Üyelik Yöntemiyle Hack!!
Arkadaslar buda üyelik yöntemini kullanarak hacklenecek siteler için genelde forumlarda kullanilan bir yöntem ne kadarda güncelligini kaybetsede hala bu açiktan hacklenen bir sürü forum sitesi var
Simdi yeni açik su sekilde ;
Açigi büyük ihtimalle bilen çoktur(yani basit oldugu için öyle düsnüyorum)buna ragmen hiç bi yerde paylasildigini görmedim daha...açigi ben kendim bi sitede öylesine gezerken buldum baska bi yerde de okumadim,belki çok yazildi çizildi ama ben hiç görmedim/duymadim...ben kendi bildigimi anlatayim söyle ; açik aslinda çok basit yani bilenler vardir büyük ihtimalle aman ben yinede yeni baslayanlar için söylüyeyim;
diger açiga benziyor fakat farkli yerleri var..nasil?açikliyayim ;simdi ilk bas hedef sitemize üye oluyoruz...olduk diyelim,her üyelik sisteminde "profilimi düzenle/bilgilerimi düzenle" v.b bir bölüm vardir..üye olduktan sonra oraya basiyoruz..(buraya kadar diger dökümanla ayni,bakalim farki neymis ) bastikmi?bastiniz kabul ediyor,devam ediyorum..profilimi düzenle bölümüne girdikten sonra adres çubuguna bakalim;ne yaziyor??örnegin ;
www.hedefsite.com/profilim&düzenle=OZ! bunun gibi olabilir yada biraz daha degisigi olabilir..bu üyelik sistemine bagli...simdi buradan OZ! yi silelim,elimizde ne kaldi? www.hedefsite.com/profilim&düzenle= kaldi...bu ne isimize yarar?tabiki yaramazburayada adminin nick ini yaziyoruz..nasil yani söyle ;
www.hedefsite.com/profilim&düzenle=admin yada www.hedefsite.com/profilim&düzenle=admininnicki
bunlari yazdiktan sonra enter&l92;&l039;e basiyoruz..sonra karsimiza admin in bilgileri çikiyor...oradan istedigimiz(sifre dahil)istedigimiz gibi degistirip düzenliyebiliriz.."bana bu kadari yeter sifreyi ögrenmeden degistirsem yeter bana"diyosaniz sizin için olan bölüm bittiyok"kardesim ben sifreyide görmek istiyorum,belki mailinde de ayni sifreyise hackelerim"diyosaniz siz devam edinama normal sartlarda sifreyi göremezsiniz....yani sifre ****** seklinde gözükür...bizde bunu,bu sekildeki sifreleri çözemk için yapilmis programlar ile çözeriz..yada daha kolay i var..bunu da ben kendim buldum,bunuda bilen çoktur elbet..(ne çok sey buluyom bende bi gün yakalanicaz ya hadi neyse..o zamn belamazi bulucaz iste)yada daha kolayi var demistim;oda su sekilde ;kaynagi görüntüle yapiyoruz...kaynak karsimiza çiknca sifrenin oldugu bölümü buluyorz,ve sifre orada...
iste döküman bitti...bunu asp-nuke gibi sitelerde aramaya kalkayinsanmiyorum çikacagini..belki çok eski yada bilinmemis nuke lerde vardir..peki bu açigi nerede bulucaz??bunu nuke olmayan özel üyelik sistemi koyulmus sitelerde bulursunuz...benden bu kadar...
Ewt akdadaşlar umarım işinize yarar. yorumlarınızı bekliyorum ve lütfen +rep
Arkadaslar buda üyelik yöntemini kullanarak hacklenecek siteler için genelde forumlarda kullanilan bir yöntem ne kadarda güncelligini kaybetsede hala bu açiktan hacklenen bir sürü forum sitesi var
Simdi yeni açik su sekilde ;
Açigi büyük ihtimalle bilen çoktur(yani basit oldugu için öyle düsnüyorum)buna ragmen hiç bi yerde paylasildigini görmedim daha...açigi ben kendim bi sitede öylesine gezerken buldum baska bi yerde de okumadim,belki çok yazildi çizildi ama ben hiç görmedim/duymadim...ben kendi bildigimi anlatayim söyle ; açik aslinda çok basit yani bilenler vardir büyük ihtimalle aman ben yinede yeni baslayanlar için söylüyeyim;
diger açiga benziyor fakat farkli yerleri var..nasil?açikliyayim ;simdi ilk bas hedef sitemize üye oluyoruz...olduk diyelim,her üyelik sisteminde "profilimi düzenle/bilgilerimi düzenle" v.b bir bölüm vardir..üye olduktan sonra oraya basiyoruz..(buraya kadar diger dökümanla ayni,bakalim farki neymis ) bastikmi?bastiniz kabul ediyor,devam ediyorum..profilimi düzenle bölümüne girdikten sonra adres çubuguna bakalim;ne yaziyor??örnegin ;
www.hedefsite.com/profilim&düzenle=OZ! bunun gibi olabilir yada biraz daha degisigi olabilir..bu üyelik sistemine bagli...simdi buradan OZ! yi silelim,elimizde ne kaldi? www.hedefsite.com/profilim&düzenle= kaldi...bu ne isimize yarar?tabiki yaramazburayada adminin nick ini yaziyoruz..nasil yani söyle ;
www.hedefsite.com/profilim&düzenle=admin yada www.hedefsite.com/profilim&düzenle=admininnicki
bunlari yazdiktan sonra enter&l92;&l039;e basiyoruz..sonra karsimiza admin in bilgileri çikiyor...oradan istedigimiz(sifre dahil)istedigimiz gibi degistirip düzenliyebiliriz.."bana bu kadari yeter sifreyi ögrenmeden degistirsem yeter bana"diyosaniz sizin için olan bölüm bittiyok"kardesim ben sifreyide görmek istiyorum,belki mailinde de ayni sifreyise hackelerim"diyosaniz siz devam edinama normal sartlarda sifreyi göremezsiniz....yani sifre ****** seklinde gözükür...bizde bunu,bu sekildeki sifreleri çözemk için yapilmis programlar ile çözeriz..yada daha kolay i var..bunu da ben kendim buldum,bunuda bilen çoktur elbet..(ne çok sey buluyom bende bi gün yakalanicaz ya hadi neyse..o zamn belamazi bulucaz iste)yada daha kolayi var demistim;oda su sekilde ;kaynagi görüntüle yapiyoruz...kaynak karsimiza çiknca sifrenin oldugu bölümü buluyorz,ve sifre orada...
iste döküman bitti...bunu asp-nuke gibi sitelerde aramaya kalkayinsanmiyorum çikacagini..belki çok eski yada bilinmemis nuke lerde vardir..peki bu açigi nerede bulucaz??bunu nuke olmayan özel üyelik sistemi koyulmus sitelerde bulursunuz...benden bu kadar...
Ewt akdadaşlar umarım işinize yarar. yorumlarınızı bekliyorum ve lütfen +rep