Misafir Board  
| Reklam Alanı |

Üyelerimiz görüşlerini önceden onay olmadan anında yazabilmektedir, bu yazılardan dolayı doğabilecek her türlü sorumluluk yazan kullanıcılara aittir, (Bütün kullanıcıların IP adresleri tutulmaktadır) misafir.net yöneticileri itina ile icerik kontrolleri yapmaktadır, yine de misafir.net'te yasalara aykırı unsurlar bulursanız MSN: Private@misafir.net adresinden bizlere ulaşabilirsiniz, gereği yapılacaktır.

MODERATÖR BAŞVURU FORMU


İNTERNET

mynet hack

Katagorisinde ve  HACK Forumunda Bulunan  mynet hack Konusunu Görüntülemektesiniz.=>1=> [Üye Olmayanlar Linkleri Göremezler Üye Olmak İçin Tıklayınız... ] bu tipik bir XSS bugu dedigimiz tarz buglardan form kullanarak guncel olan sayfa icinde istedigimiz her kodu ve yazıyı yazabilmemizi ...

Geri git   Misafir Board >
İNTERNET
> HACK
Anasayfa Kimler Online Bugünki Mesajlar Bütün Forumları okunmuş kabul et

HACK Domain , Hosting , Email , Irc , Msn Hack Gibi Her Türlü Konuda Programlar , Makaleler Ve Aradığınız Herşey...

Tags
hack, mynet


Konu Bilgileri
Konu Başlığı
mynet hack
Konudaki Cevap Sayısı
15
Şuan Bu Konuyu Görüntüleyenler
 
Görüntülenme Sayısı
1808

Cevapla
 
LinkBack Seçenekler
Alt 06-25-2006, 20:40   #1 (permalink)
Özel Üye
 
enis394 - ait Kullanıcı Resmi (Avatar)
 
enis394
Kullanıcı No: 2112
Konu Sayısı: 53
Mesaj Sayısı: 432
Üyelik tarihi: May 2006
Teşekkür & Tepki Teşekkür: 0
Tepki:0
Karizma
REP Gücü : 2782320
REP Puanı : 55646125
REP Seviyesi : enis394 has a reputation beyond reputeenis394 has a reputation beyond reputeenis394 has a reputation beyond reputeenis394 has a reputation beyond reputeenis394 has a reputation beyond reputeenis394 has a reputation beyond reputeenis394 has a reputation beyond reputeenis394 has a reputation beyond reputeenis394 has a reputation beyond reputeenis394 has a reputation beyond reputeenis394 has a reputation beyond repute
İletişim
Reklam Alanı
Standart mynet hack




1=>
[Üye Olmayanlar Linkleri Göremezler Üye Olmak İçin Tıklayınız...]
bu tipik bir XSS bugu dedigimiz tarz buglardan form kullanarak guncel olan sayfa icinde istedigimiz her kodu ve yazıyı yazabilmemizi saglar..
Bunla ne yaparsınız.
MyNet üzerindenmis gibi gosterip bir sitedeki worm/troja tarzı kodu include edebilirsiniz.
2=>
[Üye Olmayanlar Linkleri Göremezler Üye Olmak İçin Tıklayınız...]
Bu kod sayesinde MyNETin sifre sıfırlama sayfasında dogum tarihi yani 1. asamayi gecebilmekteyiz.
Bu bug ile ne yazıkki Gizli Soruyu goremiyoruz nedeni ise 1. asama sırasında SSide olarak SQL queryden gelen kodu bize print etmesidir.
ancak yanıt bilindigi taktirde yada bulunursa sifreyi degisebilirsiniz.
Simdi ordan cok bilmis arkadaslar cıkıp bi boka yaramaz felan derler beni deli ederler. Güzel kardesim eger adamla ilgili butun bilgileri hemen hemen biliyorsan takımdır isimdir gibi zaten bunları normaldede üretip deniyorsunuz zor seyler degil cogu kisi takim isim sehir gibi sacma yanıtları yazarlar denerseniz bulursunuz
3=>
Bildiginiz gibi MyNET oyun sayfalarında dolu olan bir odaya click yapmamız mumkun degil ve bundan dolayı oyuna giremiyoruz.
ancak bunu asmanın yolu mevcut
Ornegin: Okey Bolumunu girdiniz
Ve Boğaza karşıda oynamak istiyorsunuz.
java ******penApplet('Geyik+muhabbe ti','02','6782 ') bu o an icin Geyik Muhabbetinin java****** sayfası.
burdaki degerleri
java ******penApplet('Bogaza+karsi' ,'01,'6782') tarzında editleyip
AddressBara yazıyoruz ve karsımıza Bogaza karsi aciliyor
aynı sekilde

