المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغرة امنية سهلة



abdallahashour
06-18-2013, 07:02 PM
http://www.lakii.com/img/free/Aug12/B4zR1pqdmEj.gif


هذه الثغرة التي سأشرحها لكم، هي جد بسيطة، نــاتجة عن خطأ برمجي لأحد التطبيقات الذي يسمى : HyperBook Guestbook v1.30


http://www.m5zn.com/uploads/2011/2/15/photo/gif/021511230239l5dpsz3yw7plls.gif
​نمر الآن لمرحلة البحث عن المواقع المصابة :


أول شئء نلصق هذا الدورك allintext:”HyperBook Guestbook v1.30
في محركــات البحث، مثل Google و أيضا Bing
ستظهر لنا العديد و العديد من المواقع، لكن كيف سنعرف أنها مــصابة؟؟
في آخر رابطها ستجدون /guestbook/
لم تففهم؟ سنضع مثال :




http://tearsforjanet.com/guestbook/index.php?page=2




ملاحظة : ستجدون في بعض الأحيان /guestbook/index.php?action=sign


نمر الآن للمرحلة ما قبل الأخيرة وهي الإستغلال و إستخراج لوحة التحكم و كلمة المرور!


في هذه المرحلة إنتبع معي جيدا ! سنضيف هذا السكريبت في آخر الموقع data/gbconfiguration.dat مباشرة بعد كلمة /guestbook/

وإذا كان هناك أي أحرف وأرقام قم بحذفها بكل بساطة



http://tearsforjanet.com/guestbook/data/gbconfiguration.dat



الآن المرحلة الأخيرة وهي التي تتطلب الصبر، بعد أن طبقنا ما قرأناه في الفوق، ستظهر لكم شاشة بيضاء بها كتابات بالفرنسية، لكن كلمة المرور و لوحة التحكم ستجدونها وااضحة، غير أن كلمة المرور ستجدونها محمية بالهاش MD5 وقوموا فقط بفك الهاش بواسطة المواقع المتخصصة في ذلك



http://www.md5decrypter.co.uk/


ملاحظة
انظر جيدا الى النتائج ستلاحظ رابط لوحة التحكم والباسورد

في بعض الأحيان، عندما تطبق التعليمات لا تفاح لك الصفحة، بل في المقابة يعطونك ملف تكست .txt للتحميل، قم بكل بساطة بتحميله وستجد المعلومات هناك !




http://www.m5zn.com/uploads/2011/2/15/photo/gif/021511230239l5dpsz3yw7plls.gif

ارجو ان تنال اعجابكم

shhaby
06-18-2013, 07:08 PM
​بارك الله فيك .. جاري التجريب ... بالتوفيق

عبدالرحمن القميري
06-18-2013, 08:08 PM
شكرا لك الطريققة ناجحة لكن المشكلة حاولت في كل مواقع فك التشفير md5 ولكن لم يتم العثور عليها ليه

Iraqe Hacker
06-18-2013, 08:18 PM
جميل احسنت اخي رابك الله فيك

اعمل معروف333
06-18-2013, 08:27 PM
إلى الأمام
http://www.freeimagehost.info/files/img/user_uploads/displayimage.php?id=5cq6r7v5kog9897651.gif

Trip-loss
06-18-2013, 08:35 PM
مشكور اخي بارك الله فيك ..~

abdallahashour
06-18-2013, 08:59 PM
http://store2.up-00.com/Sep12/XE180049.gif

Māśќэɒ Sйĭpэя
06-19-2013, 05:25 AM
يسلموووووي
بالتوفيق

maxx2
06-19-2013, 02:18 PM
مشكورررررررررررررر

صلى على رسول الله
06-19-2013, 03:05 PM
مشكوووور اخى بس ما عرفت اسويها

abdallahashour
06-19-2013, 04:14 PM
منورين يا شباب
الطريقة امتير سهلة
بس ما عليك الا البحث بال جوجل
والاضافة على رابط الموقع الذي تكون فية الشروط

misterhd009
06-29-2013, 12:51 AM
حاولت في كل مواقع فك التشفير md5 ولكن لم يتم العثور عليها ليه

قهر اليهود
06-29-2013, 02:25 AM
​بارك الله فيك

misterhd009
07-01-2013, 06:45 PM
الطريققة ناجحة لكن المشكلة حاولت في كل مواقع فك التشفير md5 ولكن لم يتم العثور عليها ليه:(