In deze tutorial gaan we leren hoe we phpBB 2.0.12 forums kunnen hacken , met behulp van exploits die wij downloaden. Ik ga verder niet op het begrip exploiten in of de fouten , ik ga jullie alleen leren hoe wij phpBB 2.0.12 forums kunnen hacken En ik benadruk nog even dat dit illigaal is als dit zonder toestemming wordt gedaan , en ik nergens verantwoordelijk voor ben.Als je dit eenmaal onder de knie hebt hoop ik dat je hier admins mee gaat helpen in plaats van forums te vernielen.
The Exploit
Een exploit is een script die gebruik maakt van fouten in een forum , om zo bepaalde rechten te kunnen krijgen of wachtwoord hashes te kunnen bemachtigen enz..Exploits worden meestal geschreven in C , Perl en in Php , en wij gaan een exploit gebruiken die in perl is geschreven.We moeten dus eerst de exploit bemachtigen dat doen we door op google , in te tiepen : exploit phpBB 2.0.12. Maar ik ga liever naar : www.milw0rm.com , 1 van de grootste exploit sites die ik ken. Ik ga daar wat zoeken en kom al snel bij http://www.milw0rm.com/id.php?id=889 .Oke dit is dus de exploit script we zien boven aan #!/usr/bin/perl daar maak ik uit op dat we te maken hebben met een exploit die in perl is geschreven.
Dus sla deze script op als exploit.pl op de c: schijf. (kladblokje > opslaan als > exploit.pl)
Download Perl
Om onze exploit script uit te voeren hebben we dus perl nodig.
Nu gaan we naar www.google.nl en tiepen we in : Download perl en al snel komen we op een page en daar downloaden we perl.
Voor de luie mensen onderons hier een link :
http://www.activestate.com/Products/Download/Download.plex?id=ActivePerl Nu we perl hebben gedownload en geinstalt kunnen we verder naar het echt hacken van een forum.
Hacken van de phpBB 2.0.12 forum.
Hier is ons voorbeeld forum waarop je het kan testen:
http://www.illegaaltje.nl/phpBB2/
In mijn voorbeeld gebruik ik dit forum ook.
Oke we gaan ons eerst registeren, let er op dat je naam maar uit 1 deel mag bestaan dus niet jan piet maar janpiet.Ik neem in mijn voorbeeld de naam UR lekker orgineel.
Nu we een acount hebben gaan we over tot het hacken , open dos ( start > uivoeren/run > tiep command en dan enter).We hebben onze exploit met de naam exploit.pl opgeslagen op de c: schijf dus we tiepen nu het volgende in dos : cd c: (zonder aanhalingstekentjes natuurlijk) en druk enter.
En dan typen we exploit.pl en drukken weer enter en krijgen we dit. (krijg je dit niet heb je perl niet goed geinstalt of iets anders)
oke hier wordt uitgelegd hoe we het gebruiken dus we moeten , eerst de site
dan de map waar het forum zich bevind en dan onze acount naam in dit geval UR
Oke nu ga je dat doen met jou forum , in mijn voorbeeld is dat http://www.illegaaltje.nl/phpBB2/index.php .
in mijn voorbeeld tiep ik in dos exploit.pl www.illegaaltje.nl /phpBB2/ UR
En ik druk enter. ( zoals je ziet vervang ik http:// voor www anders geeft die een error en index.php laat ik weg )
Nu krijg zoiets als hieronder :
CODE++++++++++++++++++++++++++++++++++++
Trying to connect to www.illegaaltje.nl/phpBB2/
Forum is vulnerable!!!
+++++++++++++++++++++++++++++
Trying to get the user: UR ID...
Done... ID=15
++++++++++++++++++++++++++++++
Trying to give user:UR admin status...
Well done!!! UR should now have an admin status..
++++++++++++++++++++++++++++
Nu ga je naar het forum toe en log je in op je acount , en zie je dat er iets (onderaan het forum) in de richting van adminstratie paneel staat.
En dat is het bewijs dat je admin bent, wat je voor het rest gaat doen is helemaal jou keuze ga ik je niet mee helpen.
Ik zou de admin vertellen dat zijn forum niet veilig is en samen voor een oplossing zoeken.
Nawoord
Ik hoop dat jullie hier iets van hebben geleerd , en nu forum admins gaan helpen met deze fout te zoeken en te verbeteren.Ben nergens aansprakelijk voor , dus alles is geheel op eigen risico
Open het floppy zo voorzichtig mogelijk,Want hij moet ook weer dicht kunnen.
Dus verneuk hem niet!!
Haal het zwarte ronde schrijfje eruit.
Je pakt de voorkant van het floppy. In het midden zit een rondje met een wandje er omheen.
