تبليغاتX
๑۩۞۩๑ سلطان وبلاگ هك در ايران ๑۩۞۩๑

๑۩۞۩๑ سلطان وبلاگ هك در ايران ๑۩۞۩๑

بهترین برنامه های هک کمیاب نزد ماست

سلام دوستان عزيز.

 

خب شما تو اين ويدئو ياد خواهيد گرفت كه چطور با برنامه Havij سايت هايی كه داراي ضعف SQL هستند، را هك كنيد .

 

 

 دانلود فیلم آموزشی

 

 

 دانلود برنامه

 

پسورد : www.kamyab-hack.net

+ نوشته شده در  دوشنبه دوازدهم مرداد 1388ساعت 15:54  توسط BenYamin  | 

 با سلام خدمت دوستان

در این پست قصد دارم برای دوستانی که با مبحث RFI مشکل دارند ، بصورت ساده و روان آشنا كنم .

باگ RFI ناشی از به کار بردن 4 تابع کارآمد به صورت ناشیانه به وجود می یاد که عبارتند از:

كد:

()include

()include_once

()require

()require_once

این توابع برای استفاده از فایل ها (به خصوص PHP) توی صفحه هست . مثلا می خوای بالای سایت یه چیزی نمایش داده بشه به جای اینکه هزار تا کد رو دوباره بنویسی بر میداری با این تابع او فایل رو صدا میزنی..... مانند تابع Call در ويژوال بيسيك

خوب این توابع یه بدی دارن اونم این که باید واسشون شرط تعیین بشه و گرنه میشه بهشون مقدار داد یعنی سوء استفاده کرد . زبان PHP که متغییر هاش رو از HTML میگیر به این صورت عمل میشه:

كد:www.x.com/file.php?variable=value

ببین این واسه کسایی می گم که وارد هستن تو HTML دو تا متد وجود داره یکی پست هست یکی get که تو عمل هیچ فرقی باهم ندارن ولی get برای فرا خوانی صفحات استفاده میشه و تو URL نشون داده میشه ولی توی post مقادیری که به متغیر ها میدم به صورت نامرئی ارسال مشه.

حالا می رسیم به اصل مطلب:

ببین شرطی که واسه include انتخاب میشه اغلب به صورت تابع Defined استفاده میشه

وقتی دیدید شرط تعیین نشده می تونی شل اسکريپت به عنوان متغییر به تابع include بدی تا تابع شل اسکریپت رو فراخوانی کنه.مثلا:

كد: www.site.com/news.php?moteghaer=ShellCode

دوستان عزيز براي اينكه مفهوم به شما برسونم دو تا فيلم آموزشي نحوه شل گرفتن از طريق اين باگ براوتن گذاشتم كه با ديدن فيلم آموزشي كامل اين نوع متد را ياد خواهيد گرفت.

 

 

پسورد : www.kamyab-hack.blogfa.com

+ نوشته شده در  پنجشنبه بیست و یکم خرداد 1388ساعت 22:15  توسط BenYamin  | 

سلام دوستان

بعد از قهرمانی استقلال ، قرار گذاشتم يه حالي به بچه هاي كميابي بدم و يه فيلم كامل و ساده در حدود 17 دقيقه از آموزش هك كردن يه سايت از طريق بای پس كردن آپلودسنتر سايت ، و اينجكشن نشون دادم .

نصیحت:

دوستان ميدوند كه الان قيمت يه كي لاگر بالاي 20 هزار هست خدايش اين كي لاگر به جز دو تيك بزني و روي سه گزينه كلكيك ني تا سرور بسازه ! چيزي ياد ميگيرد !!! بابا دوستاني كه پك آموزشي خريدند منظور حرف منو مي فهمند .

خب من امروز آموزش اينجكت كردن سايت www.bozorgian.net كه صفحات آن ASP هست نشون ميدم . بعد از اينجكت كردن سايت به سراغ آپلود كردن شل ميرم و ما در اين اين شما را با شل Gras و C99 آشنا ميكنم .

