تبليغاتX
๑۩۞۩๑ سلطان وبلاگ هك در ايران ๑۩۞۩๑
لينك دوستان
خبر نامه

شما مي توانيد با وارد كردن ايميل خود در اين قسمت کمياب ترين آموزش ها و برنامه هاي هک دريافت کنيد.





Powered by WebGozar

جستجوگر

Google
  
            
     در كل اينترنت
     در اين سايت

آرشيو
ارسال نامه به مدير

نام :
ايميل :
متن پيام :
      آموزش اينجكت كردن سايت با برنامه Havij
      آموزش کامل درباره باگ هاي RFI

 با سلام خدمت دوستان

در این پست قصد دارم برای دوستانی که با مبحث RFI مشکل دارند ، بصورت ساده و روان آشنا كنم .

باگ RFI ناشی از به کار بردن 4 تابع کارآمد به صورت ناشیانه به وجود می یاد که عبارتند از:

كد:

()include

()include_once

()require

()require_once

این توابع برای استفاده از فایل ها (به خصوص PHP) توی صفحه هست . مثلا می خوای بالای سایت یه چیزی نمایش داده بشه به جای اینکه هزار تا کد رو دوباره بنویسی بر میداری با این تابع او فایل رو صدا میزنی..... مانند تابع Call در ويژوال بيسيك

خوب این توابع یه بدی دارن اونم این که باید واسشون شرط تعیین بشه و گرنه میشه بهشون مقدار داد یعنی سوء استفاده کرد . زبان PHP که متغییر هاش رو از HTML میگیر به این صورت عمل میشه:

كد:www.x.com/file.php?variable=value

ببین این واسه کسایی می گم که وارد هستن تو HTML دو تا متد وجود داره یکی پست هست یکی get که تو عمل هیچ فرقی باهم ندارن ولی get برای فرا خوانی صفحات استفاده میشه و تو URL نشون داده میشه ولی توی post مقادیری که به متغیر ها میدم به صورت نامرئی ارسال مشه.

حالا می رسیم به اصل مطلب:

ببین شرطی که واسه include انتخاب میشه اغلب به صورت تابع Defined استفاده میشه

وقتی دیدید شرط تعیین نشده می تونی شل اسکريپت به عنوان متغییر به تابع include بدی تا تابع شل اسکریپت رو فراخوانی کنه.مثلا:

كد: www.site.com/news.php?moteghaer=ShellCode

دوستان عزيز براي اينكه مفهوم به شما برسونم دو تا فيلم آموزشي نحوه شل گرفتن از طريق اين باگ براوتن گذاشتم كه با ديدن فيلم آموزشي كامل اين نوع متد را ياد خواهيد گرفت.

 

 

پسورد : www.kamyab-hack.blogfa.com

[+] نوشته شده توسط BenYamin در 22:15 | |

      آموزش هک سایت www.bozorgian.net با 2 روش مختلف

سلام دوستان

بعد از قهرمانی استقلال ، قرار گذاشتم يه حالي به بچه هاي كميابي بدم و يه فيلم كامل و ساده در حدود 17 دقيقه از آموزش هك كردن يه سايت از طريق بای پس كردن آپلودسنتر سايت ، و اينجكشن نشون دادم .

نصیحت:

دوستان ميدوند كه الان قيمت يه كي لاگر بالاي 20 هزار هست خدايش اين كي لاگر به جز دو تيك بزني و روي سه گزينه كلكيك ني تا سرور بسازه ! چيزي ياد ميگيرد !!! بابا دوستاني كه پك آموزشي خريدند منظور حرف منو مي فهمند .

خب من امروز آموزش اينجكت كردن سايت www.bozorgian.net كه صفحات آن ASP هست نشون ميدم . بعد از اينجكت كردن سايت به سراغ آپلود كردن شل ميرم و ما در اين اين شما را با شل Gras و C99 آشنا ميكنم .

دوستان اين يكي از فيلم هاي عمومي شده توسط من در پك آموزشي سرور و سايت هكينگ هست خودتون حساب كنيد اگه اينطور فيلم ها عمومي هست پس فيلم هاي خصوصي چطور هستند.

