• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Problema risolto hack per forumfree.it

Stato
Discussione chiusa ad ulteriori risposte.

ferhox

Nuovo utente
Autore del topic
3 Settembre 2010
1
0
Miglior risposta
0
"Innanzitutto non so se questa è la sezione adatta, se cosi non fosse vi prego di dirmi dove la devo postare"

Salve, sono un programmatore esperto che pero non si è mai interessato all'hacking, ma adesso sfortunatamente ho la necessità di dover entrare in un forumfree con l'account amministratore, quindi di sucarli la password...

Qualcuno di voi potrebbe gentilmente linkarmi qualche guida possibbilmente con materiale nuovo e aggiornato, dato che ho provato qualche vecchio giochetto in php che conoscevo da tempo, e ho notato che naturalmente i vecchi bug di forum free sono stati tutti fixati...

Se le avete potete mandarmi anche lunghe pagine di programmazione in php o quel che sia, non dovrei avere pobremi a leggerle.

Grazie in anticipo XD
 
Salve, prova a seguire qualche guida e creati un keylogger, e lo mandi inventandoti qualcosa ad esempio "ti fa aprire i ftp di forumfree" o altro...
 
Ciao,
l'unica possibilità è l'utilizzo di un KeyLogger (su Google ne trovi un infinità e se cerchi qui sul forum trovi un sacco di guide su come crearselo da sé), oppure il buon vecchio social engineering e tutto ciò riguardante a esso (Fake Login ecc.).
Tuttavia il primo caso è molto più affidabile :emoji_slight_smile:
 
no no no no e no ragazzi ma che c**zo fate? nn puoi chiedere cose che sono illegali è contro la legge rubare un account. segnalo
 
Una volta si poteva scammare l'amministratore con un bug rubando i cookie.
Ora non c'è niente, devi scammare direttamente l'admin.
 
Dal momento che sei un programmatore esperto potresti creare qualche exploit in PHP no ? I Keylogger non sono molto precisi quando mandano i dati su una mail, dipende da come è programmato. Peggio ancora i Fake Login, una boiata assurda alla quale pochi abboccano. Di sicuro uno che ha un Forum sa riconoscere un Fake Login. Il Social Engineering non è di aiuto per nulla, perchè è impossibile farsi dire "indirettamente" la password.
 
Dal momento che sei un programmatore esperto potresti creare qualche exploit in PHP no ? I Keylogger non sono molto precisi quando mandano i dati su una mail, dipende da come è programmato. Peggio ancora i Fake Login, una boiata assurda alla quale pochi abboccano. Di sicuro uno che ha un Forum sa riconoscere un Fake Login. Il Social Engineering non è di aiuto per nulla, perchè è impossibile farsi dire "indirettamente" la password.

Il Social Engineering è indispensabile per uno che utilizza i Fake Login ;)
E comunque dipende che forum è, su FF/FC ci sono tanti inesperti che creano comunque forum :emoji_relieved:
Però l'exploit è la cosa migliore :emoji_slight_smile:
 
La discussione è vecchia di più di 1 settimana, penso che l'utente abbia risolto, quindi chiudo & rinomino.
 
Stato
Discussione chiusa ad ulteriori risposte.