|
|
|
 |
[ DarkHacker-Shura.es.tl ] |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
 |
|
|
 |
Deface phpBB 2.0.0 - 2.0.12
Deface phpBB

Deface con phpBB
2.0.0 - 2.0.12
By ChEk0_Hack
Buscando Victimas
A la hora de buscar victimas.. esta de mas decir que usaremos Google
hay varias formas de buscar en Google foros en phpbb.. pero para optimizarla en la caja de
búsqueda cualquiera de las siguientes opciones (Con las comillas incluidas)..
“inurl: phpBB”
“inurl: phpBB2”
“Powered by phpbb 2.0.x”

(*) en la “x” la sustituirás por los diferentes tipos de versiones de phpBB.. ya sean 1, 2, 3, etc. y
así hasta la versión 12 que es la ultima afectada de este BUG
Una ves que ya encontramos alguna web con foro phpbb.. pasamos a lo siguiente… abrimos
Opera.. (al final del tuto encontraran de donde descargarlo y la información necesaria) y vamos
a cambiar la cookie que nos asigna el foro por la del admin…
Cookie para loguearse como admin:
a%3A0%3A%7B%7D","a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bb%3A1%3Bs%3A6%3A
%22userid%22%3Bs%3A1%3A%222%22%3B%7D
Ahora que ya tenemos la cookie para loguearnos como admin solo tendrán que seguir los
procedimientos tal cual lo muestran estos gráficos:.
1- Una ves que estemos dentro del foro.. sin loguearnos buscamos el editor de cookies… como
lo indica la imagen.

2- Una ves que visualicemos las cookies buscamos el host abrimos la carpeta.. Apuntamos el
cursor como lo indica la imagen y apretamos editar… nos tendrá que salir el editor

3- una ves que se abrió el editor… cambiamos las cookies que estaban por las que indique
anteriormente, y borran las de phpbb2mysql_sid, dejando solo las de _data

4- Una ves que ya tengamos cambiadas las cookies y borrado mysql_sid. Apretamos closes.. y
actualizamos la web…. Como podrán ver en las imagen.. estamos logueados como el admin.. y
en la segunda imagen vemos que tenemos el link de acceso a la administración del foro.


5- Como verán en la imagen.. ya estamos dentro del panel de administración.. ahora nos
dirigimos directamente al deface haciendo clic en configuración.

6- Después que ayas echo clic en configuración, te llevara a la pagina de la imagen donde
podrás insertar tu código html para realizar el deface.. en este caso el código es
<title>Hacked By 0x90</title><center><font size="8">Hacked by 0x90</font></center><br><br><noscript>

7- Una ves echo esto.. confirmamos la operación de guardar lo que editaste.. y nuestro deface
ya esta echo…
Herramientas
Opera: Opera es un navegador de Internet creado por la empresa noruega Opera Software en
1994. Opera es gratuito desde su versión 8.50, habiendo sido previamente shareware o adware
y, antes de su versión 5.0, únicamente de pago.
Link para descargar:
http://www.opera.com/download/get.p[....]ocation=146&nothanks=yes&sub=marine |
|
 |
|
|
|
|