By_LANCELOT
Banned
Adult sitelere para vermeden üye olma yöntemleri. (Düzenleyen Projman)
Pek çok adult web sitesi var günümüzde.. Büyük bir çoğunluğu da iyi korunmuyor. Backdoor adı verilen arka kapılar, basit şifreler, kredi kartı kırma gibi yöntemlerle bu sistemlerin üyeler bölümlerine para vermeden girmek olası.
1: Eğer ana bilgisayardan password girişi Java aracılığıyla yapılıyorsa (ZıpZıp'ın utopia one üyeler girişindeki gibi (www.turk.net/utopia_one)) bu tür sitelere girmek çok zor hatta imkansız. O yüzden bu tür sitelere girmeye çalışmayın.
2: Yetersiz şifreler: Bu problem (ya da arka kapı) pek çok internet sitesinde ve e-posta şifresinde görülür. Kullanıcı adı ve şifresi aynı olabilir. Bir kişinin username'ini bulduysanız şifre olarak aynısını ya da tersten yazılmışını, başına ya da sonuna 1 koyarak, ilk harfi büyük yazarak girmeyi deneyebilirsiniz. Aynı zamanda web sitelerinde sık sık kullanılan basit kullanıcı adı ve şifreler şunlar:
1) asdf/asdf
2) 123456/123456
3) ****/me
4) qwerty
5) q1w2e3
6) zxcvb
7) abc123
Bazen de site ismi kullanıcı adı ve şifre olarak kullanılabilmekte. Örneğin:
domain: hotbabes.com, kullanıcı adı: hot, şifre: babes gibi, ya da kullanıcı adı: hotbabes, şifre: hotbabes gibi.
Denemeleri arttırmak olası..
3: ŞİFRESİ: Pek çok şifre oluşturma programı kullanıcın şifre girip girmediğini kotrol etmez. (Özellikle adult sitelerde). Kullanıcı adını john, 123456, hotmail vs. vs. girip şifre alanını boş bırakarak pek çok adult siteye girebilirsiniz. Adult sitelere giriş için kullanılan en popüler yöntemlerden biri de budur.
4: ŞİFRE DOSYASI: Giriş için en zor yöntemlerden biri. Bir önceki sayıda anlatılan şifre dosyasını bulup CrackerJack vs. türü bir programla şifreyi kırıp kullanmak. Eğer bunu yapabiliyorsanız nasıl olsa siteye bir arka kapı koyarsınız. Bu yazıyı okumanıza gerek yok
5: SİSTEM YÖNETİCİSİ BÖLÜMÜ: Pek çok web sitesinde bir web sistem yöneticisi kullanıcı ekler/siler. Aynı zamanda pekçok sistem yöneticisi bölümü korunmaz. Pekçok web sayfasında sistem yöneticisi girişi site adresi/admin.html'dir:
www.site.com/admin.htm
www.site.com/admin.html
Eğer bu tür bir giriş yakalayabilirseniz sınırsız kullanıcı açabilirsiniz ya da istediğiniz kullanıcıyı silebilirsiniz. (Sistem yöneticisi de dahil).
6: ÜYELER DİZİNİ: Pekçok web sitesinde üyeler dizinine şifreyle giriş yapılabilirken aynı dizine direk adres verilerek de giriş yapılabilmektedir. Örneğin /members dizinine
www.site.com (direkt)
www.site.com/members
www.site.com/members/home
www.site.com/members/pictures
www.site.com/archive
www.site.com/secure
www.site.com/images/index.html (htm)
www.site.com/Restricted/Index.html
[hide]http://members.site.com[/hide] (çok kullanılan bir yöntem)
Diğer bir yöntemde; domain adına göre üyeler girişi bulunabilir. Örneğin www.webyoung.com için arka kapı girişi www.webyoung.com/young.htm (html) olabilir.
7: ŞİFRE EKLEYİCİ PROGRAMI: Bir adult siteye para verip üye olmak istediğinizde önce sizin kullanmak istediğiniz kullanıcı adının olup olmadığı kontrol edilir. Eğer yoksa kullanıcı adı sisteme eklenir. Başarıyla kullanıcı eklendi gibi bir mesaj aldıktan sonra bu sayfayı kaydedin. Aradan biraz zaman geçtikten sonra (şifreniz artık çalışmıyorsa) tekrar aynı sayfaya girip yeniden kullanıcı açabilirsiniz!. (Tabii para ödemeden) Güvenliği çok iyi olan pek çok sitede bile bu yöntem çoğu zaman geçerlidir. Kaydettiğiniz sayfanız kodlarına baktığınızda bir PIN numarası ya da güvenlik numarası göreceksiniz. () gibi. Value alanını değiştirerek sisteme yeniden farklı bir kullanıcı açmanız da olası.
