Members Login
Username 
 
Password 
    Remember Me  
Post Info TOPIC: اختراق المنتديات بواسطة ShelL C99 مع كويتي^صخر ::..


سريه سفيان بن عوف الغامدي للجهاد الكتروني

Status: Offline
Posts: 632
Date:
اختراق المنتديات بواسطة ShelL C99 مع كويتي^صخر ::..
Permalink   
 
















بسم الله الرحمن الرحمن الرحيم

سامحوني يا شباب على التقصير لكن صدقوني مو بأيدي من الاشغال
وشغل كثير علي لكن كان عندي فتره off فقلت ليش ما اشرحلكم
شرح حلو ومهم للكل.. Cool

طيب خلونا ندش بدال الفلسفه شوي

طبعا كلنا نعرف شيل c99 الروسي القوي جدا وميزته
تقدر تتعامل مع الملفات وان كان Safe-mode: ON (secure) يعني لو شغال
هم تقدر تستعمله وتقدر تتنقل بحريه كأنك في لوحه تحكم

طبعا في ثغرات كثيره تسمح برفع الشيل وهي ما تيسمى بـ كومند اكسسشن
وكثيره متواجده بالمنتدى ^_^

طبعا فرضا ان احنا رفعنا شيل على فكره معينا قلنا مثلا ثغله الابلود
(( رفع الملفات )) وفتحنا الشيل ودخلنا بالشيل وكل شئ الحين تمام

بنشوف مجلدات الموقع وشفنا مجلد اسمه vb أو fourm يعني الموقع
فيه منتدى

طيب حلو الحين لازم نحط بصمه الاختراق على ظهر المنتدى كيف؟
الحين راح اشرحلكم حبه حبه

اول شئ ندخل من الشيل على public_htm
وندخل على مجلد المنتدى الي اهو vb أو fourm

وطبعا احنا نعرف مجلد الانكلود الي من خلاله نقدر نفتح الكونفيق
ونشوف معلومات القواعد والمنتدى

طيب ندخل ملف الانكلود

شوف الصوره:-



بعد ما ندخل راح نشوف ملفات كثير ومن بينها الكونفيق
مثل ماهو مبين بالصوره التاليه:-




ندخل الكونفيق ونشوف البيانات طبعا راح تشوف كلام كثير جدا بالكونفيق
ومن ضمن الكلام بيانات القواعد والمنتدى شوف الصوره:-



نحفظ البيانات بالــ txt



بعد ما حفظنا البيانات راح تلاحظ فوق بالشيل مكتوب من ضمن القواعد
هالكلمه SQL اضغط عليها وادخل وراح تشوف هالشكل



طبعا اكتب باسوورد واليوزر نيم للقاعده مثل الي طالعلك بالكونفيق
الي انت سجلتهم بالتكست اكتبهم واضغط كونيكت وانتظر قليلا

راح تلاحظ ان نقلك الي داخل قواعد البيانات شوف الصوره:-



طبعا الان احنا بنروح لقواعد المنتدى علشان ندخل بعضوية الادمن
ونلعب شوي بالحسابات طبعا ولو كان السيرفر ON راح تقدر تسوي هالطريقه
وهذا ما يميز شيل C99

طبعا الان ندخل لقواعد بيانات المنتدى شوف الصوره



دخلنا القواعد الحين ونبحث لقائمه user
وندخل عليها شوف الصوره:-



بعد ما ندخل نبحث لعضويه رقم 1 وهو الادمن ونضغط edit
صوره الصوره:-




الحين دخلنا احنا جدول بيانات الادمن ونبحث عن الباسوورد المشفر
ونعطيه Delete نمسحه نهائي شوف الصوره



بعد ما نمسحه لا تمسح شئ بعده انزل اسفل الصفحه
واضغط على Confirm شوف الصوره:-




ومن ثمه اضغط على yes



الان خلصنا شغلنا تقريبا ادخل المنتدى
www.xxxxxx.com/vb or fourm
ونسجل اسم عضويه الادمن admin والباسوورد لا شئ ونضغط تسجيل دخول



نشوف شنو بيصير؟!!





مبرووووك دخول عضويه الادمن يعني انت شبه مدير عام للموقع كامل
مع المنتدى,,

دام انك ادمن وعرفت قواعد البيانات والباسووردات بتعرف تغير الاندكس
بسهوله ويسر,, بسيطه اذا كان التصريحه عطاك كامل drwxrwxrwx

تقدر تعدل على الاندكس وتحط كود الاندكس للاختراق وبس

انتهى الشرح واتمنى يكون واضح وسهل ^_^

واي سؤال انا موجود

سلام
_________________
نحن نفعل مانقول

حكمه يؤمن بها كل هكر:-
لا يوجد نظام لا يحتوي على ثغره
ولا يوجد جهاز او موقع لا يستطيع الهكر
اختراقه...









استعرض نبذة عن المستخدمين ارسل رسالة خاصة


 





__________________
Page 1 of 1  sorted by
 Add/remove tags to this thread
Quick Reply

Please log in to post quick replies.

Tweet this page Post to Digg Post to Del.icio.us


Create your own FREE Forum
Report Abuse
Powered by ActiveBoard