3آموزش هک سايتها:![]()
Exploit FlatNuke 2.5.1
باگي که براي FlatNuke 2.5.1 وجود داشت من اکسپلويت اين باگ رو پيدا کردم و براتون گذاشتم تو سايت فقط لازم به ذکر است که بايد اين exploite رو در يک فايل txt اديت کنيد و پس از اديت کردن (جانشين کردن آدرس سايت و يوزر و پسورد )
آن را save کرده و پسوندش را به html تبديل کنيد .اميدوارم استفاده بريد .
این باگ باعث می شه که شما دسترسی ادمین به سایت دارای این باگ رو پیدا کنید
به این صورت که امکان ساختن یک یوز و پسورد جدید با دسترسی ادمین را به شما می ده .![]()
form action="http://www.sitewithflatnuke.org/forum/index.php" method=post name="registra">
Username*:
Password*:
Password*:
Name:
E-mail:
Homepage:
Job:
Country:
Or remote image URL:
Signature:
بعد فايل save شده html رو با web browser باز کرده و گزينه هاي ستاره دار را پر کنيد فقط در قسمت Or remote image URL دو تا اينتر زده و مقدار “#10″ رو وارد کنيد و send رو بزنيد .
آموزش هك سايتهای Php Nuke
سلام خدمت تمامی دوستان خیلی ها دوست دارن سایت هک کنن ولی به علتهای مختلف یا نمیتونن وقت بزارن روش یا سایت امنیتش بالاست یا فرد دانش هک کردن رو نداره و...
به نظر من ساده ترین راه هک کردن و دیفیس کردن سایتها استفاده از باگ های phpnuke هست که به شما اجازه میده به ساده ترین راه به سایت نفوذ کنید..
من برای شما دوستان میخوام چند تا باگ جدید رو بزارم تا ازشون استفاده کنین.
برای شروع به گوگل برید (www.google.com) و بعد باید دنبال سایت هایی که از سیستم phpnuke استفاده میکنن بگردید , شاید بگید چه جوری؟
برای این کار کافیه این نوشته رو کپی و پیست کنید.
كد:
modules.php?name=Downloads
این ماژول در تمامی ورژن های php nuke وجود داره. خوب بعد از این کار گوگل کلی سایت که از سیستم phpnuke استفاده میکنن میاره برید رویه یکی از لینکها کلیک کنید وقتی سایت باز شد باید ببینید که شاخه phpnuke چیه ممکنه به این شکلها باشه:
كد:
http://www.sitename.com/phpnuke/mod...?name=Downloads www.sitename.com/html/modules.php?name=Downloads http://www.sitename.com/portal/modu...?name=Downloads www.sitename.com/modules.php?name=Downloads
برای اینکه بتونیم از این روش سایتها رو هک کنیم باید فایل admin.php رو سایت باشه
برای اینکه بدونین هست یا نه
كد:
modules.php?name=Downloads
اینو پاک کنین و جاش بنویسید admin.php
مثلآ:
كد: www.sitename.com/admin.php
اگه صفته وارد کردن نام کاربری و پسورد اومد یعنی وجود داره و اگه هم با Error برخورد کردید معلوم میشه که مدیر سایت فایل admin.php رو برداشته. اگه admin.php بود که به مرتله بعدی میرید اگر هم نبود اون سایت رو بی خیال شید. خوب تالا ما فرض میکنیم که admin.php وجود داره. من به شما چند تا باگ میدم که از طریق اونا شما بتونین به سیستم مدیریت سایت نفوذ کنید و به راتتی بتونین سیستم مدیریت سایت رو به دست بگیرید. شما برای اجرای این کد ها Notepad رو باز کنید کد رو داخلش بنویسید و از منویه File گزینه Save As.. رو انتخاب کنید و هر کجا که میخواین با نام دلخواه تون Save کنید البته بعد از اینکه نام فایل رو نوشتید پسوند اونو .HTML بزارید.
بعد فایلتونو داخل Notepad باز کنید و به جای [sitename] آدرس سایتی رو که میخواین هک کنین رو بنویسید.
کد اول: با استفاده از این میتونین داخل سایت یه کاربر با امکانات ادمین سایت ایجاد کنید و سپس
وارد سیستم مدیریت سایت بشید و سایت رو هک کنید.
كد:
کد دوم: با این کد میتونین یه خبر رو بدونه ورود به سیستم مدیریت به سایت بفرستید.
كد:
کد سوم: این کد هم تقریبآ مثل کد بالا عمل میکنه.
كد:
خوب اینم از آموزش هک کردن سایتهای popnuke از این روش امیدوارم به کارتون بخوره اگه کسی روش دیگه ای بلد هست اینجا بگه ممون راستی اگه می خواین سایت های ایرانی که از php nuke استفاده می کنند را پیدا کنید کافیه به googel برید و عبارت Farsi project by PHP-Nuke را بنویسید .


