Forumlarda Sifre Bulma..-Cok Basit :-)

ExCeLLeNt_

New member
Katılım
8 Eyl 2005
Mesajlar
30
Reaction score
0
Puanları
0
Yaş
34
--------------------------------------------------------------------------------

Merhaba Saygili hackci Kardeslerim
Size Bugün Forumlarda Nick Ve Sifre Calmayi
Öretecem Ve Calistigindan 100% 100 Denedim Herneyse Yazanlari Uygulayin Amaciniza Varacanizdan Eminim ..
--------------------------------------------------------------------------------

Evet Simdi www.google.com da "powered by xmb 1.6" diye aratıyoruz. Karşımıza http://site/forum/index.php xmb forumlu linkler geldi diyelim. Şimdi bu forumda bulunan bir bug(açık)dan yararlanacağız. Onun için ilgilenecegimiz link şu olacak:
http://site/forum/index_log.log
Biz index e giren bütün herseyi bu index_log.log dan ögreneceğiz,bu linke tıkladıgımızda bilgisayarımıza o index loglarını kaydetecegiz ki girenleri görebilelim.
Mesela;
http://www.8afmuseum.net/forum2/index_log.log veya
http://www.liston.biz/pinenut_forum/index.php adlı siteye ben denedim.
http://www.liston.biz/pinenut_forum/index_log.log buraya tıkladım.Bilgisayarıma index loglarını indrdim. ve bu dosyayı .htm diye kaybettim.Daha sonra içini açıp bakıyoruz.Herşey burda ne geldi görelim:
xmbuser=gamerg; xmbpw=9156a3c65cd927934f6a1bdd536257b7 28/05/2004 02:12:56|212.106.84.37 ( gamerg nickli sahıs
156a3c65cd927934f6a1bdd536257b7 md5 algoritmalı sifre ile siteye 28/05/2004 02:12:56 tarihinde 212.106.84.37 ip numarasından foruma giriş yapmış..Peki burdaki md5 algoritma nedir.Bu php li sitelerde user passları icin yapılan algoritmadır.Bütn php li sitelerde bu algoritma gecerlidir.En önemli özelliği geri dönüşünün olmamasıdır.Yani şifreni unuttum dersen eski sifren asla geri gelmez ve site sahibi bile senin şifreni bilemez.Peki bu şifreler kırılır mı? .John (yani JTR),md5crack,brute force atack..gibi programlarla kırıyoruz. Uzun sürüyor Çünkü md5 li sifreler kriptoludur.Bunları decrypt (sifresi cözülmüş)yapmalıyız.Sonra siteye login oluyoruz.ama once admin nicki ve passını bulmalıyız.."admin" nicki yoksa siteye en cok girenlerden biri admindir.
Şimdiden iyi calısmalar
 
cidden bu web hacking işi o kadar da zor değil bilgisayarımı formatladığımda deniycem.takıldığım yerde PM den yardım alabilir miyim senden???
 
saol da bu olayda Proxy e ihtiyaç war mı?? :S
 
Beyler Bana Sağlam Bi Proxy Link i Verebilecek Var mı ?
 
hersey göründüğü kadar kolay deildir:D
 
blackwolf' Alıntı:
hersey göründüğü kadar kolay deildir:D


tebrık ederım arkadasım :) guzel soz tamam hersey calısıyor ama gelde ordan nıckı ve sıfreyı bul bulabılıyorsan :)
 
İyide bu algoritmayı çözme olayını da anlatsanız beh!!!
 
abbooooww bunlarla ugrasana kadar forumu baska yontemlerle 10 kere hacklerım ben bea allogorıtmayı coz sunu yap felan ammmaaann ugrasmayın bence ..:) yenı web hacke mı baslıyorsunuz o zaman davs derım ben .
 
Geri
Üst