المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : حاولت بس ما نفع



الهاكر مدمر الشيعة
01-24-2011, 12:37 PM
انا حاولت اختراق منتدى انا شيعي العلمية بطريقة بس مانفعت (الطريقة حتكون تحت)
رالط المنتدى المخترق:http://www.shiaee.com/vb/
الطريقة هل عده الطريقة موجودة
vطريقة اختراق المنتديات



اختراق المنتديات بس بمنتديات vb

. قم بالتسجيل كعضو مع مراعاة التسجيل ببريد حقيقي

2. تدخل المنتدى كعضو بأسم المستخدم وكلمة السر الخاصة بك

3. أضغط على زر ( الأعضاء ) الموجود بالأعلي أو members .

أو العنوان التفصيلي التالي :
http://URL/memberlist.php

URL = العنوان المستضيف للمنتدى

مثل = - .com

4. أضغط على أي مستخدم من المستخدمين عشوائيا وستلاحظ ظهور عنوان طويل بالأعلي في مستطيل العناوين address bar .

سيظهر لك عنوان يحمل أرقاما وأحرفا عشوائية كالشكل التالي :

http://URL/member.php?soitgoe68e45u...info&userid=266

هذا العنوان الطويل يعني = عرض بيانات المستخدم رقم 266

5. بكل بساطة غير الرقم من 266 الى الرقم واحد هكذا

http://URL/member.php?soitgoe68e45u...etinfo&userid=1

العضو رقم واحد عادة وأفتراضيا يكون هو المدير للمنتدى administrator .

(((== ها أنت تجتاز الخطوة الأولى بنجاح وتعرف من هو المدير للموقع == ))

أحفظ أسم المدير حيث أنك ستحتاجه بالخطوة التالية

6. أكتب العنوان التالي مع تغيير المتغييرات التي ساذكرها :

query('update+user+set+email='[email protected]'+WHE RE+username='ADMIN'').'' target='_blank'>http://URL/member.php?action=login&...VALI...ame='ADMIN'').'

العنوان هذا ستقوم بتغيير الكلمات التالية

URL = كما ذكرنا سابقا الموقع المستضيف للمنتدى
VALIDUSER = أسم المستخدم الخاص بك
VALIDPASS = كلمة السر الخاصة بك
[email protected] = البريد الذي سجلت به بالمنتدى
ADMIN = أسم مدير المنتدى ( الذي أكتفشته بالخطوة السابقة )

7. بعد أن تغيير جميع ما سبق وتتأكد منه تقوم بعمل أنعاش للمنتدى عدة مرات ******* .

8. ثم ترجع لصفحة المنتدى الرئيسية
http://url/index.php

ثم حاول الدخول بأستخدام أسم المستخدم الخاص بك وأستعمال كلمة سر خاطئة ( يجب أن تكون خاطئة ) .

بالطيع ستظهر لك الصفحة التعيسة التي تقول :

أنت قمت بكتابة كلمة سر خاطئة

you typed in the wrong password


9. بكل بساطة أضغط على

نسيت كلمة السر
forgot password

والتي ستقوم بأرسال كلمة السر الى بريدك الألكتروني

10. أفتح بريدك وستجد كلمة السر الخاصة بمدير المنتدى

هل هده الطريقة موجودة

الهاكر مدمر الشيعة
01-24-2011, 12:41 PM
هل هده الطريقة نافعة /ادا لم تكن نافهة ارجو ان تروني طريقو اخرا فانا مبتدا لا اعرف شيا

back-connect
01-24-2011, 03:06 PM
اضنها ثغره قديمه جدا ولا فايده منها لازم تتعلم طرقه استغلال الثغرات وخلك متابع لموقع السكرتي حيث نزول ثغرات جديده مو لازم تبحث عن ثغره على نفس سكربت الموقع ابحث عن ثغره على مواقع السيرفر ثم نتقل للموقع المستهدف

e . V . E . L
01-24-2011, 03:26 PM
كلام خاطئ وغير صحيح ...

اذا كنت مستهدف موقع نزل السكربت المركب وافحصة يدويا من الثغرات ..

موفق ..

zaina
01-25-2011, 09:07 PM
think you my friend e.v.e.l

e . V . E . L
01-26-2011, 01:11 PM
العــــفوآ ,...