المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : أخترق المنتديات وتخطي الجدار الناري



ASDELY-ScOrPiOn
06-09-2009, 04:16 PM
بسم الله الرحمن الرحيم

راح نتوجه بالدرس هذا إلى إختراق المنتديات بمجرد رفع الشل على الموقع


وراح يكون بالإتصال بالقاعدة

((((((((( !! بعد ماتروح للـ vb/includes/config.php !! )))))))))

كيف نتصل

// نبذه عن الشرح //

اذا كنت تبي تتصل بالقاعدة لازم أول شي تاخذ بيانات الكوفينج

وهو دائما يكون كذا بإمداد المنتدى

www.xxx.com/vb/includes/config.php (http://www.xxx.com/vb/includes/config.php)

xxx يكون أسم الموقع طبعا

ولا نستطيع قراءة ملف الكوفينج الا بالشل

طيب وش يهمنا بملف الكوفينج ؟

يهمنا انه يكون فيه يوزر وباسورد المنتدى

زي الشل كذا

$dbusername = 'xxx';
$dbpassword = 'rrr';

dbusername يكون هو اليوزر

dbpassword يكون هو الباسورد

مثل ما انت شايف ان xxx هو اليوزر و rrr هو الباسورد

بعد ما عرفت اليوزر والباسورد بكل بساطة تتصل بالقاعدة .. لكن كيف تتصل بالقاعدة ؟

ترفع سكريبت اتصال بالقواعد وتقدر تحمله من هنا

http://elagha.net/upload/uploading/mysql.zip (http://elagha.net/upload/uploading/mysql.zip)

بعد ما حملته ارفع الملف اللي فيه وهو بإمداد php

بعد ما ترفعه راح يطلب منك يوزر وباسورد القاعدة

أدخل اليوزر والباسورد اللي لقيتهم بملف الكوفينج

وراح يتصل معاك .. كذا تمام

طيب اذا مارفعت السكربت هذا وماقدرت ترفعه مالقيت مجلدات 777

روح لاي ملف php وعدل فيه بتقوولي كيف؟ اقوولك رووح
للمفكره وانسخ الكود كامل وروح للملف php والصقه فيه

وبيصير ميه ميه معك

واتبع المسار وبتشوفه طالع معك سكريبت الاتصال

الحين انا طولت عليكم صح ههههههههههههه ماعليه الصبر زين

طيب افتح سكريبت الاتصال باقواعد وحط الباسورد واليوزر واضغط EnTer

وبعدين اضغط Table

بعد ما ضغطته راح يطلع لك قائمة طويلة اللي يهمنا فيها هي User

المهم تلقاهها وتلقه ثلاث كلمات جمبها تختار Data

الأن إذهب الى اليمين قليلا سوف تجد زر حذف العضوية Delete و تعديل العضوية Edit

إضغط على تعديل العضوية .. لتعديل بيانات المشرف العام

الأن تبدل إيميل الأدمن بإيميلك وتنزل تحت وتضغط Edit Data

الأن تذهب الى المنتدى المراد إختراقه ولنفرض www.dr.com/vb (http://www.dr.com/vb)

إكتب اي عضوية وأي باسورد المهم يكونون خطأ

وبعد كذا راح يقولك إن الباسورد خطأ هل تريد إستعادة الباسورد ؟

أو بمعنى أصح باللي مكتوب بالمنتدى ( نسيت كلمة المرور )

كذا تمام سوي نسيت كلمة المرور .. راح يطلب منك إدخال الإيميل علشان يرسل لك الباسورد

طبعا أنت أدخل إيميلك ( اللي عدلته ببيانات المشرف العام )

الأن كل شي تمام .. تذهب الأن الى بريدك وستتلقى رسالة فيها رابط تفعيل

إفتح الرابط وعد الى بريدك مرة اخرى سوف تجد فيها رسالة فيها اليوزر والباسورد

بكل بساطة هي باسورد الأدمن وبعد كذا تدخل ومبروك عليك أنت المشرف العام

طيب انت الحين يهمك رابط لوحه تحكم المشرف روح اقرأ ملف الكونفق وبتلقااه واغلبهم يحطون admincp & modcp

