تبليغاتX
Online Download Center|هک-کرک دانلود

3آموزش هک سايتها:

 Exploit FlatNuke 2.5.1

باگي که براي FlatNuke 2.5.1 وجود داشت من اکسپلويت اين باگ رو پيدا کردم و براتون گذاشتم تو سايت فقط لازم به ذکر است که بايد اين exploite رو در يک فايل txt اديت کنيد و پس از اديت کردن (جانشين کردن آدرس سايت و يوزر و پسورد )
آن را save کرده و پسوندش را به html تبديل کنيد .اميدوارم استفاده بريد .

این باگ باعث می شه که شما دسترسی ادمین به سایت دارای این باگ رو پیدا کنید
به این صورت که امکان ساختن یک یوز و پسورد جدید با دسترسی ادمین را به شما می ده .

form action="http://www.sitewithflatnuke.org/forum/index.php" method=post name="registra">

Username*:

Password*:

Password*:

Name:

E-mail:

Homepage:

Job:

Country:





Or remote image URL:





Signature:






بعد فايل save شده html رو با web browser باز کرده و گزينه هاي ستاره دار را پر کنيد فقط در قسمت Or remote image URL دو تا اينتر زده و مقدار “#10″ رو وارد کنيد و send رو بزنيد .

آموزش هك سايتهای Php Nuke 

سلام خدمت تمامی دوستان خیلی ها دوست دارن سایت هک کنن ولی به علتهای مختلف یا نمیتونن وقت بزارن روش یا سایت امنیتش بالاست یا فرد دانش هک کردن رو نداره و...
به نظر من ساده ترین راه هک کردن و دیفیس کردن سایتها استفاده از باگ های phpnuke هست که به شما اجازه میده به ساده ترین راه به سایت نفوذ کنید..
من برای شما دوستان میخوام چند تا باگ جدید رو بزارم تا ازشون استفاده کنین.
برای شروع به گوگل برید (
www.google.com) و بعد باید دنبال سایت هایی که از سیستم phpnuke استفاده میکنن بگردید , شاید بگید چه جوری؟
برای این کار کافیه این نوشته رو کپی و پیست کنید.

كد:
modules.php?name=Downloads
این ماژول در تمامی ورژن های php nuke وجود داره. خوب بعد از این کار گوگل کلی سایت که از سیستم phpnuke استفاده میکنن میاره برید رویه یکی از لینکها کلیک کنید وقتی سایت باز شد باید ببینید که شاخه phpnuke چیه ممکنه به این شکلها باشه:
كد:
http://www.sitename.com/phpnuke/mod...?name=Downloads www.sitename.com/html/modules.php?name=Downloads http://www.sitename.com/portal/modu...?name=Downloads www.sitename.com/modules.php?name=Downloads

برای اینکه بتونیم از این روش سایتها رو هک کنیم باید فایل admin.php رو سایت باشه
برای اینکه بدونین هست یا نه
كد:

modules.php?name=Downloads

اینو پاک کنین و جاش بنویسید admin.php
مثلآ:

كد:
www.sitename.com/admin.php
اگه صفته وارد کردن نام کاربری و پسورد اومد یعنی وجود داره و اگه هم با Error برخورد کردید معلوم میشه که مدیر سایت فایل admin.php رو برداشته. اگه admin.php بود که به مرتله بعدی میرید اگر هم نبود اون سایت رو بی خیال شید. خوب تالا ما فرض میکنیم که admin.php وجود داره. من به شما چند تا باگ میدم که از طریق اونا شما بتونین به سیستم مدیریت سایت نفوذ کنید و به راتتی بتونین سیستم مدیریت سایت رو به دست بگیرید. شما برای اجرای این کد ها Notepad رو باز کنید کد رو داخلش بنویسید و از منویه File گزینه Save As.. رو انتخاب کنید و هر کجا که میخواین با نام دلخواه تون Save کنید البته بعد از اینکه نام فایل رو نوشتید پسوند اونو .HTML بزارید.
بعد فایلتونو داخل Notepad باز کنید و به جای [sitename] آدرس سایتی رو که میخواین هک کنین رو بنویسید.
کد اول: با استفاده از این میتونین داخل سایت یه کاربر با امکانات ادمین سایت ایجاد کنید و سپس
وارد سیستم مدیریت سایت بشید و سایت رو هک کنید.
كد:

