كيفية اختراق المجلات الأسرائيلية من خلال ثغرة خطيرة (حصري)

كيفية اختراق المجلات الأسرائيلية من خلال ثغرة خطيرة (حصري)


النتائج 1 إلى 10 من 34

الموضوع: كيفية اختراق المجلات الأسرائيلية من خلال ثغرة خطيرة (حصري)

مشاهدة المواضيع

المشاركة السابقة المشاركة السابقة   المشاركة التالية المشاركة التالية
  1. #1

    Lightbulb كيفية اختراق المجلات الأسرائيلية من خلال ثغرة خطيرة (حصري)

    بسم الله الرحمن الرحيم
    السلام عليكم و رحمة الله



    الثغرة موجودة بالمجلات المكتوبة بالبي اتش بي واسمها php nuke الاصدار 7.4 . ونوع الثغرة XSS .

    مصدر الثغرة: عذابي غير

    نبدأ..........

    الهدف من الثغرة اختراق المجلات الأسرائيلية. يعني المطلوب البحث عن مجلات السرائيلية. طيب كيف نبحث؟؟


    ببساطة من خلال الموقع الأسرائيلي هذا


    http://www.walla.co.il/




    اكتب بمكان البحث



    by PHP-Nuke. All Rights Reserved+co.il



    الحين راح تطلع لنا مجموعة مجلات اسرائيلية



    وتقدر تبحث عن طريق جوجل او ياهوو بس عشان نضمن انه اسرائيلي لانه احيانا تجي موقع تتصمن li يعني صفحة اسرائيلية. بس ما تكون اسرائيلية.


    طبعا كيف تعرف انها مجلة او موقع عادي؟؟ تنظر لروابط الموقع. اذا شفت روابط بالموقع زي


    modules.php?

    او
    php nuke


    اذا هي مجلة . مثل اللي بالصورة



    طبعا تضغط على احد المجلات . وتدخل وتكتب بعد رابط المجلة admin.php

    يعني مثلا لو رابط المجلة



    وتدخل على الرابط بعد التعديل. راح يطلع لك ادخال كلمة مرور الادمن والباسوورد.

    طيب؟؟ الحين لازم يكون في عدة شروط عشان تقدر تخترق

    الأول: ان التسجيل ما يكون محمي برمز حماية . شف الصورة[/CENTER][/B]



    اذا لقيت الدخول من غير كلمة حماية اذا الشرط الأول مية مية.

    طيب . الشي الثاني ما يكون محمي بجدار ناري. طبعا قليل مواقع كذا لكن تلقى..

    اذا تعرف هو محمي او لا تلقاه يطلب منك اسم مستخدم وكلمة مرور فقط بنافذة جديدة وعليها مفتاح.

    اما اذا فتحت الصفحة عادية كل شي تمام.

    بقى الشرط الاخير وهو ان تكون الثغرة مو مرقعة

    طبعا ما راح تعرف اذا مرقعة او لا الا لما تجي تخترق. وجدار الحماية ورمز الحماية كلها ترقيعات تغلق الثغرة. لكن بقى شي واحد.. وراح تعرف اذا مرقعة او لا ( ان شاء الله لا ).

    الحين لقيت موقع ما يستخدم رمز الحماية ولا جدار ناري. حلووو


    تحتاج لملف صغير تقدر تحمله من هنا



    فك الضغط وافتح الملف بالمفكرة من خلال فتح باستخدام واختر المفكرة. تلقى قدامك مجموعة اكواد. الحين لازم تنشئ اسم مستخدم وكلمة مرور جديدة عشان تصير انت الادمن. اعمل اللي بالصورة






    طبعا ما راح تعرف اذا مرقعة او لا الا لما تجي تخترق. وجدار الحماية ورمز الحماية كلها ترقيعات تغلق الثغرة. لكن بقى شي واحد.. وراح تعرف اذا مرقعة او لا ( ان شاء الله لا ).


    الحين لقيت موقع ما يستخدم رمز الحماية ولا جدار ناري. حلووو



    تحتاج لملف صغير تقدر تحمله من هنا


    http://www.4shared.com/file/NxFWzWob/Admin.html

    فك الضغط وافتح الملف بالمفكرة من خلال فتح باستخدام واختر المفكرة. تلقى قدامك مجموعة اكواد. الحين لازم تنشئ اسم مستخدم وكلمة مرور جديدة عشان تصير انت الادمن. اعمل اللي بالصورة




    بعدها احفظ الملف بأسم. اكتب اي اسم وخل امتداده html

    واحفظها على هيئة All Files عشان ما تصير مستند نصي. اعمل زي اللي بالصورة بالعربي




    الحين راح تحفظ لك صفحة انترنت . افتحها واكتب البيانات اللي كتبتها قبل شوي
    .




    بعدها اضغط على Create Admin

    طبعا راح تطلع لك اشياء كثيرة


    اذا طلع لك صفحة سوداء وكلام اسود يسار اذا الثغرة مرقعة.

    اما اذا طلع لك مكان ادخال اسم المستخدم وكلمة المرور الخاصة بالادمن كل شي تماام.


    ادخل اسم المستخدم وكلمة المرور اللي عملتهم قبل شوي. وان شاء الله تدخل على لوحة التحكم



    ;;;;;;;;;;;;;;;; مبروووووك عليك أختراااااااااااق ;;;;;;;;;;;;;;;;;;;;;;;




    ووووووووبتوفيق للجميع
    أخوكم Spy4Man
    التعديل الأخير تم بواسطة Spy4Man ; 08-22-2010 الساعة 12:24 AM
    Hackers Avenger Dvae you now for good

    Special hackers SAID is now ready for revenge against the evil

المواضيع المتشابهه

  1. حصري شرح تكوين باك دور بالميتا ورفعه على شيل والإتصال به من خلال أداة الـ netcat
    بواسطة BLACK.JaGuAr في المنتدى قسم الإختراق بالميتاسبلوت والإتصال العكسي
    مشاركات: 23
    آخر مشاركة: 09-03-2012, 04:19 PM
  2. ثغرة خطيرة في الماسنجر
    بواسطة صدى الروح في المنتدى قسم الثغرات
    مشاركات: 49
    آخر مشاركة: 07-29-2012, 03:54 PM
  3. مشاركات: 17
    آخر مشاركة: 09-17-2011, 05:48 PM
  4. ثغرة خطيرة في الهوتميل
    بواسطة mohamedkhir في المنتدى قسم الثغرات
    مشاركات: 5
    آخر مشاركة: 05-05-2010, 09:50 AM

المفضلات

أذونات المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •