Sitelerde Üyelikle Hack

SanalFiravun

Katılımcı Üye
7 Ara 2007
562
13
Dünyanın Tam ortası
Üyelik Yöntemiyle Hack!!
Arkadaslar buda üyelik yöntemini kullanarak hacklenecek siteler için genelde forumlarda kullanilan bir yöntem ne kadarda güncelligini kaybetsede hala bu açiktan hacklenen bir sürü forum sitesi var
Simdi yeni açik su sekilde ;
Açigi büyük ihtimalle bilen çoktur(yani basit oldugu için öyle düsnüyorum)buna ragmen hiç bi yerde paylasildigini görmedim daha...açigi ben kendim bi sitede öylesine gezerken buldum :p baska bi yerde de okumadim,belki çok yazildi çizildi ama ben hiç görmedim/duymadim...ben kendi bildigimi anlatayim söyle ; açik aslinda çok basit yani bilenler vardir büyük ihtimalle aman ben yinede yeni baslayanlar için söylüyeyim;
diger açiga benziyor fakat farkli yerleri var..nasil?açikliyayim ;simdi ilk bas hedef sitemize üye oluyoruz...olduk diyelim,her üyelik sisteminde "profilimi düzenle/bilgilerimi düzenle" v.b bir bölüm vardir..üye olduktan sonra oraya basiyoruz..(buraya kadar diger dökümanla ayni,bakalim farki neymis :p) bastikmi?bastiniz kabul ediyor,devam ediyorum..profilimi düzenle bölümüne girdikten sonra adres çubuguna bakalim;ne yaziyor??örnegin ;
www.hedefsite.com/profilim&düzenle=OZ! bunun gibi olabilir yada biraz daha degisigi olabilir..bu üyelik sistemine bagli...simdi buradan OZ! yi silelim,elimizde ne kaldi? www.hedefsite.com/profilim&düzenle= kaldi...bu ne isimize yarar?tabiki yaramazburayada adminin nick ini yaziyoruz..nasil yani söyle ;
www.hedefsite.com/profilim&düzenle=admin yada www.hedefsite.com/profilim&düzenle=admininnicki
bunlari yazdiktan sonra enter&l92;&l039;e basiyoruz..sonra karsimiza admin in bilgileri çikiyor...oradan istedigimiz(sifre dahil)istedigimiz gibi degistirip düzenliyebiliriz.."bana bu kadari yeter sifreyi ögrenmeden degistirsem yeter bana"diyosaniz sizin için olan bölüm bittiyok"kardesim ben sifreyide görmek istiyorum,belki mailinde de ayni sifreyise hackelerim"diyosaniz siz devam edinama normal sartlarda sifreyi göremezsiniz....yani sifre ****** seklinde gözükür...bizde bunu,bu sekildeki sifreleri çözemk için yapilmis programlar ile çözeriz..yada daha kolay i var..bunu da ben kendim buldum,bunuda bilen çoktur elbet..(ne çok sey buluyom bende:p bi gün yakalanicaz ya hadi neyse..o zamn belamazi bulucaz iste:p)yada daha kolayi var demistim;oda su sekilde ;kaynagi görüntüle yapiyoruz...kaynak karsimiza çiknca sifrenin oldugu bölümü buluyorz,ve sifre orada...
iste döküman bitti...bunu asp-nuke gibi sitelerde aramaya kalkayinsanmiyorum çikacagini..belki çok eski yada bilinmemis nuke lerde vardir..peki bu açigi nerede bulucaz??bunu nuke olmayan özel üyelik sistemi koyulmus sitelerde bulursunuz...benden bu kadar...

Ewt akdadaşlar umarım işinize yarar. yorumlarınızı bekliyorum ve lütfen +rep
 

Zaliminsan

Yeni üye
8 Ara 2006
34
0
ya kardeş bende mesela ozi yazmıyo 3456nolu üye yazıyo ben adminin numarasını ne bileyim ya :D
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.