دوستان قبل از دانلود فيلم آموزشي لطف كنند آنتي ويروس خود راخاموش كنند . چون به شل Gras گير ميده !!

 

 

پسورد : www.kamyab-hack.blogfa.com

[+] نوشته شده توسط BenYamin در 14:3 | |

      آموزش هک کردن سایت رسمی استقلال

سلام به تمام دوستان .

 

خب دوستان هرچند خودم استقلالي هستم اما چي ميشه كرد انشاالله دفع بعد رو سايت پرسپوليس كار مي كنم امروز آموزش هک کردن سایت رسمی استقلال با متد SQL Injection آشنا ميشيم. آدرس اين سايت بصورت  www.esteghlalfc.ir هست.

 

دوستان عزيز توجه داشته باشند كه اين يكي از متدهاي هك سايت هستد كه بالاي 70 درصد سايت هاي كل جهان براساس اطلاعيه يكي اسايت هاي امنيتي جهان ، از همين باگ پچ نشدني مي خورند .

 

من در این فیلم آموزشی که درستش کردم به شما آموزش میدم که چطور با چند تا دستورت اینجکشن یوزر و پسورد ادمین سایت را بدست بیاورید . در ضمن من تو این فیلم زیاد توضیح خاصی ندادم اما در پک آموزشی آموزش ها با صدا و توضیحات بیشتری هستند.

 

 

تمام کسانی که مبتدی هستند و نمی تون فیلم را درک کنند می تونند اون پک آموزشی ما را داشته باشند تا راحتر از این سایت ها بزنید.

 

 

 

پسورد : www.kamyab-hack.blogfa.com 

[+] نوشته شده توسط BenYamin در 17:26 | |

      آموزش هک کردن سایت فروشگاه Net30d

سلام به تمام دوستان .

خب امروز آموزش هک کردن سایت فروشگاه Net30d از طریق Sql Injection به شما میدم . که آدرس سایتش بصورت www.net30d.com هست .

 

من در این فیلم آموزشی که خودم درستش کردم به شما آموزش میدم که چطور با چند تا دستورت اینجکشن یوزر و پسورد ادمین سایت را بدست بیاورید . در ضمن من تو این فیلم زیاد توضیح خاصی ندادم اما در پک آموزشی آموزش ها با صدا و توضیحات بیشتری هستند.

 

این یکی از فیلم های آموزشی در داخل پک آموزشی Sql Injection و هک سرور و سایت هست . 

 

تمام کسانی که مبتدی هستند و نمی تون فیلم را درک کنند می تونند اون پک آموزشی ما را داشته باشند تا راحتر از این سایت ها بزنید

 

 

پسورد : www.kamyab-hack.blogfa.com 

[+] نوشته شده توسط BenYamin در 23:1 | |

      Bypass کردن آپلود سنترها با متد جدید

سلام دوستان

امروز با یه فیلم جدید و کمیاب که درمورد Bypass كردن آپلود سنترها هست، در خدمت شما هستم .

 

من در اين فيلم آموزشي به شما آموزش ميدم كه چطور فايل Jpg در سايت طرف آپلود كنيد اما بصورت PHP بالا بياريد كه در نتيجه اين كار مي تونيد از سايت مقابل شل بگيرد .

 

شما براي اين كار از يه افزونه فايروفاكس استفاده مي كنيبد كه من اون افزونه را داخل فايل آموزشي گذاشتم

لازم به ذكر هست كه اين فيلم آموزشي به هيچ وجه تو ايران گيرتون نمياد و من خودم به شخصه اونو واستون ساختم.

 

   دانلود فیلم آموزشی

 

پسورد : www.kamyab-hack.blogfa.com

[+] نوشته شده توسط BenYamin در 11:28 | |

      آموزش هک کردن سایت آموزشگاه زبان سیمین

سلام به تمام دوستان .

