Hacking and more...
HaCkinG CulT
|
Nou pe simpatie: andrum94
 | Femeie 24 ani Galati cauta Barbat 27 - 80 ani |
|
|
Hacking and more...ReguliInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
|
| #1 |
|
|
Hi ! m-am chinuit si m-amrugat de uni USHERi dupa acest forum sa ma ajute sau sa-mi dea un mic "sfat" ,uni m-au mintit ca-mi fac tutorial..ca stiu ei nu stiu ce vulnerabilitati la serverele de Mu Online.Pana la urma m-au lasat balta ,si va rog frumos cum as putea "sparge" acest site : http://mu.dorin1.ro nu vreau sai fac "rau" doar sa ma debanez si sa-mi CREEZ jucatori full..multumesc ! am scannato cu acunetX : main.php ,administrator.php <<vulnerabile mda...ar fi ceva.. ^^ dar prb e ca nu vrea sa intre nici pe Y!Messenger vrea doar sa vb la telefon..si face ch full doar pe $$...nu cred ca-mi convine ^^
VA ROG POSTATI DACA STITI VREO MEDOTA....
_______________________________________

|
|
| |
|
| #2 |
|
|
Incearca sa te imprietenesti cu adminul....social engineering always works....multi oameni sunt prea ignorati sa fie atenti la adevaratele tale scopuri 
_______________________________________ The question remains unanswered...Who can save the humanity from itself?

|
|
| |
|
| #3 |
|
|
Nobody ? 
_______________________________________

|
|
| |
|
| #4 |
|
|
Code:
http://mu.dorin1.ro/main.php?op=%3E'%3E%3Cscript%20%0a%0d%3Ealert(12345678910)%3B%3C/script%3E |
Vezi ca poti naviga prin /includes/news/ . Nu prea am chef de asa ceva , deci sa nu ma stresezi cu pm-uri .
Edit : D:\WebServer\www\
_______________________________________ Imperfect-> <-TE4L & epic[TE4L , stiu ca ai ceva cu mine, da dai si tu mai usor ]

|
|
| |
|
| #5 |
|
|
Si cum m-as putea folosi de acceasta vulnerabilitate ?Cum am spus mai sus..vreau sa ajung la baza de date si sa imi creez charactere full si sa ma debanez ?
_______________________________________

|
|
| |
|
| #6 |
|
|
nu este eroare ci o alerta pusa de imperfect...a folosit o vulnerabilitate XSS
|
|
| |
|
| #7 |
|
|
Da ..dar nu cred ca ma ajuta...la "scopurile" mele...am gasit cu acunetX urmatoare vulnerabilitate : main.php..iar in dreapta scriea ca prin aceasta vulnerabilitate s-ar putea ajunge la Data Base ..intrebarea e urmatoare : CUM ? iar /includes/news/ era pus la broken links..am cautat prin urmatorul site : http://mu.dorin1.ro/includes/news/ Ma gandeam ca aici pot gasi parole si account-urile usherilor... dar nimic.. iar urmatoare comanda scrisa de Imperfect (ii datorez mult) nu stiu s-o folosesc : Edit : D:\WebServer\www\

_______________________________________

|
|
| |
|
| #8 |
|
|
sonicmu a scris:
Da ..dar nu cred ca ma ajuta...la "scopurile" mele...am gasit cu acunetX urmatoare vulnerabilitate : main.php..iar in dreapta scriea ca prin aceasta vulnerabilitate s-ar putea ajunge la Data Base ..intrebarea e urmatoare : CUM ? iar /includes/news/ era pus la broken links..am cautat prin urmatorul site : http://mu.dorin1.ro/includes/news/ Ma gandeam ca aici pot gasi parole si account-urile usherilor... dar nimic.. iar urmatoare comanda scrisa de Imperfect (ii datorez mult) nu stiu s-o folosesc : Edit : D:\WebServer\www\
 |
D:\WebServer\www\ - aici se afla siteul . in includes/news/ cauta prin toate directoarele si poate gasesti ceva . Cat despre linkul de mai sus care iti afiseaza : 12345678910 , nu esti o eroare este un XSS , o vulnerabilitate care se gaseste pe majoritatea siteurilor .
edit: Nu trebuie sa scanezi , downloadeaza scriptul , si pune pe localhost . Sa ziceam ca ai asa http://localhost:80/main.php (asta fiind prima pagina) Vezi prin ce directoare poti naviga , si incearca pe acel site exemplu : http://mu.dorin1.ro/exemplu/director1/
_______________________________________ Imperfect-> <-TE4L & epic[TE4L , stiu ca ai ceva cu mine, da dai si tu mai usor ]

|
|
| |
|
| #9 |
|
|
ok mersi ! o sa incerc... 
_______________________________________

|
|
| |
|
| #10 |
|
|
in primul radn trebuie sa ti cont ca acunetix lasa detali despre tine in log. Asta inseamna ca te poate prinde foarte usor faci ceva pe server care nu este legal.
cred ca ai putea exploata unul din bagul pe care o are pagina si anume: cross site scripting(xss) dar ca sa faci asta trebuie sa sti mai bine decat persoana care a facut pagina web. O sa iti las niste documente poate o sa te ajute cu ceva:
am vazut ca este pagina ta favorita, aici iti arata un video practic de cum se exploateaza iti da si un exploit deasemenea un document: http://www.milw0rm.com/search.php#
o alta adresa ajutatoare care iti da si exmplu: http://en.wikipedia.org/wiki/Cross-site_scripting
Nu cred ca nimeni este dispus sa iti dea linkul iar tu sa intri in baza de data, invata tu singur.
Salut 
_______________________________________

|
|
| |
|
| #11 |
|
|
Nu ai ce face cu XSS acolo. Doar spoof la url ca sa inceapa cu http://mu.dorin1.ro in cazul in care vrei sa folosesti un scam. E imposibil sa rezolvi mare lucru cu XSS acolo pentru ca nu ai unde sa postezi ceva care sa il poata face pe admin sa dea click pe vreun link.
_______________________________________ Hackerul de romania (descriere) - http://rstzone.org/forum/viewtopic.php?p=41870#41870
|
|
| |
|
| #13 |
|
|
sonicmu ---> mai bine ai mai atent sa lucrezi cu un proxy daca vrei sa nu fi atat de usor de gasit. Si trebuia sa editezi in paint imaginea sa nu dai pe forum IP tau.....

_______________________________________

|
|
| |
|
| #15 |
|
|
Aha... @Hackcrack o sa caut un proxy sau aol @Nemessis ai dreptate nu apartine forumu` de pagina principala.. Iar Cu CooKie,adevarat sanse minime.. Mda poate mi-am ales prost sittul ... Oricum Multumesc pentru "sfaturi" 
_______________________________________

|
|
| |
|