Welcome
Welcome to hackingforum

You are currently viewing our boards as a guest, which gives you limited access to view most discussions and access our other features. By joining our free community, you will have access to post topics, communicate privately with other members (PM), respond to polls, upload content, and access many other special features. Registration is fast, simple, and absolutely free, so please, join our community today!

LOG ÇALMA

web hacking ise web hackliğidir.örn:bir forum sitesinin admin paneline ulasmak.

Moderators: maximus, bayramkorkmaz

LOG ÇALMA

Postby mortal53 on Wed Jun 18, 2008 2:23 pm

Evet Simdi www.google.com da "powered by xmb 1.6" diye aratıyoruz. Karşımıza http://site/forum/index.php xmb forumlu linkler geldi diyelim. Şimdi bu forumda bulunan bir bug(açık)dan yararlanacağız. Onun için ilgilenecegimiz link şu olacak:

http://site/forum/index_log.log

Biz index e giren bütün herseyi bu index_log.log dan ögreneceğiz*bu linke tıkladıgımızda bilgisayarımıza o index loglarını kaydetecegiz ki girenleri görebilelim.
Mesela;

http://www.8afmuseum.net/forum2/index_log.log veya
http://www.liston.biz/pinenut_forum/index.php
adlı siteye ben denedim.
http://www.liston.biz/pinenut_forum/index_log.log
buraya tıkladım.Bilgisayarıma index loglarını indrdim. ve bu dosyayı .htm diye kaybettim.Daha sonra içini açıp bakıyoruz.Herşey burda ne geldi görelim:
xmbuser=gamerg; xmbpw=9156a3c65cd927934f6a1bdd536257b7 28/05/2004 02:12:56|212.106.84.37 ( gamerg nickli sahıs
156a3c65cd927934f6a1bdd536257b7 md5 algoritmalı sifre ile siteye 28/05/2004 02:12:56 tarihinde 212.106.84.37 ip numarasından foruma giriş yapmış..Peki burdaki md5 algoritma nedir.Bu php li sitelerde user passları icin yapılan algoritmadır.Bütün php li sitelerde bu algoritma gecerlidir.En önemli özelliği geri dönüşünün olmamasıdır.Yani şifreni unuttum dersen eski sifren asla geri gelmez ve site sahibi bile senin şifreni bilemez.Peki bu şifreler kırılır mı? Evet CoŞar kardeşimiz bunun nasıl kırılacağını "yeni başlayanlar" bölümünde belirtmiş.John (yani JTR)*md5crack*brute force atack..gibi programlarla kırıyoruz. Uzun sürüyor Çünkü md5 li sifreler kriptoludur.Bunları decrypt (sifresi cözülmüş)yapmalıyız.Sonra siteye login oluyoruz.ama once admin nicki ve passını bulmalıyız.."admin" nicki yoksa siteye en cok girenlerden biri admindir.
mortal53
Site Admin
 
Posts: 305
Joined: Sat May 31, 2008 11:02 pm

Postby bebek16 on Sat Jun 28, 2008 8:29 pm

ben bi denim ama biras zor sanki
bebek16
 
Posts: 9
Joined: Sat Jun 28, 2008 1:00 pm


Return to web hacking

Who is online

Users browsing this forum: No registered users and 0 guests

cron