bir Pentest Aracıdır.

PowerFuzzer Şuanda Bu Sorunlari Belirleyebiliyor; 

Cross Site Scripting (XSS)
Injections (SQL, LDAP, code, commands, and XPATH) 
CRLF
HTTP 500 statuses (usually indicative of a possible misconfiguration/security flaw incl. buffer overflow)

Yani;
 Siteler Arası Komut Dosyasi Çalıştırma (XSS)
Enjeksiyonlar Sql, Ldap Kod Komutlar Xpath
Http 500 Durumları Genellikle Yanlış Yapılandırma, Tampon Taşmasi Vs.. Vs..

Terminalde powerfuzzer Yazarak Aracımızı Açalim.
Target Url Kısmına Hedefi Belirtip Scan Butonuna Basıp Tarama İşlemini Gerçekleştiriyoruz.

Acık Bulduğu Zaman Yukaridaki File Ekranında Kırmızı Yazı İle Vulnerability OLarak Gösteriyor Bu Yazımda Normalde Resıme Yer Vermeyecektim Görsellik Olarak Ekledim Birtane Kullanışlı Güzel Bi Araçtir...


TrazeR Sundu



Kali Linux Chrome Kurulumu

Selamun Aleyküm ...

Chromeyi İndirin 

Terminalden Chromenın Bulundugu Dizine Gidin

dpkg -i google-chrome-stable_current_amd64.deb
Bu Komutu Verdiğinizde Hata Alırsanız Eğer apt-get -f install Yazıp Tekrar Deneyiniz

Uygulamalar >> Usual Applications>>İnternet Kısmından Chromeyi Bulup Açıyoruz

Aha Hata İle Karşılaştık

Sorun Degil Hemen Usr Bin Klasöründe Bulunan Google-chrome-stable Dosyasını Bulup Leafpad İle  Açalim Ve %U --no-sandbox --user-data-dir &  Komutunu Ekleyip Kayit Edelim.

Tekrar Açalim Ve
Chromeye Hoş Geldiniz Hayırlı Olsun

TrazeR Sunar //

Kali Linux TeamViewer Kurulumu

Selamun Aleyküm ...

Bugün Kali Linux  Üzerine Uzaktan Destek Aracı TeamViewer'in Kurulumundan Bahsedeceğim İlk Önce Buradan Teamvieweri İndirin Ben Masa Üstüne İndirdim Siz Canınız Nere İstiyosa Oraya İndirin.

Ardından Terminal Açın ;
apt-get -f install

apt-get update

 Mevcut Mimarimizi Kontrol Edelim amd64 Müş Benimki Sorun Yok Devam.
dpkg --print-foreign-architectures

Teamviewer'ın Düzgün Çalışabilmesi İçin Yabancı Bir Mimari Eklememiz Gerekecek Ekleyelim.
dpkg --add-architectures i386

Terminalden Masaüstüne Geçiş Yapalım Paketimizi Açalım.
dpkg -i teamviewer teamviewer_12.0.71510_i386.deb

alt + f2 tuşuna basıp teamviewer yazıp açıyoruz.

Hayırlı Olsun

TrazeR Sunar //