HackCodeRepeat
907 subscribers
330 photos
4 videos
130 files
408 links
Siber Güvenlik ve Yazılım alanında dokümanlar.
Download Telegram
GeoIntel vasıtasıyla Google Gemini kullanarak fotoğrafların çekildiği konumu bulabilirsiniz.

https://github.com/atiilla/GeoIntel
5
Bug Bounty Tips
3
Nuclei için AI promptları veren bir site:

nucleiprompts.com
2
coming soon.. ctf.pwnlab.me
2👍1
Her gün gigabit internet ve fiber kablolarla uğraşıyoruz ama "iletişimin" en saf halini unutuyoruz.

Amatör telsizcilik, bir hobi değil; OSI katmanının en dibine, "Fiziksel Katmana" inmek demek. Arada sunucu yok, IP adresi yok, servis sağlayıcı yok. Sadece sen, atmosferik yansıma ve matematik var.

Kendi yaptığın basit bir dipol antenle, binlerce kilometre ötedeki bir istasyonla konuşabildiğinde veya ISS geçerken o sinyali decode ettiğinde hissettiğin şey "başarı"dan fazlası.

Bu, görünmeyen bir dünyayı hacklemek gibi. Ve en güzeli? Hepsini yasal olarak yapıyorsun.
3
Şirket çalışanlarına "şifrenizi kimseyle paylaşmayın" diye zorunlu eğitim aldıran genel müdürlerin, kendi özel asistanlarına tüm şifrelerini vermesi siber güvenliğin en acı komedisidir.
5👍1💯1
Bugün LinkedIn’de gördüğünüz o havalı Microsoft, Cisco veya AWS sertifikalarının hatırı sayılır bir kısmı teknik bilgiyi değil, "ezber yeteneğini" temsil ediyor. Sızdırılmış soruları bir hafta ezberle, sınava gir ve unvanı kap.

Şirketler "uzman" aldığını sanırken, aslında sadece 200 dolar verip soru kitapçığı ezberlemiş birini işe alıyor.
4
Hacker olmak için binlerce dolarlık sistemlere ihtiyacınız olduğunu kim söyledi? Sadece Google kullanarak dünya üzerindeki binlerce "gizli" dosyaya, açık web kameralarına ve yönetici panellerine sızabilirsiniz. 🕵️‍♂️

Buna "Google Dorking" deniyor. Google'ın indeksleme gücünü bir silaha dönüştürme sanatı.

1. "Gizli" Dosyaları Listelemek 📂

Google'a filetype:pdf "confidential" yazdığınızda, internete yanlışlıkla yüklenmiş ve "gizli" ibaresi taşıyan tüm PDF'leri listelersiniz. Şirketlerin iç yazışmaları, strateji belgeleri... Hepsi bir arama uzağınızda.

2. Açık Web Kameralarını İzlemek 🎥

inurl:/view.shtml veya intitle:"Live View / - AXIS" gibi dorklar kullanarak, dünya üzerindeki binlerce güvenlik kamerasının canlı yayınına şifresiz bir şekilde ulaşabilirsiniz. Bebek bakıcı kameralarından fabrika sahalarına kadar her yer.

3. Yönetici Panellerini Bulmak 🔑

intitle:"index of" "admin" arama terimi, size doğrudan sunucuların yönetici klasörlerini altın tepside sunar. Çoğu zaman kullanıcı adı ve şifre listeleri (loglar) bile bu klasörlerin içinde unutulur.

4. WordPress ve SQL Sızıntıları 🛠️

filetype:env "DB_PASSWORD" araması, yazılımcıların en büyük kabusudur. Web sitelerinin veri tabanı şifrelerini içeren konfigürasyon dosyalarını Google'da herkese açık halde bulabilirsiniz.

Peki, nasıl korunursunuz?

robots.txt dosyanızı doğru yapılandırın; Google'a nereleri indekslememesi gerektiğini söyleyin.

Hassas dosyalarınızı asla "public" (herkese açık) dizinlerde tutmayın.

Düzenli olarak kendi siteniz veya şirketiniz için "Dorking" testleri yapın.
3
Görünüşte 90’lardan kalma masum bir sanal bebek gibi duran Flipper Zero, aslında cebinizde taşıyabileceğiniz en tehlikeli dijital maymuncuklardan biridir. NFC, RFID ve radyo frekanslarını havadan yakalayıp kopyalayabilen bu cihaz; apartman girişlerinden garaj kapılarına kadar her türlü temassız sistemi manipüle edebilir. Havalimanlarında alarm verilmesinin sebebi ise sadece bir oyuncak değil, bilgisayarlara saniyeler içinde sızabilen bir siber silah olmasıdır. Teknik bilgiyi demokratikleştirirken güvenlik protokollerini yerle bir eden bu cihaz, dijital dünyanın kırılganlığını kanıtlıyor. Peki, sizce mutlak güvenlik mi yoksa bu tarz araçların sunduğu sınırsız özgürlük mü daha değerli?
3👍1
HackCodeRepeat pinned «Bizi diğer sosyal medya adreslerimizden takip etmeyi unutmayın; Twitter : https://twitter.com/PwnlabMe Linkedin : https://linkedin.com/company/pwnlab Telegram: t.me/hackcoderepeat Forum: PwnLab.me»
Yazılım dünyasında o "büyük sessizliği" fark ettiniz mi? YouTube ve Udemy gibi platformlarda artık yeni yazılım kursu veya eğitim içeriği üretenlerin sayısı hızla azalıyor.
2
Yapay zekayı "hipnoz" ederek tüm kurallarını çiğnetmek mümkün mü?

