ضع اعلانك هنا

ضع اعلانك هنا ضع اعلانك هنا منتديات بوابة الاسلام
التاريخ 2008-8-13 التاريخ 2008-8-15 ضع اعلانك هنا ضع اعلانك هنا
 
العودة   عالم المعرفة > قسم الأنظمة والسيرفرات > أمن المواقع والسيرفرات > منتدى المشاكل وحلول و الطلبات والأسئلة
تفعيل العضوية استرجاع كلمة المرور شروط المنتــدى البحث مشاركات اليوم اجعل كافة الأقسام مقروءة
 

عندي سي بنل ورفعت شل وصلاخيتي يوزر ... ارجو المساعده

منتدى المشاكل وحلول و الطلبات والأسئلة


إضافة رد
 
LinkBack أدوات الموضوع
 
قديم 05-28-2008, 11:49 AM   #1 (permalink)
عضو جديد






الديب المفترس غير متصل

الديب المفترس will become famous soon enoughالديب المفترس will become famous soon enough

افتراضي عندي سي بنل ورفعت شل وصلاخيتي يوزر ... ارجو المساعده

السلام عليكم ورحمة الله وبركاته
عندي سي بنل موقع ورفعت شل من خلاله وصلاحيتي يوزر
وأنا ابي اخترق موقع على نفس دا السيرفر
وحاولت اتخطى الصلاحية من يوزر الى نوبدي
ورفعت سي جي اي تلنت
وماظبطت
ممكن شرح طريقه فعاله تخليني اوصل الموقع الا ابيه من على السيرفر

Software: Apache/2.2.8 (Unix) mod_ssl/2.2.8 OpenSSL/0.9.7a mod_bwlimited/1.4 FrontPage/5.0.2.2635. PHP/5.2.6

ولكم جزيل الشكر
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 05-28-2008, 09:48 PM   #2 (permalink)
عضو جديد
 
الصورة الرمزية صعبه






صعبه غير متصل

صعبه will become famous soon enoughصعبه will become famous soon enough

افتراضي رد: عندي سي بنل ورفعت شل وصلاخيتي يوزر ... ارجو المساعده

طيب اخوي
ممكن تقولنا بيانات السيرفر ؟
safe_mode
disable_functions
open_basedir


وكمان اشان يشتغل الـ سي جي اي تلنت
انشئ مجلد بأي اسم
وانشئ بداخله مجلد اسمه cgi-bin
وارفع الـ سي جي اي تلنت داخله وغير تصريحه الى 755
وجرب

التوقيع

انا مو هكره
انا مو قرصانه

لكن لا تاخذوني على قد عقلي
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 05-28-2008, 11:49 PM   #3 (permalink)
عضو جديد
 
الصورة الرمزية هكر حائل






هكر حائل غير متصل

هكر حائل will become famous soon enoughهكر حائل will become famous soon enough

m3ic2 رد: عندي سي بنل ورفعت شل وصلاخيتي يوزر ... ارجو المساعده

بسم الله الرحمن الرحيم


السلام عليكم

صارلي فتره مانزلت شروحات
وقلت لازم نشرح موضوع حلو ومميز


بسم الله

اكثركم يعاني من السيف مود وحماية السيرفرات
وفيه طرق كثيره تستخرج ملف الكونفج واكثرنا يكتفي بس بستعراض ملف الكونفج

بس الأفضل انك تنتقل للموقع اللي تبيه وراح اشرح لكم كيف تنتقل غصب عن الحمايه وهيا عندا حصول على ملف الكونفج

وراح اشرح لكم ثغرة في دالة symlink

ياشباب المووضوع حصري وياليت حفظ الحقوق


اول شي نرفع شل البيرل المهاجر او غيره

مثل اللي في الصوره ونستعرض اليوزرات



حلو والحين ندور على يوزر الموقع اللي تبي تنتقل له




ولقينا يوزر الموقع اللي نبيه شي كويس

راح ارفق ثغرة symlink وهي بصيغة php

تابع معاي نفتح ونغير اليوزرات اللي موجوده فيها




ونروح نرفعها في cgi-bin

ونعطيه تصريح 755

حلو حلو

بعدها نسوي مثل مافي الصوره



نعطيه امر التشغيل



وبعد مانعطي الأمر نروح لرابط الموقع اللي رافعين عليه شل
اللي هو
*************/ccc.txt
والأستغتلال يكون على حسب ماتكتبه انت في ملف الثغرة

الحين حنى ماسوينا كل ذا بس علشان نستخرج ملف الكونفج انا قلت لك راح تنتقل للموقع يعني راح تنتقل له

طيب خذينا ملف الكونفج نروح عاد نغير المعلومات والرقم السري للأدمن مايحتاج شرح كلنا يعرفها كان ودي اشرحها بعد علشان يكون الموضوع متكامل بس الوقت مايسمح

المووهم الحين ضبطنا كل شي وغيرنا الرقم السري حق الأدمن

الحين تجي الطريقه كيف تنتقل للموقع وطريقه هي عباره عن التفكير جاني الألهام وانا اعسل في المقهى

لوووووووول
الحين ندخل على لوحة تحكم المنتدى
ونطبق مثل الموجود بالصووووره



وبعدها نروح للأستغلال



لوووووووووووول

الحين انتقلت للموقع يعني انت رافع شل على الموقع لووول
================================================== =======

