المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : حمــــل و اختــــرق منتـــــــديــــات vb



virus3033
05-10-2010, 11:18 PM
بــسـم اللــه الــرحــمن الــرحــيم

والصلآهـ والسلآم ع آشرف الآنبــيآء والمرســلين ..،
آوومــآ بــع ــد ..،

اليــوم بــقدمـ لكـــم ثــغـرهـ عن طريـــق مجـــلـد VB لتحميل الملف ..

ومعــلومآإتـ المووووقـــع ..،

وبالآضــآإفــه بإمكـــآنكـــ آســتخرآج الآستآيـــل وملفآت الآعضـــآإء وكــل شـــيء ..

وع البـــركـه يآحبآيبــــي جـــيوش الــهــ كــر ..،


وطبــعاً هـذآ الثــغرهـ مصآبـــه في الموآقــــع الشيــع ـيــ9

وآتمنــى ـآ الآستفـــآدهـ من الثغرهـ ..

ويوج ــد قليــل ع المــوآإقـــ ع

[ الــعـربيـه = السنــيـه ]



وآتمنآهــآ عدــم آستخدآمهــآ ..،

الـــزبـدهـ ..

مآإبـــي آطــول عليــكم المؤؤؤضــوع ..

----------------------------------------------------------------------------
نـــتوكـل ع اللـــه فــهو حســـبه

[ شـــرح الثــغـرهـ ]

ع ـبآإرهـ ع ــن كـــوود ..

تبح ــثهآإ في مركــــز GoogLe.Com

لكــي تطــلع بع ــض الموآقــع المصــآبــهـ ..،


كود PHP:
Dork: Index of vb.zip


بــ عـد آضهـــآر الموآقـــع

نقوووومـ آختيـــآر اي مووووقــع ..

لكــــن الموآقــع التي تضهر .. ويآتي آسم الموقع آعلآهـ كلمــة

Index of vb.zip

هـــكذآإ ..



بــ عـد إدخــآل الموووقــع


نقوووم بإدخآلهـ ..

وثم يآتي لنــآ مجلدآتـ

نضغـــط ع المــجلـد

vb.zip

ويقوووم بتحمـــيل الملف المضغوووط ..

بــع ـد إكتمآل التح ـميـــل

تقووم بفتحه ..

وثم تحصل دآخل الملف المضغوووط مــجلـد ..

آسسسمــه

includes

نــدخــل ع ــليــه


ثــم يآتي لنــآ مجلــدآت كثــيرهـ ..

لكــن آحنى نريــد بح ــث هــذآ الملف آيضآ بعد ادخآل المجلد includes

نقووم ببحــث المجـلد ،،

كــلمـة

Config.php

.................................................. ...........

وهكــذآ يضهــر لنــآ المعلوومــآت الموووقـــع كآملـــه UserNam و Password

.......

وكــذآ نذهـــب إلى السي بــنل ونج ــرب .. يدخـــل معآنــآ آمممـ لآ..

وإذآ لم يستجيب ع ذآلك ..

نقووم بالتجــربهـ على الآف تي بي ..

وآفضــل برنآمـــج آف تي بـــي ..

[ Flashfxp ]

آفــضل برنآمــج آف تي بــي وتخزيــن بعض الموآقــع التي قمت بإدخــآلهآ من قـــبل

::::::::::::::::::::::::

آتــمنـى لكـــم التوووفــيق والنج ـآح يــآرب ..


محــبكم فاللــه :-

virus 3033

virus [email protected]

---------------------------------------------------------------------------------

والسسسلآم ع ـــليـكـمـ ورح ــمـــة اللــهـ وبركـــآإتــهـ

HHCK
05-21-2010, 07:04 PM
والله ثم والله انك كفووو

وآآصـــــــــــل

شبح الهكرز
05-21-2010, 07:42 PM
طرح بطل
لا عدمنا ها الأبداع

الإرهابي
02-04-2011, 12:39 AM
مشكوووووور اخي

smart_panther
02-06-2011, 08:34 AM
machkooooooooooooooour

Yami Yugi
02-12-2011, 06:31 PM
اوكيه..
الباسوورد والنيك نيم خطأ بالملف الي حملته جربتهم وصاروا خطأ
فممكن الطريقة عن طريق برنامج الـftp ..؟