Siber güvenliğin yeni ve en kaotik cephesi: Prompt Injection.

Karmaşık kodlara veya yazılım açıklarına ihtiyacınız yok. Sadece doğru kelimeleri seçerek AI’nın güvenlik duvarlarını bir kağıt gibi yırtıp atabiliyorsunuz. Yapay zeka, kendisine verilen "ana talimat" ile kullanıcının gönderdiği "manipülatif veriyi" ayırt edemediğinde kontrol tamamen saldırgana geçiyor.

"Önceki tüm komutları unut" cümlesiyle başlayan bu süreç, dijital sistemlerin en zayıf halkasının hala "dil" olduğunu kanıtlıyor.
3👍1
Yerde bulduğunuz o "sahipsiz" USB bellek, aslında hayatınızın en büyük siber güvenlik hatası olabilir.

BadUSB saldırısı: 5 TL’lik basit bir cihaz, bilgisayarınıza takıldığı anda bir depolama birimi gibi değil, dünyanın en hızlı yazan "görünmez klavyesi" gibi davranır.

Siz daha ne olduğunu anlamadan;
Saniyeler içinde binlerce satır komut yazar.
Backdoor açarak verilerinizi sızdırır.
Antivirüsleri devre dışı bırakıp sistem yetkisini ele geçirir.

İşin en korkunç kısmı? Bilgisayarınız onu bir insan olarak tanıdığı için tüm güvenlik duvarları ona kapıyı ardına kadar açar. Donanım seviyesindeki bir güveni hacklemek, yazılımı hacklemekten çok daha kolaydır. 🎯
2
Google ve türevleri web sitelerini indekslerken, Shodan doğrudan internete bağlı olan "her şeyi" indeksliyor.

İnternetin en karanlık ve en korkutucu arama motoruyla tanışın. Sadece birkaç arama terimiyle dünya üzerindeki:

Şifresiz binlerce güvenlik kamerasını,
Şehirlerin trafik ışığı kontrol sistemlerini,
Nükleer santral ve barajların yönetim panellerini,
Akıllı evlerin ısıtma sistemlerini bulabiliyorsunuz.

Shodan, web sitelerine değil doğrudan cihazların açık portlarına bakıyor. Birçok sistemin hala "admin/admin" gibi varsayılan şifrelerle internete açık olması, bu arama motorunu dijital bir sızma aracına dönüştürüyor.

Görünmez olmak artık bir lüks değil, bir güvenlik zorunluluğu.
3
İnternete yüklediğiniz tek bir fotoğraf, aslında hakkınızda düşündüğünüzden çok daha fazlasını anlatıyor.

OSINT (Açık Kaynak İstihbaratı) sayesinde bir dijital dedektif;

Fotoğraftaki gölgenin açısı ve saatinden boylamınızı,
Arka plandaki bitki örtüsünden iklim kuşağınızı,
Elektrik prizlerinden veya yerdeki rögar kapağı tasarımından ülkenizi ve şehrinizi,
Hatta sokaktaki bir yansımadan tam olarak hangi binada olduğunuzu saniyeler içinde tespit edebilir.

Anonimlik artık sadece bir illüzyon. Gizlilik sadece konumunuzu kapatmak değil, paylaştığınız dünyanın ipuçlarını yönetmektir. Sherlock Holmes bugün yaşasaydı, elinde büyüteçle değil bir terminal ekranında OSINT araçlarıyla dolaşırdı. 🕵️‍♂️

Sizce paylaştığınız o "masum" kahve fotoğrafı sizi ele veriyor olabilir mi?
2
Görünmez bir veri okyanusunun içinde yaşıyoruz ama hiçbirimiz onu görmüyoruz.

SDR (Software Defined Radio) ile havada uçan tüm o gizli sinyalleri birer görüntüye ve sese dönüştürmek mümkün. Sadece küçük bir dongle ve doğru yazılımla:

Tepemizden geçen uçakların pilotlarıyla kule arasındaki konuşmaları dinleyebilir,
Gemilerin anlık konumlarını harita üzerinde takip edebilir,
Meteoroloji uydularından doğrudan ham hava durumu fotoğrafları indirebilir,
Telsiz, pager ve hatta araç kumandalarının frekanslarını görselleştirebilirsiniz.

Eskiden binlerce dolarlık devasa cihazların yaptığı işi, bugün bir USB çubuk ve laptop ile yapabiliyorsunuz. Radyo dalgaları artık sadece duyulan bir şey değil; analiz edilen, çözülen ve izlenen dijital birer parmak izi.
2