8: FAKE CREDIT CARD: Fake kredi kartı yöntemiyle pek çok siteye para vermeden üye olabilirsiniz. Kredi kartı kontrol programları genellikle sadece kredi kartı numarasını ve son kullanma tarihini kontrol ederler. Çalışan bir kredi kartı bulduktan sonra credit card master gibi bir programla yeni kredi kartı programları oluşturun. Siteye üye olmak için oluşturduğunuz kredi kartı numarasını girin. Son kullanma tarihi olarak çalışan kredi kartının tarihini verin. Diğer alanlara rasgele bilgiler verin. Muhtemelen siteye üye olacaksınız.
DİKKAT!!! Kredi kartıyla bir yere üye olmak istediğinizde o anki IP'niz sistem tarafından tutulacaktır. Eğer statik bir IP'ye sahipseniz bu yöntemi kesinlikle kullanmayın. Dinamik bir IP'niz varsa bile (IP'nizi her internete girşinizde Servis sağlayıcınız veriyorsa) bazen IP'nin o anda kimin tarafından kullanıldığı servis sağlayıcıdan istenebilir. Böyle bir duruma karşı çok dikkatli olmanızda yarar var. !!!!
lign="left">Ancak bunun da önüne geçmek olası. Hem fake credit card kullanın hem de IP'nizi gizleyin. Nasıl mı?
Bir proxy server kullanın. (Proxy Server ayarlarını Servis Sağlayıcınızdan öğrenebilirsiniz). Bu yöntem sizin gerçek IP'nizi gizleyecek ve internette dolaşırken IP'nizin kaydedilmemesini sağlayacaktır. (Yine de dikkatli olmanızı tavsiye ederim..)
Fake Credit Kart vs. pek çok programı: Kredi kartı bölümümünden temin edebilirsiniz.
Pek çok adult web sitesi var günümüzde.. Büyük bir çoğunluğu da iyi korunmuyor. Backdoor adı verilen arka kapılar, basit şifreler, kredi kartı kırma gibi yöntemlerle bu sistemlerin üyeler bölümlerine para vermeden girmek olası.
1: Eğer ana bilgisayardan password girişi Java aracılığıyla yapılıyorsa (ZıpZıp'ın utopia one üyeler girişindeki gibi (www.turk.net/utopia_one)) bu tür sitelere girmek çok zor hatta imkansız. O yüzden bu tür sitelere girmeye çalışmayın.
2: Yetersiz şifreler: Bu problem (ya da arka kapı) pek çok internet sitesinde ve e-posta şifresinde görülür. Kullanıcı adı ve şifresi aynı olabilir. Bir kişinin username'ini bulduysanız şifre olarak aynısını ya da tersten yazılmışını, başına ya da sonuna 1 koyarak, ilk harfi büyük yazarak girmeyi deneyebilirsiniz. Aynı zamanda web sitelerinde sık sık kullanılan basit kullanıcı adı ve şifreler şunlar:
1) asdf/asdf
2) 123456/123456
3) ****/me
4) qwerty
5) q1w2e3
6) zxcvb
7) abc123
Bazen de site ismi kullanıcı adı ve şifre olarak kullanılabilmekte. Örneğin:
domain: hotbabes.com, kullanıcı adı: hot, şifre: babes gibi, ya da kullanıcı adı: hotbabes, şifre: hotbabes gibi.
Denemeleri arttırmak olası..
3: ŞİFRESİ: Pek çok şifre oluşturma programı kullanıcın şifre girip girmediğini kotrol etmez. (Özellikle adult sitelerde). Kullanıcı adını john, 123456, hotmail vs. vs. girip şifre alanını boş bırakarak pek çok adult siteye girebilirsiniz. Adult sitelere giriş için kullanılan en popüler yöntemlerden biri de budur.