[Üye Olmayanlar Linkleri Göremezler Üye Olmak İçin Tıklayınız...]
tarzında
Room= ve RoomID= degerlerini verdigim sekilde editlerseniz girerseniz
bunun mantigi nedir
aslinda mynet bunlar size print ederken
if usercount >= 100 print disabled.
else print link mantigiyla yaziyor yani bunun anlamı 100 kisi veya fazla ise linki yazma degilse linki yazdır.
Simdi sorucaksınız peki diger odalar icin napıcam
java ******penApplet('Odaadi','Oda Numarasi,'[b]Oda PIDI')
[Üye Olmayanlar Linkleri Göremezler Üye Olmak İçin Tıklayınız...]
Kodu&GameId=ok&Game=Okey&versi on=1,0,0,41&p=Oda Pidi&cvalue=&archiveType=null& server=oyun.mynet.co m
tarzı 2 kodlada girebilirsiniz.
bu kodlardan HTTP linki olanı Okey icindir diger oyunlar icin Game= ve version= degerleri degismektedir.
simdi gelelim kalin yazilan yerlerin nasil insert edilecegine:
Oda ADI: Kesinlikle türkçe karakter kullanmıyorsunuz ve boşluk degeri için "+" yazıyoruz.
Oda NO: Odanın Numarası genelde bunu bulmak icin yandaki odanın degerinden bir dusun ancak eger alt table a gecerseniz. bu deger 15 ise 21 gecmekte yani bir sonraki 10lık sayı degerine geciyor ama ben size yandaki odanın verilerini kullanmanizi oneririm.
Oda PIDI:Bu pid oyunun serverda hangi degerle tutuldugu o an calisan linuxdada bildiginiz PID degeridir hemen hemen her 15 oyunda bir bu deger degisir bunuda yaparken gene yan odayı kullanmanızı tavsiye ederim..
yakın bir zamanda butun oyun kanallarının listesini yazarım direk click yapar girersiniz
ha ufak bir enstantene
[Üye Olmayanlar Linkleri Göremezler Üye Olmak İçin Tıklayınız...]
not : tamamen alıntıdır
enis394 Çevrimdışı
İP: 85.106.182.85  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı ile Cevapla

Alt 07-06-2006, 17:32   #2 (permalink)
Acemi Kullanıcı
 
Ragip - ait Kullanıcı Resmi (Avatar)
 
Ragip
Kullanıcı No: 3228
Konu Sayısı: 9
Mesaj Sayısı: 31
Üyelik tarihi: May 2006
Teşekkür & Tepki Teşekkür: 0
Tepki:0
Karizma
REP Gücü : 10
REP Puanı : 10
REP Seviyesi : Ragip will become famous soon enough
İletişim
Reklam Alanı
Question Teşekkürler

Teşekkürler güzel paylaşım denedim hakikaten de doğum tarihini atlıyabiliyoz.
Bişey sorcam mynetin resimlerinin bulunduğu yerin adresini kaynak kodundan buldum fakat yetki yok diyip engelliyo girmeyi acaba bu engeli aşmanın yolu var mı? Girmeye çalıştığım sayfanın adresi [Üye Olmayanlar Linkleri Göremezler Üye Olmak İçin Tıklayınız...]
Ragip Çevrimdışı
İP: 85.101.242.61  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı ile Cevapla
Alt 07-06-2006, 17:51   #3 (permalink)
Acemi Kullanıcı
 
totti10 - ait Kullanıcı Resmi (Avatar)
 
totti10
Kullanıcı No: 17747
Konu Sayısı: 8
Mesaj Sayısı: 22
Üyelik tarihi: Jul 2006
Nerden: Giuseppe Meazza
Yaş: 21
Teşekkür & Tepki Teşekkür: 0
Tepki:0
Karizma
REP Gücü : 9
REP Puanı : 10
REP Seviyesi : totti10 will become famous soon enough
İletişim
Reklam Alanı
Standart

denicem tskkrler...
totti10 Çevrimdışı
İP: 88.224.220.110  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı ile Cevapla
Alt 07-11-2006, 21:56   #4 (permalink)
Özel Üye
 
illüminati - ait Kullanıcı Resmi (Avatar)
 
illüminati
Kullanıcı No: 17235
Konu Sayısı: 45
Mesaj Sayısı: 161
Üyelik tarihi: Jul 2006
Nerden: venedik
Yaş: 21
Teşekkür & Tepki Teşekkür: 0
Tepki:0
Karizma
REP Gücü : 20439505
REP Puanı : 408789918
REP Seviyesi : illüminati has a reputation beyond reputeillüminati has a reputation beyond reputeillüminati has a reputation beyond reputeillüminati has a reputation beyond reputeillüminati has a reputation beyond reputeillüminati has a reputation beyond reputeillüminati has a reputation beyond reputeillüminati has a reputation beyond reputeillüminati has a reputation beyond reputeillüminati has a reputation beyond reputeillüminati has a reputation beyond repute
İletişim
Reklam Alanı
Standart

güzel döküman teşekkürler
illüminati Çevrimdışı
İP: 88.240.192.129  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı ile Cevapla
Alt 08-03-2006, 01:22   #5 (permalink)
Acemi Kullanıcı
 
tmac_alican - ait Kullanıcı Resmi (Avatar)
 
tmac_alican
Kullanıcı No: 22506
Üyelik tarihi: Aug 2006
Yaş: 15
Teşekkür & Tepki Teşekkür: 0
Tepki:0
Karizma
REP Gücü : 9
REP Puanı : 10
REP Seviyesi : tmac_alican will become famous soon enough
İletişim
Reklam Alanı
Standart

sağoll güsell
tmac_alican Çevrimdışı
İP: 85.99.200.165  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı ile Cevapla
Cevapla


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodları Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık




Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0
vBulletin Style by: Private