عرض مشاركة واحدة
قديم 11-17-2008, 09:56 AM   رقم المشاركة : 2 (permalink)
m7moud
عضو جديد
 
الصورة الرمزية m7moud






m7moud غير متصل

m7moud will become famous soon enoughm7moud will become famous soon enough

افتراضي رد: دورة مبسطة لأختراق المنتديات ( دورة أطفال Vb ) ...

.( سحب الكونفج والاتصال بالقاعده )):.


في الدرس الثاني بحمد الله قدرنا نقفل الحمايه

وبالدرس هذا راح اشرح الخطوات اللي بنسويها بعد الانتهاء من الحمايه

نروح على مكان تنفيذ الامر زي ماتشوفون بالصوره ونحط الامر هذا



طبعاً على شان يستعرض لنا المواقع ويوزراتها


This image has been resized. Click this bar to view the full image. The original image is sized 718x270. This image has been resized. Click this bar to view the full image. The original image is sized 718x270.


طبعاً رقم واحد مكان كتابة الامر

والرقم الثنين مكان تنفيذ الامر

والرقم ثلاثه نتيجة الامر استعراض روابط المواقع واسمائها

اوكي الحين ناخذ الليوزر نيم للموقع الضحيه اللي هو هذا

anawbas

طيب اللحين اسرع طريقه عندنا هي سحب الكونفج حق الضحيه

وطبعاً هذي العمليه لها طرق كثيرها انت بشطارتك تعرفها

انا راح اشرح لكم على الطريقه المضمونه 100% والباقي عليك

شرح تصريح البيرل 755
أما على أمر chmod 755 xxx.pl
أو هذه الطريقة

أول شئ نذهب للمرفقات بتلاقي سكريبت أسمه





هذا الملف يعمل ع تصرح البيرل عند فتحه في السيرفر




نفتح السكربيت ع طريق مفكرة ومن ثم نغير اسم البيرل

اللي مرفوع على السيرفر بدال من

name.

name.: هو الملف المراد تصريحه 755



ومن ثم نذهب الى 0ونعطيه التصريح 775 زي ما ما شفنا قبل شوي




أرفع السكربيت


على نفس المجلداللي فيه سكربيت CGI-Telnet

ومن ثم أفتح السكربيت




بعديها إرجع على الشل تلاقي البيرل تصرح 755 ^_^

الأن تفتح سكربيت CGI-Telnet زي في الصورة




أول شي ندخل على



ثاني شيء روح للمرفقات بتلاقي مستند امتداه pl وبإسم xxx افتحه وطبق معي

واذا بدك تعرض اليوزرات والمواقع عن طريق الأمر هذا



This image has been resized. Click this bar to view the full image. The original image is sized 667x159. This image has been resized. Click this bar to view the full image. The original image is sized 667x159.

ابحث عن هذي الكلمه وبدلها بيوزر الموقع الضحيه

name1

وكمان الكلمه هذي غيرها بيوزر الموقع اللي انت عليه الحين

name2

نشوف التطبيق مع بعض


This image has been resized. Click this bar to view the full image. The original image is sized 818x217. This image has been resized. Click this bar to view the full image. The original image is sized 818x217.



الحين عندنا طبعاً اسم الملف اللي راح نستقبل عليه البيانات

تقدر تسميه اي شيء تبيه مو لازم يكون m7moud . txt

المهم بعد كذا نسويله حفظ ونرفعه من الشل على المجلد اللي نشتغل عليه

بعد ما تتأكد انك رفعته روح لمكان تنفيذ الاوامر وحط الامر هذا

perl xxx.

This image has been resized. Click this bar to view the full image. The original image is sized 723x156. This image has been resized. Click this bar to view the full image. The original image is sized 723x156.

وبالحاله هذي تم سحب الكونفج وعلى شان تشوف بيانات الملف

روح للصفحه الرئيسيه للموقع اللي عليه الشل واكتب بعد الرابط

اسم الملف اللي طلبت إنشائه لستلام محتوى ملف الكونفج

مثال على هذا

www.xxx.com/m7moud.txt

وراح تحصل داخله البيانات بإذن الله زي ما تشوفون معي بالصوره


This image has been resized. Click this bar to view the full image. The original image is sized 689x210. This image has been resized. Click this bar to view the full image. The original image is sized 689x210.

والحين انتهينا من سحب الكونفج نروح للخطوه الثانيه

الاتصال بالقاعده


بالنسبه للاتصال بالقاعده ممكن يكون عن طريق الشل نفسه

من خلال sql






وهذا بتلقاه بالمرفقات لاني بشرح لكم عليه

ارفع السكربت على نفس المجلد وادخل عليه عن طريق الرابط



والصق اسم القاعده بمكانه وباسوورد القاعده

وسجل دخولك بكذا انت تكون داخل قاعده البيانات لموقع ضحيتك

والف مبروك عليكم وطبعاً الدرس الجاي راح يكون

لطريقة الاختراق عن طريق القاعده بشكل احترافي

ملاحظه : مجرد وصولك لبيانات القاعده تأكد انك مخترق الموقع بإذن الله

وحتى لو ما تبي تدخل القاعده و تحب تخترق الموقع بالبيانات تقدر

عن طريق سكربت قاهر الليهود وراح ارفعه لكم بالمرفقات بإسم ChangeFH

طبعاً من تفتحه بعد فك الضغط تدخل بيانات القاعده

وتمسح هذا الكلام

Fill in your Index Here

وتحط الاندكس حقك فيه وتضغط على

Convert



وراح يدمج لك تحت بيانات القاعده مع الاندكس احفظها على ملف وارفعها

من الشل ومن تسويله تحديث بتشوف منتدى الضحيه مخترق

راح يكون فيه اساليب اختراق احترافيه


لتحميل المرفقات

zSHARE - m7moud_hacker.rar

أو
http://www.megaupload.com/?d=RFRT9WYB

أو
http://www.MegaShare.com/495918



ولتحميل الدورة كاملة html

zSHARE - m7moud.rar


^_^

أخوكم .. M7mOuD_HaCkEr ..

من فلسطــين

Contact Me : m7moud-2000@hotmail.com







  رد مع اقتباس