Train

PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : ~~~> آموزش تصویری قدم به قدم هک کردن سایتی که هیچ باگی نداره


HidDeEn
01-22-2012, 07:28 PM
سلام

پیش میاد بعضی مواقع یه سایتی رو میخواید هک کنید ولی هیچ باگی نداره ، در اینجور مواقع افراد تازه وارد اکثرا بیخیال تارگت میشوند ...
در این ویدئو یه تارگت داریم که برای نفوذ باگی نداره و ما میایم سایت های دیگه سرور رو بررسی میکنیم فقط با یک دورک و تا فول دیفیس کردن اون و ثبت در Zone-h پیش میریم ... :86:

مراحل:
~~~> آنالیز تارگت
~~~> بررسی آسیب پذیری روی تمام سایت های روی سرور فقط با یک دورک
~~~> انتخاب سایت باگدار
~~~> اینجکت مرحله به مرحله سایت باگ دار
~~~> بایپس SQL اینجکتشن و بیرون کشیدن پسورد سایت باگ دار
~~~> لاگین کردن به سایت باگ دار و آپلود شلر
~~~> پیدا کردن مسیر آپلود شلر در هاست و اجرا کردن اون
~~~> نفوذ کردن به دایرکتوری روت با سیملینک
~~~> بایپس سیملینک
~~~> نفوذ با دایرکتوری تارگت و خواندن فایل کانفیگ CMS
~~~> لاگین کردن به پنل سایت و دیفیس کردن تارگت
~~~> ثبت در پایگاه Zone-H
فیلم کاملی در این زمینه میتونه باشه
زبان: فارسی
زمان: 45 دقیقه
حجم کلی: 25 مگابایت

توجه: لطفا تارگت رو خراب نکنید تا بقیه بتونن تمرین کنند.
نکته: تمام فایل ها رو دانلود کنید بعد از حالت فشرده خارج سازید..
نکته: هر سوالی در این زمینه بود پیام خصوصی بدید جواب میدم/
ممنون از Rz04 بابت یادآوری یک نکته در بایپس Symlink:89:

فیلم در 3 پست کامل میشه لطفا صبر کنید تا آپلود کنم.
پسورد: ashiyane.org
موفق باشید:30:

HidDeEn
01-22-2012, 07:33 PM
ادامه پارت ها:

HidDeEn
01-22-2012, 07:38 PM
پارت های پایانی:

HidDeEn
01-22-2012, 07:45 PM
لطفا پارت پنج رو هم اپلود کنید

عزیزم 2 دقیقه صبر میکردی آپ میکردم

برای اینکه اسپم نباشه فایل هایی که در فیلم استفاده شده رو پیوست میکنم:


لطفا دیگه پستی ندید توی این تاپیک ، هر مشکلی هم بود با پیام خصوصی مطرح کنید.
موفق باشید