ضع اعلانك هنا

ضع اعلانك هنا ضع اعلانك هنا منتديات بوابة الاسلام
التاريخ 2008-8-13 التاريخ 2008-8-15 ضع اعلانك هنا ضع اعلانك هنا
 
العودة   عالم المعرفة > قسم الأنظمة والسيرفرات > أمن المواقع والسيرفرات
تفعيل العضوية استرجاع كلمة المرور شروط المنتــدى البحث مشاركات اليوم اجعل كافة الأقسام مقروءة
أمن المواقع والسيرفرات اختراق المواقع , اختراق المنتديات , برنامج اختراق , اختراق السيرفرات , ادوات اختراق , برامج اختراق , تعليم اختراق , شروحات اختراق , دورات اختراق , شل , shell , اخراق سيرفر وندز
 

شرح مصور لثغرة سهلة و جديدة مصاب بها كل المنتديات .

أمن المواقع والسيرفرات


إضافة رد
 
LinkBack أدوات الموضوع
 
قديم 04-01-2008, 12:49 PM   #1 (permalink)
عضو نشيط






totti272 غير متصل

totti272 will become famous soon enoughtotti272 will become famous soon enough

افتراضي شرح مصور لثغرة سهلة و جديدة مصاب بها كل المنتديات .



اليوم حصلت لكم ثغرة جميلة وسهلة ، ومصاب بها كل المنتديات كلها بلا إستثناء .

مو انا اللى مكتشف الثغرة ، لكن الشرح من مجهود العبد لله

و

بسم الله نبدأ

تعريف الثغرة :
الثغرة هى الجديدة من نوعها ، من حيث أنه يصلك اليوزر نيم والباسورد حق الموقع أو المنتدى بدون تشفير .

ملفات الثغرة:
وهى عبارة عن ثلاث ملفات فقط كما هو موضح فى هذه الصورة


وغير مطلوب التغيير فى أى شىْ من هذه الملفات فقط أن ترفعها على موقعك ، ولكن لكى نفهم فقط علينا أن نفتح الملفات ونقرأ ما فيها .
ملف .htaccess
كما فى الصورة


ومن قرءة ملف .htaccess نجد أنه يقوم بإعطاء تصريح لهذه الصورة smile.gif لتغير إمتدادها من gif إلى php . فكرة جبارة

ملف smile.gif


وهو عبارة عن كود php داخل صورة gif ، وهتفهم الكود لما نشغله مع بعض دلوقتى .

ملف : mellow.gif
وهو صورة gif عادية وهى الصورة دة

الحين وبعد ما إتعرفنا على الملفات نرفعها على موقعك الخاص



تمام الحين ، وبعد كذا راح نعطى لكل الملفات تصريح 755
مثل ما فى الصورة


وبعد ما أعطينا التصريح 755 ، نروح نعطى للمجلد اللى رفعنا فيه الملفات تصريح أيضا 755 .

الحين بعد ما إنتهينا من الرفع وإعطاء التصاريح نبدأ الشغل.

نروح على المنتدى المستهدف وليكن هو منتدى عالم المعرفة
www.alm3refh.com/vb/
ونكتب موضوع جديد أو نرد على أى موضوع ،

وإنت بترد فى الموضوع تحط رابط الملف الرئيسى تبع الثغرة وهو smile.gif على أساس إنها صورة . بالشكل دا

كود:
[IMG] www.site.com/fils/smile.gif [/IMG ]
، وشوف لما أى حد يدخل موضوعك أو يدخل يقرأ الرد اللى كتبته ، راح تظهر له النافذه دى

وما راح يتحكم فى المنتدى بدون ما يدخل كملة المرور والباسورد ،

والحين يقوم بإدخالها

،تروح إنت علطول على رابط ملفاتك سوف تجد الصورة التالية


ستلاحظ وجود ملف جديد إسمه passwords.txt ، إفتحه سوف تجد الباسورد وصل عليه .

