Thursday, 12 April 2012



  • DNN နဲ ့ပတ္သက္ျပီး နည္း 3 နည္းရွိပါတယ္..။
    သုံးနည္းလုံးက ေခတ္ကုန္သြားျပီျဖစ္ပါတယ္..
    အဲ့နည္းေတြတည္းမွာ အခုနည္းက ေတာ့ ဆုိဒ္ 100 မွာ 20 ေလာက္ကိုေတာ့ ဒီနည္းနဲ ့ပာက္နုိင္ပါတယ္...

    Google Dork :inurl:ajaxfbs/browser.html

     အဲ့ဒါမသုံးခ်င္ရင္
    ကို Hack မယ့္ဆုိဒ္ေနာက္မွာ..

    DesktopModules/Complete Feedback Designer/ajaxfbs/browser.html

    Eg. www.someone.com/DesktopModules/Complete Feedback Designer/ajaxfbs/browser.html

    မ်ဳိးေပ့ါ ေပါက္ေနတဲ့ဆုိဒ္ဆုိရင္ေအာက္ကပုံလုိျမင္ရပါမယ္...




    ျပီးရင္ shell ဖုိင္ကို upload တင္လုိက္ပါ..
     ေအာက္မွာ shell ကုဒ္ေတြကို ကူးျပီးေတာ့ shell.aspx လုိ ့နမည္ေပးျပီး save လုိက္ပါ


    Download Shell
    txt ဖုိင္ နဲ ့ၾကည့္ခ်င္ရင္ေတာ့
    http://cyberhackergroup.webs.com/DB.aspx
    ဖုိင္တင္ျပီးရင္ ေအာက္ကပုံလုိထပ္ျမင္ရပါမယ္..




    password ေနရာမွာ admin လုိ ့ရိုက္ထည့္လုိက္ပါ..
    ဒါဆုိရင္ သူ ့ဆုိဒ္ တည္းကိုေရာက္သြားမွာျဖစ္ပါတယ္..
    က်န္တာဆက္လုပ္ၾကပါ..
    ကြ်န္ေတာ္ သူမ်ားဆုိဒ္ေတြကို သိပ္ျပီး မလုပ္ခ်င္လု ိ့ပါ..
    စမ္းဖုိ ့ေပ့ါဗ်ာ.....

    http://www.kiwitennisclub.com/DB.aspx