طيب الحين اذا مثلا دخلت لوحه التحكم ولقيت عليه جدار نارى ؟

شتسوي ؟ ولايهمك افا عليك نبي رضاك بس <<

تروح لسكربت اتصال بالقواعد وتدور على كلمه tamplate

ونضغط على data وندور على FORUMHOME

ونغير فيه بس لاتحط بلغه HTML لا انت تكتب كتاابه

وبتتخطى الجدار الناري والسلام خير ختام ،،

Ghost Rider
07-18-2009, 11:52 PM
شكرا لك

درس غاية في التفصيل

وإنشاء الله تشوف التطبيق من الأعضاء

عصام-محمد
07-19-2009, 05:47 PM
شكررررررررررررررررا اخي

محمد سرور
07-19-2009, 07:02 PM
شكرا جزيلا على الموضوع الروعه

IbN Al3RaQ
07-19-2009, 07:19 PM
شكرا جزيلا عاشت الايادي

تحياتي

شيح المواقع
07-23-2009, 02:23 AM
اخوي تعال اشوف بيطلع جدار ناري طيب كيف بدي اشيل الجدار الناري اول شي مهو هذا يلي محيرني

يريد تعلم الهكر
07-23-2009, 09:43 PM
مشكوووووووووووور

بس مافهمت شي ياليت

بالصوورر علشان يكون احسن

أمير الشمال
07-26-2009, 09:00 AM
http://islamroses.com/zeenah_images/1137114121_3.gif

o<O(HaNdSoMe)O>o
07-27-2009, 05:00 AM
شكرا ماكصرت

walid2009
08-01-2009, 06:34 PM
مشكوووووور والله يعطيك الف عافيه

البرق الخاطف
08-04-2009, 05:12 PM
لك منى جزييييييييييييييل الشكر

البرق الخاطف
08-04-2009, 05:14 PM
الموضوع من اميز الدروس

HaKeR MaN
08-05-2009, 03:13 AM
شك،،،،،،،،،،،،،،،را اخى

sheraz
08-05-2009, 12:01 PM
الله يعطيك العافية اخي

بس سؤال يلي بيطلعلو صفحة بيضا شو يساوي

HaCkEr Dz
08-15-2009, 09:26 PM
شكرا لك على الموضوع

البرق الخاطف
08-20-2009, 12:25 PM
متشكرين كثييييييييير

RAFA
08-24-2009, 06:26 AM
بارك الله فيك

هكر قديم
08-27-2009, 12:52 AM
شكرا جزيلا عاشت الايادي

تحياتي

هكر قديم
08-28-2009, 04:37 AM
شكرا وبارك الله فيك....لك مني اجمل تحية

mr.hacker
08-31-2009, 08:19 PM
مشكوووووور والله يعطيك الف عافيه

mr.hacker
08-31-2009, 08:20 PM
2 مشكوووووور والله يعطيك الف عافيه

الحسيني
09-11-2009, 05:50 AM
جزاك الله خير

sotc2008
09-16-2009, 10:09 PM
مشكور وتسلم

الصواعق المحرقة
09-18-2009, 01:31 AM
مشكوووووووووووووور

lostman
09-18-2009, 07:45 AM
إزاي ارفع الشل

أبو غزلان
09-21-2009, 03:59 AM
شكررررررررررررررررا اخي

أبو غزلان
09-21-2009, 05:17 PM
ل ماحاول استعمال الرابط الي اعيتنا اياه
نجد عبارة http 404

babelove
09-24-2009, 07:49 PM
مشكور جزاك الله خيرا

Eng:saamir
09-26-2009, 01:52 AM
اولاً يااخي نبي شل وكيف نرفعة وكيف نبحث عن ثغرة عشان نرفع الشل

لكن الشرح ممتاز الله يعطيك العافية

Dr.Skull
10-17-2009, 09:42 PM
انا كاتب هذا الموضوع!!!

°•ஓ•°M G R N°•ஓ•°
10-18-2009, 05:21 PM
يعطيك آلف عافيه يالغلا
تقبل مروري المتوآضع

،

سيف سيف
10-22-2009, 07:32 PM
اذا في جهاز نادري ولا أمك تقدر تخترق يا كلب

الكنق المدريدي
10-30-2009, 04:33 PM
vb/includes/config.php

Next dream
02-14-2010, 10:47 AM
يعطيك الف الف عافيه

maxe
05-17-2010, 01:05 PM
منور مشكووووووووووووور

darkenz
05-17-2010, 05:12 PM
مشكوووووووووووووور

jocker
05-21-2010, 02:24 AM
يسلمووووووووووووووووووووو ووو

master@hakerz
05-21-2010, 04:30 PM
thnxxxxxxxxxxxxx

كسار
05-21-2010, 06:08 PM
مشكوووووووووووووووووووووو وووووووووووووووووووووووور

زعيمو
05-22-2010, 10:28 AM
شكراً لك حيااك الله