ومبروك عليك وإنتظر الأدمن يدخل يجاملك فى موضوعك


-------------------------------------------------------------------------------
التحميل من المرفق
-------------------------------------------------------------------------------

ترون الطريقة جديدة ، وتفتح مجال للتفكير لتطوير الفكرة للوصول للهوت ميل والياهو وباقى انواع الأيملات .
وإختراقاتك موفقة إن شاء الله
وإياكم وإخوانكم العرب
مع كل الود والتقدير
الملفات المرفقة
نوع الملف: zip new.zip‏ (1.5 كيلوبايت, المشاهدات 293)

التعديل الأخير تم بواسطة XP ; 04-02-2008 الساعة 09:38 PM.
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 04-01-2008, 02:51 PM   #2 (permalink)
عضو مميز
 
الصورة الرمزية SnakE ThE BosS







SnakE ThE BosS غير متصل

SnakE ThE BosS has a spectacular aura aboutSnakE ThE BosS has a spectacular aura about

افتراضي رد: شرح مصور لثغرة سهلة و جديدة مصاب بها كل المنتديات .

والله طريقه عجيبه ...

يعطيك الف عافيه يالغالي على الشرح مشاءالله كفيت ووفيت ،،،

وانشاءالله تشتغل 100% ..

جآري التجربه .. وألف شكر لك ياذيبااان

التوقيع

 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 04-01-2008, 03:03 PM   #3 (permalink)
عضو نشيط






totti272 غير متصل

totti272 will become famous soon enoughtotti272 will become famous soon enough

افتراضي مشاركة: رد: شرح مصور لثغرة سهلة و جديدة مصاب بها كل المنتديات .

اقتباس:
المشاركة الأصلية كتبت بواسطة SnakE ThE BosS
   والله طريقه عجيبه ...

يعطيك الف عافيه يالغالي على الشرح مشاءالله كفيت ووفيت ،،،

وانشاءالله تشتغل 100% ..

جآري التجربه .. وألف شكر لك ياذيبااان

منور يا بطل والطريقة انا أضمنها إنها شغالة 100 %

جرب وانا جاهز لأى إستفسار
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 04-01-2008, 04:00 PM   #4 (permalink)
عضو مميز
 
الصورة الرمزية SnakE ThE BosS







SnakE ThE BosS غير متصل

SnakE ThE BosS has a spectacular aura aboutSnakE ThE BosS has a spectacular aura about

افتراضي رد: شرح مصور لثغرة سهلة و جديدة مصاب بها كل المنتديات .

تسلم فديتك كل شي تمام الا وصول الباسورد .. جربت اول شي على نفسي ماوصل الباسورد جربت على خويي ماوصل الباسورد ،، وجربت على خويي ثاني وكنت انشات ملف اسمه passwords.txt وعطيته تصريح755

ومتأكد من وجود تصريح 755 على الملفات والمجلد ,, وش المشكله تتوقع ؟

جربته على ثلاث منتديات

التوقيع

 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 04-01-2008, 04:12 PM   #5 (permalink)
عضو نشيط






totti272 غير متصل

totti272 will become famous soon enoughtotti272 will become famous soon enough

افتراضي مشاركة: رد: شرح مصور لثغرة سهلة و جديدة مصاب بها كل المنتديات .

اقتباس:
المشاركة الأصلية كتبت بواسطة SnakE ThE BosS
   تسلم فديتك كل شي تمام الا وصول الباسورد .. جربت اول شي على نفسي ماوصل الباسورد جربت على خويي ماوصل الباسورد ،، وجربت على خويي ثاني وكنت انشات ملف اسمه passwords.txt وعطيته تصريح755

ومتأكد من وجود تصريح 755 على الملفات والمجلد ,, وش المشكله تتوقع ؟

جربته على ثلاث منتديات

تسلم أخى الغالى

فيه إحتمالين :
الأول : إمسح كل الكوكيز اللى فى جهازك وجرب تانى .
الثانى : إستبدل ملف smile.gif بهذا الملف D O W N L O A D وما تنسى تعطيه له تصريح 755

وجرب وانا معاك لحد ما يوصلك الباسورد
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 04-01-2008, 04:16 PM   #6 (permalink)
عضو جديد






عبورة غير متصل

عبورة will become famous soon enoughعبورة will become famous soon enough

افتراضي مشاركة: شرح مصور لثغرة سهلة و جديدة مصاب بها كل المنتديات .

