المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : كيفية اختراق المجلات الأسرائيلية من خلال ثغرة خطيرة (حصري)



Spy4Man
08-22-2010, 12:17 AM
بسم الله الرحمن الرحيم
السلام عليكم و رحمة الله



الثغرة موجودة بالمجلات المكتوبة بالبي اتش بي واسمها php nuke الاصدار 7.4 . ونوع الثغرة XSS .

مصدر الثغرة: عذابي غير

نبدأ..........

الهدف من الثغرة اختراق المجلات الأسرائيلية. يعني المطلوب البحث عن مجلات السرائيلية. طيب كيف نبحث؟؟


ببساطة من خلال الموقع الأسرائيلي هذا



http://www.walla.co.il/




اكتب بمكان البحث



by PHP-Nuke. All Rights Reserved+co.il

http://www.m5zn.com/uploads/2010/8/21/photo/082110110843sbnbs4yxrx2gm2f7uww.jpg.


الحين راح تطلع لنا مجموعة مجلات اسرائيلية



وتقدر تبحث عن طريق جوجل او ياهوو بس عشان نضمن انه اسرائيلي لانه احيانا تجي موقع تتصمن li يعني صفحة اسرائيلية. بس ما تكون اسرائيلية.


طبعا كيف تعرف انها مجلة او موقع عادي؟؟ تنظر لروابط الموقع. اذا شفت روابط بالموقع زي



modules.php?

او
php nuke


اذا هي مجلة . مثل اللي بالصورة

http://www.m5zn.com/uploads/2010/8/21/photo/082110110837zteptel.jpg


طبعا تضغط على احد المجلات . وتدخل وتكتب بعد رابط المجلة admin.php

يعني مثلا لو رابط المجلة


http://www.examble.com/nuke/index.php

يصير


http://www.examble.com/nuke/admin.php


وتدخل على الرابط بعد التعديل. راح يطلع لك ادخال كلمة مرور الادمن والباسوورد.

طيب؟؟ الحين لازم يكون في عدة شروط عشان تقدر تخترق

الأول: ان التسجيل ما يكون محمي برمز حماية . شف الصورة[/CENTER][/B]

http://www.m5zn.com/uploads/2010/8/21/photo/082110110832uals8dula290swnz.jpg


اذا لقيت الدخول من غير كلمة حماية اذا الشرط الأول مية مية.

طيب . الشي الثاني ما يكون محمي بجدار ناري. طبعا قليل مواقع كذا لكن تلقى..

اذا تعرف هو محمي او لا تلقاه يطلب منك اسم مستخدم وكلمة مرور فقط بنافذة جديدة وعليها مفتاح.

اما اذا فتحت الصفحة عادية كل شي تمام.

بقى الشرط الاخير وهو ان تكون الثغرة مو مرقعة

طبعا ما راح تعرف اذا مرقعة او لا الا لما تجي تخترق. وجدار الحماية ورمز الحماية كلها ترقيعات تغلق الثغرة. لكن بقى شي واحد.. وراح تعرف اذا مرقعة او لا ( ان شاء الله لا ).

الحين لقيت موقع ما يستخدم رمز الحماية ولا جدار ناري. حلووو


تحتاج لملف صغير تقدر تحمله من هنا


http://www.4shared.com/file/NxFWzWob/Admin.html



فك الضغط وافتح الملف بالمفكرة من خلال فتح باستخدام واختر المفكرة. تلقى قدامك مجموعة اكواد. الحين لازم تنشئ اسم مستخدم وكلمة مرور جديدة عشان تصير انت الادمن. اعمل اللي بالصورة

http://www.m5zn.com/uploads/2010/8/21/photo/082110110858qadnom0z.jpg




طبعا ما راح تعرف اذا مرقعة او لا الا لما تجي تخترق. وجدار الحماية ورمز الحماية كلها ترقيعات تغلق الثغرة. لكن بقى شي واحد.. وراح تعرف اذا مرقعة او لا ( ان شاء الله لا ).


الحين لقيت موقع ما يستخدم رمز الحماية ولا جدار ناري. حلووو



تحتاج لملف صغير تقدر تحمله من هنا

http://www.4shared.com/file/NxFWzWob/Admin.html


فك الضغط وافتح الملف بالمفكرة من خلال فتح باستخدام واختر المفكرة. تلقى قدامك مجموعة اكواد. الحين لازم تنشئ اسم مستخدم وكلمة مرور جديدة عشان تصير انت الادمن. اعمل اللي بالصورة

http://www.m5zn.com/uploads/2010/8/21/photo/082110110858qadnom0z.jpg


بعدها احفظ الملف بأسم. اكتب اي اسم وخل امتداده html

واحفظها على هيئة All Files عشان ما تصير مستند نصي. اعمل زي اللي بالصورة بالعربي

http://im1.gulfup.com/2010-08/12824178521.jpg


الحين راح تحفظ لك صفحة انترنت . افتحها واكتب البيانات اللي كتبتها قبل شوي.

http://im1.gulfup.com/2010-08/12824178532.jpg


بعدها اضغط على Create Admin

طبعا راح تطلع لك اشياء كثيرة


اذا طلع لك صفحة سوداء وكلام اسود يسار اذا الثغرة مرقعة.