4: ŞİFRE DOSYASI: Giriş için en zor yöntemlerden biri. Bir önceki sayıda anlatılan şifre dosyasını bulup CrackerJack vs. türü bir programla şifreyi kırıp kullanmak. Eğer bunu yapabiliyorsanız nasıl olsa siteye bir arka kapı koyarsınız. Bu yazıyı okumanıza gerek yok
5: SİSTEM YÖNETİCİSİ BÖLÜMÜ: Pek çok web sitesinde bir web sistem yöneticisi kullanıcı ekler/siler. Aynı zamanda pekçok sistem yöneticisi bölümü korunmaz. Pekçok web sayfasında sistem yöneticisi girişi site adresi/admin.html'dir:
www.site.com/admin.htm
www.site.com/admin.html
Eğer bu tür bir giriş yakalayabilirseniz sınırsız kullanıcı açabilirsiniz ya da istediğiniz kullanıcıyı silebilirsiniz. (Sistem yöneticisi de dahil).
6: ÜYELER DİZİNİ: Pekçok web sitesinde üyeler dizinine şifreyle giriş yapılabilirken aynı dizine direk adres verilerek de giriş yapılabilmektedir. Örneğin /members dizinine
www.site.com (direkt)
www.site.com/members
www.site.com/members/home
www.site.com/members/pictures
www.site.com/archive
www.site.com/secure
www.site.com/images/index.html (htm)
www.site.com/Restricted/Index.html
[hide]http://members.site.com[/hide] (çok kullanılan bir yöntem)
Diğer bir yöntemde; domain adına göre üyeler girişi bulunabilir. Örneğin www.webyoung.com için arka kapı girişi www.webyoung.com/young.htm (html) olabilir.
7: ŞİFRE EKLEYİCİ PROGRAMI: Bir adult siteye para verip üye olmak istediğinizde önce sizin kullanmak istediğiniz kullanıcı adının olup olmadığı kontrol edilir. Eğer yoksa kullanıcı adı sisteme eklenir. Başarıyla kullanıcı eklendi gibi bir mesaj aldıktan sonra bu sayfayı kaydedin. Aradan biraz zaman geçtikten sonra (şifreniz artık çalışmıyorsa) tekrar aynı sayfaya girip yeniden kullanıcı açabilirsiniz!. (Tabii para ödemeden) Güvenliği çok iyi olan pek çok sitede bile bu yöntem çoğu zaman geçerlidir. Kaydettiğiniz sayfanız kodlarına baktığınızda bir PIN numarası ya da güvenlik numarası göreceksiniz. () gibi. Value alanını değiştirerek sisteme yeniden farklı bir kullanıcı açmanız da olası.
8: FAKE CREDIT CARD: Fake kredi kartı yöntemiyle pek çok siteye para vermeden üye olabilirsiniz. Kredi kartı kontrol programları genellikle sadece kredi kartı numarasını ve son kullanma tarihini kontrol ederler. Çalışan bir kredi kartı bulduktan sonra credit card master gibi bir programla yeni kredi kartı programları oluşturun. Siteye üye olmak için oluşturduğunuz kredi kartı numarasını girin. Son kullanma tarihi olarak çalışan kredi kartının tarihini verin. Diğer alanlara rasgele bilgiler verin. Muhtemelen siteye üye olacaksınız.
DİKKAT!!! Kredi kartıyla bir yere üye olmak istediğinizde o anki IP'niz sistem tarafından tutulacaktır. Eğer statik bir IP'ye sahipseniz bu yöntemi kesinlikle kullanmayın. Dinamik bir IP'niz varsa bile (IP'nizi her internete girşinizde Servis sağlayıcınız veriyorsa) bazen IP'nin o anda kimin tarafından kullanıldığı servis sağlayıcıdan istenebilir. Böyle bir duruma karşı çok dikkatli olmanızda yarar var. !!!!
lign="left">Ancak bunun da önüne geçmek olası. Hem fake credit card kullanın hem de IP'nizi gizleyin. Nasıl mı?
Bir proxy server kullanın. (Proxy Server ayarlarını Servis Sağlayıcınızdan öğrenebilirsiniz). Bu yöntem sizin gerçek IP'nizi gizleyecek ve internette dolaşırken IP'nizin kaydedilmemesini sağlayacaktır. (Yine de dikkatli olmanızı tavsiye ederim..)
Fake Credit Kart vs. pek çok programı: Kredi kartı bölümümünden temin edebilirsiniz.