% 100 web hack ( ben kendim denedim ve sonuç süper)

killrhacker

Banned
Katılım
14 Eyl 2005
Mesajlar
170
Reaction score
0
Puanları
0
S.a Kardeşler ben bu açıkla 12 saatte 16 hack yaptım zoneli moneli kaymak gibi dikkatli okuyun side hackliin başlıorum bismillah
---------------------------------------------------------
çok sık kullanılan (bu yüzden verdim) Woltlab Burning Board'ın datenbank modunda bulunan sql injeksiyon sayesinde adminlerin md5 'ini ele geçireceğiz.

Phpbb kadar basit değil biraz uzun sürebilir ama inanılmaz çok site var.Üstelik hepsinde .php,.asp herşey sokabileceğiz.

Bu açığı bir arkadaşım bulduğu için bilinmeyen bir açıktır genellikle.

İlk Olarak Kullanacağımız Sql İnjeksiyonu vereyim;

http://denemeamac.tripod.com/kod.txt

burdaki kodlamayı kullanacağız açıklamasını yapmıyorum şimdilik direk işleme geçeceğiz.

Öncelikle Google Arama Motorunu kullanacağız;

Kod: inurl:info_db.php

Bu şekilde arama yaptıktan sonra önümüze bir sürü site gelecek.Biz bunlardan herhangi birini seçip gireceğiz.

Sonra sıra info_db.php olan kısımla benim verdiğim sql injek kodunu değiştirmeye geldi.Adres satırına onuda yapıştırın.

Userid=1 Genelde Admindir
Userid=2,3,4 Diğer yetkililer olabilir.

Buna göre Userid=1 Bırakıp deneyin Karşınızda md5 gelecektir.
Adminmi değilmi ise mailinde gözükür sql injek mailide alacak şekilde ayarlı,adminin maili site uzantılıdır genellikle.

Admin Md5'inide aldık sıra geldi bunu kırmaya.
ilkolarak http:gdataonline.com/seekhash.php ye bakın olmassa

http://www.milw0rm.com/cracker/insert.php

Bu adresten ekliyeceksiniz Md5'inizi kırmasını bekliyeceksiniz.

Size birşey diyeyim; 10 tane md5 verdiysem 7'sini kırdı emin olun hemde çok kısa bir zamanda kırmaz demeyin direk ekleyin arkadaşlar.

Sonra Md5'ide kırdık,admin kullanıcı adı ve şifresi ile login olunuz.

Daha sonra Admin CP adlı menüden(genelde üstte olur) admin paneline gidiniz.Bulamassanız site/acp'den girebilirsiniz.

Bu panel dili değişik olduğu için karışık genellikle.Buradan Avatar adı geçen aşağılara doğru bir menü vardır.Nasıl derseniz 3-4 tane Avatar XXX die menüler vardır alt alta bunların 1 veya 2.sine tıklayın GÖZAT butonu görükecektir.
Oradan istediğiniz php dosyasınızı seçip önerilen c99 servera atınız.Siz attıktan sonra upload edilenleri gösteren bir bölüme yönlendirecek.Ordan dosyasını bulun,adreside yazar ordan girin.

Upload ettiğim dosya nerede?

Sizin paneliniz şu; site.com/forum/acp
Site ise avatarı site.com/forum/images/avatars/avatarx-.php şeklinde atar oradan bakıcaksınız.

Daha sonrada index'inizi basacaksınız.
Biraz zahmetli iş ama işin sonunda servera istediğini sokmak var bence bir uygulayın hep phpbb kadar basit şeyler gelmez önünüze gerçi buda basit

C99: http://rapidshare.de/files/15136109/99.php.html

Baktım her kes bişeyler bende biraz fadlı ama bilmem bişeyler yayımlıyayım dedim.
Yorumlarınızı bekliyorum ii kötü.
herkes e selametler.



tesekkür etmen yeterli:mad: :mad:
 
eline sağlık
 
Dai Eline Saglık Guzel Vermişsinde Bu Md5 Lerin Hic Birini Kırmadı Bu Verdigin İKi Link Teki Site iki Saattir ugrasıyom yapmaya İlk Defa Bişey hacklicektim Oda Olmadı Yaw :(
 
sağol kardeş bakıyoz işe devamm
 
ya md5 sifrelerini buluyom ama hic cikartamiyom sifreleri
yani md5leri buldum ama verdigin iki sitede bulamiyor sifreyi :(:(

€d!T:

mesela bunu : e406a88c972fd9d86d404c97d3e38919
ve daha cooook cok md5ler buldum ama bir türlü kiramiyom yardim edin bana ne olur :( :)
 
Evt bendede büsürü msd5(admin)şiftrresi vardı kıramadım hepsinide sildim sinir bozucu bişey.
 
MD5 Icin 300GO Table olunca kiriyorsun kolayca, ama tabiki kimiler 1 ay surebilir....^^
 
benim karşılaştığım sorun şu oldu
yazdığım her site no exploit dedi :(
md5 şifresine ulaşamadım bi türlü


edit:bi tane admin md5 buldum
milworm haricinde md5 kıran site var mı???
 
ya dostum ben bısey anlamadım ama benım bı rıcam olucak kısısel bı kinde olabilir belki ama bi site var onu hackleyemedım zaten hackden pek anlamadıgım ıcın burdayım hacklersenız sevınırım hemde coook sevınırım hacklerım dıyen olursa [email protected] msnıme beklıyorum saygılar
 
Geri
Üst