OlteniaOnline
Doriți să reacționați la acest mesaj? Creați un cont în câteva clickuri sau conectați-vă pentru a continua.

OlteniaOnline

Forum destinat discutiilor pe orice tema
 
Acasawwww.tributaryoUltimele imaginiCăutareÎnregistrareConectare
Mai 2024
LunMarMierJoiVinSamDum
  12345
6789101112
13141516171819
20212223242526
2728293031  
CalendarCalendar
Căutare
 
 

Rezultate pe:
 
Rechercher Cautare avansata
Cine este conectat?
În total sunt 1 utilizatori conectați: 0 Înregistrați, 0 Invizibil și 1 Vizitator

Nici unul

Recordul de utilizatori conectați a fost de 13, Joi Apr 20, 2023 8:35 pm
Top postatori
Admin
Cum sa spargi un site Vote_lcapCum sa spargi un site Voting_barCum sa spargi un site Vote_rcap 
Bobby
Cum sa spargi un site Vote_lcapCum sa spargi un site Voting_barCum sa spargi un site Vote_rcap 
Caisa
Cum sa spargi un site Vote_lcapCum sa spargi un site Voting_barCum sa spargi un site Vote_rcap 
robyzza
Cum sa spargi un site Vote_lcapCum sa spargi un site Voting_barCum sa spargi un site Vote_rcap 
pulicica
Cum sa spargi un site Vote_lcapCum sa spargi un site Voting_barCum sa spargi un site Vote_rcap 
Br3akz
Cum sa spargi un site Vote_lcapCum sa spargi un site Voting_barCum sa spargi un site Vote_rcap 
Facebook
Oltenia Online

Oltenia Online


 

 Cum sa spargi un site

In jos 
AutorMesaj
Admin
Admin
Admin


Mesaje : 185
Data de înscriere : 04/11/2010
Varsta : 31
Localizare : Bals

Cum sa spargi un site Empty
MesajSubiect: Cum sa spargi un site   Cum sa spargi un site Icon_minitimeVin Noi 05, 2010 12:05 am

Se poate afla parola unui server folosind metode mai putin inteligente cum ar fi conectarile repetate.
Pentru acest lucru este necesar un program de brute force cracking.
Cel mai bun program de acest tip este 'Brutus'. In motorul de cautare tastati 'Brutus' sau 'brute force', pe care il gasiti la sectiunea DOWNLOAD.
Dar cel mai bine se intelege privind urmatorul exemplu. Sa presupunem ca serverul www.server.com are client ftp.
Incercam prima data o conexiune: Deschidem Start/Run si tastam:

open ftp.server.home.ro
220
220
220
220
220

connecting to server running WU_FTPD(ftp.debbie.server.com): {introduceti debbbie}
password:********
userid/password incorrect login failed
goodbye

Dupa cum am vazut serverul,chiar daca nu a permis conectarea,a fost destul de amabil incat sa ne ofere doua informatii
de mare inportanta:

username:debbie
tipul de server:WU_FTPD


Ori gasim un exploit pentru wu_ftpd ori incercam un brute force cracking.
Programul Brutus ofera doua posibilitati de a ataca un server:folosind un dictionar de parole sau incercand toate combinatiile posibile.
Din moment ce stiti username-ul inlocuiti fisierul 'users.dat' care este livrat cu Brutus cu un fisier in care puneti
un singur nume si anume 'debbie'.Fisierul astfel creat puteti sa-l denumiti tot 'user.dat'.
Tot ce va ramane de facut dupa ce ati facut setarile este sa asteptati.
Dupa ce epuizati incercarile cu dictionarul,setati optiunea 'brute force' si selectati optiunile dorite.
Ideal ar fi sa stim lungimea parolei sau numarul de caractere din care este alcatuita parola precum si natura acestora.
Initial eu obisnuiesc sa fac urmatoarele setari privind parola:


length min:0
length max 10
custom char :0123456789


In felul acesta incerc intai toate combintiile numerice posibile apoi schimb optiunea cu litere:
custom char:abcderftyijop

Aceasta metoda este absolut sigura dar are doua dezavantaje majore:

1)Timpul mare de asteptare (1 ora-cateva luni Wink depinde de noroc).Pentru cineva care are Net-ul pe Lan nu este o problema(firma sau alta institutie).
2)Ip-ul dvs este inregistrat,asa ca incercati sa folositi un proxy server sau un program
precum 'jammer' care zice-se ca ascunde numarul de telefon.


Voi mai da un exempu de bug in ftp:

open ftp.server.com 220
220
220
...
connecting to........(ftp.server.com):ftp {introduceti un user implicit} password:guest

ftp>dir 'tastati dir sa vedeti la ce directoare aveti acces'
Daca vedeti un director numit cgi-bin,cgi-win sau script atunci servrul este hackerit!!!
Cautati un exploit adecvat pentru sistemul de operare respectiv (stiti cum sa-l aflati) il puneti pe desktop,
apoi dati urmatoarea comanda(pres. ca exploitul se numeste expl.exe):


cd cgi-bin(sau ce director gasiti)
put expl.exe

apoi tastati 'quit' ,deschideti browserul si tastati(pres. ca directorul este cgi-bin):

http://www.server.com/cgi-bin/expl.exe
Sus In jos
https://olteniaonline.forumgratuit.ro
 
Cum sa spargi un site
Sus 
Pagina 1 din 1
 Subiecte similare
-
» Script pentru a afla pagina de logare a unui site

Permisiunile acestui forum:Nu puteti raspunde la subiectele acestui forum
OlteniaOnline :: Utilitare :: Hack and tricks :: Hack's-
Mergi direct la: