المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : إختراق المنتديات عن طريق شيل r57



ASDELY-ScOrPiOn
06-07-2009, 03:46 PM
بسم الله الرحمن الرحيم


و طبعا ً هالمشاركة لعيون الشيطان الأحمر و حبيبي Mr.LiOnHuRt ( إذا كان ذاكرني .. ههه ... )
طبعا ً اليوم نتكلم عن كيفية إختراق المنتديات عن طريق شيل r57 ...
لأن الغالب يستخدم الشيل c99 ... و يهمل الشيل r57 ... مع إنه أكثر فعالية ...
المهم ..
طبعا ً الطريقة لها قسمين ...
الأول : يتكلم عن الإتصال بقواعد البيانات ..
الثاني : عن كيفية تغيير البيانات إلي بالقاعدة .. عن طريق أوامر الإستعلام ( SQL .. )
طبعا ً أنا بشرح الموضوع بالصور .. و مسوي فيديو ... لكن تطبيق على السريع ..
يعني ما راح تفهم منه شي ... لأنه بدون كلام ...
نبدأ على بركة الله ...
القسم الأول بالموضوع عن كيفية الإتصال بقواعد البيانات ... ( طريقة سهله ... )
طبعا ً نفترض إن رفعنا شيل r57 على موقع ... و لقينا فيه منتدى ...
أول شي نعمله ... نشوف ملف الكونفق ( config.php ... )
و غالبا ً ما يكون بملف الإنكلود أو ملف الآدمن .. أو يكون على المجلد الرئيسي ...
نفتح ملف الكونفق عن طريق الأمر :





cat config.php







نشوف الصورة للتوضيح .. :

http://www.geocities.com/asbmay_video/r5c1.PNG (http://www.10neen.com/vb/redirector.php?url=http%3A%2F%2Fwww.geocities.com% 2Fasbmay_video%2Fr5c1.PNG)
بعد ما نفتح ملف الكونفق .. راح نشوف بيانات الكونفق ...
نشوف الصورة للتوضيح ... :
http://www.geocities.com/asbmay_video/r5c2.PNG (http://www.10neen.com/vb/redirector.php?url=http%3A%2F%2Fwww.geocities.com% 2Fasbmay_video%2Fr5c2.PNG)
شفنا بيانات الكونفق ... و نحفظها عندنا ..
ننزل تحت بالشيل ... راح نلقى مكان مكتوب فيه RUN SQL ...
نكتب فيه بيانات الكونفق فيه ...
نشوف الصورة للتوضيح .. :
http://www.geocities.com/asbmay_video/r5c3.PNG (http://www.10neen.com/vb/redirector.php?url=http%3A%2F%2Fwww.geocities.com% 2Fasbmay_video%2Fr5c3.PNG)
بهالطريقة ... راح نكون دخلنا على قاعدة البيانات ...
بهالطريقة .. خلصنا القسم الأول ... >> سهل ... http://www.xp10.cc/xp10/r00t/smilies/biggrin.gif <<
الحين ندخل للقسم الثاني ... و يعتمد على أوامر الاستعلام >> SQL <<
بعد ما اتصلنا بقاعدة البيانات ...
نكتب أمر إظهار الجداول الموجودة داخل القاعدة ... و هو :





Show Tables








نشوف الصورة للتوضيح ... :

http://www.geocities.com/asbmay_video/r5c4.PNG (http://www.10neen.com/vb/redirector.php?url=http%3A%2F%2Fwww.geocities.com% 2Fasbmay_video%2Fr5c4.PNG)
بعدها راح نشوف الجداول الموجودة داخل القاعدة ...
نبحث عن جدول اليوزر > users .. <
نشوف الصورة للتوضيح ... :
http://www.geocities.com/asbmay_video/r5c5.PNG (http://www.10neen.com/vb/redirector.php?url=http%3A%2F%2Fwww.geocities.com% 2Fasbmay_video%2Fr5c5.PNG)
نفتح الجدول بكتابة الأمر :





Select * from [ table-name ]








[ table-name ] : اسم جدول اليوزر ..

و مثل ما نشوف بمثالنا إن اسم جدول اليوزر هو : phpbb_users ...
يعني يكون الأمر بالشكل الآتي :





Select * from phpbb_users








نشوف الصورة للتوضيح .. :

http://www.geocities.com/asbmay_video/r5c6.PNG (http://www.10neen.com/vb/redirector.php?url=http%3A%2F%2Fwww.geocities.com% 2Fasbmay_video%2Fr5c6.PNG)
اممم ... بعد فتح جدول اليوزر ... راح نشوف العضويات الموجودة بالمنتدى ...
نشوف الصورة للتوضيح ... مع تضليل عضوية الآدمن .. :
http://www.geocities.com/asbmay_video/r5c7.PNG (http://www.10neen.com/vb/redirector.php?url=http%3A%2F%2Fwww.geocities.com% 2Fasbmay_video%2Fr5c7.PNG)
بعد ما شفنا العضويات الموجودة بالمنتدى .. نوقف وقفة للتوضيح ...
و هالوقفة أهم ما بالموضوع ... :
---------------------------------------------------------
الحين نأتي لكيفية كتابة أمر الإستعلام مع التفصيل الممل ..
الصورة العامة للأمر تكون بالشكل الآتي ... :





update [ table-name ] set [ column-name ] = "your data" where [ other-column-name ]








هههههههههه .... تقولي يا فيصل شالكلام ...

اسمع ... نشرح حب حبه ... > step by step < ههههه ..
update = أمر تحديث القاعدة ..
[ table-name ] = الجدول المراد تغييره ... مثل ما عندنا بالمثال هو phpbb_users ...
set = من اسمها تعني وضع .. و تكون بصيغة الأمر ... يعني أوضع ... هههه ...
[ column-name ] : تعني العمود المراد تغييره ... و أكيد نحن نريد تغيير الباسوورد ... ههه ..
your data = معلوماتك المراد وضعها ... و إذا نريد تغيير الباسوورد نضع الباسوورد مشفر بالـ MD5 ..
where = للتحديد ..
مثال : يعني نحدد العمود المراد .. مع شي مميز للصف المراد تغييره ...
[ other-column ] : العمود إلي فيه التمييز ...
أعتقد الحين وصلت المعلومة ... يعني أكمل الشرح ...
---------------------------------------------------------
الحين .. بعد ما شفنا اليوزرات ... الحين نكتب الأمر لتغيير الباسوورد ..
نشوف الأمر ... :





update phpbb_users set password = "7f54a17bd67e40d575c658b72a854596" where user_id = "2"








ما في داعي أشرح الأمر ... لأني شارح الكيفية بالأعلى .. >> أصعد شوي و أقرأ .. <<

بعد كتابة الأمر .. إن شاء الله راح يتغير الباسوورد ...
نبروح على لوحة التحكم ...
نشوف الصورة ... :
http://www.geocities.com/asbmay_video/r5c9.PNG (http://www.10neen.com/vb/redirector.php?url=http%3A%2F%2Fwww.geocities.com% 2Fasbmay_video%2Fr5c9.PNG)
نحط اليوزر و الباسوورد إلي حطينا ...
و ندش ... :
http://www.geocities.com/asbmay_video/r5c10.PNG (http://www.10neen.com/vb/redirector.php?url=http%3A%2F%2Fwww.geocities.com% 2Fasbmay_video%2Fr5c10.PNG)
أحم ... المهم ... و كمل شغلك ... اللوحة تحت إيدك ...
ملاحظة .. :
>> هذي الطريقة تنفع لكل شي فيه قاعد بيانات ... يعني ممكن ترفع إندكس بهالطريقة .. <<
و أتمنى تعم الإفادة ...
أي إستفسار .. راسلوني بالرسائل الخاصة ...

w7sh-oman
02-26-2010, 12:40 PM
لو كان فيديو اسهل يالغالي
حاول ما فهمت كله لأني مبتدأ

sasoki
02-27-2010, 03:45 AM
بصراحة انا والله مفهت

المرجو الاخذ بعين الاعتبار ان المبتذئين

لا يعرفون القواعد وبعد المصطلحات

ارجو ان يكون الشرح للمبتدئين وليس للمحترفين

شكرا لك

Lo0onle
05-14-2010, 01:24 PM
la;,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,v

sp00ky
05-17-2010, 11:04 AM
thnx


nice explanation

...VeSToN...
05-17-2010, 12:52 PM
مشكـــور خيو

...VeSToN...
05-17-2010, 12:53 PM
ردينا طيب يا ناس

الإرهابي
02-04-2011, 12:34 AM
مشكوووووووور يا مديرنا الغالي دائما مبدع

هاكر مبتدئ جدا'
02-04-2011, 03:05 PM
اسف مديرنا الطيب والعزيز
===============
لم افهم شئ

mhmado
02-06-2011, 06:00 PM
مشكور1111111111111

Spire_Barde
02-24-2011, 02:49 AM
كــــــــــــــــــــــل الصور لا تـــــــــــــــعمل ؟؟؟؟؟؟؟؟؟؟؟؟
لمـــــــــــاذا لا تراجعــــــــــــون الموضوع قبل النشر؟؟؟؟؟؟؟؟؟؟
لا حول و لا قوة إلا بالله

فيصل الشهري
03-11-2011, 05:25 PM
مشكووووووووووووووووووووور ياخوي منتدى قاااهرني طاردني من هنااااااااااااك ومااا اكره من قهر الرجال وهذا رابط المندى تكفوووووووون يارجال http://www.saudi111.com/vb/ شبكة هنا المملكة

Trip-loss
03-11-2011, 05:44 PM
مشكورر مديرنا الغالي

AtaimAc
03-12-2011, 02:02 PM
ممكن تخترقوا هاد الموقع لأنو بسيء للاسلام والاديان كلها بلييييييييييييييييييييييي ز ادخل عليه وشوف بعينك:
http://www.binfox.blogspot.com/
بلييييييييييييييييييييييي ييييييييييييييييييييييييي ييييييييييييييييييييييييي ييييييز يا جيوش الهكر

AtaimAc
03-14-2011, 12:28 AM
يا مسلمين هادا دينكم انصروه نصركم الله
بدي واحد قوي في الهكر يخترق هادا الموقع:
http://binfox.blogspot.com/
هادا موقع واحد حقير كلب خرة بزقة تفة بسب الرب والاسلام والديانات كلها وناشر صور كاريكاتير عن الله أمانة ما تسكتولو.

ولد @ مكه
03-14-2011, 12:31 AM
مشكوووووووور و الله يعطيك الف عافيه يارب
انا سوفا أبدا فيه أخترقات لأجهزه هي البدايه

قديس الهكرز
03-15-2011, 01:22 AM
مشكوووووووووووووووووووووو ور

sniper aleppo
03-22-2011, 02:54 PM
الرجاء اعادة شرح الموضوع مع الفيديو او الصورة شكرا

الجنرال سلطان
03-30-2011, 03:52 PM
ي ــعطيك ال ع ـــافية

mr.lonelly
03-31-2011, 01:08 AM
اخي يعطيك العافيه بس والله انا تعبت وانا احاول اتعلم الشل هههههههه والحين نسيتني كل شي تعلمتو
ههههههههههههههههههه بتمنى ترجع تفهمنى c99 هههههههه

بروتريه
03-31-2011, 01:29 AM
نجاح الملتقى بالمبتدئين وتقول لن تفهموا شي اكيد لن نفهم لاننا وبكل بساطه جيوش هكر مبتدئون

والصور لاتعرض صفحة ويب منتهيه

ارجوا التحديث والتوضيح

saw-19
04-02-2011, 08:20 PM
بارك الله فيك اخى الحبــــيب والله رائع في كل المواضيع

السيابي
04-08-2011, 10:45 PM
مشكووووووووووووووووووور خيوووووووووووووووووو
تقبل مروري

tiger.hacker
06-22-2011, 06:19 AM
أطلب من الإدارة المحترمة ... والسادة المشرفون إعادة تنسيق هذا الدرس وغيره من الدروس .. لأنها تحتوي على روابط للصور فقط .. دون ظهور الصور .. لذا يرجى إعادة الرفع ... وشكراً لاهتمامكم ....