منـتديـات منـظمـة الإخـتـراق الاحترافية -MaF!a-HaCkErS-
أهلا وسهلا بك زائرنا الكريم، إذا كانت هذه زيارتك الأولى للمنتدى، يشرفنا أن تقوم بالتسجيل
منـتديـات منـظمـة الإخـتـراق الاحترافية -MaF!a-HaCkErS-
أهلا وسهلا بك زائرنا الكريم، إذا كانت هذه زيارتك الأولى للمنتدى، يشرفنا أن تقوم بالتسجيل
منـتديـات منـظمـة الإخـتـراق الاحترافية -MaF!a-HaCkErS-
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

منـتديـات منـظمـة الإخـتـراق الاحترافية -MaF!a-HaCkErS-

أهلا وسهلا بك زائرنا الكريم، إذا كانت هذه زيارتك الأولى للمنتدى، يشرفنا أن تقوم بالتسجيل
 
الرئيسيةالبوابةأحدث الصورالتسجيلدخول

 

 كيفية اختراق المجلات الأسرائيلية من خلال ثغرة خطيرة والسيطرة على المجلة كلها

اذهب الى الأسفل 
كاتب الموضوعرسالة
MaFiaHaCkEr
WeBMasTeR
WeBMasTeR
MaFiaHaCkEr


عدد المساهمات : 151
نقاط : 37400
تاريخ التسجيل : 16/04/2010

كيفية اختراق المجلات الأسرائيلية من خلال ثغرة خطيرة والسيطرة على المجلة كلها Empty
مُساهمةموضوع: كيفية اختراق المجلات الأسرائيلية من خلال ثغرة خطيرة والسيطرة على المجلة كلها   كيفية اختراق المجلات الأسرائيلية من خلال ثغرة خطيرة والسيطرة على المجلة كلها Icon_minitimeالأحد أبريل 25, 2010 11:58 pm

الثغرة موجودة بالمجلات المكتوبة بالبي اتش بي واسمها php nuke الاصدار 7.4 . ونوع الثغرة XSS .



مصدر الثغرة: عذابي غير





نبدأ.................



الهدف من الثغرة اختراق المجلات الأسرائيلية. يعني المطلوب البحث عن مجلات السرائيلية. طيب كيف نبحث؟؟



ببساطة من خلال الموقع الأسرائيلي هذا



[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]



اكتب بمكان البحث



by PHP-Nuke. All Rights Reserved+co.il





نقرتين لعرض الصورة في صفحة مستقلة







الحين راح تطلع لنا مجموعة مجلات اسرائيلية




وتقدر تبحث عن طريق جوجل او ياهوو بس عشان نضمن انه اسرائيلينقرتين لعرض الصورة في صفحة مستقلة لانه احيانا تجي موقع تتصمن li يعني صفحة اسرائيلية. بس ما تكون اسرائيلية.




طبعا كيف تعرف انها مجلة او موقع عادي؟؟ تنظر لروابط الموقع. اذا شفت روابط بالموقع زي



modules.php?
او
php nuke




اذا هي مجلة . مثل اللي بالصورة





نقرتين لعرض الصورة في صفحة مستقلة







طبعا تضغط على احد المجلات . وتدخل وتكتب بعد رابط المجلة admin.php



يعني مثلا لو رابط المجلة



[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]



يصير



[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]



وتدخل على الرابط بعد التعديل. راح يطلع لك ادخال كلمة مرور الادمن والباسوورد.



طيب؟؟ الحين لازم يكون في عدة شروط عشان تقدر تخترق



الأول: ان التسجيل ما يكون محمي برمز حماية . شف الصورة






نقرتين لعرض الصورة في صفحة مستقلة







اذا لقيت الدخول من غير كلمة حماية اذا الشرط الأول مية مية.



طيب . الشي الثاني ما يكون محمي بجدار ناري. طبعا قليل مواقع كذا لكن تلقى..



اذا تعرف هو محمي او لا تلقاه يطلب منك اسم مستخدم وكلمة مرور فقط بنافذة جديدة وعليها مفتاح.



اما اذا فتحت الصفحة عادية كل شي تمام.



بقى الشرط الاخير وهو ان تكون الثغرة مو مرقعة



نقرتين لعرض الصورة في صفحة مستقلة نقرتين لعرض الصورة في صفحة مستقلة نقرتين لعرض الصورة في صفحة مستقلة



طبعا ما راح تعرف اذا مرقعة او لا الا لما تجي تخترق. وجدار الحماية ورمز الحماية كلها ترقيعات تغلق الثغرة. لكن بقى شي واحد.. وراح تعرف اذا مرقعة او لا ( ان شاء الله لا نقرتين لعرض الصورة في صفحة مستقلة ).



الحين لقيت موقع ما يستخدم رمز الحماية ولا جدار ناري. حلووو



تحتاج لملف صغير تقدر تحمله من هنا




[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]




فك الضغط وافتح الملف بالمفكرة من خلال فتح باستخدام واختر المفكرة. تلقى قدامك مجموعة اكواد. الحين لازم تنشئ اسم مستخدم وكلمة مرور جديدة عشان تصير انت الادمن. اعمل اللي بالصورة




نقرتين لعرض الصورة في صفحة مستقلة






بعدها احفظ الملف بأسم. اكتب اي اسم وخل امتداده html



واحفظها على هيئة All Files عشان ما تصير مستند نصي. اعمل زي اللي بالصورة بالعربي





نقرتين لعرض الصورة في صفحة مستقلة







الحين راح تحفظ لك صفحة انترنت . افتحها واكتب البيانات اللي كتبتها قبل شوي.





نقرتين لعرض الصورة في صفحة مستقلة







بعدها اضغط على Create Admin



طبعا راح تطلع لك اشياء كثيرة



اذا طلع لك صفحة سوداء وكلام اسود يسار اذا الثغرة مرقعة.



اما اذا طلع لك مكان ادخال اسم المستخدم وكلمة المرور الخاصة بالادمن كل شي تماام.




ادخل اسم المستخدم وكلمة المرور اللي عملتهم قبل شوي. وان شاء الله تدخل على لوحة التحكم



اذا دخلت الله ابحث عن Edit Admin عشان تعدل بالادمن على كيفك. وطبعا راح تلقى perferences تقدر من خلال هالصفحة تغير الصفحة الرئيسية واشياء بعد.

أتمنى أن أكون قد وفقت في طرح موضوعي
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://computerprograms.own0.com
 
كيفية اختراق المجلات الأسرائيلية من خلال ثغرة خطيرة والسيطرة على المجلة كلها
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» برامج اختراق الايميل,برامج اختراق الاجهزة,سرقة الايميل + شرح بالصور
» دورة اختراق المواقع 60 درس
» دورة اختراق المواقع والمنتديات فقط من هنا
» فضل طريقة للأختراق العشوائي خلال 3 دقائق
» اختراق المنتدى للمبتداين وطرق سهلة

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منـتديـات منـظمـة الإخـتـراق الاحترافية -MaF!a-HaCkErS- :: حماية المواقع والسيرفرات واختراقها-
انتقل الى: