afumat Posted May 6, 2012 Report Posted May 6, 2012 Salut sunt mai nou pe aici si vreau sa mentionez ca am folosit BUTONUL "SEARCH" dar nu am gasit nimic despre metode de deface sau sau de hack inafara de SQL Injection si XSS si nu ma prea pricep daca doriti sa ma ajutati cu un tutorial despre shelluri cum in uploadez intr-un forum sau site si cum pot afla datele de conectare ale administratorului ....Multumesc (nu ma pricep prea bine la hacking asa ca explicati ca la prosti) A DA si numele meu e facut la nimereala pentru ca am venit la inceput doar pentru programe va rog nu va luati de numele meu! Quote
bcman Posted May 6, 2012 Report Posted May 6, 2012 Hai s? râdem de numele lui (jk)Faci rost de acces la admin panel (cel mai simplu cu un stealer, dac? nu cumva î?i alegi ?intele la nimereal?) ?i cau?i o metod? de a urca un fi?ier pe server. ?i pac, ai shell. A?a ?i dac? schimb? parola de login, tu tot ai acces. Din shell faci ce te duce capul (inclusiv deface).PS: Metoda e basic, ca ?? nu-?i chinui tu c?p?orul cu vulnerabilit??i web. Dac? totu?i insi?ti, caut? tutoriale SQL ?i SQLi (pun pariu c? n-ai c?utat) ?i vezi dac? nu cumva form-ul de login nu e vulnerabil la SQLi. Quote
noVaLue Posted May 6, 2012 Report Posted May 6, 2012 Nu ne luam de numele tau, ci de persoana din spatele acestui nume. Tu esti sigur ca recitesti ceea ce scrii? Tu vrei tutorial despre shelluri, alea au fost codate.Tu vrei sa uploadezi shelluri, alea se fac doar daca intelegi cum functioneaza platforma, si celelalte componente care fac legatura intre utilizator si server.Ca sa aflii datele unui administrator trebuie sa ai experienta, sau sa intelegi cum functioneaza o baza de date, ce structura are, si ce trebuie sa cauti. Sqli e doar o metoda de a naviga in aceasta strucutra si a cauta ce-i important.Iar metode de deface, nu vei gasi, invata html/js si poti si singur.#On topic: De ce dracu nu puteti respecta regulile de pe 1 pagina.https://rstcenter.com/forum/3968-regulile-forumului-cititi-cu-atentie.rst Quote
afumat Posted May 6, 2012 Author Report Posted May 6, 2012 Merci , Merci acuma macar am inteles ceva iar pe forumul respectiv pot urca shellul prin chat si daca nu prin chat atunci cum?@Vladmir da pe linux sau pe windows am de toate:))))Scz de inconveniente si da am citit si java si html cate ceva soramea e la info. ) Quote
pyth0n3 Posted May 6, 2012 Report Posted May 6, 2012 nu am gasit nimic despre metode de deface sau sau de hack Nu exista metode de deface .Exista metode Low level de injectie (Face To Face) Faci un whois asupra target-ului , localizezi pozitia geografica ,iti iei un bilet de tren , o sticla molotov si dai foc la datacenter-ul unde se afla server-urile dupa care publici ceea ce ai facut in rubrica Show-Off astepti sa apara presa care desigur te va face vedeta. Quote
aelius Posted May 6, 2012 Report Posted May 6, 2012 Scz de inconveniente si da am citit si java si html cate ceva soramea e la info. )Spune-i si ei sa intre pe forum. In mod sigur baietii ar fi interesati ! =) Quote
afumat Posted May 6, 2012 Author Report Posted May 6, 2012 Am gasit cu acunetix low level de injectie da' nu stiu exact ce sa fac cu ele ca de exemplu Track method is enabledsau Posible sensitive directories admin.php? Quote
bcman Posted May 6, 2012 Report Posted May 6, 2012 Spune-i si ei sa intre pe forum. In mod sigur baietii ar fi interesati ! =)@afumatUrci shell prin chat? WTF!?Oricum, las?-te de prostii gen acunetix. Mergi pe principiul „ori manual, ori deloc”. Chiar ?i dac? dai copy/paste la un string pentru a testa anumite vulnerabilit??i, m?car e f?cut de tine ?i nu de un program. Quote
pyth0n3 Posted May 6, 2012 Report Posted May 6, 2012 Din punctul meu de vedere hacking nu inseamna sa te impiedici prin retea si sa nu stii ce vrei sa faci , asta e prostie si noi nu vrem sa stricam reputatia forumului deoarece s-ar putea sa apara personaje care citesc topicurile si sa spuna ca mai mult de atat nu e nimeni in stare asa ca inainte ca altii sa ne catalogheze ca impiedicati vom lua masuri.Moved.! Nu e nevoie de ajutor pentru asa ceva. Quote