hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
12 de Octubre de 2008, 10:21:38
Noticias: Nomina a tus preferidos para los pOrtal Hacker Awards 2008
Para ver este enlace Registrate o Inicia Sesion
aqui

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Bugs y Exploits (Moderador: vengador de las sombras)
| | |-+  No me sale
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: No me sale  (Leído 209 veces)
thepakito0ox
NZ1
*
Desconectado Desconectado

Mensajes: 46


Para que valiente cuando inteligente es suficiente


Ver Perfil
« : 17 de Julio de 2007, 06:22:12 »

miren, no es que quiera que ustedes defaceeen esta pagina pero es una prueba mia nomas, esta en VBulletin...
ya saque la hash asi:
/sm-check.md5

y me salieron
voi a milw0rm.com y pongo cracker
y le doi a md5 y pongo la hash y no me sale el password.. que ago??


TPX
En línea

T.P.X    [HackiNg & SecuriTy]

Para ver este enlace Registrate o Inicia Sesion
GeRaNgEl_88
NZ2
**
Desconectado Desconectado

Mensajes: 111


0WN3D


Ver Perfil
« Respuesta #1 : 18 de Julio de 2007, 02:31:53 »




Libre Distribucion, pero dejando el autor de la adaptacion
Adaptado y Modificado por OzX, 



Aqui se Muestras dos tecnicas para poder obtener El User y el Password del Administrador o de cualquier usuario, las dos tecnicas es para los foros Vbulletin v3.5.2



Video de Vmarcox

En El Video se muestra como obtener el hash del administrador de la base de datos vbulletin 3.5.2



Descarga:
Opcion 1:
Para ver este enlace Registrate o Inicia Sesion
http://ultrashare.net/hosting/fl/c021716361/

Opcion 2:
Para ver este enlace Registrate o Inicia Sesion
http://rapidshare.de/files/33536928/vbulletin3.52-vmarcox.rar.html






EXPLOIT VBULLETIN VERSION 3.5.2

Bueno este tutorial va dedicado a la gente de vBulletin que cada dia hacen los foros con mas vulnerables
Voy a explicar como se Dumpean tablas de foros Vbulletin Version 3.5.2

==================================
|  Exploit: install/upgrade_300b3.php?step=backup   |
==================================



1.) Buscar Foros Vulnerables Vbulletin Version 3.5.2

Vamos A Google y Buscamos " Powered By vBulBletin 3.5.2 " Sin Comillas


Ahora nos muestra todos los foros que posiblemente son vulnerables, porque digo posiblemente, porque en algunos foros piden un numero para poder ingresar a la base de datos, pero los descuidados no ponen password y es ahy donde ocurre la Vulnerabilidad




2.) Una vez que encontremos un foro en donde no nos salga eso, ya podemos Dumpear o Grabar los datos en nuestro disco duro , para poder analizar los usuarios y los Hash de las Contraseñas (Hash: encriptacion de la contraseña MD5)
Tomaremos Para el Ejemplo el segundo resultado que nos salio de la busqueda,
Para ver este enlace Registrate o Inicia Sesion
www.Ardillafor mexico.com/vip1/



Ahora Colocamos El Codigo del Exploit

install/upgrade_300b3.php?step=backup


Y Nos saldra El sistema de Actualizacion del Vbulletin




3.) Ahora vamos a Descagar La base de Datos que contiene Los Usarios mas los Pasword Encriptacion en MD5

Buscamos Ardillaf_User en la seccion Back Up Individual table.



Una vez Eligida Damos en Dump Table

Adillaf_user: el nombre Ardillaf puede cambiar por cada foro, pero el nombre user no, y es ahy donde se almacena toda la informacion.

Una vez que demos click en Dump Table , nos procedera a descagar el fichero con los usuarios y los Hash (password)



Conmunmente esta extencion del archivo se abre en Microsoft Excel.

Una vez que tengas el archivo lo abres, y veras los nombres de usuarios y el hash

Sitios Para Crackear Hash en Md5


Para ver este enlace Registrate o Inicia Sesion
http://www.milw0rm.com/cracker/insert.php


Para ver este enlace Registrate o Inicia Sesion
http://gdataonline.com/seekhash.php



Libre Distribucion, pero dejando el autor de la adaptacion
Adaptado y Modificado por OzX, 
En línea

♂Gεяαngει_88♂ ©

█║▌│ █│║▌ ║││█║▌ │║║█║
τσdσs lσs Dεяεcнσs яεsεяvαdσs.
0zX
Colaborador
****
Desconectado Desconectado

Mensajes: 105


New-Bytes


Ver Perfil WWW
« Respuesta #2 : 18 de Julio de 2007, 03:59:09 »


:=) viejos tutos pero todavia sirven de referencia , ya iva a decirlo mismo

Oz¡
En línea


Para ver este enlace Registrate o Inicia Sesion



Para ver este enlace Registrate o Inicia Sesion
GeRaNgEl_88
NZ2
**
Desconectado Desconectado

Mensajes: 111


0WN3D


Ver Perfil
« Respuesta #3 : 18 de Julio de 2007, 07:57:05 »

Jejejeje asi es OzX

xD

Todavia a mi por lo menos me sirven todavia_!
En línea

♂Gεяαngει_88♂ ©

█║▌│ █│║▌ ║││█║▌ │║║█║
τσdσs lσs Dεяεcнσs яεsεяvαdσs.
0zX
Colaborador
****
Desconectado Desconectado

Mensajes: 105


New-Bytes


Ver Perfil WWW
« Respuesta #4 : 18 de Julio de 2007, 10:39:19 »

jejejej q bueno bro


Saludos¡
En línea


Para ver este enlace Registrate o Inicia Sesion



Para ver este enlace Registrate o Inicia Sesion
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online