هک سایت با نوعی باگ - وبسایت دکتر امیر مرتضی سعیدی

هک سایت با نوعی باگ

پنج شنبه 91/2/28
1:46 صبح
amirsaeedi

درود دوستان براتون یه آموزش هست که براتون گذاشتم هرچند قدیمی هست ولی هنوز کاربرد داره و میتویند باش سایت هک کنید...

خب اول ما از یه dork تو گوگل استفاده میکنیم...
برید تو گوگل و بنویسید:

htm.admin/news/":inurl
ب حالا یه سری صفحات میاد: شما به دلخواه یک صفحه رو انتخاب میکنی وارد سایت میشی
حالا به جای admin.htm در آدرس سایت اینو وارد کنید:

کد:
news.mdb
حالا میبینید که فایل با فرمت Access دانلود میشه
فایل رو دانلود کنید و بازش کنید...
بین تیبل های فایل دانلود شده اگه بگردید میبینید که یوزر و پسورد ادمین سایت وجود داره...
خب حالا بر میگردیم به اولین صفحه سایت مورد نظرمون که تو ادرسش admin.htm داشت
میبینید که فیلدهای یوزر و پسورد داره. خب حالا اون یوزر و پسورد هایی که تو اون فایل access بود رو کپی و اینجا قرار بدید و Enter
بعدش این سایتو این شما...

(مطالب فقط جهت آموزش بوده و هرگونه سوءاستفاده از مطالب به عهده خودتونه)



طراح صفحات وب - برنامه نویس تحت سی پلاس پلاس و دلفی و ویبی - طراح نرم افزار های تبلیغاتی - تدریس خصوصی - ارائه پروپوزال و پایان نامه - ارائه مقالات علمی (برای ارتباط نظر بگذارین)
تمامی حقوق این وب سایت متعلق به وبسایت دکتر امیر مرتضی سعیدی است. || طراح قالب avazak.ir