Hacking and more...
HaCkinG CulT
Lista Forumurilor Pe Tematici
Hacking and more... | Reguli | Inregistrare | Login

POZE HACKING AND MORE...

Nu sunteti logat.
Nou pe simpatie:
Gplay Profile
Femeie
19 ani
Bucuresti
cauta Barbat
31 - 62 ani
Hacking and more... / Hacked / www.arahis.com[Google hacking--cautand parole]DeMonStration Moderat de Shocker
Autor
Mesaj Pagini: 1
flo_flow
Vizitator



Voi arata cum putem pur si simplu accesa fisiere cu parole din siteurile cu un nivel de securitate 0.Sunt cu sutele si folosind google le veti avea pur si simplu pe tava.
   Sunt cateva concepte cunoscute dar le-am modificat putin forma,cred eu ca am marit eficienta,de aceea imi pun credite.
   Parole care sunt stocate sub forma de string-uri:

Code:

http://*:*@www [target]

Pentru fisiere care contin coduri SQL si parole din data de baze:

Code:

filetype:sql ("passwd values ****" | "password values ****" | pass values ****" )

Atunci cand cautati o anumita vulnerabilitate incercati sa cautati atat in titlul siteurilor cat si in URL,modificati schemele url dupa intuitie sa zic asa.
   De exemplu :

Code:

"powered by hack.10xforum.it inurl:"password.txt"

Am o dubla cautare ,una caut toate forumurile hack10.xforum iar a doua caut si pe cele care au in URl fisiere password.txt.Mai puteti incerca cu allinurl ,va cauta toate fisierele cu .txt. Puteti incerca cu intitle,filetype,etc.Faceti combinatii.
  Proof of concept :


fl0 fl0w © 2oo7

Modificat de flo_flow (acum 18 ani)


pus acum 18 ani
   
Yusuke96
Junior

Inregistrat: acum 18 ani
Postari: 22
ce trebuie sa scriem cand cautam la ggooogle?

pus acum 18 ani
   
Hooligan
Old School Member

Din: Zion
Inregistrat: acum 18 ani
Postari: 461

Yusuke96 a scris:

ce trebuie sa scriem cand cautam la ggooogle?


  Ce scrie dedesupt la Code


_______________________________________
Demisionez ! Daca cineva vrea ceva ma gaseste pe stadionul Giulesti bafta all !!!!

pus acum 18 ani
   
DonPuia
Junior

Inregistrat: acum 18 ani
Postari: 23


Code:

http://ils.unc.edu/isee/demo/config/

Daca aruncati o privire la linkul de mai sus o sa vedeti exact ce a facut si flo doar ca nu m`am obosit sa fac screen.
Flo tu si hacking`ul ati luat`o in 2 directii foarte diferite


pus acum 18 ani
   
flo_flow
Vizitator



Ba habar nu ai ce vorbesti !Creca ai uitat cine umple topicurile la sectia asta!
  Am zis eu cumva ca asta e hacking special sau nu stiu cum? ti-am aratat si cum sa faci ,da te bagi si tu in seama asa ca sa te dai mare smecher.Umbli si tu pe aici cascand gura,ca sa te crezi nu stiu ce cand de fapt stim toti din ce esti facut.Stiu ca ai sa raspunzi inapoi probabil cu o insulta si e tipic.Acum nu vreau sa ne certam,eu unul nu am sa o fac.

Modificat de flo_flow (acum 18 ani)


pus acum 18 ani
   
!_30
Grand Master

Din: Ploiesti
Inregistrat: acum 18 ani
Postari: 393
Stati calm fratilor nu va certati . Fiecare face ce poate .

@ DonPuia : Tu esti mai mare , nu starni raca .  


_______________________________________
Optimism is an occupational hazard of programming: feedback is the treament. (Kent Beck)

We live in a very special time in the evolution of the universe: the time at which we can observationally verify that we live in a very special time in the evolution of the universe!" (John Timmer)
_______________________________________

pus acum 18 ani
   
vgteam
Grand Master

Inregistrat: acum 18 ani
Postari: 219
flo_flow, nu stiu daca ai de ce sa te mandresti ca faci topicuri multe la Hacked, dupa umila mea parere 'hackerii' astia care sparg si dreg sunt doar niste copii obsedati si frustrati. Care e diferenta intre un spargator de case si unul de situri?
si eu spargeam situri, dar nu o mai fac pt. ca mi-am dat seama ca sunt doar un HOT.
Sper sa nu o iei in nume de rau, nu m-am referit in special la tine, ci la majoritate.


_______________________________________
HACKPEDIA project
stage: strangerea de fonduri :d

pus acum 18 ani
   
Zero_Cool
Pe lista neagra

Inregistrat: acum 18 ani
Postari: 796

vgteam a scris:

flo_flow, nu stiu daca ai de ce sa te mandresti ca faci topicuri multe la Hacked, dupa umila mea parere 'hackerii' astia care sparg si dreg sunt doar niste copii obsedati si frustrati. Care e diferenta intre un spargator de case si unul de situri?
si eu spargeam situri, dar nu o mai fac pt. ca mi-am dat seama ca sunt doar un HOT.
Sper sa nu o iei in nume de rau, nu m-am referit in special la tine, ci la majoritate.



neah, nu ma minti? 

un hacker e un expert in securitate, capisch ?


pus acum 18 ani
   
vgteam
Grand Master

Inregistrat: acum 18 ani
Postari: 219
  la ce bun daca isi foloseste cunostintele pt. a distruge? daca tot este mare expert in securitate mai bine ar crea ceva util care sa ne fereasca de oamenii ieftini care sparg servere.

