SUSKUN
02-02-2006, 06:06 PM
Evet Simdi [Only Registered Users Can See Links] ([Only Registered Users Can See Links]) da "powered by xmb 1.6" diye aratıyoruz. Karşımıza [Only Registered Users Can See Links] ([Only Registered Users Can See Links]) xmb forumlu linkler geldi diyelim. Şimdi bu forumda bulunan bir bug (açık) dan yararlanacağız. Onun için ilgilenecegimiz link şu olacak:
[Only Registered Users Can See Links] ([Only Registered Users Can See Links])
Biz index e giren bütün herseyi bu index_log.log dan ögreneceğiz,bu linke tıkladıgımızda bilgisayarımıza o index loglarını kaydetecegiz ki girenleri görebilelim.
Mesela;
[Only Registered Users Can See Links] ([Only Registered Users Can See Links]) veya
[Only Registered Users Can See Links] ([Only Registered Users Can See Links]) adlı siteye ben denedim.
[Only Registered Users Can See Links] ([Only Registered Users Can See Links]) buraya tıkladım.Bilgisayarıma index loglarını indirdim. ve bu dosyayı .htm diye kaydettim.Daha sonra içini açıp bakıyoruz.Herşey burda ne geldi görelim :
xmbuser=Co$kun; xmbpw=9156a3c65cd927934f6a1bdd536257b7 28/05/2004 02:12:56|212.106.84.37 ( Nick Co$kun )
156a3c65cd927934f6a1bdd536257b7 md5 algoritmalı sifre ile siteye 28/05/2004 02:12:56 tarihinde 212.106.84.37 ip numarasından foruma giriş yapmış..Peki burdaki md5 algoritma nedir. Bu php li sitelerde user passları icin yapılan algoritmadır.Bütün php li sitelerde bu algoritma gecerlidir. En önemli özelliği geri dönüşünün olmamasıdır.Yani şifreni unuttum dersen eski sifren asla geri gelmez ve site sahibi bile senin şifreni bilemez.Peki bu şifreler kırılır mı? Evet ; md5crack,brute force atacck..gibi programlarla kırıyoruz. Uzun sürüyor Çünkü md5 li sifreler kriptoludur.Bunları decrypt ( sifresi cözülmüş )yapmalıyız . Sonra siteye login oluyoruz.ama once admin nicki ve passını bulmalıyız .. ."admin" nicki yoksa siteye en cok girenlerden biri admindir.Saygılarımla Co$kun ... . .
[Only Registered Users Can See Links] ([Only Registered Users Can See Links])
Biz index e giren bütün herseyi bu index_log.log dan ögreneceğiz,bu linke tıkladıgımızda bilgisayarımıza o index loglarını kaydetecegiz ki girenleri görebilelim.
Mesela;
[Only Registered Users Can See Links] ([Only Registered Users Can See Links]) veya
[Only Registered Users Can See Links] ([Only Registered Users Can See Links]) adlı siteye ben denedim.
[Only Registered Users Can See Links] ([Only Registered Users Can See Links]) buraya tıkladım.Bilgisayarıma index loglarını indirdim. ve bu dosyayı .htm diye kaydettim.Daha sonra içini açıp bakıyoruz.Herşey burda ne geldi görelim :
xmbuser=Co$kun; xmbpw=9156a3c65cd927934f6a1bdd536257b7 28/05/2004 02:12:56|212.106.84.37 ( Nick Co$kun )
156a3c65cd927934f6a1bdd536257b7 md5 algoritmalı sifre ile siteye 28/05/2004 02:12:56 tarihinde 212.106.84.37 ip numarasından foruma giriş yapmış..Peki burdaki md5 algoritma nedir. Bu php li sitelerde user passları icin yapılan algoritmadır.Bütün php li sitelerde bu algoritma gecerlidir. En önemli özelliği geri dönüşünün olmamasıdır.Yani şifreni unuttum dersen eski sifren asla geri gelmez ve site sahibi bile senin şifreni bilemez.Peki bu şifreler kırılır mı? Evet ; md5crack,brute force atacck..gibi programlarla kırıyoruz. Uzun sürüyor Çünkü md5 li sifreler kriptoludur.Bunları decrypt ( sifresi cözülmüş )yapmalıyız . Sonra siteye login oluyoruz.ama once admin nicki ve passını bulmalıyız .. ."admin" nicki yoksa siteye en cok girenlerden biri admindir.Saygılarımla Co$kun ... . .