metin2academic
Bine ai venit in Academic Metin2.
Aici vei gasii tot felul de tutoriale,ghiduri,servere Metin2.
Speram sa t-e distrezi.

Alăturați-vă forumului, este rapid și ușor

metin2academic
Bine ai venit in Academic Metin2.
Aici vei gasii tot felul de tutoriale,ghiduri,servere Metin2.
Speram sa t-e distrezi.
metin2academic
Doriți să reacționați la acest mesaj? Creați un cont în câteva clickuri sau conectați-vă pentru a continua.
Ultimele subiecte
» StarLongjuMetin2
How to hack a website EmptyJoi Iun 28, 2012 9:19 pm Scris de nutsu14

» BUG METIN2 RO YANG!!!
How to hack a website EmptyVin Dec 23, 2011 2:51 am Scris de Leonidass

» How to hack a website
How to hack a website EmptyVin Dec 23, 2011 2:21 am Scris de Leonidass

» Cum sa te folosesti de webdav ca sa spargi site+server!
How to hack a website EmptyVin Dec 23, 2011 2:18 am Scris de Leonidass

» As dorii o harta din grota exilului !
How to hack a website EmptyMier Aug 24, 2011 7:01 pm Scris de MrRiccardo

»  cum sa faci P fara sa esueze
How to hack a website EmptyMar Aug 23, 2011 2:47 pm Scris de MrRiccardo

» Ecstasymt2 24/7 pvm
How to hack a website EmptyMar Aug 23, 2011 3:38 am Scris de MrRiccardo

» metinstars
How to hack a website EmptyMar Aug 23, 2011 3:37 am Scris de MrRiccardo

» MondialMetin2.Com
How to hack a website EmptyMar Aug 23, 2011 3:27 am Scris de MrRiccardo

Conectare

Mi-am uitat parola

Cine este conectat?
În total sunt 2 utilizatori conectați: 0 Înregistrați, 0 Invizibil și 2 Vizitatori

Nici unul

[ Vizualizeaza toata lista ]


Recordul de utilizatori conectați a fost de 7, Lun Aug 22, 2011 3:43 pm
Parteneri
forum gratuit


How to hack a website

In jos

How to hack a website Empty How to hack a website

Mesaj Scris de Leonidass Vin Dec 23, 2011 2:21 am

Se poate afla parola unui server folosind metode mai putin inteligente cum ar fi conectarile repetate.
Pentru acest lucru este necesar un program de brute force cracking.
Cel mai bun program de acest tip este 'Brutus'. In motorul de cautare tastati 'Brutus' sau 'brute force',
Dar cel mai bine se intelege privind urmatorul exemplu. Sa presupunem ca serverul [Trebuie sa fiti inscris si conectat pentru a vedea acest link] are client [Trebuie sa fiti inscris si conectat pentru a vedea acest link]
Incercam prima data o conexiune: Deschidem Start/Run si tastam:

open [Trebuie sa fiti inscris si conectat pentru a vedea acest link]
220
220
220
220
220

connecting to server running WU_FTPD([Trebuie sa fiti inscris si conectat pentru a vedea acest link] {introduceti debbbie}
password:********
userid/password incorrect login failed
goodbye

Dupa cum am vazut serverul,chiar daca nu a permis conectarea,a fost destul de amabil incat sa ne ofere doua informatii
de mare inportanta:

username:debbie
tipul de server:WU_FTPD


Ori gasim un exploit pentru wu_ftpd ori incercam un brute force cracking.
Programul Brutus ofera doua posibilitati de a ataca un server:folosind un dictionar de parole sau incercand toate combinatiile posibile.
Din moment ce stiti username-ul inlocuiti fisierul 'users.dat' care este livrat cu Brutus cu un fisier in care puneti
un singur nume si anume 'debbie'.Fisierul astfel creat puteti sa-l denumiti tot 'user.dat'.
Tot ce va ramane de facut dupa ce ati facut setarile este sa asteptati.
Dupa ce epuizati incercarile cu dictionarul,setati optiunea 'brute force' si selectati optiunile dorite.
Ideal ar fi sa stim lungimea parolei sau numarul de caractere din care este alcatuita parola precum si natura acestora.
Initial eu obisnuiesc sa fac urmatoarele setari privind parola:


length min:0
length max 10
custom char :0123456789


In felul acesta incerc intai toate combintiile numerice posibile apoi schimb optiunea cu litere:
custom char:abcderftyijop

Aceasta metoda este absolut sigura dar are doua dezavantaje majore:

1)Timpul mare de asteptare (1 ora-cateva luni depinde de noroc).Pentru cineva care are Net-ul pe Lan nu este o problema(firma sau alta institutie).
2)Ip-ul dvs este inregistrat,asa ca incercati sa folositi un proxy server sau un program
precum 'jammer' care zice-se ca ascunde numarul de telefon.


Voi mai da un exempu de bug in ftp:

open [Trebuie sa fiti inscris si conectat pentru a vedea acest link] 220
220
220
...
connecting to........([Trebuie sa fiti inscris si conectat pentru a vedea acest link] {introduceti un user implicit} password:guest

ftp>dir 'tastati dir sa vedeti la ce directoare aveti acces'
Daca vedeti un director numit cgi-bin,cgi-win sau script atunci servrul este hackerit!!!
Cautati un exploit adecvat pentru sistemul de operare respectiv (stiti cum sa-l aflati) il puneti pe desktop,
apoi dati urmatoarea comanda(pres. ca exploitul se numeste expl.exe):


cd cgi-bin(sau ce director gasiti)
put expl.exe

apoi tastati 'quit' ,deschideti browserul si tastati(pres. ca directorul este cgi-bin):

[Trebuie sa fiti inscris si conectat pentru a vedea acest link]
Leonidass
Leonidass
Admin
Admin

Zodiac : Capricorn Sarpe
Mesaje : 253
Reputatie : 1
Data de inscriere : 23/08/2010
Varsta : 34
Localizare : langa tine

https://metin2academic.forumgratuit.ro

Sus In jos

Sus


 
Permisiunile acestui forum:
Nu puteti raspunde la subiectele acestui forum