Members Login
Username 
 
Password 
    Remember Me  
Post Info TOPIC: ثغره تخترق نصف المواقع ونصف منتديات النت ( pipermail ) ( mailman)


سريه سفيان بن عوف الغامدي للجهاد الكتروني

Status: Offline
Posts: 632
Date:
ثغره تخترق نصف المواقع ونصف منتديات النت ( pipermail ) ( mailman)
Permalink   
 


وانا ابريء ذمتي بما يحصل بالمواقع العربيه
وعندي خبر إنا في ناس راح تخترق المواقع العربيه بس اقولهم هالكلمتين
خلونا على وعدنا!!!!!! وخلونا من الواعدين بأختراق اليهود والامريكان والغرب وليس العرب ...أرجوا عدم استخدام هذه الثغرة فيما حرمه الله وأنا أبرئ ذمتي من كل استخدام محرم اللهم بلغت اللهم اشهد !!

أخواني الأعزاء وضعت هذه الثغرة من أجلكم فلا تخيبوا ظني وتخترقوا مواقع عربيه
ونكون سبب في ذلك
==========

الثغره اللي تؤدي الى إختراق الموقع كامل وسرقة الفيزا كارد وسرقة الدومين كامل .........هيه بالأصل pipermail

وهيه عباره عن كشف رسائل الخاصه للدومين اي لصاحب الموقع


اولا هيه بسيطه بس اتبع الطرق الاتيه

كيف نقدر نوصل لرسائل الدومين والرسائل الموجودين.. اي المواقع المستاضافين في السيرفر

اتبع الاتي
انا موعلى جهازي ولا كان شرحت بالصور
لاكن خيرها بغيرها
نفترض الموقع هذا ( تجربه للتطبيق )

http://www.sccoutdoors.com/

نكتب بجنب الموقع
/mailman/admin
يعني بالشكل هذا
http://www.sccoutdoors.com/mailman/admin

راح تلاقي ايميلات المواقع

..بس هذا اخترقته مره وحده وانحاش من المواقع المستضيفه
يفكر ان الاختراق منهم
فعشان كذا ماراح تلقى ايميلات المواقع ولاحتى ايميله
المهم
راح تلقى كلام ....وبين السطور هتلقى الجمله هذي ( اظغط عليه)
at the mailing list overview page

هتلاقي نفسك بالصفحه هذي
http://www.sccoutdoors.com/mailman/listinfo

برضو هيطلعلك كلام وهتقول ياليل ماطولك
الله!!!! طيب ايش اللي استفدنا ماستفدنا شي

لحضه وين رايح ؟
طيب اكتب اسم الموقع بدون www
يعني بالشكل هذا
http://sccoutdoors.com/mailman/admin
تمام
هتلقى كلام في اسفل الصفحه
List Description
Sccoutdoors no description available

طيب اظغط على كلمة Sccoutdoors

هتلقى نفسك بالصفحه هذي

http://sccoutdoors.com/mailman/admi...sccoutdoors.com


راح يطلب اليوزر والباسوور
Sccoutdoors Administrator Authentication

List Administrator Password
دام موقع الامريكي طلب منا ماندخل الا والباسوورد معانا.....
راح ندخل عليه بدون باسوورد

في اسفل الصفحه مكتوب
هذا للأفاده
المهم
Sccoutdoors list run by sccoutdoors at sccoutdoors.com
Sccoutdoors administrative interface (requires authorization)
Overview of all sccoutdoors.com mailing lists

اها اضغط على كلمة Sccoutdoors
وهوه مختصر هذرتي بس اهم شي لازم اتعرف الكلام اللي مذكور ولا ماراح توصل
اللي تبي

المهم هتلقى في هذي الصفحه
http://sccoutdoors.com/mailman/list...sccoutdoors.com


هتلقى تحت مكتوب To see the collection of prior postings to the list, visit the
وبجنبه مكتوب Sccoutdoors Archives
اظغط على Sccoutdoors Archives وهو ارشيف ايميل الضحيه كامل

To post a message to all the list members, send email to Sccoutdoors((@))sccoutdoors.com.

هتلاقي نفسك في ايميل صاحب الموقع !!!!!!!!!!!!

http://sccoutdoors.com/pipermail/sc...sccoutdoors.com

You can get more information about this list or you can download the full raw archive ( 242 KB ).

Archive View by: Downloadable version
September 2003: [ Thread ] [ Subject ] [ Author ] [ Date ] [ Gzip'd Text 525 bytes ]
August 2003: [ Thread ] [ Subject ] [ Author ] [ Date ] [ Gzip'd Text 17 KB ]

ترجمة معانيه
يمكن أن تحضر معلومات عن أكثر هذه القائمة أو يمكن أن تحمّل الأرشيف الكامل

طبع download the full raw archive هو قرائت الايميل كامل من المتصفح
اي الاكسبلور
وتقدر تحمل بجهازك

September 2003 التاريخ اللي وصل في رساله للأيميل سبتمبر 2003


المهم تبي تقرا الرسايل على رواقه ..تضغط على Thread

وتشوف عناوين وتصفحهم هتلاقي رسائل من الشركه اللي هوه مشتري منه الدومين
ويوزرات وباسووردات ftp والمنتدى والخ ...واذا مش موجود اوماسحهم

تقدر تطلبه من الشركه المستضافه على ايميله وهتجيك بنفس الوقت

وهتلاقي فيزا كارد والخ......