اما اذا طلع لك مكان ادخال اسم المستخدم وكلمة المرور الخاصة بالادمن كل شي تماام.


ادخل اسم المستخدم وكلمة المرور اللي عملتهم قبل شوي. وان شاء الله تدخل على لوحة التحكم



;;;;;;;;;;;;;;;; مبروووووك عليك أختراااااااااااق ;;;;;;;;;;;;;;;;;;;;;;;



ووووووووبتوفيق للجميع
أخوكم Spy4Man

millen!um
08-22-2010, 12:52 AM
مشكور أخي سباي
بالتوفيق

lokmane
08-22-2010, 01:57 AM
الرابط الأول يشبه الثاني أخي

نائل_2009
08-22-2010, 02:09 AM
مشكووووووووووووور يا اخي

Spy4Man
08-22-2010, 03:00 AM
الرابط الأول يشبه الثاني أخي

فعلا أخي كلامك صح مجرد خطئ تكراار فقط .
ممكن أن يكون خطئ عند معاينة موضوع ...

Spy4Man
08-22-2010, 03:01 AM
الرابط الأول يشبه الثاني أخي

فعلا أخي كلامك صح مجرد خطئ تكراار فقط .
ممكن أن يكون خطئ عند معاينة موضوع ...

جادي
08-23-2010, 07:46 AM
الله يعطيك العافيه اخوي سباي
وشرحك جميل,,,
تقبل مروري الاخوي

الإرهابي
02-03-2011, 09:57 PM
مشكووووووور اخ

smart_panther
02-06-2011, 08:59 AM
machkourrrrrrrr

المهاجر3200
02-06-2011, 09:27 AM
جزاك الله خيرا

Hitler_Hacker
03-09-2011, 03:30 AM
شكرا لك اخي

assissins4500
05-07-2011, 07:50 PM
جزاك الله خيرا

طالب-الاحتراف
05-07-2011, 08:40 PM
thank youuuuuuuuuuuu

مهكر القلوب
05-07-2011, 09:38 PM
مشكوووووووووووووووووووووو وور

sunlight
05-18-2011, 05:30 PM
شكراً لك وبارك الله فيك
واصل ابداعك وتالقك
بالتوفيق لك ان شاءالله .

wadalmara
06-17-2011, 08:49 AM
اخي الرابط لا يعمل .................. ارجو منك اصلاحه او رفعه على موقع اخر لاني لما اجي انزل تتطلع لي صفحة بيضاء

xXEnigmaXx
06-20-2011, 05:57 PM
اخي الرابط لا يعمل .................. ارجو منك اصلاحه او رفعه على موقع اخر لاني لما اجي انزل تتطلع لي صفحة بيضاء
هو في رابط وحيد

انا حملتلك الرابط ع الميديا فير

http://www.mediafire.com/?8gnw8j16j78ep3e

ومابدي تحضروني لاني ساعدت لاسمح الله

اخي اذا تعلمت علمنا معاك

ألولهان
09-10-2011, 12:55 PM
كفو والله ادعسو علي الصهاينه وجزاك الله الف خير

hmezkcq
09-10-2011, 01:22 PM
الله يعطيك العافيه اخوي سباي
وشرحك جميل,,,
تقبل مروري الاخوي

ألولهان
09-10-2011, 02:54 PM
الطريقه جربتها وعلي اكثر من 6مجلات صهيونيه ولاكن للاسف لم اصيد وحده كلهن مرقوعات

asd704
09-16-2011, 10:18 PM
مشكوووووووووووووووووور وماتقصر يالغلاا

zelenko
09-17-2011, 09:43 PM
شكراااااااااااااااااااااا ا

zelenko
09-17-2011, 09:58 PM
ربنا يكرمك

hdran
10-09-2011, 06:45 PM
لوووووووووووووووووووووول ثغرة حلوة

hdran
10-09-2011, 06:46 PM
انشالله تطلع شغالة

FIGO HACKER
10-26-2011, 08:34 PM
شكرا لك
حبيبي

ابو عمير
10-27-2011, 11:37 AM
للأسف تم التجريب على 5 مجلات و لم تنفع الطريقة

تحياتي لك و لكن ارجوا التأكد من الطريقة من قبل أحد المشرفين والا الرجاء اغلاق الموضوع

هكر 20
10-31-2011, 04:58 PM
مشكور وجاري التجربة

حمودي خواجي
10-31-2011, 05:03 PM
مشكؤؤؤؤؤؤؤر ع


ألكومنت

youssef hacer
01-02-2012, 09:28 PM
مشكوووووووووووووووووووور

gastar
07-12-2012, 05:38 PM
ميشوووووووووووووو تسلم

amr33mohamd
07-13-2012, 11:17 PM
يسلموووووو

amr33mohamd
07-13-2012, 11:18 PM
يسلمووووووووو

amr33mohamd
07-13-2012, 11:19 PM
يسلمووووووو