PGL-ZONE
Doriți să reacționați la acest mesaj? Creați un cont în câteva clickuri sau conectați-vă pentru a continua.
PGL-ZONE

Inregistrativa.........Anjoy
 
AcasaAcasa  Ultimele imaginiUltimele imagini  CăutareCăutare  ÎnregistrareÎnregistrare  ConectareConectare  
Sondaj
< class="" height="25"> Statistici
Avem 40 membri înregistrați
Cel mai nou utilizator înregistrat este: versace

Membrii nostri au postat un numar de 153 mesaje în 144 subiecte
< class="" height="25"> Cine este conectat?
În total sunt 4 utilizatori conectați: 0 Înregistrați, 0 Invizibil și 4 Vizitatori :: 1 Motor de căutare

Nici unul

Recordul de utilizatori conectați a fost de 47, Vin Sept 29, 2023 9:41 am
Top postatori
Admin (164)
How to hack a website Vote_lcap1How to hack a website Voting_barHow to hack a website Vote_rcap 
--==| RoBy^ |==-- (77)
How to hack a website Vote_lcap1How to hack a website Voting_barHow to hack a website Vote_rcap 
ViTaMiNa (10)
How to hack a website Vote_lcap1How to hack a website Voting_barHow to hack a website Vote_rcap 
wizz (8)
How to hack a website Vote_lcap1How to hack a website Voting_barHow to hack a website Vote_rcap 
Killz | nLc. (6)
How to hack a website Vote_lcap1How to hack a website Voting_barHow to hack a website Vote_rcap 
-=Dark*Angel=- (3)
How to hack a website Vote_lcap1How to hack a website Voting_barHow to hack a website Vote_rcap 
goro (2)
How to hack a website Vote_lcap1How to hack a website Voting_barHow to hack a website Vote_rcap 
Funky (1)
How to hack a website Vote_lcap1How to hack a website Voting_barHow to hack a website Vote_rcap 
Letal (1)
How to hack a website Vote_lcap1How to hack a website Voting_barHow to hack a website Vote_rcap 
DiViN (1)
How to hack a website Vote_lcap1How to hack a website Voting_barHow to hack a website Vote_rcap 
Căutare
 
 

Rezultate pe:
 
Rechercher Cautare avansata
Mai 2024
LunMarMierJoiVinSamDum
  12345
6789101112
13141516171819
20212223242526
2728293031  
CalendarCalendar
Parteneri
Online & Vizitatori

 

 How to hack a website

In jos 
AutorMesaj
Admin
Admin



Mesaje : 164
Data de înscriere : 22/12/2008

How to hack a website Empty
MesajSubiect: How to hack a website   How to hack a website EmptyMier Feb 25, 2009 9:59 pm

[ TUTORIAL ]



Se poate afla parola unui server folosind metode mai putin inteligente cum ar fi conectarile repetate.

Pentru acest lucru este necesar un program de brute force cracking.

Cel mai bun program de acest tip este 'Brutus'. In motorul de cautare
tastati 'Brutus' sau 'brute force', pe care il gasiti la sectiunea
DOWNLOAD

Dar cel mai bine se intelege privind urmatorul exemplu. Sa presupunem ca serverul www.server.com are client ftp.

Incercam prima data o conexiune: Deschidem Start/Run si tastam:



open ftp.server.home.ro

220

220

220

220

220



connecting to server running WU_FTPD(ftp.debbie.server.com): {introduceti debbbie}

password:********

userid/password incorrect login failed

goodbye



Dupa cum am vazut serverul,chiar daca nu a permis conectarea,a fost destul de amabil incat sa ne ofere doua informatii

de mare inportanta:



username:debbie

tipul de server:WU_FTPD





Ori gasim un exploit pentru wu_ftpd ori incercam un brute force cracking.

Programul Brutus ofera doua posibilitati de a ataca un
server:folosind un dictionar de parole sau incercand toate combinatiile
posibile.

Din moment ce stiti username-ul inlocuiti fisierul 'users.dat' care este livrat cu Brutus cu un fisier in care puneti

un singur nume si anume 'debbie'.Fisierul astfel creat puteti sa-l denumiti tot 'user.dat'.

Tot ce va ramane de facut dupa ce ati facut setarile este sa asteptati.

Dupa ce epuizati incercarile cu dictionarul,setati optiunea 'brute force' si selectati optiunile dorite.

Ideal ar fi sa stim lungimea parolei sau numarul de caractere din care este alcatuita parola precum si natura acestora.

Initial eu obisnuiesc sa fac urmatoarele setari privind parola:





length min:0

length max 10

custom char :0123456789





In felul acesta incerc intai toate combintiile numerice posibile apoi schimb optiunea cu litere:

custom char:abcderftyijop



Aceasta metoda este absolut sigura dar are doua dezavantaje majore:



1)Timpul mare de asteptare (1 ora-cateva luni depinde de
noroc).Pentru cineva care are Net-ul pe Lan nu este o problema(firma
sau alta institutie).

2)Ip-ul dvs este inregistrat,asa ca incercati sa folositi un proxy server sau un program

precum 'jammer' care zice-se ca ascunde numarul de telefon.





Voi mai da un exempu de bug in ftp:



open ftp.server.com 220

220

220

...

connecting to........(ftp.server.com):ftp {introduceti un user implicit} password:guest



ftp>dir 'tastati dir sa vedeti la ce directoare aveti acces'

Daca vedeti un director numit cgi-bin,cgi-win sau script atunci servrul este hackerit!!!

Cautati un exploit adecvat pentru sistemul de operare respectiv (stiti cum sa-l aflati) il puneti pe desktop,

apoi dati urmatoarea comanda(pres. ca exploitul se numeste expl.exe):





cd cgi-bin(sau ce director gasiti)

put expl.exe



apoi tastati 'quit' ,deschideti browserul si tastati(pres. ca directorul este cgi-bin):



http://www.server.com/cgi-bin/expl.exe



[ END ]
Sus In jos
https://blue-zone.123.st
 
How to hack a website
Sus 
Pagina 1 din 1

Permisiunile acestui forum:Nu puteti raspunde la subiectele acestui forum
PGL-ZONE :: 
Zona Hack
 :: tutoriale Hack
-
Mergi direct la: