Kết quả 1 đến 2 của 2

Chủ đề: Hacking- Chia sẻ phần mềm, Tổng hợp và hướng dẫn hack shop cvv căn bản nhất. - 26/07/12

  1. #1
    Ngày tham gia
    Jul 2012
    Đang ở
    1userfield[field2_set]=1
    Bài viết
    14

    Hacking- Chia sẻ phần mềm, Tổng hợp và hướng dẫn hack shop cvv căn bản nhất. - 26/07/12

    Sau 5 năm gắn bó với UG cũng đến lúc dừng lại.. mạn phép share 1 số tools hack shop đơn giản cho các bạn.
    Hiên nay các site bán hàng trên thế giới thường vẫn còn mắc một số lỗi cơ bản vẫn chưa fix được. Các lỗi thường gặp là : Acart2_0, Shopper.cgi...

    Chuẩn bị:
    Thứ 1) 1 Thứ là vũ khí ko thể thiếu với tất cả ai muốn đi theo con đường hack- bảo mật này chính là Phần mềm Havij
    Đây chính là chìa khóa để khai thác- và hôm nay chúng ta sẽ đi tìm hiểu nó.
    Link down phần mềm:http://www.mediafire.com/?xz34r32mjbnbxin
    Giao diện phần mềm :

    Thứ 2) Máy sạch+ Dọn dẹp
    Thứ 3) Thời gian ( Khoảng 30p -> 2 tiếng )

    Chiến nào anh em
    PHẦN 1 : 3 LỖI CƠ BẢN CHO NEWBIE !!


    [1] Shop DUpaypal
    Mức nguy hiểm : khá cao
    Tỷ lệ thành công :80%
    Site search: http://google.com.vn/
    PC của bạn cài Access dùng để xem file .mdb
    Hiện các Shop DUpaypal rất nhiều và hầu như chưa fix được, tấn công 10 site thì 8 site dính.
    Tiến hành:
    Lên http://google.com.vn/ Search với từ khóa "Powered by DUpaypal -siteduware.com"
    Bạn sẻ thấy rất nhiều site dính Bug này, Chọn victim để test nào.
    Ở đây mình chọn cái này:
    http://www.fhherb.com.tw/phpshop_e/shop.php?id=11

    Chạy file Havij
    Bi giờ thêm dòng này vào sau file sau khi bật sau nó để dowload file chứa thông tin Admin về:
    /_private/DUpaypal.mdb
    Tức là ta sẽ dùng link sau để dowload nó:
    https://rapidshare.com/files/3854560269/keygen.rar
    Sau khi dowload về bạn sẻ xem nó dưới dạng Access, lấy User Pass đăng nhập.
    Như vậy là bạn đã làm chủ Shop đó roài đó.
    Cái này là phần thưởng của bạn( Nếu làm đúng nó sẽ ra cái này)



    [2] . Lỗi shopdisplaycategories ùng Google với câu lệnh tìm kiếm : “shopdisplaycategories“Kết quả : Trong link các trang bị lỗi , bạn thay shopdisplaycategories.asp thành shopdbtest.aspĐược gì ? Bạn biết được Đường dẫn để tải cơ sở dữ liệu Thẻ Tín DụngTên và mật khẩu : Không cầnSau đó : Thay shopdbtest.asp bằng phần trả lời của xdatabase như trên :


    3] . Lỗi SQL Injection :[/b]Dùng Google với câu lệnh tìm kiếm : “admentor“Kết quả : Bạn vào trang bị lỗi.Đăng nhập với User và Pass là 'or''='Được gì ? Bây giờ bạn nắm mọi họat ng quản lý của website trong vai AdminSau đó : Bạn tự tìm hiểu.


    Mình chỉ hướng dẫn đến đây, hi vọng các bạn sử dụng nó đúng cách
    Thân ái và chúc may mắn.
    Yahoo: sell.lrcc_90 (đã giải nghệ)

  2. #2
    Ngày tham gia
    Jul 2012
    Bài viết
    8
    Hay !!!
    -----------------------------------
    lop hoc bat dong san

Thông tin về chủ đề này

Users Browsing this Thread

Có 1 người đang xem chủ đề. (0 thành viên và 1 khách)

Đánh dấu

Quyền viết bài

  • Bạn Không thể gửi Chủ đề mới
  • Bạn Không thể Gửi trả lời
  • Bạn Không thể Gửi file đính kèm
  • Bạn Không thể Sửa bài viết của mình
  •