أسف على انقطاعي عن المنتدى لأسباب الانشغال والان انا اعود اليكم بشرح للمبتدئيين في الهكر ليستفيدو منه وسأقوم بتعليمكم من رفع الشيل على الموقع عن طرق ثغرات الفايل انكلوود الى اختراق السيرفر عن طريق شيل الكوبي ويجب عليكم الانتباه جيدا
====== ما هو الشيل ؟؟ ====== الشيل هو سكريبت تقوم برفعه على الموقع لتقوم بالسيطرة على الموقع والسيرفر كامل وهناك أنواع واصدارات منه ولكن الشيل الاهم هو شيل C99 وسترونه في المرفقات وتستطيع من خلاله رفع ملفاتك واعطاء التصاريح للملفات واما شيل ()copy شيل الكوبي يستخدم لتخطي الحماية او ( السيف مود ) الان عرفتم مقدمة عن الشيلات ,,
====== كيف نرفع الشيلات على المواقع ====== أسهل طريقة في الهكر هي رفع الشيلات وهنالك عدة طرق 1- عن طريق مراكز التحميل بتحويل امتداد الشيل الى c99.php.jpg , 2- عن طريق ثغرات الفايل انكلود File include
======= اختراق المواقع عن طريق الشيل ======= بسم الله الرحمن الرحيم أخواني الان أبدا في شرح اختراق المواقع بعد ما عرفتم الشيل وفوائده وانواعه الان سنطبق الدرس عن طريق ثغرة الفافيل انكلود ( File include ) وسنجرب ثغرة : ادخل الى القوقل أو الياهو واكتب في البحث : *****Chat 4.5.7 الان يطلع لك مواقع كثيييييير أختار واحد منهم (( تابع الصورهـ ))
حلووو الان نكتب بعد رابط الموقع [ استغلال الثغرة ]هذا الكود تحطه بعد الرابط :
الان اضغط على /public_html/للرجوع الى الصفحة الرئيسية الخاصة بالموقع تابع الصورهـ :
فتح لنا جميع ملفات الموقع نبحث عن ملف فيه تصريح 777 يكون لونه أخضر شوفو الصورهـ ..
الان وبعد ان فتح لك المجلد تستعرض جميع الملفات الموجوده داخله واذا تبي تمسحها خذ راحتك << بس لا تأذي الناس خخخخخـ المهم انك تمسح الملفات التاليه : 1- index.php 2- index.htm ولا تقول لي ما لقيته اذا ما لقيته عادي قد ما تلقاه في مجلدات الصور المهم ,, نمسح الملفات المطلوبه << بس انا مسحتها كلها عشان نخفف الصفحه وما يصير الشيل ثقيل الان تضع العلامات ثم تختار Delete وتضغط على زر Confirm سيقوم بمسح الملفات المحدده تابع الصورهـ ..
الان وبعد هذه الخطوه تقوم برفع ملف شيل وهو الشيل : c99 << وضعته لكم في المرفقات (( ملاحظة : أغلق برامج الحمايه حتى لا تحذف الشيل )) اختار الشيل ثم اضغط على زر Upload ولاحظ وجود كلمه " Ok " باللون الاخضر وهذا لان الملف مصرح تابع الصورهـ ..
بعد أن رفعت الشيل تذكر انك رفعته في ملف cache اذاً : اكتب بعد رابط الموقع الملف رابط الموقع هو http://furkids.net/ فأكتب بعده http://furkids.net/cache/c99.php (( ملاحظه : c99.php << هذا الشيل اللي رفعناه )) تابع الصورهـ ..
الان نفذ نفس الخطوات السابقة بس بدل ما ترفع الشيل أرفع ملف الـ index تبعك وهو صفحه الاختراق وبعد رفعه أرفع الشيل الثاني اللي بعطيك هو الان << شيل الـ ()copy أرفعه وافتح صفحه جديده في المتصفح واكتب : http://furkids.net/cache/copy.php (( ملاحظه : copy.php << هذا ملف الشيل الثاني لاختراق السيرفر ))وتابع الصورهـ ..
الان وبعد وضع الموجود في المربع الاحمر بعد رابط الموقع بيصير كذا :
الان اذا طلع لك المواقع على السيرفر فأقول لك " الف مبروك .. السيرفر من حقك " الان شوفو كيف المواقع وانسخ اليوزر تبع الموقع المراد اختراقه تابع الصورهـ ..
اليوزر هو الموجود في المربع ننسخ واحد من اليوزرات ونرجع للشيل القديم (( شيل c99 )) ونضغط على كلمه /public_html/ يرجعك لصفحه البدايه لاحظ فوق في الرابط اليوزر تبع الموقع اللي قاعد تخترقه غيره ولصق اليوزر الجديد (( ملاحظه : لا تمسح الرمز هذا " %2F " تابع الصورهـ ..
الان يستعرض لك ملفات الموقع اختار الملف المصرح بتصريح 777 والملون باللون الاخضر وارفع في داخله ملف الـ index وهي صفحه الاختراق تابع الصورهـ ..
والان ارجع للشيل الكوبي وشوف اليوزر اللي أستخدمته ورابط الموقع يساره حط رابط الموقع وبعده الملف اللي رفعت عليه الصفحه مثل : www.xxxxxxx.com/cccc/ (( ملاحظه : cccc << هذا الملف اللي رفعت عليه الصفحه )) والان تابع الطريقه على كامل السيرفر وسجل اختراقاتك في الـ Zone - H واختراقا موفقا ولا تعتدو على العرب