((@))اختراق المنتديات ((@))

بأختصاااااااار

طبعا هذا اذا المنتدى موجود ويوزر والباسوورد ماهو موجود ايش تسوي

طبق الكلام اللي شفته فوق

الخطوه الاولى: اذهب الى المنتدى
واظغط على نسيت كلمة المروور

بعدين يقولك


نموذج إستعادة كلمة السر
في حال وأن نسيت كلمة السر الخاصة بك ، بإمكانك إستعادتها من خلال هذا النموذج ، فقط كل الذي تقوم به هو كتابة عنوان البريد الإلكتروني الخاص بك وسوف تصلك كلمة السر من خلاله .
عنوان البريد الإلكتروني

الموقع لنفترض http://sccoutdoors.com/
اكتب ايميله sccoutdoors((@))sccoutdoorscom

بعدين بيقولك تم ارسال البيانات الخاصه على هذا الايمل

الخطوه الثانيه

اذهب الى ايميله مباشر
http://sccoutdoors.com/pipermail/sc...sccoutdoors.com
باختصار طبعا
وتضغط September 2003 /
اي هذي الصفحه
http://sccoutdoors.com/pipermail/sc...2003-September
واعطي الصفحه(((ريفريش))

لين تلاقي لون الصفحه تغير..... صار بالون الجديد الازق

هوه بكون اخر رساله تحت.... تضغط علي الرساله
مكتوب
[Vb] بيانات تسجيلك لدى منتديات (ـــــــــــــ)

اظغط عليه هتلاقي الرساله

مكتوب فيها:

لقد قمت بطلب تغيير كلمة المرور في منتديات (ــــــــــــ) اذا لم تكن فقدتها فتجاهل هذه الرساله فان مفعوله سوف ينتهي خلال 24 ساعه

لتغيير كلمة المرور الخاصة بك الرجاء زيارة الصفحة التالية :
http://www.om/vb/member.php?a=pwd&u=1&i=97058200


عد زيارتك للصفحه المذكوره اعلاه سوف يتم تغيير كلمة المرور وارسالها لك عبر البريد .

اسم عضويتك هو :stuntman

لتعديل ملفك الشخصي يرجى زيارة هذه الصفحة :
http://wwwm/vb/member.php?action=editprofile


ــــــــــــــــــــــــــــــــــــــــــــــــــ


الخطوه الرابعه :

اظغط على هذي الجمله

لتغيير كلمة المرور الخاصة بك الرجاء زيارة الصفحة التالية :
http://www.om/vb/member.php?a=pwd&u=1&i=97058200

بعدين هيقولك تم ارسال كلمة الرور على الايميل ‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍!!!!!!!!!!

الخطوه الخامسه
نفس الطريقه اللي فوق
اذهب الى ايميله مباشر تا
واعطي الصفحه(((ريفريش))

لين تلاقي لون الصفحه تغير صار بالون الجديد الازق

هوه بكون اخر رساله تحت الرساله
مكتوب

[Vb] بيانات تسجيلك لدى منتديات (ـــــــــــــ)
[Vb] كلمة المرور الجديدة في منتديات (ــــــــــــ)

ادخل واخذ كلمة المروور

واذهب
الى www.xxxxxxxxxx.com/vb/admin

هذا يوم اني اقول كل واحد يوجد لديه موقع يضع على admin حمايه بالباسوورد

بس كنك يابوز زيد ماغزيت
لووول



الخطوه
وعلى فكره اللي عنده موقع ويبي يعرف ايميلات المستضافين
يكتب الموقع حقه بالشكل هذا
ايميل المستضاف/www.xxxxxxxxx.com/pipermail/
او بالطبع معروف
بأن صاحب ايميله يكون على اسم الموقع
اولا اذهب الى WWW.GOOGLE.COM

ولاتبحث على الثغره ...لاابحث على جميع المواقع !!
يعني ابحث على حرف a بس وجرب فيهم
هتقولي ابحث على منتدى اصدار 20 اصدار 60 لا ابحث على جميع المواقع

منقول
ملاحظه: ستواجه منتديات عربيه هكر وغير هكر ومنتديات اسلاميه ومعروفه ( لا تنسى بانك تحذرهم )

اي سؤوال عن الثغره انا حاضر


الحمايه منها:
هوه عدم انشاء برنامج بريد المراسله او البريد الموقع في موقعك ....

__________________
Page 1 of 1  sorted by
 Add/remove tags to this thread
Quick Reply

Please log in to post quick replies.

Tweet this page Post to Digg Post to Del.icio.us


Create your own FREE Forum
Report Abuse
Powered by ActiveBoard