USERNAME:
NOME:
PASSWORD:
E-MAIL:





کد دوم: با این کد میتونین یه خبر رو بدونه ورود به سیستم مدیریت به سایت بفرستید.
كد:

TITLE:
CONTENT:
DATE:
E-MAIL:







کد سوم: این کد هم تقریبآ مثل کد بالا عمل میکنه.
كد:

TITLE:
CONTENT:





خوب اینم از آموزش هک کردن سایتهای popnuke از این روش امیدوارم به کارتون بخوره اگه کسی روش دیگه ای بلد هست اینجا بگه ممون راستی اگه می خواین سایت های ایرانی که از php nuke استفاده می کنند را پیدا کنید کافیه به googel برید و عبارت Farsi project by PHP-Nuke را بنویسید .

+ نوشته شده توسط Alireza در دوشنبه بیست و دوم اسفند 1384 و ساعت 1:51 PM |

اگه مي خواي يه جايي زنگ بزني و شمارت نيفته ، اين مقاله رو بخون.
 
بعد از نصب برنامه، كار هاي زير رو بايد انجام بدي:
1. در بخش NUMBER ، شماره اي رو كه مي خواي به جاي شماره ي خودت بيفته، بنويس. (كد يادت نره.) مثال ==> 0218504030
2. دكمه ي Format رو اين قدر بزن تا گزينه ي SDMF روشن بشه.
3. بالاي پنجره ي برنامه، 4 تا دكمه هست. ديدي روي سمت چپي عكس يه آچار ه. اين دكمه رو بزن. حالا توي صفحه اي كه باز شده در بخش Output Device گزينه ي Modem رو انتخاب كن. حالا OK رو بزن تا اين صفحه بسته بشه.
4. حالا دكمه ي Play رو بزن. (يه پنجره ي كوچولو با عنوان Modem Dialer باز مي شه.)
5. حالا شماره ي جايي رو كه مي خواي زنگ بزني، بنويس. حالا دكمه ي Dial رو بزن.

نكته ي 1: تنها چيزي كه شما براي موفقيت احتياج داري، اينه كه modem شما voice داشته باشه.
نكته ي 2: هرگونه استفاده ي غير قانوني از اين برنامه، پاي خودت ه.
نكته ي 3: چه موفق شدي و چه نشدي، نتايج كارت رو همين جا بنويس. (اگه سوالي داشتي، همين جا بپرس.)
نكته ي 4: اگه جواب نداد، با دكمه ي Format، كار كن و مدل هاي ديگه رو امتحان كن.

دریافت نرم افزار

 IP Scanning

IP Scanning به روش‌های مختلف می‌تواند صورت بگيرد:


۱- در ساده‌ترين نوع آن، يک پکت از نوع ICMP ECHO به يک ip خاص می‌فرستيم و اگر يک ICMP ECHO REPLAY به سمت ما برگشت، در اين صورت آن ip به‌اصطلاح up است. برای اين‌کار می‌توان از ابزارهای زير استفاده کرد:

الف) استفاده از ping موجود در سيستم‌عامل‌های ويندوز و يونيکس (لينوکس). به صورت زير:

ping xxx.xxx.xxx.xxx
مثلا برای 63.148.227.65 می‌نويسيم:
ping 63.148.227.65
اگر در ويندوز اين دستور را تايپ کنيد و به جواب زير برسيد، يعنی آن ip فعال است:
Reply from 63.148.227.65: bytes=32 time=1402ms TTL=105Reply from 63.148.227.65: bytes=32 time=941ms TTL=105Reply from 63.148.227.65: bytes=32 time=1402ms TTL=105Reply from 63.148.227.65: bytes=32 time=941ms TTL=105
و اگه به پيغام زير رسيديد، يعنی فعال نيست:
Request timed out.Request timed out.Request timed out.Request timed out.
همان طور که می‌بينيد با اين دستور در يک لحظه فقط می‌شود، يک ip را تست کرد و اين کار ما را کند می‌کند.

