رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

کمک برای نفوذ به سایت که باگ نداره!!


پست های پیشنهاد شده

با سلام خدمت دوستان گلم 

 

 

 

بنده یه سایت رو اسکن زدم باگ خاصی نداشت چطور می تونم اون رو هک کنم؟؟{به هر روشی به جز  مهندسی اجتماعی}

 

لطفا با توضیحتون منو راهنمایی کنید؟؟    

 

 

 

 

مرسی

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


سلام.

اول باید مشخص کنید که سایتتون از چه CMS استفاده میکنه.

مثلا اگر وردپرس یا جوملا باشه نسبت به یک CMS شخصی خوب راحت تر قابل نفوذه.به دلیل آسیب پذیری های فراوانی که درش وجود داره.

البته گرچه که همش به طرف بستگی داره که چقد به امنیت وارد باشه.بستگی به هاست هم داره.

خوب.

بعد از اینکار باید بریم سراغ جمع آورس اطلاعات.مثلا سایت های روی سرور رو پیدا کنیم.

خوب یکی از راه هایی که برای نفوذ انجام میدیم(در صورتی که نشه مستقیم به سایت نفوذ کرد)از روی سرور میزنیم.

به یکی از سایت های سرور نفوذ میکنیم و و ازش شل میگیریم.

شل که گرفتیم باید سیملینک بزنیم و به کانفیگ سایت دسترسی پیدا کنیم.

این یکی از راه های نفوذ هست.

راه دیگش بروت فورس سی پنل یا دایرکت ادمین سایت هست.

پورت پیش فرض سی پنل :2082 هست و دایرکت ادمین :2020

موفق باشید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


سلام.

اول باید مشخص کنید که سایتتون از چه CMS استفاده میکنه.

مثلا اگر وردپرس یا جوملا باشه نسبت به یک CMS شخصی خوب راحت تر قابل نفوذه.به دلیل آسیب پذیری های فراوانی که درش وجود داره.

البته گرچه که همش به طرف بستگی داره که چقد به امنیت وارد باشه.بستگی به هاست هم داره.

خوب.

بعد از اینکار باید بریم سراغ جمع آورس اطلاعات.مثلا سایت های روی سرور رو پیدا کنیم.

خوب یکی از راه هایی که برای نفوذ انجام میدیم(در صورتی که نشه مستقیم به سایت نفوذ کرد)از روی سرور میزنیم.

به یکی از سایت های سرور نفوذ میکنیم و و ازش شل میگیریم.

شل که گرفتیم باید سیملینک بزنیم و به کانفیگ سایت دسترسی پیدا کنیم.

این یکی از راه های نفوذ هست.

راه دیگش بروت فورس سی پنل یا دایرکت ادمین سایت هست.

پورت پیش فرض سی پنل :2082 هست و دایرکت ادمین :2020

موفق باشید

با تشکر که جواب دادی 

اگه من بخوام از راه بروت فورس سی پنل استفاده کنم برای هک چطوریه ؟؟؟اگه میشه منو راهنمایی کنید 

با تشکر

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


سلام.

باید یک اسکریپت بروت ورس سی پنل از نت دانبود کنید سپس یک جا آپلودش کنید.یا از ابزار های استفاده کنید(من راه اول رو ترجیح میدم)

سپس یک پسورد لیست پیدا کنید.بعد شروع به بروت فورس بکنید.

موفق باشید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


درود

به صورت زیر عمل کنید.

از سایت intodns.com سرور سایت رو پیدا کنید.

سپس در آدرس زیر آی پی سرور رو وارد کنید.

This is the hidden content, please

خب حالا از سایت های نمایش داده شده سایتی رو که حفره امنیتی داره انتخاب سپس هک کنید.

بعد از ورود به ادمین پنل یک شل آپلود کنید.(از انجمن دانلود کنید شل رو)

خب حالا از طریق شل به هک سرور ادامه بدید.

موفق باشید.

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...