Members Login
Username 
 
Password 
    Remember Me  
Post Info TOPIC: اختراق جميع المنتديات عن طريق config !!


سريه سفيان بن عوف الغامدي للجهاد الكتروني

Status: Offline
Posts: 632
Date:
اختراق جميع المنتديات عن طريق config !!
Permalink   
 


بسم الله الرحمن الرحيم ..
في شرحنا هذا سنقوم بشرح خطورة ملف
config.php
وسنقوم باختراق عن طريقية
منتدى vb
والثغرة متوفرة على جميع اصدرات الفي بي
بسم الله نبدا الدرس ..

------------
اولا يكون لديك شل على الموقع
حتى لو كان السيف مود اون
ولايجود ملف علية تصريح 777
تتمكن من اختراق المنتدى بحيث يكون الشل مرفوع عن طريق اي ثغرة ..
نفتح الشل
عند كتابة الامر pwd
الذي يعرض مسارك
تجد انك في


/home/goldskull/public_html/


وونضيف بعدة


vb/includes


او عن طريق الامر


cd vb/includes



بحيث يكون


/home/goldskull/public_html/vb/includes


والان نقوم باستعراض ملف عن طريق


cat config.php


نجد معلومات وهي


$dbusername = 'haxer_dr.death';
$dbpassword = 'goldskull';
$dbname = 'vb_6';

هذي المعلومات المطلوبة

ملاحظة : قد تكون كلمة السر
goldskull
مطابقة لكلمة السر السي بانل
وبصراحة صادفة اناس كثيرة الكلمة مشابه

نرفع ملف mysql.php


لتحميل اضغط هنا

ونفتحة
ونضع به بيانات الكنفوج كالتي في الصور


ونضغط المحدد بالاحمر ..
ننتقل للصورة التالية


المحدد بالاحمر هو اسامي القواعد على الموقع

الازرق وهو table
وهي الجداول التي بداخل القاعدة وهو المهم

drop المحدد بالاخضر
وهو لاسقاط القاعدة بحيث تنحذف ..

المحدد بالوردي وهو dump
لاخذ نسخة احتياطية من القاعدة وانا بصراحة افضل طريقية الدكتور ..
لروئية الموضوع ..

http://www.securedeath.com/phpBB/viewtopic.php?t=11874

الان نرجع لملف الكنفوج نجد


$dbname = 'vb_6';

اسم القاعدة هو vb_6
وهي اخر قاعدة لدي ..
نختر على table

وننتقل للصورة التالية ..


المحدد بالاحمر اسامي الجداول بالقاعدة ..
المحدد بالازرق
Schema
لتعديل في بيانات القاعد

المحدد بالوردي
data
لروية البيانات داخل القاعدة مهم !!

المحدد بالاخضر شرحتة سابقا ..

نختار من الجداول جدول user
ونختار على data
كالمحدد بالصور


والان بعد الضغط
تظهر لنا المستخدمين في المنتدى
كالصور التالية


نذهب إلى اليمين
نجد
edit , delete
كالصور

اعتقد انة شي مفهوم
edit تعديل على اليوزر او التحرير
delete لحذف المستخدم ولا انصحك تضغط علية

نختار على edit
تظهر لنا الصور التالية

والان
الاحمر وهو username وهو اسم المستخدم
الازرق وهو password وهي الباسورد من نوع تشفير md5
المحدد بالوردي وهو email وهو ايميل المستخدم
اذا اردنا الاختراق نقوم بتغير الايميل ..
قم بتغير الايميل إلى ايميلك
ثم اذهب إلى اسف تجد
تجد كالصورة

المحدد بالاحمر
اضغط علية ..

الان اذهب طيارة إلى المنتدى قوم بكتابة اي اسم واي باسورد ويجب ان يكون خطا
ثم سيقول
لقد قمت بادخال اسم مستخدم أو كلمة مرور غير صحيحة . الرجاء الضغط على زر العودة , ثم قم بإدخال البيانات الصحيحة. لا تنسى أن كلمة المرور حساسة جداً لحالة الأحرف. هل نسيت كلمة المرور ? إضغط هنا!

لقد استخدمت 1 من 5 محاولات للدخول . بعد استخدامك لجميع المحاولات الخمسة, سوف لن تتمكن من تسجيل الدخول لمدة 15 دقيقة .
اضغط على كلمة هنا
واكتب ايميلك ..
واذهب إلى ايميلك تجد الباسورد !!
ارجع للمنتدى واكتب اليوزر والباسورد التي في الايميل !!
تجد انك دخلت في اليوزر والباسورد صاحب المنتدى !!
والان ابدا اللعب
ملاحظة هاااااااااااااااامممممممة !!!! :
هذي الثغرة مفيدة جدا ..
وخطيرة كثيرا ..
وقد قمت في احد المرات باختراق موقع وقد قمت بقراتة ملف الكنفوج لموقع استضافة ..
ووجدت فية فيزات وطلبات اشتراك في موقع ولقيت انة قد قام بالرد عليهم ووضع المعلومات وتحتوي على اليوزر والباسورد ويوزر السي بانل
وهذا امر خطير جدا !!
والموضوع قوي اكثر من ما تتصورون ..
فلذلك .. عند روئية اي ملف كونفوج ادخل علية وقم بالبحث بداخلة قد تجد راسائل خاصة تحتوي على باسورد او فيزات
والطريقية تكون ناجحة على
vb , phpbb , php-nuke , ib , والكثير الكثير من المنتديات والمجلات ومن كل شي يحتوي على ملف config
لكن الفي بي هي الوحيدة التي تستطيع التعديل عليها اما البقية تحصل على الباسورد مشفر وتقوم بفك التشفير عنة ..

اخيرا ارجوا ان اكون وفقت في شرحي للموضوع هذا ونكون قد صنعنا ثغرة قوية في عالم الهكر ..
والشرح كان على سيرفر اباتشي الخاص بي
اي استفسار انا حاظر
وجميع الحقوق محفوظة لدى منتدى
الدكتور ديث
الرجاء عدم النقل إلا بذكر المصدر
تحياتي



__________________
Page 1 of 1  sorted by
 Add/remove tags to this thread
Quick Reply

Please log in to post quick replies.

Tweet this page Post to Digg Post to Del.icio.us


Create your own FREE Forum
Report Abuse
Powered by ActiveBoard