_______________________________________
HACKPEDIA project
stage: strangerea de fonduri :d

pus acum 18 ani
   
Zero_Cool
Pe lista neagra

Inregistrat: acum 18 ani
Postari: 796
dude ce a distrus? nu a distrus nimic.

pus acum 18 ani
   
DonPuia
Junior

Inregistrat: acum 18 ani
Postari: 23
@flo_flow nu am de ce sa te insult nu mi`ai facut nimic rau mie personal.

Creca ai uitat cine umple topicurile la sectia asta!

Da aici ai perfecta dreptate cea ce faci tu este sa umpli de ex topicul asta nu prea avea ce cauta la sectiunea asta, este mai mult potrivit unei sectiuni tutoriale.


pus acum 18 ani
   
Zero_Cool
Pe lista neagra

Inregistrat: acum 18 ani
Postari: 796
nu
ca a spart ceva  , daca ai inteles ce am vrut sa zic
nu a umplu sectia, nu suntem la sectia 19  , vrei sa zici sectiunea


pus acum 18 ani
   
rimagheo
Elite Member

Inregistrat: acum 18 ani
Postari: 950

vgteam a scris:


...si eu spargeam situri, dar nu o mai fac pt. ca mi-am dat seama ca sunt doar un HOT.

Nu poate decat sa ma bucure, si cred ca si pe altii. Si am observat ca a renuntat lumea la deface - un lucru bun.

...si -fara sa fac pe impaciuitorul- ar fi bine sa nu va certati.


_______________________________________
Cum sa pui intrebari pe forum - multi au nevoie de acest ghid

pus acum 18 ani
   
vgteam
Grand Master

Inregistrat: acum 18 ani
Postari: 219
un hacker este expert in securitate?
astept atunci de la tine si de la flo_flow raspunsul la urmatoarea intrebare (simpla): cum poti prinde pe cineva care face sniff in retea in promiscous mode? (tu fiind adminul)

Modificat de vgteam (acum 18 ani)


_______________________________________
HACKPEDIA project
stage: strangerea de fonduri :d

pus acum 18 ani
   
Zero_Cool
Pe lista neagra

Inregistrat: acum 18 ani
Postari: 796
1.Eu nu`s hacker
2.Aia vezi in loguri daca nu ma insel


pus acum 18 ani
   
byjunior
Elite Member

Din: Your PC
Inregistrat: acum 18 ani
Postari: 651
nu e in loguri 

_______________________________________

Tv online

pus acum 18 ani
   
flo_flow
Vizitator




vgteam a scris:

un hacker este expert in securitate?
astept atunci de la tine si de la flo_flow raspunsul la urmatoarea intrebare (simpla): cum poti prinde pe cineva care face sniff in retea? (tu fiind adminul)

Hapciu!
Exista detectoare de intruziune,sau de traffic abuziv in retea,folosesti un detector network based.Normal intr-o retea trebuie sa existe un computer care sa se ocupe numai cu procese de securitate.Acesta este ca o consola pentru intreaga retea,daca ai vreo banuiala ca cineva sau in ce zona a retelei apar errori de trafic produse de multe ori de sniffere setezi un detector network-based care iti va monta senzori in zonele respective ,acesti senzori analizeaza conexiunile.Acest detector il setezi din consola.
  Desigur ar fi absurd sa zici ca exista doar o metoda de a prinde un astfel de utilizator.

Modificat de flo_flow (acum 18 ani)


pus acum 18 ani
   
Zero_Cool
Pe lista neagra

Inregistrat: acum 18 ani
Postari: 796
asta vroiam sa zic si io flo_fl0w mi`ai luat frazele din gura

pus acum 18 ani
   
byjunior
Elite Member

Din: Your PC
Inregistrat: acum 18 ani
Postari: 651

Zero_Cool a scris:

asta vroiam sa zic si io flo_fl0w mi`ai luat frazele din gura

     

bv flo_flow

Modificat de byjunior (acum 18 ani)


_______________________________________

Tv online

pus acum 18 ani
   
vgteam
Grand Master

Inregistrat: acum 18 ani
Postari: 219
metoda simpla: dai un arp, schimbi macul, apoi dai un broadcast ping si singurul care va raspunde este snifferul.
si nu necesita costuri suplimentare.
dar o metoda sa nu va prinda stiti?


_______________________________________
HACKPEDIA project
stage: strangerea de fonduri :d

pus acum 18 ani
   
flo_flow
Vizitator



Sniffer'ul este inglobat la nivel de kernel,in acest caz snifferul este invizibil in structura de fisiere,dar eu cred ca poate fi detectat oricum,folosesti unul cu tintele astea si nu te prinde.

pus acum 18 ani
   
vgteam
Grand Master

Inregistrat: acum 18 ani
Postari: 219
daca faci sniff prin intermediul altui calc cu ajutorul unui trojan bun are cum sa te prinda? mai gandeste-te...

_______________________________________
HACKPEDIA project
stage: strangerea de fonduri :d

pus acum 18 ani
   
flo_flow
Vizitator



Sunt de acum speculatii,sunt multe metode,cam asta e.

pus acum 18 ani
   
Pagini: 1  

Mergi la