Je pakt nu de lucifer en je mes en je schraapt het zwavel van de kop van de lucifer af.
Dit zwavel leg je in het rondje in midden van de voorkant van de floppy.
Je legt het zwarte, ronde schijfje er weer op.
En zet het floppy weer in elkaar.
En klaar is de bom,
Duw heb in de floppy disk en zet je pc aan en laat hem kijken op de diskette.
En BOEM!!
2.School Passwoord Omzijlen
Hack tip om windows wachtwoorden te omzeilen van bv. de pc's op school
moet je je pc opstarten in ms-dos modus
dan in c:>
type je rename c:windows*.pwl c:windows*.zzz
als je dan reboot vraagt windows opnieuw om je wacht woord en kun je gewoon
zelf een paswoord verzinnen.
3.Modem Versnellen.
Ga naar start -> Instellingen -> Configuratiescherm -> Modems -> Eigenschappen
Zet de maximumsnelheid op 115.200 als hij daar nog niet op staat.
Klik op het tabblad verbinding en daarna op geavanceerde verbindingsinstellingen. Foutcorrectie gebruiken uitzetten en ook transportbesturing gebruiken uitzetten.
Klik op het tabblad verbinding en daarna op geavanceerde poortinstellingen. Ontvangstbuffer op hoog (14) zetten.
Als de verbinding af en toe wegvalt kun je proberen het modem bij storingen wat langer te laten wachten met het verbreken van de verbinding. Vul daartoe bij de extra instellingen van het modem: S10=50 in. Je komt hier via Configuratiescherm -> Modems -> Eigenschappen -> Verbinding -> Geavanceerd.
4.Harde Shrijf Naam Veranderen.
Ga naar de Dos-modus en type C:Vol C: nu krijg je de naam te zien die hij op dit moment nog heeft. Type C:>Label C: je kunt nu een andere naam of geen naam opgeven. Dit kun je ook doen met de D, E en F schijf. Hierna de Pc opnieuw starten.
CD staat voor change directory, MD staat voor make directory en RD staat voor remove directory.
Met het commando edit kun je in dos bestanden aanpassen. Bijvoorbeeld: C:>edit c:autoexec.bat.
Kopie maken van C: naar A: -> C:>Copy Tydelyk*.* A:
Kopie maken van A: naar C: -> Copy A:*.* C:Naam directory.
Als je op de c:-schijf staat kun je met het commando sys a: een floppy voorzien van de benodigde opstartbestanden.
Als je de harde schijf van nieuwe systeembestanden wilt voorzien, omdat je de opstartbestanden bent kwijtgeraakt, dan moet je als je op de a: staat sys c:intypen gevolgd door een enter.
Door in de Dos-modus Dir p in te toetsen zie je de inhoud van grote directories per pagina.
Windows'98 start als je in de Dos-modus zit door C:Win of exit in te toetsen.
Het Master Boot Record wordt gebruikt voor het starten van het besturingssysteem. Als je het Master Boot Record van de harde schijf kwijt bent dan kun je proberen e.e.a. te herstellen door achter de prompt (>) Fdisk/MBR in te typen gevolgd door een druk op de Enter-toets. De gegevens worden dan teruggezet.
Heb je een nokia-telefoon, en ben je zat om steeds die telefoonrekening te moeten betalen? Dan is deze tutorial iets voor jou. Dit is een korte en simpele tutorial waarin je leert gratis te bellen met je nokia-telefoon.
Deze techniek werkt alleen op de nokia 60 series. Je begint met je mobiel aan te zetten. Dan typ je de code in. Nu komt er een Nam programming menu. Ga naar beneden en selecteer de optie NAM 1. Wanneer je in het NAM 1 menu bent, ga je naar beneden tot je 'Emergency Numbers' ziet en druk enter. Zoek nu naar een empty slot en typ je nummer in dat je gratis wilt bellen en daarna sluit je het Nam programming menu. Als je nu dit nummer wilt bellen dat je hebt ingevult ziet je telefoon het als een emergency nummer (zoals 112). Geen nummer uit de 'emergency call number list' zal op je rekening worden gebracht.
Hoe bel je gratis mobiele nummers via VOIP buster in ALLE Landen:
Je moet wel 1x 10 euro dokken om te kunnen bellen met voipbuster.
Download voipbuster GRATIS op www.voipbuster.com
Bel daarna naar een nummertje van schiphol:
+31207940885
Een stem zal zeggen: "Please enter the destenation telephone number, starting with 00 for international calls", toets na/tijdens deze stem 't nummer in bijvoorbeeld: 0031612345678# (#op 't eind). En de gateway zal je netjes doorverbinden!
Soms werkt dit nummer niet maar vaak 'n maandje late rwerkt 't dan weer