Vài lời cho các bạn !

Blog được xây dựng nhằm cung cấp, sưu tầm nguồn hướng dẫn cho các newbie học tập về hacking website, chứ không mang tính chất vẽ đường cho ai đó đi phá hoại(deface) nhằm gây tổn hại cho website hay sever nào đó. Mong you hãy coi đây như là cuốn ebook hay và bổ ích, cần là giở để xem. và hãy tận dụng nó đúng mục đích ! thanks !

Friday, June 29, 2012

Tất cả về Upload Shell VBB

vấn đề này share đầy trên mạng , nhưng nhiều người vẫn hỏi , thui thì bỏ ít time làm viết bài tổng hợp về vấn đề này
1.Muốn up load được thì cần phải xác định victim dùng bản gì
hoặc view cái source ra cũng có thể xem được
ví dụ :
http://site.com/archive/archive.css
http://site.com/cpstyles/global.css <-- vBulletin 3.8.5 ( áp dụng cho all ver)
2. khi chiếm được vbb có pass admin thì ra đăng nhập vào admin ,( nếu ko tìm được link admin thì sym r00t để xem link admin, thằng admin change là gì)
đây là shell xml đủ loại để up qua plugin và skin
http://www.mediafire.com/?z5gnozvucwo ( dành cho ver 3)
3.shell plugin 4.1.5
http://www.mediafire.com/?ijj44735qj5nwkx ( video + shell)
4. cách này đỡ tốn time hơn nhiều ( tý update ảnh cho ae)
ví dụ ta có info thế này
site : kimthanhpro.com/admincp <-- đã bị đặt pass .htaccess

$config['Database']['dbname'] = 'kimthanh_ktf';
config['MasterServer']['servername'] = 'db.hostvn.net';
 $config['MasterServer']['port'] = 3306;
$config['MasterServer']['username'] = 'kimthanh_ktf';
$config['MasterServer']['password'] = 'SoQuaDi123a@';

Code: http://www.ongnuoc.com.vn/images/upload/alucar.php
server hostVN.net :">
và đây là cách video luôn cho ae xem chi tiết

http://www.4shared.com/rar/c05n5a6_/tmtno1.html
Đồ nghê :http://www.mediafire.com/?y63833jxjppld7s
http://www.webyog.com/en/ <-- dùng để kết nối với soft