ايران ويج

نسخه‌ی کامل: هک یوزر وپسورد
شما در حال مشاهده‌ی نسخه‌ی متنی این صفحه می‌باشید. مشاهده‌ی نسخه‌ی کامل با قالب بندی مناسب.
سلام
چه جوری میشه یوزر وپسورد اشخاصی که توی یک سایت میرن پیدا کرد
سایت اداری
با تشکر
(۰۲-شهریور-۱۳۸۸, ۰۲:۰۲:۰۱)mzr نوشته است: [ -> ]سلام
چه جوری میشه یوزر وپسورد اشخاصی که توی یک سایت میرن پیدا کرد
سایت اداری
با تشکر

سلام.
احتمالا تو یه بانک اطلاعاتی mysql ذخیره میشه ! اگر به cpanel دسترسی دارید وارد phpmyadmin بشید و جدول و سطری که نام و پسورد کاربران داخل اون ذخیره میشه رو browse کنید . اما اینو بگم شاید اطلاعات پسورد به صورت هش md5 باشه که کرک کردن اون به نظر من بی فایده هست !!! آخرش بستگی به اسکریپ یا برنامه نویس سایت داره. (شایدم هش نشده باشهAmaze )
سلام
من اصلا با برنامه ها و اصول کار آشنایی ندارم لطفا اگر برنامه ای هست لینک دانلودش رو برام بزارین در ضمن آیا با این کارها میشه از دیوار امنیتی رد شد
با تشکر
(۰۳-شهریور-۱۳۸۸, ۰۲:۰۸:۰۳)mzr نوشته است: [ -> ]سلام
من اصلا با برنامه ها و اصول کار آشنایی ندارم لطفا اگر برنامه ای هست لینک دانلودش رو برام بزارین در ضمن آیا با این کارها میشه از دیوار امنیتی رد شد
با تشکر

شما اول بگید به cpanel سایت دسترسی دارید؟؟؟ اگر ندارید باید یه باگ sql پیدا کنید (اگر بود Whistle ) و به جداول مربوطه وصل بشید و اونا رو بخونید !
بازم بیشتر توضیح بدید !

موفق باشید
سلام
سایت مال دانشگاهه.
ببخشیدcpanelچیه.
تشکر
سلام.
به این لینک نگاه کن :
کد:
iranled.com/cpanel
اگر یوزر پسورد داشته باشی میتونی داخلش بشی ، فایل هاتو آپلود کنی و ...

اما من فکر کردم شما به این بخش دسترسی دارید و میخواین یوز و پسورد کاربراتون رو در بیارید ! درحالی که میگید سایت دانشگاه هست اگر هم زیر مجموعه ac.ir باشه (همین هاست های دولتی مخصوص دانشگاه) به نظرم قیدشو بزن Whistle
salam
mikhastam bedonam bad az in ke windows bala omad chetori mishe pasvord ra baz kard
(۰۳-شهریور-۱۳۸۸, ۰۹:۳۱:۱۸)dreamvbfox نوشته است: [ -> ]
(۰۳-شهریور-۱۳۸۸, ۰۲:۰۸:۰۳)mzr نوشته است: [ -> ]سلام
من اصلا با برنامه ها و اصول کار آشنایی ندارم لطفا اگر برنامه ای هست لینک دانلودش رو برام بزارین در ضمن آیا با این کارها میشه از دیوار امنیتی رد شد
با تشکر

شما اول بگید به cpanel سایت دسترسی دارید؟؟؟ اگر ندارید باید یه باگ sql پیدا کنید (اگر بودWhistle ) و به جداول مربوطه وصل بشید و اونا رو بخونید !
بازم بیشتر توضیح بدید !

موفق باشید
فرض کن باگ sql داشته باشه چجوری میشه جدولاشو پیدا کرد و محتواشو خوند؟
نقل قول: اگر هم زیر مجموعه ac.ir باشه (همین هاست های دولتی مخصوص دانشگاه) به نظرم قیدشو بزن
ac.ir که فقط آدرسه. سروراشون فرق می کنه. البته معمولا سرور های قوی هستن و داس نمیشن.
ولی بعید نیست باگ اس کیو ال تو سایت دانشگاه ها باشه. بستگی به برنامه نویسش داره. چند تا فیلم دیدم... یادمه سایت دانشگاه زاهدان و فکر کنم همدان فیلمشونو دیدم.
تو سایت دانشگاه خودمون باگ دیده بودم تو سورس صفحه پسورد بود!!! یعنی پسورد رو همون کلاینت چک می کرد! فکرشو بکن طرف چقدر بوق بوده ...

نقل قول: فرض کن باگ sql داشته باشه چجوری میشه جدولاشو پیدا کرد و محتواشو خوند؟
اولا بستگی داره چه جور باگ اس کیو ال داشته باشه. بعد شروع می کنی کوئری نوشتن ... Biggrin می دونی که از این بیشتر بلد نیستم! Biggrin
آخه من یجارو پیدا کردم با همین خنگیم تونستم وارد بشم اما اطلاعات بیشتر نمیتونم در بایارم یا اینکه با یوزر کسی وارد بشم که میخام...
باید چکار کنم .
آدرسشو بعد انتخاب واحد میدم Biggrin که تا اونموقع بهم نریزینش ، ا معلوم شد کجاست که Biggrin
ببخشییید !!اولا, منم منظورم همین بود
دوما, اگر کسی میتونه بره داخل بگه آدرسشو همین الان میدم