دوستان اين يكي از فيلم هاي عمومي شده توسط من در پك آموزشي سرور و سايت هكينگ هست خودتون حساب كنيد اگه اينطور فيلم ها عمومي هست پس فيلم هاي خصوصي چطور هستند.

دوستان قبل از دانلود فيلم آموزشي لطف كنند آنتي ويروس خود راخاموش كنند . چون به شل Gras گير ميده !!

 

 

پسورد : www.kamyab-hack.blogfa.com

+ نوشته شده در  دوشنبه هفتم اردیبهشت 1388ساعت 14:3  توسط BenYamin  | 

سلام به تمام دوستان .

 

خب دوستان هرچند خودم استقلالي هستم اما چي ميشه كرد انشاالله دفع بعد رو سايت پرسپوليس كار مي كنم امروز آموزش هک کردن سایت رسمی استقلال با متد SQL Injection آشنا ميشيم. آدرس اين سايت بصورت  www.esteghlalfc.ir هست.

 

دوستان عزيز توجه داشته باشند كه اين يكي از متدهاي هك سايت هستد كه بالاي 70 درصد سايت هاي كل جهان براساس اطلاعيه يكي اسايت هاي امنيتي جهان ، از همين باگ پچ نشدني مي خورند .

 

من در این فیلم آموزشی که درستش کردم به شما آموزش میدم که چطور با چند تا دستورت اینجکشن یوزر و پسورد ادمین سایت را بدست بیاورید . در ضمن من تو این فیلم زیاد توضیح خاصی ندادم اما در پک آموزشی آموزش ها با صدا و توضیحات بیشتری هستند.

 

 

تمام کسانی که مبتدی هستند و نمی تون فیلم را درک کنند می تونند اون پک آموزشی ما را داشته باشند تا راحتر از این سایت ها بزنید.

 

 

 

پسورد : www.kamyab-hack.blogfa.com 

+ نوشته شده در  جمعه چهارم اردیبهشت 1388ساعت 17:26  توسط BenYamin  | 

سلام به تمام دوستان .

خب امروز آموزش هک کردن سایت فروشگاه Net30d از طریق Sql Injection به شما میدم . که آدرس سایتش بصورت www.net30d.com هست .

 

من در این فیلم آموزشی که خودم درستش کردم به شما آموزش میدم که چطور با چند تا دستورت اینجکشن یوزر و پسورد ادمین سایت را بدست بیاورید . در ضمن من تو این فیلم زیاد توضیح خاصی ندادم اما در پک آموزشی آموزش ها با صدا و توضیحات بیشتری هستند.

 

این یکی از فیلم های آموزشی در داخل پک آموزشی Sql Injection و هک سرور و سایت هست . 

 

تمام کسانی که مبتدی هستند و نمی تون فیلم را درک کنند می تونند اون پک آموزشی ما را داشته باشند تا راحتر از این سایت ها بزنید

 

 

پسورد : www.kamyab-hack.blogfa.com 

+ نوشته شده در  چهارشنبه نوزدهم فروردین 1388ساعت 23:1  توسط BenYamin  | 

سلام دوستان

امروز با یه فیلم جدید و کمیاب که درمورد Bypass كردن آپلود سنترها هست، در خدمت شما هستم .

 

من در اين فيلم آموزشي به شما آموزش ميدم كه چطور فايل Jpg در سايت طرف آپلود كنيد اما بصورت PHP بالا بياريد كه در نتيجه اين كار مي تونيد از سايت مقابل شل بگيرد .

 

شما براي اين كار از يه افزونه فايروفاكس استفاده مي كنيبد كه من اون افزونه را داخل فايل آموزشي گذاشتم

لازم به ذكر هست كه اين فيلم آموزشي به هيچ وجه تو ايران گيرتون نمياد و من خودم به شخصه اونو واستون ساختم.

 

   دانلود فیلم آموزشی

 

پسورد : www.kamyab-hack.blogfa.com

+ نوشته شده در  یکشنبه سیزدهم بهمن 1387ساعت 11:28  توسط BenYamin  | 

سلام به تمام دوستان .

