بسم اللة الرحمن الرحيم تم اختراق سجل الزوار لمواقع امريكية ولاختراق سجل الزوار هو لبعض المبتدئين سهل جدا وهذا يرفع من روحهم المعنوية كثيرا ندخل فى الموضوع اليوم سأشرح لكم كيف يمكن أختراق سجل الزوار الخاص بالمواقع ، هذه الثغرة يمكن تطبيقها على سجلات
الزوار من نوع Advanced Guestbook 2.2
وهذه الثغرة سهله جدا جدا جدا وأن لم تكن لديك أي خبرة بالاختراق سوف تقوم باختراق مائة سجل على الاقل
وادي حاجة كدة علي ما قسم اختراقهم ما اخذ خمس دقايق
ستنتقل الى صفحة بعنوان G U E S T B O O K A D M I N
وبعدها قم بتغيير الباسوورد الخاص بالادمن
وأدخل على قائمة Easy Admin وامسح كل الرسائل في السجل وأكتب ما تريده .
والان حان وقت العمل أذهب لجوجل ودمر كل ماتستطيع من سجلات الزوار الامريكيه والاسرائيلية
وانا ملاحظ ان بعض الاعضاء مو عارفيين الثغرة بس طبق المكتوب ولو في اي حاجة ولو صغيرة انا في الخدمة والثغرة مشروحة بعالم الثغرات وانا بككررها تاني هون علشان اللي ما اخذ بالو وانا حاطتت لكم موقع للتجربة وازا باظ عندكم كتير المهم انا عاوز كل واحد يخترق عشرة عشلرين وانشاء الله تكون بداية موفقة وهذة بعض المواقع المخترقة http://www.hzlancer.com/guestbook/index.php
ثم.. نضغط علي اي موقع من النتائج الظاهره في البحث سوف نشاهد....
ثم ناخد الباسورد المشفر ونضعه في ملف
الان نحمل برنامج john 16 لفك الباسورد المشفره ================================ من هنا لوسمحت....
وبعد فك الضغط.... يبقي بالشكل ده
طريقة عمل البرنامج : البرنامج يعمل على الدوس وعلى افتراض والملف الذي نقوم بتشغيلة هو (john.exe) مثال: سننقل الملف للقرص السي ثم نقوم بتشغيل موجة الدوس وسنطبع الاوامر التالية cd john16 ثم enter cd run ثم انتر عندما يظهر الامر بهذا الشكل C:\john16 un نطبع john ثم انتر ستظهر لك جميع الاوامر المستخدمة في البرنامج
واهمها... ======== john -i:all pass.txt هذا الامر لف جميع الباسوردات بجميع الاحتمالات(( حروف-ارقام-علامات)
1- امر يبحث لك عن الكلمات المحتملة من خلال قوائم بكلمات السر وصيغته كالتالي:
john -w:wordlist.txt pass.txt
بحيث ان (wordlist.txt) هو ملف كلمات السر المحتملة و (passwd.txt) ملف كلمات السر الذي نريد كسره. وعندما لايكون لدينا لاهذا ولا ذاك او ان كلمات السر المحتملة لم تكن من ضمن القوائم نلجاء إلى الطرق الاخرى
2-امر يبحث لك عن كلمات السر التي تكون مطابقة لاسم المستخدم وانا انصحك ان تبدأ بهذا الخيار لانه سريع جداً وصيغته:
john -single passwd.txt
3- امر يبحث لك عن الارقام فقط وصيغتة:
john -iigits passwd.txt
4- امر يبحث عن الحروف الصغيرة
john -i:Alpha passwd.txt
تم فك الباسورد في اقل من دقيقة
بعد الانتهاء يقوم البرنامج تلقائيا باخراج ملف يسمي john.bot
افتح الملف وسوف تجد اليوزر نيم والباس غير مشفرين وحلال عليك يا عم الموقع