اسير الكل
02-13-2011, 05:40 AM
Yo thankxxxx friend

اسير الكل
02-13-2011, 05:40 AM
Yooo thanxXxxxx man

abobakr2011
02-15-2011, 05:12 PM
مشكوررررررررررر

madira35
02-16-2011, 02:43 AM
مشكوررررررررررر

M3 nafsk
02-23-2011, 07:16 AM
معقوله << خمسين موقع ماضبطو معي ممكن شرح بالصوره

Spire_Barde
02-24-2011, 12:46 AM
سيتم تجربة العملية على الفور
شكرا لك

Hitler_Hacker
03-09-2011, 02:07 AM
شكرا لك واصل

Spire_Barde
03-13-2011, 02:31 AM
شرح رديء و غاية في الملل
احترف شرح المواضيع
شكرا

virus3033
03-20-2011, 12:19 PM
شرح رديء و غاية في الملل
احترف شرح المواضيع
شكرا

شكلك ما تفهم

www.xxxx.vb

www.xxxx.vb.zip

اضفنا
vb.zip

اختراع صروخ هو

قل احترف شرح مواضيع ؟!

جيتك وكلي جرح
03-20-2011, 03:11 PM
اخوي الله لا يهينك ع الطرح

ولكن انا حصلت موقع www.xxx.vb.واضفت عليهzip ولا ضبط معي

انتظر ردك لاخراج ما بجعبتك يا بطل

ابومتروك
03-20-2011, 03:35 PM
جزاك الله 100 خير وجعل مثواك الجنه

ابومتروك
03-20-2011, 03:44 PM
مشكور وجزاك الله خيرآ

virus3033
03-20-2011, 09:05 PM
حبيبي مو كل المواااقع تضبط معك

http://www.top0soft.com/vb.zip

هذا الموقع كمثال

طلع الاي بي ip:178.63.156.163 vb

وروح للموقع bing.com

وكذا مع جميع المنتدياااااات

وانا بري مما تفعلون

جيتك وكلي جرح
03-21-2011, 12:57 PM
اخوي الله لا يهينك ع الطرح

وانا متأسف لاشغالك

ولكن ياليت تكمل معروفك وتشرح بالصور انا طلعت عنوان الايبي للموقع

ورحت لبينق وسويت بحث بس ما طلع لي مع انه منتدى مجاني جزاك الله كل خير

kapos
09-06-2011, 08:27 PM
<?php
/*================================================= =====================*\
|| ################################################## ################## ||
|| # vBulletin 3.8.7
|| # ---------------------------------------------------------------- # ||
|| # All PHP code in this file is ©2000-2011 vBulletin Solutions, Inc. # ||
|| # This file may not be redistributed in whole or significant part. # ||
|| # ---------------- VBULLETIN IS NOT FREE SOFTWARE ---------------- # ||
|| # http://www.vbulletin.com | http://www.vbulletin.com/license.html # ||
|| ################################################## ################## ||
\*================================================ ======================*/

/*-------------------------------------------------------*\
| ****** NOTE REGARDING THE VARIABLES IN THIS FILE ****** |
+---------------------------------------------------------+
| If you get any errors while attempting to connect to |
| MySQL, you will need to email your webhost because we |
| cannot tell you the correct values for the variables |
| in this file. |
\*-------------------------------------------------------*/

// ****** DATABASE TYPE ******
// This is the type of the database server on which your vBulletin database will be located.
// Valid options are mysql and mysqli, for slave support add _slave. Try to use mysqli if you are using PHP 5 and MySQL 4.1+
// for slave options just append _slave to your preferred database type.
$config['Database']['dbtype'] = 'mysql';

// ****** DATABASE NAME ******
// This is the name of the database where your vBulletin will be located.
// This must be created by your webhost.
$config['Database']['dbname'] = 'vb387';

