Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Sobre Defacer e Sites OFF no HD

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Sobre Defacer e Sites OFF no HD

    Hi, eu iria postar no Tópico de Dúvidas, mas como isso abrange outro assunto resolvi criar um tópico, se agi mal em fazer isto peço desculpas e se poderia mover/fundir ao tópico certo.

    Bom, estou precisando da senha do Admin de um fórum em phpBB, sim, é da forumeiros, mas já pesquiser e vi que é bem complicado fazer o que eu quero. Estive pensando e lembrei de que quando baixamos um site, baixamos a sua estrutura, então seria possível eu encontrar o password do Admin no download do fórum, que ficara off no HD? Ou há outras possíblilidades de obter esta senha? Acho que não existe um tutorial exato para isso, pois vai depender muito do site, e afins. Para qualquer efeito, não tenho intenção de destruir/prejudicar o fórum em questão, é apenas assegurar a posse da account, para eventuais situações.
    /temumrololadequetavamquerendohackearmasissonaoimpo rtaagora.

    Agradeço~

  • Font Size
    #2
    Sim, há outros meios de se obter a senha, e não, não há como obter a senha baixando o site.
    Quando se usa um software que sai baixando todos os arquivos do site, ele baixa apenas os códigos já renderizados, com apenas client-sides. Os servers-sides não podem ser baixados desta forma.
    Ou seja, esses programas acessam a mesma área que seu browser. Códigos server-side não são exibidos ao usuário, mesmo com o Ctrl + U. Eles rodam no servidor, que já os envia resolvidos e executados.
    Este material pode ser compartilhado, desde que os devidos créditos sejam dados.



    Notify-list · Twitter · Blog

    Nova lei: Invadir computadores protegidos é crime.
    Lógica: Se eu invadi, não é protegido. Logo, não é crime :-)

    Comment


    • Font Size
      #3
      Ah sim, entendo, mas como seria uma possibilidade de falha? Tirando entrar no pc do Admin, pois eu acho que não teria como, o Admin chefe não acessa o site, ele é administrado por 3 Admins no grupo.

      Comment


      • Font Size
        #4
        Bom, encontrei o seguinte tutorial:
        Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
        Mas ele é um pouco confuso, pois não encontrei certo arquivos no meu pc.
        É de Windows XP? O meu é 7.
        Precisa fechar o navegador para gerar o arquivo?

        Enfim, achei um pouco simples e fácil demais, mas gostaria de tentar.

        Comment


        • Font Size
          #5
          Cara, essa vulnerabilidade é meio old...
          Recomendo estar atendo ao exploit-db, exploit-download e security-focus.
          E outra: o site que você quer invadir realmente usa PHPBB, né?
          Este material pode ser compartilhado, desde que os devidos créditos sejam dados.



          Notify-list · Twitter · Blog

          Nova lei: Invadir computadores protegidos é crime.
          Lógica: Se eu invadi, não é protegido. Logo, não é crime :-)

          Comment


          • Font Size
            #6
            Obrigado, irei pesquiser. E sim usa PHPBB como consta no rodapé do site.

            Comment


            • Font Size
              #7
              Fiz algum progresso, não sei se ficou mais fácil..
              Consegui descobrir o email da conta e consegui com que a senha fosse enviada para esse email, uma coisa muito chata de fazer no sisteminha da forumeiros.
              Agora preciso entrar no email (hotmail), procurei em milhares de sites, nada confiável, nem funcionou.
              Sugestão?

              Comment

              X
              Working...
              X