المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : إلى الأخ ASDELY-ScOrPiOn .... سؤال ؟؟



Hidden pain
09-28-2010, 01:13 AM
السلام عليكم
بخصوص ردك علي...:rolleyes::rolleyes:

كنت أضن أن بعد اختراق الموقع و استخراج الأدمن و الباس أستطيع التحكم بالموقع بواسطة لوحة تحكم الموقع و رفع الشل منها <<< أيام زمان هههه:p
أعرف أن هناك فرق بين لوحة التحكم و الcpanel !!
لكن لا لوحة التحكم و لا الcpanel يدخلان بالمعلومات التي استخرجتها:eek::eek: هذا جديد علي !!!
أقتبس منك :

ولكن المشكلة عندك انه انت جربت الدخول الى الجدار الناري ببيانات لوحة التحكم ، وهذا خطأ
يعني الجدار الناري صفحة هو الآخر !:confused::confused::(
يعني هناك 3 صفحات ؟:confused:؟
>>>>>>>>>أرجو التصحيح إن كنت مخطئا
و هل يمكننا أستخراج بيانات السرفر من ثغرة sql :confused::confused:
هل نستطيع رفع الشل من ثغرة الsql :confused::confused:
و ما هو الجدار الناري إن لم يكن صفحة :confused: و لماذا يمنعنا من الدخول إن كانت معلومات الدخول صحيحة :confused::mad:

The shadow
09-28-2010, 01:49 AM
ابحث عن سكربت مركب على الموقع قد يكون له لوحة تحكم

او استخرج معلومات السيرفر قد تنجح لكن هذه الطريقة نادرة جدا تنجح انت جرب ما تخسر شي

والثغرة عبارة عن اخذ روت على السيرفر مباشرة من ثغرة الsql

مثال للتوضيح:

لدينا الموقع المصاب هاذ

www.xxx.com/index.php?=1 (http://www.xxx.com/index.php?=1)

كالعادة نستخرج عدد الأعمدة والمصاب منها

ولكن نتوقف ونضع بدلا من العمود المصاب كلمة admin او root واذا ظهر لك بالموقع كلمة root يعني ان السيرفر مصاب نستطيع استخراج باسورد الروت مباشرة

وعن طريق التخمين فنضع بدلا من العمود المصاب كلمة pass او password ...............الخ

هذه احدى الطرق النادرة

وتستطيع ايضا البحث عن ثغرات بالسيرفر وتطبيق بعض الأوامر من خلال المتصفح وسحب شيل على الموقع توجد دروس مفيده جدا بالموقع ادخل قسم المواقع والسيرفرات وابحث هناك

ان كان سؤالك موجه فقط لأخي اسدلي اعتذر عن الرد:p

حبيت اطرح لك فكرتي لعلك تستفاد منها :p

تحياتي لك.......

Hidden pain
09-28-2010, 02:03 AM
شكرا على مرورك يا غالي...لكن
أستخدم الطريقة التي قلت عليها ...( استبدال العمود المصاب ب admin - root - pwd - pass .....)
لكنها اذا عملت و نادرا ما تفعل ... تستخرج بيانات لا أستطيع الدخول بها لأي شيئ .. لا المنتدى و لا لوح التحكم و لا الcpanel :mad::mad: ما هي فائدتها إذا ؟؟

و أعرف أن الثغرات التي تمكننا من رفع الشل هي ثغرات ال lfi !!! لكن بواسطة ثغرات الsql ؟؟
ضننتها فقط لقراءة الجداول :p:p

The shadow
09-28-2010, 02:51 PM
اخي ان استخرجت باس الروت ما في داعي للشيل ابدا

تستخدم برنامج بيوتي وتضع ايبي السيرفر وتحط اتصال

تضع اسم الروت والباس المستخرج

وتحكم بالسيرفر كاملا مش بس بالموقع يعني ممكن يكون بالسيرفر 1000 موقع

اعتبرهن صارو الك

ارجو ان تكون وصلت فكرتي

تحياتي

Hidden pain
09-29-2010, 01:33 AM
100% يا معلم
أنت الأفضل