تسلم اخوى على الطريقة وبجربها


والاخ اللى ماظبطت معاه اتوقع من الملف اللى نزله


fils جذى اللى بالرابط اللى حاطه الاخ


بس بالتحميل يصير جذى Fils <<< حرف كبير
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 04-01-2008, 04:35 PM   #7 (permalink)
عضو جديد






عبورة غير متصل

عبورة will become famous soon enoughعبورة will become famous soon enough

افتراضي مشاركة: شرح مصور لثغرة سهلة و جديدة مصاب بها كل المنتديات .

سويت اخوى رد على احد لامواضيع بمنتدى


بس يظهر الرابط مو صورة صح شغلى ولا فى غلط؟
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 04-01-2008, 04:52 PM   #8 (permalink)
عضو نشيط






totti272 غير متصل

totti272 will become famous soon enoughtotti272 will become famous soon enough

افتراضي مشاركة: شرح مصور لثغرة سهلة و جديدة مصاب بها كل المنتديات .

اقتباس:
المشاركة الأصلية كتبت بواسطة عبورة
   سويت اخوى رد على احد لامواضيع بمنتدى


بس يظهر الرابط مو صورة صح شغلى ولا فى غلط؟

هلا أخوى

تأكد من وجود تصريح 755 على الملفات والمجلد الذى يحتوى على الملفات

ولما تحط اللنك تبعك كأنه صورة تحطه بالشكل دا



وإذا ما فتح روح إفتح الملف تبعكsmile.gif مباشرة وشوف وش راح يظهر لك وتقدر تحدد الخطأ فين
www.yoursite.com/files/smile.gif

الشغلة بسيطة جدا بس محتاجة تركيز ، حاول تانى وانا معاك لحد ما تظبط ولو إحتاج شرح فيديو.
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 04-01-2008, 05:12 PM   #9 (permalink)
عضو فعال







the_a_n_g غير متصل

the_a_n_g will become famous soon enoughthe_a_n_g will become famous soon enough

افتراضي رد: شرح مصور لثغرة سهلة و جديدة مصاب بها كل المنتديات .

كنت جربت ثغرة قديمه زي دي و كانت شغال
بس أنا جربت الثغرة دي و مش راضية تشتغل
ومشكور أخي

التوقيع


كود:
!bot @scan pages.php?ang_in= pages.php?ang_in=
"الفرد للجماعة والجماعة للفرد" مبدأالإشتراكية لكنه في الإسلام
"لكل رزقه وحظه من الدنيا" مبدأ الرأسمالية لكنه في الإسلام
"الديموقراطية" قال جل جلاله :#وأمركم شورى بينكم#
الإسلام هو السبيل للخلاص
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 04-01-2008, 05:15 PM   #10 (permalink)
عضو جديد






عبورة غير متصل

عبورة will become famous soon enoughعبورة will become famous soon enough

افتراضي مشاركة: شرح مصور لثغرة سهلة و جديدة مصاب بها كل المنتديات .

اخوى متاكد معطى المجلد والملفات التصريح 755


وهذى الصورة بالموضوع


 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
إضافة رد





الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are متاحة


الساعة الآن 07:37 AM.

عدد الكلمات الدلالية 70 الاكثر بحث في الموقع
الكلمات الدلالية
اخبار ادوات اطفال الاستثمار البرفست البيزون الدروس الروافض السعوديه السنه الشيعه العاب الفلاش الفوتو شوب الكويت المجوس المهدي الهكر