• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Guida Come defacciare un sito il phpnuke

hotelfico

Utente Master
Autore del topic
21 Aprile 2008
2.414
0
Miglior risposta
0
LA GUIDA è PURAMENTE A SCOPO INFORMATIVO NE IO NE LO STAFF DELLO SCIAX2 FORUM CI RITENIAMO RESPONSABILI DELL'USO DELLA SEGUENTE GUIDA

Allora iniziamo prima di tutto bisogna proxarsi sennò vi posono denunciare tramite l'ip per questo andate su
Perfavore, Entra oppure Registrati per vedere i Link!
e scrivete il sito dove volete che il vostro ip sia camuffato (c'è un limite di link che si possono inserire al giorno) dopo cercate su google una di queste quattro stringe
Powered by PhpNuke
allinurl:phpnuke/modules.php?name=Search
allinurl:html/modules.php?name=Search
inurl:modules.php?name=Search
e trovate il sito vulnerabile al phpnuke (lo noterete perchè dopo il link c'è questa stringa "/phpnuke" ) trovato il sito cercate il modulo search aggiungengo questa stringa al link modules.php?name=Search se nella barra degli indirizzi del sito c'è già questa stringa non aggiungete niente ora andate sul sito proxi e copiate il link per esempio
Perfavore, Entra oppure Registrati per vedere i Link!
modules.php?name=Search e fate clic su Surf ora siete proxati nel sito ora ricopiate il link del sito sulla nuova pagina generata e nella nuova barra degli indirizzi e aggiungete questa stringa
p0hh0nsee%') UNION ALL SELECT 1,2,aid,pwd,5,6,7,8,9,10 FROM nuke_authors/*
Se avete trovato il sito vulnerabile vi usciranno tutte le password in MD5 degli admin con i relativi nomi in caso contrario vi usciranno una di queste parole (illegal operation, oppure verrete rieindirizzati ad un altro sito o l'ultimo caso vi uscirà "Modulo non inserito")
Ora avete tutte le password degli admin crakkate in MD5 per convertirle andate su
Perfavore, Entra oppure Registrati per vedere i Link!

scrivete la password ed il gioco è fatto ora siete ammisistratori xD
Spero che vi sia stato utile alla prossima
 
Ultima modifica:
Hotel..
1) Non scrivere così grande, colorato e grassetto.. Quattro righe diventano una pagina..
2) Se scrivi la password in MD5 su rednoize la decripti ma non diventi automaticamente amministratore, casomai puoi entrare con l'amministratore utilizzando la sua password
3) I siti vulnerabili sono pochissimi
4) Bravo ^^

Exterminetor ha detto:
Se la guida non è tua cita la fonte.
Si assomigliano un pò tutte.. ma è al 100% sua.
 
io lo ho sempre detto
sei uno degli utenti ke ammiro di + hotelfico