خب امروز آموزش هک کردن سایت آموزشگاه زبان سیمین از طریق Sql Injection به شما میدم . که آدرس سایتش بصورت www.Simiansari.Com هست .

 

من در این فیلم آموزشی که خودم درستش کردم به شما آموزش میدم که چطور با چند تا دستورت اینجکشن یوزر و پسورد ادمین سایت را بدست بیاورید .

این یکی از فیلم های آموزشی در داخل پک آموزشی Sql Injection هست . که من خیلی مبتدی و ساده نشون شما دادم .

 

تمام کسانی که مبتدی هستند و نمی تون فیلم را درک کنند می تونند اون پک آموزشی ما را داشته باشند تا راحتر از این سایت ها بزنید

 

  از سرور PersianGig

 

پسورد : www.kamyab-hack.blogfa.com 

[+] نوشته شده توسط BenYamin در 19:20 | |

      آموزش كامل روت شده به سرور لينوكس به همراه ديفيس كردن تمام سايت ها

سلامی گرم تو اين آخرهای پاييز

دوستان قبل از اينكه درمورد اين پست بدم بايد چند مطلب واستون بگم . اول اين كه اون پست درمورد قوی ترين بانك ايميل ماركينگ تو ايران دادم ، لينك دانلودش تحصيح كردم . دوم تو پست قبلی باگی از سيستم فروشگاهی ايران گذاشتم كه چندين روز پيش يه باگ ديگه زده بيرون كه می تونيد دانلود كنيد .

خب شما دوستان بعد از گرفتن شل از سرور يا سايت مي تونيد چنديدن كارها اجنما بدهيد كه يكشون Connect Back هست .

شما با گرفتن Connect Back می تونيد به سرور روت شويد كه بعد از روت شدن به سرور می تونيد تمام سايت هايی كه روی سرور هست با يك كليك فول ديفيس كنيد .

من در اين پست 5 فيلم آموزشی به همراه يك مقاله تخصصی كه توسط محمود جون نوشته شده است واسه تون گذاشتم.

  از سرور PersianGig

 

پسورد : www.kamyab-hack.blogfa.com

[+] نوشته شده توسط BenYamin در 17:14 | |

      آموزش كامل هك سايت از طريق شل كد C99

سلام به تمام دوستان گل

دوستان يك هفته اي بود كه وبلاگ را آپ نكردم چون ديروز كنكورمو دادم و نشستم درس خوندم.

امروز قصد نداشتم وبلاگ را با اين آموزش آپ كنم اما ديروز يك از بچه هاي تهران زنگ زد و درخواست اين طور آموزشي هاي مانند هك كردن سايت كرد .  من هم يه فيلم آموزشي كه از 3 قسمت تشكيل شده واسه شما بازديدكنندگان بخصوص همون دوستمون تهيه كردم كه خيلي آسان و روان آموزش داده شده است .




خب دوستان فيلم آموزشي هك سايت از طريق شل كد C99 در پارت3  تهيه كردم . در اين آموزش تصويري با نحوه ي پيدا كردن باگ هاي RFI ، نحوه گرفتن پسورد ديتابيس از طريق Config.PHP بروي سرور و نحوه نفوذ به سايت از طريق گزينه SQL آشنا ميشيد . در ضمن آموزش تصويري دستورات لينوكس هم تو فيلم هست .

 در يكي از پوشه يوزر و پسورد ديتابيس سايت مورتال كمبات كه توسط گروه هك سيتي بدست اومده واسه دانلود گذاشتم. قبلا اين بود اما الان نميدونم چنج كرده يا نه ؟ ( جديدا گروه هك سيتي قصد داره سايت مورتال كمبات را هك كنه )


پارت اول

   از سرور ParsaSpace

پارت دوم

   از سرور ParsaSpace

پارت سوم

   از سرور ParsaSpace

اينم يوزر و پسورد ديتابيس سايت مورتال كمبات

  از سرور PersianGig 

پسورد : www.kamyab-hack.blogfa.com

[+] نوشته شده توسط BenYamin در 14:18 | |

      مطالب پيشين

>