خب امروز آموزش هک کردن سایت آموزشگاه زبان سیمین از طریق Sql Injection به شما میدم . که آدرس سایتش بصورت www.Simiansari.Com هست .

 

من در این فیلم آموزشی که خودم درستش کردم به شما آموزش میدم که چطور با چند تا دستورت اینجکشن یوزر و پسورد ادمین سایت را بدست بیاورید .

این یکی از فیلم های آموزشی در داخل پک آموزشی Sql Injection هست . که من خیلی مبتدی و ساده نشون شما دادم .

 

تمام کسانی که مبتدی هستند و نمی تون فیلم را درک کنند می تونند اون پک آموزشی ما را داشته باشند تا راحتر از این سایت ها بزنید

 

  از سرور PersianGig

 

پسورد : www.kamyab-hack.blogfa.com 

+ نوشته شده در  یکشنبه بیست و دوم دی 1387ساعت 19:20  توسط BenYamin  | 

سلامی گرم تو اين آخرهای پاييز

دوستان قبل از اينكه درمورد اين پست بدم بايد چند مطلب واستون بگم . اول اين كه اون پست درمورد قوی ترين بانك ايميل ماركينگ تو ايران دادم ، لينك دانلودش تحصيح كردم . دوم تو پست قبلی باگی از سيستم فروشگاهی ايران گذاشتم كه چندين روز پيش يه باگ ديگه زده بيرون كه می تونيد دانلود كنيد .

خب شما دوستان بعد از گرفتن شل از سرور يا سايت مي تونيد چنديدن كارها اجنما بدهيد كه يكشون Connect Back هست .

شما با گرفتن Connect Back می تونيد به سرور روت شويد كه بعد از روت شدن به سرور می تونيد تمام سايت هايی كه روی سرور هست با يك كليك فول ديفيس كنيد .

من در اين پست 5 فيلم آموزشی به همراه يك مقاله تخصصی كه توسط محمود جون نوشته شده است واسه تون گذاشتم.

  از سرور PersianGig

 

پسورد : www.kamyab-hack.blogfa.com

+ نوشته شده در  سه شنبه بیست و ششم آذر 1387ساعت 17:14  توسط BenYamin  | 

سلام به تمام دوستان گل

دوستان يك هفته اي بود كه وبلاگ را آپ نكردم چون ديروز كنكورمو دادم و نشستم درس خوندم.

امروز قصد نداشتم وبلاگ را با اين آموزش آپ كنم اما ديروز يك از بچه هاي تهران زنگ زد و درخواست اين طور آموزشي هاي مانند هك كردن سايت كرد .  من هم يه فيلم آموزشي كه از 3 قسمت تشكيل شده واسه شما بازديدكنندگان بخصوص همون دوستمون تهيه كردم كه خيلي آسان و روان آموزش داده شده است .




خب دوستان فيلم آموزشي هك سايت از طريق شل كد C99 در پارت3  تهيه كردم . در اين آموزش تصويري با نحوه ي پيدا كردن باگ هاي RFI ، نحوه گرفتن پسورد ديتابيس از طريق Config.PHP بروي سرور و نحوه نفوذ به سايت از طريق گزينه SQL آشنا ميشيد . در ضمن آموزش تصويري دستورات لينوكس هم تو فيلم هست .

 در يكي از پوشه يوزر و پسورد ديتابيس سايت مورتال كمبات كه توسط گروه هك سيتي بدست اومده واسه دانلود گذاشتم. قبلا اين بود اما الان نميدونم چنج كرده يا نه ؟ ( جديدا گروه هك سيتي قصد داره سايت مورتال كمبات را هك كنه )


پارت اول

   از سرور ParsaSpace

پارت دوم

   از سرور ParsaSpace

پارت سوم

   از سرور ParsaSpace

اينم يوزر و پسورد ديتابيس سايت مورتال كمبات

  از سرور PersianGig 

پسورد : www.kamyab-hack.blogfa.com

+ نوشته شده در  شنبه پنجم مرداد 1387ساعت 14:18  توسط BenYamin  |