Root > Documents > Exploits / Vulnerabilities > Vulnerabilities Of ADP Forums
Cyber-Warrior.Org \ Doküman \ Exploits / Vulnerabilities > Vulnerabilities Of ADP Forums
Madde
  Yazar : FeverKhan
  Date : 19.01.2006 10:45:07
 
# Vulnerabilities Of ADP Forums
 

ADP Forum Hack

Simdi arkadaslar pek fazla karsiniza belki cikmamis olan ADP Forumlarinin Hack yontemini anlatacagim
 

1) En basta anahtae kelimeyi aratmali ve bu turde olan forumlari bulmaliyiz. Arama motorlarinda aratacagimiz yazi "ADP Forum 2.0.3 is powered by VzScrpits"  bu olmalidir.

 NOT: Bazen Google Bu sayfalari Gösterime Sunmuyor.

(Bu adresten direk karsiniza cikar  

http://www.google.com.tr/search?q=“ADP+Forum+2.0.3+is+powered+by+Vzscripts“&hl=tr&lr=&start=10&sa=N=2 )     

Daha sonra açilan sayfalardan herhangi bir kurban seçiyoruz ve siteye giris yapiyoruz.

3) Site açildiktan sonra sitenin uzantisinin sonunda bulunanlari forum/ kadar siliyoruz ve forum/ sonuna users/ yazip enterliyoruz. Sonuç www.siteadi/varsa uzanti/forum/users olacaktir. Burada users yazarak belki adminlerin onemsemedigiaciktan yararlanarak kullanici kayitlarini buluyoruz

4) Daha sonra karsimiza bir kisi listesi cikar ve oradan admin veya webmaster yazan varsa yoneticiyi bulduk demektir ama eger yoksa diger kullanicilarin kayitlarina bakabiliriz.5)      Kullanicilardan birisine tikladiktan sonra karsimiza yeni bir sayfa açilacaktir.

Sayfada yapmaniz gerekenler:

5) Açilan sayfa da karsiniza bir tarih modu çikacak ve o tarih kullanicinin siteye ne zaman üye oldugunu belirtiyor.Onun altinda uye adi vs bilgileri vardir Tarih modunu iki alt tarafinda ki ise kullanicinin sifresidir. Sifre hashlenmistir ( yani sifrelenmistir.)

 6) Daha sonra bu parolayi bulmak icin evimizde bircok program vardir.Bunlari kullanarak sifreyi bulabiliriz.Ama eger yoksa http://gdataonline.com/seekhash.php  adresindenkullanicinin sifresini ögrenebilirler.

 7) Simdi bize tek kalan siteye login olmak bazi users listelerinde admin kullanici adi verilmeyebilir bunu memberlisten ogrenebiliriz.Ve ogrendikten sonra artik yonetici sizsiniz

Bu dokuman FeverKhan tarafindan CW kullanicilari icin hazirlanmistir.

   
   
Cyber-Warrior TIM All Legal and illegal Rights Reserved.\CWDoktoray 2001©