Powered By vBulletin / validator.php Acığı

Selamun Aleyküm İş güç derken buraları unuttuk. Şimdi 2002 senesinden beri devam eden bir coğumuzun bildiği ama bir coğumuzunda bilmediği bir acık zafiyeti. Düz mantık...

Selamun Aleyküm

İş güç derken buraları unuttuk. Şimdi 2002 senesinden beri devam eden bir coğumuzun bildiği ama bir coğumuzunda bilmediği bir acık zafiyeti.

Düz mantık olarak google arama dorku olmadan deneme yanılma yolu ile yola cıkarak sistemin icine girmeye calışıyoruz şimdi örnk bir hack sitesi.


siteye girip inceliyoruz site vbulletin kullanıyor site sonuna yani; yazıp devam ediyoruz.

Karşınıza gelen ekranda Validate yazan yere tıklayarak site icerisindeki dökümanları görebilirsiniz.

Bu ne işimize yarayacak;
Hekır arkadaşımız herşeyi gizlemiş ama validator.php unutmuş, şimdi değişen admincp görebilir yada değişmiş olan modcp adresinin değişmiş halini görebilirsiniz, eğer sisteme shell atılmış ise shell adresine erişebilir siteyi hackleyebilirsiniz.

Değişmiş admincp adresi; Değişmiş modcp adresi;
 
includes klasörlerini inceleyin ve vbseocp.php bakmayı unutmayın heran herşey olabilir :)
 
bilmem ama mantiksiz olmus

biliyormusun ne insanlar aciki kapatmis

boyle syler ilgili deyil

admin bane ve sifre sql bulmak olmuyor

baska yolda yok hangi birisise siteye shell sokarsa sende Validate yolundan bulursun

lamerlik isi deyillmi bu ? :D
 
Dj Taleh lamerlikle ne alakası var validator.php sitede bulunan dosyalari ve dizinleri gösterir bazı senin gibi acemi hekırcanlar shell atar siteye yada sql yedeği alır benim gibi kurnazlar da o SQL i indirip admin hashı kırarak indexi site sahibinin musait bi yerine monte eder senin hayal gücüne kalmış gerisi :D
 
Dj Taleh lamerlikle ne alakası var validator.php sitede bulunan dosyalari ve dizinleri gösterir bazı senin gibi acemi hekırcanlar shell atar siteye yada sql yedeği alır benim gibi kurnazlar da o SQL i indirip admin hashı kırarak indexi site sahibinin musait bi yerine monte eder senin hayal gücüne kalmış gerisi :D

peki SQL yolu yokki bunun nerde o :D
 
Bu adam yedek almamış almışsa da sitede tutmamış indirip silmiştir
 
Calander acigi da vardi iyi hatirliyosam :D Joe.DaLToN cok yerdi indexi :D
 
131,734Konular
3,270,790Mesajlar
316,030Kullanıcılar
teksasultrasSon Üye
Üst Alt