Joomla Açığı İle Hack

rostamenas

Yeni üye
24 Ağu 2009
37
0
Arkadaşlar herkeze merhaba yeni başlayan hackerlar için bir yazı yazıyım dedim çünkü herkez yalan yanlış yazı yazıyor vede önüne ben hackerım diyor evet başlayalım....

En önemli olay program ile hack olmaz...Eskiden bende program indir hemde birden fazla ama işe yaramadı...Peki nasıl hack yapılır....

Önce hack yapmak istediğiniz sitenin açığını bulun program ile bulabilirsiniz fakat olum bir cevap alamaya bilirsiniz...

Ben hack’e Joomla açığı ile başladım sizde bunla başlayın...

Önce googleye girin ve ( com_ewriting ) bunu yazın parantezler hariç...Sonra karşınıza çıkan sitelerin sonlarına bu kodu ekleyin ( /index.php?option=com_ewriting&Itemid=9999&func=sel ectcat&cat=-1+UNION+ALL+SELECT+1,2,concat(username,0x3a,passwo rd),4,5,6,7,8,9,10+FROM+jos_users-- ) parantezler hariç...Evet sitemiz www.site.com/index.php?option=com_ewriting&Itemid=9999&func=sel ectcat&cat=-1+UNION+ALL+SELECT+1,2,concat(username,0x3a,passwo rd),4,5,6,7,8,9,10+FROM+jos_users-- bu hale geldi...Eyer sitenin bir açığı varsa Kullanıcıların md5’leri gelecektir...Daima en üstteki adminin md5’idir...Bu md5’i kırıcaz hangi siteden kırabilirim der iseniz...

Benim size tavsiyem www.plain-text.info peki siteye girdim nasıl kırıcam...Onuda anlatayım....Siteye girdiniz sol tarafta add hashes var tıklayın....Bir boşluk var oraya md5’i yazınız Choose a Algorithm yerinde md5’i seçiniz Güvenlik kodunu girip Send diyin...

Birde şu var sizin buldunuz md5 önceden kırılmış olabilir...Eyer önceden kırılmış ise yine aynı sitede sol tarafta search ( arama ) var tıklayın Hash yazan yere md5’i yazıp Search ye basın...Alta bakın vede Sonuç aldınız... Volue yazan yerde admin şifresi yazar o admin şifresini alın...

Şimdide sitenin sonuna //administrator/index.php bunu ekleyin...Şimdi sitemiz www.site.com//administrator/index.php böyle oldu ve admin giriş bölümündesiniz...Kullanıcı adı ( adminin md5’i aldınız yerde yazıyor ) ve admin şifresini ( volue bölümünden aldınız şifreyi ) girin ve admin panelindesiniz...

İndex’sinizi basın vede site hack ( İndex kodlarını googleye index kodları yazarak bulabilirsiniz...)

Size joomla açığı ile hack anlattak istedim inşAllah anlamışsınızdır...

Yazı Kesinlikle Bana AİTTİR...
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.