رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

کمک برای نفوذ


پست های پیشنهاد شده

سلام ببخشید الان دارم رو هک یک سایت کار میکنم ، با نرم افزار Acunetix وقتی آنانلیز کردم فقط چند تا مشکل نارنجی رنگ داشت اونم مربوط به کد زیر بود :

 

<input type="hidden" name="__VIEWSTATE" id="__VIEWSTATE" value="/wEPDwULLTExMTk0MDUxNzAPZBYEAgMPDxYCHghJbWFnZVVybAVHaHR0cDovL3RoZW1lLmJlaHNhbWFuY28uY29tL0Ftb296eWFyL1RoZW1lcy9Db21tb24vTG9naW4vbG9nby1sb2dpbi5naWZkZAIFD2QWAgIFD2QWAmYPZBYCAhYPEA8WAh4LXyFEYXRhQm91bmRnZBAVBgU5NC05NQU5My05NAU5Mi05MwU5MS05MgU5MS05MAU5MC04ORUGAjI2AjI1AjIzAjIwAjE5AjE4FCsDBmdnZ2dnZ2RkGAEFF0xvZ09uQ29udHJvbCRjdGxDYXB0Y2hhDwUkOGUwZDZkODgtZTY3ZS00NGY

1LThhNzUtZjEwNmZhNmViNTlmZBMN+bmnREZnaZ7a2dKXWTygw/lhQOTrhD/OQ5soPphM" />

 

اول میخواستم بپرسم این کد چیه ؟ دوم میخواستم بپرسم چجوری میشه باهاش به سایت نفوذ کرد لطفا کامل توضیح بدید دباتشکر

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


سلام جانم.

اصولا با alert های نارنجی یا medium نمیشه نفوذ کرد.اما اگر حرفه ای باشید همین مدیوم ها هم میتونه خطر آفرین اباشه.

خوب این alert مربوط میشه به اینکه پسورد پنل مدیریت هش شده نیست و به صورت الگوریتمی بسیار ساده هست.

بنابراین شما میتونید با حملات بروت فروس سایت رو مورد نفوذ قرار بدین.

موفق باشید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


سلام خسته نباشید میشه راهنمایی کنید ببینم کجای کارم اشکال داره

اصلن  دارم  راه رو درست میرم من یا نه ؟؟

 

This is the hidden content, please

 

 

ممنون میشم راهنمایی کنید 

ببینید فیلم رو

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


دوست عزیز 29 مگ فابل آپلود کردی که ما بیایم و دان کنیم و شمارو راهنمایی کنیم؟به نظر شما کار عقلانی هست؟لطغا یا حجم رو به 1 تا حداکثر4مگ برسونین یا عکس بزارین(که خیلی بهتره).یا خودتون توضیح بدین چیکار کردین.

موفق باشید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


بنده گفتم درباره ی کاریی که داشتین انجام میدادین توضیح بدین.

این کاری که شما داشتین میکردین روی تارگت ایرانی بود و از راهنمایی برای نفوذ معذوریم.

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


اپلود کردن  صفحه دیفیس روی سایت بود دیگه اینو بار ها و بارها دیدم که هکر های دیگه انجام میدند

چرا از من ارورو میده ؟

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


اینم فییلمش این یکیشه بازم هست چون این کم حجم بود گذاشتم ببین چجوری هک میکنه به راحتی

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


کاربر محترم هر سایتی که باگ وبداو نداره.

یکسری تارگت های خاص هستند که این باگ رو دارند.

اون تارگتی که شما در فیلم قبلی انتختل کرده بودین این باگ رو نداره.

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


ممنون میشه راهنماییی کنید که چطوری بفهمم که یه ادرس همچین تارگتی یا همچین باگی داره یا نه از کجا میشه فهمید؟

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


اسکنر این باگ در انجمن موجوده.

لطفا پیش از ئرخواست های این چنینی یک سرچ در انجمن بکنید.

الان دیگه این باگ کاربرد زیادی نداره(شاید 90% تارگت ها باگ رو پچ کردند).

 

اسکنر باگ وبداو

 

موفق باشید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...