Geri Git   SanalTahrip Bilişim Forumları > Hacking, Cracking ve Güvenlik > Web Güvenlik ve Açıkları

Web Güvenlik ve Açıkları Web, DNS, Domain Hacking İle İlgili Bilgi, Belge, Makalelerin,Programların Paylaşılabileceği Forum Alanımızdır.

Tags: , ,

Yeni Konu Gönder Yanıtla
 
LinkBack Konu Araçları
Eski 02-19-2009   #1 (permalink)
Üye
Administrator
Avatar
 
JaRu|e kullanıcısının avatarı
Bilgiler
JaRu|e JaRu|e Çevrimdışı
Giriş: Mar 2006
Yaş: 24
Mesaj: 14,331
Konuları: 11325
Karizma
İtibar Gücü: 10
Karizma Puanı : 31
Karizma Seviyesi:
JaRu|e is on a distinguished road
JaRu|e kullanıcısına MSN aracılığı ile mesaj yolla Send a message via Skype™ to JaRu|e
Level
 Seviye: 72  
Ruh Hali:

Level: 72 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Paylaşım: 1507 / 2153
Güç: 4777 / 31137
Tecrübe: 79%

Teşekkür Tablosu

Ettiği Teşekkür: 5
376 Mesajına 1,114 Kere Teşekkür Edlidi
Varsayılan Üyelik Yöntemiyle Hack!! ! -

Bu Alana Reklam Vermek İstiyorsanız Buraya Tıklayınız
Üyelik Yöntemiyle Hack!! !

Arkadaşlar buda üyelik yöntemini kullanarak hacklenecek siteler için genelde forumlarda kullanılan bir yöntem ne kadarda güncelliğini kaybetsede hala bu açıktan hacklenen bir sürü forum sitesi var



Şimdi yeni açık şu şekilde ;



Açığı büyük ihtimalle bilen çoktur(yani basit olduğu için öyle düşnüyorum)buna rağmen hiç bi yerde paylaşıldığını görmedim daha...açığı ben kendim bi sitede öylesine gezerken buldum başka bi yerde de okumadım,belki çok yazıldı çizildi ama ben hiç görmedim/duymadım...ben kendi bildiğimi anlatayım şöyle ; açık aslında çok basit yani bilenler vardır büyük ihtimalle aman ben yinede yeni başlayanlar için söylüyeyim;

diğer açığa benziyor fakat farklı yerleri var..nasıl?açıklıyayım ;şimdi ilk baş hedef sitemize üye oluyoruz...olduk diyelim,her üyelik sisteminde "profilimi düzenle/bilgilerimi düzenle" v.b bir bölüm vardır..üye olduktan sonra oraya basıyoruz..(buraya kadar diğer dökümanla aynı,bakalım farkı neymiş ) bastıkmı?bastınız kabul ediyor,devam ediyorum..profilimi düzenle bölümüne girdikten sonra adres çubuğuna bakalım;ne yazıyor??örneğin ;

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]      [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] kaldı...bu ne işimize yarar?tabiki yaramazburayada adminin nick ini yazıyoruz..nasıl yani şöyle ;

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]      [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]bunları yazdıktan sonra enter\'e basıyoruz..sonra karşımıza admin in bilgileri çıkıyor...oradan istediğimiz(şifre dahil)istediğimiz gibi değiştirip düzenliyebiliriz.."bana bu kadarı yeter şifreyi öğrenmeden değiştirsem yeter bana"diyosanız sizin için olan bölüm bittiyok"kardeşim ben şifreyide görmek istiyorum,belki mailinde de aynı şifreyise hackelerim"diyosanız siz devam edinama normal şartlarda şifreyi göremezsiniz....yani şifre ****** şeklinde gözükür...bizde bunu,bu şekildeki şifreleri çözemk için yapılmış programlar ile çözeriz..yada daha kolay ı var..bunu da ben kendim buldum,bunuda bilen çoktur elbet..(ne çok şey buluyom bende:P bi gün yakalanıcaz ya hadi neyse..o zamn belamazı bulucaz işte:P)yada daha kolayı var demiştim;oda şu şekilde ;kaynağı görüntüle yapıyoruz...kaynak karşımıza çıknca şifrenin olduğu bölümü buluyorz,ve şifre orada...

işte döküman bitti...

__________________
JaRu|e Çevrimdışı  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Share on Facebook
Alıntı Yaparak Cevapla
Konuyu Beğendin mi ? O Halde Konuyu Arkadaşınız ile Paylaşın =)
Okumuş Olduğunuz Sayfayı E-Mail ile Arkadaşınız ile Paylaşın !
Yanıtla

Bookmarks


Şu an bu konuyu görüntüleyen kullanıcı sayısı: 1 (0 üye ve 1 misafir)
 
Konu Araçları

Gönderme Kuralları
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
SimgelerAçık
[IMG] kodu Açık
HTML kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık



Saat 10:44 PM.