امروز یاد یمگیرید که چجوری سایت هایی که توی وب خودشون
news
منتشر میکنند رو هک کنید و در واقع بتونین بجای ادمین وب برین تو و لاگین کرده و سپس
یک اخبار بزنید توی سایت و مثلا بنویسید که
Hacked By Iranian Hackers
مطمئن باشید عملی هستش .
خب بهتره شروع کنم
اول از همه بگم که وب سایت هایی که پیدا میکنید بعضیاشون ممکنه آسیب پذیری نداشته باشه
برای این که موفق بشید پسورد و یوزر ادمین رو ببینید باید فایل
NEW.MDB
روی وب سایت آپلود شده باشه .
خب حالا برای اینکه لیست سایت های
NEWS
ظاهر بشه توی گوگل عبارت زیر رو دقیقا سرچ کنید :
inurl:news/admin.htm
خب حالا براتون کلی سایت میاد که این جوری هستش .
حالا به شانس شما بستگی داره
بیاین یک وب سایت رو باز کنید
برای مثال آدرس وب سایت این هست :
www.IranCloupedia.Net/News/Admin.htm
خب حالا باید بیاین
Admin.htm
رو بردارین و بجاش عبارت
News.Mdb
رو بذارین . یعنی آدرس سایت مثل زیر میشه :
www.IranCloupedia.Net/News/News.Mdb
به هیچ چیز سایت دست نزنید و فقط عبارت
ADMIN.HTM
رو به عبارت
News.Mdb
تغییر بدید . حالا اگه وب سایت آسیب پذیر باشه باید صفحه دانلود فایل ظاهر شود .
حالا فایل رو دانلود کنید و با برنامه
Microsoft Accecc
بازش کنید . حالا وارد پوشه
TableCanfiruge
بشین و توی جدول
User
و
Pass
ادمین رو مشاهده کنید .
حالا کار تمومه بیاین با اون یوزر و ادمین لاگین کنید و سپس یک اخبار اضافه کنید
حالا هر چی میخواین بنویسید و بعد زدن دکمه
ADD NEWS
اخباری که زدید به وب سایت اضافه میشه . به هوم پیج برین و ببینید که اخبارتوننو نوشته
.
خب حالا اگر هم وب آسیب پذیری نداشت تمام وب ها رو چک کنید . مطمئن باشید که یک وب پیدا میشه که
این باگ توش باشه !!!!!!