بسم الله الرحمن الرحيم .. في شرحنا هذا سنقوم بشرح خطورة ملف config.php وسنقوم باختراق عن طريقية منتدى vb والثغرة متوفرة على جميع اصدرات الفي بي بسم الله نبدا الدرس ..
------------ اولا يكون لديك شل على الموقع حتى لو كان السيف مود اون ولايجود ملف علية تصريح 777 تتمكن من اختراق المنتدى بحيث يكون الشل مرفوع عن طريق اي ثغرة .. نفتح الشل عند كتابة الامر pwd الذي يعرض مسارك تجد انك في
اسم القاعدة هو vb_6 وهي اخر قاعدة لدي .. نختر على table
وننتقل للصورة التالية ..
المحدد بالاحمر اسامي الجداول بالقاعدة .. المحدد بالازرق Schema لتعديل في بيانات القاعد
المحدد بالوردي data لروية البيانات داخل القاعدة مهم !!
المحدد بالاخضر شرحتة سابقا ..
نختار من الجداول جدول user ونختار على data كالمحدد بالصور
والان بعد الضغط تظهر لنا المستخدمين في المنتدى كالصور التالية
نذهب إلى اليمين نجد edit , delete كالصور
اعتقد انة شي مفهوم edit تعديل على اليوزر او التحرير delete لحذف المستخدم ولا انصحك تضغط علية
نختار على edit تظهر لنا الصور التالية
والان الاحمر وهو username وهو اسم المستخدم الازرق وهو password وهي الباسورد من نوع تشفير md5 المحدد بالوردي وهو email وهو ايميل المستخدم اذا اردنا الاختراق نقوم بتغير الايميل .. قم بتغير الايميل إلى ايميلك ثم اذهب إلى اسف تجد تجد كالصورة
المحدد بالاحمر اضغط علية ..
الان اذهب طيارة إلى المنتدى قوم بكتابة اي اسم واي باسورد ويجب ان يكون خطا ثم سيقول لقد قمت بادخال اسم مستخدم أو كلمة مرور غير صحيحة . الرجاء الضغط على زر العودة , ثم قم بإدخال البيانات الصحيحة. لا تنسى أن كلمة المرور حساسة جداً لحالة الأحرف. هل نسيت كلمة المرور ? إضغط هنا!
لقد استخدمت 1 من 5 محاولات للدخول . بعد استخدامك لجميع المحاولات الخمسة, سوف لن تتمكن من تسجيل الدخول لمدة 15 دقيقة . اضغط على كلمة هنا واكتب ايميلك .. واذهب إلى ايميلك تجد الباسورد !! ارجع للمنتدى واكتب اليوزر والباسورد التي في الايميل !! تجد انك دخلت في اليوزر والباسورد صاحب المنتدى !! والان ابدا اللعب ملاحظة هاااااااااااااااامممممممة !!!! : هذي الثغرة مفيدة جدا .. وخطيرة كثيرا .. وقد قمت في احد المرات باختراق موقع وقد قمت بقراتة ملف الكنفوج لموقع استضافة .. ووجدت فية فيزات وطلبات اشتراك في موقع ولقيت انة قد قام بالرد عليهم ووضع المعلومات وتحتوي على اليوزر والباسورد ويوزر السي بانل وهذا امر خطير جدا !! والموضوع قوي اكثر من ما تتصورون .. فلذلك .. عند روئية اي ملف كونفوج ادخل علية وقم بالبحث بداخلة قد تجد راسائل خاصة تحتوي على باسورد او فيزات والطريقية تكون ناجحة على vb , phpbb , php-nuke , ib , والكثير الكثير من المنتديات والمجلات ومن كل شي يحتوي على ملف config لكن الفي بي هي الوحيدة التي تستطيع التعديل عليها اما البقية تحصل على الباسورد مشفر وتقوم بفك التشفير عنة ..
اخيرا ارجوا ان اكون وفقت في شرحي للموضوع هذا ونكون قد صنعنا ثغرة قوية في عالم الهكر .. والشرح كان على سيرفر اباتشي الخاص بي اي استفسار انا حاظر وجميع الحقوق محفوظة لدى منتدى الدكتور ديث الرجاء عدم النقل إلا بذكر المصدر تحياتي