والله تعبت بالنقل ارجو كلمة شكر ولا بغرمكم كل واحد رياااااااااااااااااااااااااااال .
ههههههههههههههههههههههههههههههاي
هكر حائل المدمر

الشرح منقووووووووووول للاخ / نايف ksa
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 05-29-2008, 01:52 AM   #4 (permalink)
عضو جديد
 
الصورة الرمزية صعبه






صعبه غير متصل

صعبه will become famous soon enoughصعبه will become famous soon enough

افتراضي رد: عندي سي بنل ورفعت شل وصلاخيتي يوزر ... ارجو المساعده

حلو شرح رائع

جزاك الله خير

بس نسيت نقطه مهمه

الدوال الممنوعه

يعني لو كانت الداله symlink ممنوعه راح نوقف

وهذا اللي معقدني الحين
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 05-29-2008, 03:57 AM   #5 (permalink)
عضو جديد






الديب المفترس غير متصل

الديب المفترس will become famous soon enoughالديب المفترس will become famous soon enough

افتراضي رد: عندي سي بنل ورفعت شل وصلاخيتي يوزر ... ارجو المساعده

الوضع الامن: فعال اصدار البي اتش بي: 5.2.6 الكيرل: فعال ماي سكل: فعال ام اس سكل: غير فعال بوست قري سكل: غير فعال اوراكل: مغلق
الدوال الممنوعة : لايوجد
المساحة الخاليه : 0 B المساحة الكلية: 0 B
Register globals: غير فعال open_basedir: غير فعال

وصلاحيتي يوزر

هذي المعلومات

شكرا شكرا كثير أخ هكر حائل يسلموو هالايدين
وجاري التجربه ....
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 05-29-2008, 04:18 AM   #6 (permalink)
عضو جديد






الديب المفترس غير متصل

الديب المفترس will become famous soon enoughالديب المفترس will become famous soon enough

افتراضي رد: عندي سي بنل ورفعت شل وصلاخيتي يوزر ... ارجو المساعده

حاولت ارفع البيرل حق المهاجر وغيره بس ماارتفع يعني محظور
ادا فيه حل لتخطيه ؟
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 05-29-2008, 04:44 AM   #7 (permalink)
عضو جديد






الديب المفترس غير متصل

الديب المفترس will become famous soon enoughالديب المفترس will become famous soon enough

افتراضي رد: عندي سي بنل ورفعت شل وصلاخيتي يوزر ... ارجو المساعده

صار لي 4 ايام احااااول وللحين مااخترقت الموقع الا ابيه في السيرفر
بس أنا دخلت عالم المعرفه وانشاء الله ماأطلع الا وأنا جايب راسه
ارجووو المساعده ..
والشكر الجزيل لكم
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 05-31-2008, 06:34 AM   #8 (permalink)
عضو جديد






الديب المفترس غير متصل

الديب المفترس will become famous soon enoughالديب المفترس will become famous soon enough

افتراضي رد: عندي سي بنل ورفعت شل وصلاخيتي يوزر ... ارجو المساعده

مافي احد الاعنده حل يقول لاهنتو
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 05-31-2008, 10:20 AM   #9 (permalink)
عضو جديد






الديب المفترس غير متصل

الديب المفترس will become famous soon enoughالديب المفترس will become famous soon enough

افتراضي رد: عندي سي بنل ورفعت شل وصلاخيتي يوزر ... ارجو المساعده

اخوي جربت ارفع بيرل مارتفع ممكن ترفق لي الادوات هون لاهنت
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
إضافة رد

عندي سي بنل ورفعت شل وصلاخيتي يوزر ... ارجو المساعده

منتدى المشاكل وحلول و الطلبات والأسئلة





الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are متاحة


الساعة الآن 12:02 AM.

عدد الكلمات الدلالية 70 الاكثر بحث في الموقع
الكلمات الدلالية
اخبار ادوات اطفال الاستثمار البرفست البيزون الدروس الروافض السعوديه السنه الشيعه العاب الفلاش الفوتو شوب الكويت المجوس المهدي الهكر ايران برامج برامج اختراق برامج هكر بنات تحميل تشفير تشقير الصفحات تطوير تعليم ثغره جرائم جوال حماية حوار دروس دومين رواتر شرح صميم صوره فضائح فيديو كتاب كراك كمبيوتر محاضرات منتدى مودم نطاق نطاقات نوكيا هوز bifrost buffer crypter domain downloader exploit file inclusion iran local overflow poison python server shellcode sql injection trojan version vulnerability youtube


روابط مهمة

أقسام المنتدى


الرسول الإنسان | الدفاع عن أهل السنة | فضائح و جرائم الروافض | السنه | الحوارات الهادفة | الفلاش والسويتش | الفوتوشوب | دورة الفوتوشوب | صور | العاب | البرامج المشروحه | الفرفشه والمرح | الرياضة | الفايروسات | الهاردوير والصيانة | تطوير المنتديات والمواقع | دورة تطوير منتديات vb | الحمايه | اختراق المواقع والسيرفرات | هكرز | اختراق الشات والاميل | ثغرات | البرامج | الفيجوال بيسك | المواضيع العامه | القصص واللغات|  شات


Powered by vBulletin Version 3.7.1
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
لا تتحمل إدارة منتديات عالم المعرفة أية مسؤولية حول أي موضوع يطرح في المنتدى فإن المكتوب يعبر عن رأى صاحبه أو ناقلة

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58