ب) در سيستم‌عامل لينوکس می‌شود از gping استفاده کرد که يک مجموعه ip را به سرعت تست کرد.
ج) در سيستم عامل ويندوز می‌شود از Pinger استفاده کرد. برای داون‌لود اين نرم‌افزار بر روي اين قسمت كليك كنيد.
pinger. Pinger يک نرم‌افزار گرافيکی است و کار ping کردن به يک مجموعه ip را ساده می‌کند.
user posted image

در قسمت From و To مشخص می‌کنيم که از کدام ip تا کدام ip را می‌خواهيم ping کنيم. با فشار دکمه Ping ليست ip هايی که up هستند، نمايش داده می‌شود. فرض کنيد که ip فعلی شما 195.219.176.88 باشد و بخواهيم بدانيم در کلاس C مربوط به ما چه ip های ديگری up هستند. در اين حالت بايد 195.219.176.1 تا 195.219.176.254 را ping کنيم.

د) حالا می‌خواهيم همين کار را با NMapWin انجام دهيم. برای اينکار بايد در برگه Scan، قسمت Mode را در حالت Ping Sweep قرار دهيد. برگه Discover بايد درحالت ICMP Ping باشد و در قسمت Options بايد گزينه OS Detection را از حالت انتخاب شده خارج کنيد. بعد بايد ليست ip ها را تنظيم کنيم، برای اينکار بايد در قسمت Host ، ليست ip ها را وارد می‌کنيم. مثلا اگر بخواهيم 195.219.176.1 تا 195.219.176.254 را تست کنيم بايد بنويسيم: 24/195.219.176.0 که اين 24/ يعنی کلاس C که از ۱ تا ۲۵۵ است. و بعد دکمه Scan را فشار دهيم.

Host (195.219.176.0) seems to be a subnet broadcast address ...RTTVAR has grown to over 2.3 seconds, decreasing to 2.0Host (195.219.176.1) appears to be up.Host (195.219.176.3) appears to be up.Host (195.219.176.5) appears to be up.Host (195.219.176.7) appears to be up.Host (195.219.176.9) appears to be up.Host (195.219.176.11) appears to be up.Host (195.219.176.12) appears to be up.Host (195.219.176.13) appears to be up.Host (195.219.176.14) appears to be up.Host H-GVSVY95KXINRJ (195.219.176.15) appears to be up.Host (195.219.176.16) appears to be up.Host (195.219.176.17) appears to be up.Host (195.219.176.18) appears to be up.Host (195.219.176.19) appears to be up.Host KERYASBA (195.219.176.20) appears to be up.Host MARYAM (195.219.176.22) appears to be up.Host (195.219.176.23) appears to be up.Host (195.219.176.24) appears to be up.Host FFX-L2XA0ZM87Q3 (195.219.176.25) appears to be up.Host (195.219.176.26) appears to be up.Host (195.219.176.27) appears to be up.Host (195.219.176.28) appears to be up.,...
ملاحظه می‌فرماييد که در بعضی موارد اسم کامپيوتر مربوط به ip هم ذکر شده است.


۲- در تمام روش‌های بالا، از پکت‌های ICMP برای پينگ استفاده کرديم. در بعضی کامپيوتر‌ها ممکن است پکت‌های ICMP توسط فايروال يا روتر بلاک شوند. در اين حالت بايد از پورت اسکنينگ برای IP اسکنينگ استفاده کرد! برای اين‌کار می‌توان از ابزارهای زير استفاده کرد:

الف) در سيستم عامل يونيکس (لينوکس) می‌توان از ابزارهايی مثل hping و icmpenum و ... استفاده کرد. که فعلا بحث ما نيستند.

ب) در سيستم‌عامل ويندوز، بازهم از NMapWin استفاده می‌کنيم. ولی طوری Port Scanning می‌کنيم که نياز ما را برای IP Scanning جواب دهد. اين‌کار توسط يک سری پورت‌های عمومی صورت می‌گيرد که در اکثر کامپيوتر‌ها باز هستند مثل ۸۰ ، ۲۵ و...
برای اين‌کار در برگه Scan ، قسمت Mode را در حالت Connect تنظيم می‌کنيم و در قسمت Scan Options ، گزينه Port Range را مثلا برای عدد 80 تنظيم می‌کنيم. Discover را در حالت TCP Ping قرار می‌دهيم. و در برگه Option ، گزينه OS Detection را از حالت انتخاب شده خارج می‌کنيم. ليست ip ها را ست کرده و اسکن را شروع می‌کنيم

+ نوشته شده توسط Alireza در دوشنبه بیست و دوم اسفند 1384 و ساعت 1:46 PM |

اين است علي دايي