المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : طريقة رفع الشل من ثغرات السكيول



millen!um
09-13-2010, 09:41 AM
السلام عليكم و رحمة الله
كيفكم شباب ؟ الحمد لله

دائما احنا نعرف إنو ثغرات السكيو جيدة لأنها ممكن تعطينا الأدمن لكن المشكلة إحنا لازم نرفع شل لكي نحذف ملفات أو نرفع اندكس أو نخترق كامل السيرفر يمكن نرفع الشل بإحدى الطرق التالية

1- في بعض الأحيان يمكن للوحة تحكم الإدارة تكون تقبل رفع ملفات بي اتش بي وهذا ممكن لكن ليس دائما يعني نسبة فقط من المواقع فيها الإمكانية هذه
2- نرفع شل بصيغة صورة من مكان الرفع ثم نغير اسمه فيما بعد لكن هذا كذلك لا ينفع في كثير من الأحيان
3- طريقة يعرفها الكثير وهي أن نفتح الشل بالمفكرة ثم ننسخ كود الشل و نلصقه في مقالة في الموقع لأن الأدمين من الطبيعي يقدر يعدل و يضيف مقالات أو مدونات المهم نلصق كود الشل إلي اخذناه في مكان ما في مقالة جديدة أو قديمة
ملاحظة إذا كان الموقع وورد برس الصق الكود في مقالة غير مفعلة لكي لا يشك الأدمن
طبعا في بعض الأحيان الموقع لا يقبل كود اتش تي ام ال المهم إذا نجحت في حفظ المقالة الي كتبت فيها كود الشل ادخل من الموقع مرة اخى إلى مسار التحديث إلي عدلت عليه أو ضفته في الموقع
و ستجد الشل يعمل حاول ترفع شل آخر لأن الأدمن سيحذف شلك لذا ارفع واحد آخر باسم مموه لا يشك فيه
مثال
wp-config
report
img
configi
cclogss
شغل مخك المهم
منتديات جيوش الهكرز - شل انجكتور
السلام عليكم و رحمة الله

Hidden pain
09-13-2010, 01:31 PM
فهمت من كلامك أنو الشل هو عبارة عن كود html نكتبه في صفحة من الصفحات أو نرفعه مباشرة إذا كانت الخاصية متوفرة في لوحة الـأدمن ......
طبقت على هذا : http://cityspy.in/contactus.php
طيب في بعض اختراقاتكم لا أجد أي صفحة في الموقع المستهدف بعد الاختراق طبعا (( بعد عمل scan بالIntelliTamper )) يصبح الموقع كامل صفحة واحدة
حتى صفحة الأدمن تحذف بعني لا أحد يستطيع الدخول على الموقع بعدكم .....
لكن كل هذه غير موجودة في لوحة التحكم
سمعت أنو بالshell نستطيع التحكم بملفات الموقع مثلا حذف ملفات أو رفع أخرى كبرامج الftp عند التعامل مع الاستضافات ... هذا هو هدفي حذف الindex و كل الصفحات و رفع صفحات أخرى

عـاشق
09-13-2010, 01:44 PM
مشكووووور الله يعطيك العافيه

millen!um
09-13-2010, 01:47 PM
1 الشل هو كودات php و ليس html

HeRO HACKER
09-13-2010, 02:11 PM
لبى قلبك الله يعطيك الف عافية يالغالي طول عمرك وافي

Hidden pain
09-13-2010, 02:30 PM
شكرا على الرد و اعذرني على الازعاج...

Dark-Cod3r
09-13-2010, 02:45 PM
شكرااااا معلومة حلوة

Crypto Seven
09-14-2010, 03:17 AM
merci frero

millen!um
09-16-2010, 05:44 AM
مروركم وسام على صدري

virus3033
09-16-2010, 02:33 PM
مبدع والله مشكورررررررررر

تقبل مروري

واصل

The shadow
09-18-2010, 03:14 PM
طرق جميلة مشكور عالطرح الجميل

موفق

System 32
09-18-2010, 03:29 PM
مشكوووووووووووووووووووووو ووووووووووووووووووور

Crypto Seven
09-20-2010, 03:21 AM
merci pour toi frero

Crypto Seven
09-20-2010, 03:24 AM
c march b1 ms pas tjr

Dev-Hack
12-16-2010, 03:49 PM
Thanx....... For You

bachir66
12-25-2010, 01:06 PM
مشكووووور الله يعطيك العافيه

Black Spider
12-26-2010, 04:57 PM
الف الف شكر


تسلم اخي على هذا الشرح

الإرهابي
02-05-2011, 03:21 AM
مشكووووور اخي على الشرح