Ne-am mutat pe xhackers.4umer.com
Ne-am mutat pe xhackers.4umer.com
|
Nou pe simpatie: Popa Bianca
 | Femeie 25 ani Valcea cauta Barbat 25 - 63 ani |
|
|
Ne-am mutat pe xhackers.4umer.comReguliInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
|
| #1 |
|
|
Buna X-HackersTeam, Aici o sa va invat cum puteti sa spargeti spargeti un site prin webdavn site + server de metin2 folosind o vulnerabilitate a xampp-ului si anume folderul webdav.
Cum ne folosim de ia ? - trebuie sa gasim un server de metin2 , la care daca adaugam la site /webdav/ sa apara un pagina alba unde scrie Webdav Test Page cam asa ar trebui sa arate linkul: http://94.176.178.92/webdav/
Acum trebuie sa adaugati un nou loc in retea ( Add a network location) la windows 7 da-ti click dreapta in My :
Da-ti acolo next ... apare ceva
da-ti click pe ia si acum trebuie sa bagati linkul de la server cu tot cu /webdav , adica asa : http://94.176.178.92/webdav/
dam next
cu urmatoarele date : User: wampp Parola: xampp
Dam OK si o sa ne ceara sa punem un nume conexiuni ... puneti voi un nume oarecare pentru conexiune. Dupa ce da-ti Finish ar trebui sa se deschida conexiunea
Acum am intrat in folderul /wampp din xampp in PC-ul celui care tine serverul . Ce trebuie facut mai departe?... trebuie sa bagam un shell c99 sau r57 ca sa putem controla tot PC-ul si sa putem modifica , sterge sau edita tot ce se afla in el .
Shell c99.php download: http://www.girlshare.ro/2435645.3 Shell r57.php download: http://www.girlshare.ro/2435647.5 EDIT BY UnuAltu: Shell c99.php: http://www.mediafire...ebipbjxvfwuihkw Shell r57.php: http://www.mediafire...hycpl6zigeuejy7
Am pus ambele ca este posibil ca antivirusul celui care tine serverul sa detecteze shell-ul c99 si sa il stearga , r57 este nedetectabil momentan .
Dupa ce puneti c99.php in folderul /webdav intrati pe site si adaugati la sfarsitul link-ului dupa "/webdav/" adaugati "c99.php" Link-ul ar trebui sa arate cam asa : http://94.176.178.92/webdav/c99.php
Si o sa va apara o pagina , ceva de genu : http://hackingmania.com/Blog/wp-content ... igz03k.jpg
Cu ajutorul acestui shell puteti naviga prin PC-ul victimei , cautati C:/wampp/htdocs/ si cautati config.php , de acolo luati datele bazei de date , apoi duceti-va la meniul shell-ului la SQL introduceti datele bazei de date , selectati tabla account si da-ti dump -> download . Asa luati baza de date .
Apoi stergeti index.php din htdocs , cautati un index frumos cu HACKED , cum puneam eu . ducetiva in jos la :: Make File :: si faceti un fisier index.html inca care puneti noul index cu HACKED ,
Depinde de index puneti , o sa va pun eu aici un index frumusel pe care doar sa il modificati voi . Cu acest shell pueti sterge tot din PC-ul victimei , inclusiv windowsul!
Daca aveti intrebari postati aici si va voi raspunde ! O sa dezvolt mai mult tutoialul cu poze din shell cand voi avea timp !
In indexul vostru in semn de recunostinta lasati http://xhackers.3xforum.ro
_______________________________________ We are Anonymous! We are legion! Wait for us! We X-HackersTeam! We have the power! We want respect! X-HackersTeam is Anonymous EXPECT US !

|
|
| |
|
| #2 |
|
|
metoda functionabila la foarte putine site-ul in prezent!
|
|
| |
|