// ****** TABLE PREFIX ******
// Prefix that your vBulletin tables have in the database.
$config['Database']['tableprefix'] = '';

// ****** TECHNICAL EMAIL ADDRESS ******
// If any database errors occur, they will be emailed to the address specified here.
// Leave this blank to not send any emails when there is a database error.
$config['Database']['technicalemail'] = '[email protected]';

// ****** FORCE EMPTY SQL MODE ******
// New versions of MySQL (4.1+) have introduced some behaviors that are
// incompatible with vBulletin. Setting this value to "true" disables those
// behaviors. You only need to modify this value if vBulletin recommends it.
$config['Database']['force_sql_mode'] = false;



// ****** MASTER DATABASE SERVER NAME AND PORT ******
// This is the hostname or IP address and port of the database server.
// If you are unsure of what to put here, leave the default values.
$config['MasterServer']['servername'] = 'localhost';
$config['MasterServer']['port'] = 3306;

// ****** MASTER DATABASE USERNAME & PASSWORD ******
// This is the username and password you use to access MySQL.
// These must be obtained through your webhost.
$config['MasterServer']['username'] = 'root';
$config['MasterServer']['password'] = '';

// ****** MASTER DATABASE PERSISTENT CONNECTIONS ******
// This option allows you to turn persistent connections to MySQL on or off.
// The difference in performance is negligible for all but the largest boards.
// If you are unsure what this should be, leave it off. (0 = off; 1 = on)
$config['MasterServer']['usepconnect'] = 0;



// ****** SLAVE DATABASE CONFIGURATION ******
// If you have multiple database backends, this is the information for your slave
// server. If you are not 100% sure you need to fill in this information,
// do not change any of the values here.
$config['SlaveServer']['servername'] = '';
$config['SlaveServer']['port'] = 3306;
$config['SlaveServer']['username'] = '';
$config['SlaveServer']['password'] = '';
$config['SlaveServer']['usepconnect'] = 0;



// ****** PATH TO ADMIN & MODERATOR CONTROL PANELS ******
// This setting allows you to change the name of the folders that the admin and
// moderator control panels reside in. You may wish to do this for security purposes.
// Please note that if you change the name of the directory here, you will still need
// to manually change the name of the directory on the server.
$config['Misc']['admincpdir'] = 'admincp';
$config['Misc']['modcpdir'] = 'modcp';

// Prefix that all vBulletin cookies will have
// Keep this short and only use numbers and letters, i.e. 1-9 and a-Z
$config['Misc']['cookieprefix'] = 'bb';

// ******** FULL PATH TO FORUMS DIRECTORY ******
// On a few systems it may be necessary to input the full path to your forums directory
// for vBulletin to function normally. You can ignore this setting unless vBulletin
// tells you to fill this in. Do not include a trailing slash!
// Example Unix:
// $config['Misc']['forumpath'] = '/home/users/public_html/forums';
// Example Win32:
// $config['Misc']['forumpath'] = 'c:\program files\apache group\apache\htdocs\vb3';
$config['Misc']['forumpath'] = '';

// ****** COOKIE SECURITY HASH ******
// This option allows you to encode cookie.
// You may use any latin and/or any other alphanumeric symbols.
// Leave this blank to use the default value.
// Note: if you change this all users will be logout.
$config['Misc']['cookie_security_hash'] = '';


// ****** USERS WITH ADMIN LOG VIEWING PERMISSIONS ******
// The users specified here will be allowed to view the admin log in the control panel.
// Users must be specified by *ID number* here. To obtain a user's ID number,
// view their profile via the control panel. If this is a new installation, leave
// the first user created will have a user ID of 1. Seperate each userid with a comma.
$config['SpecialUsers']['canviewadminlog'] = '1';

// ****** USERS WITH ADMIN LOG PRUNING PERMISSIONS ******
// The users specified here will be allowed to remove ("prune") entries from the admin
// log. See the above entry for more information on the format.
$config['SpecialUsers']['canpruneadminlog'] = '1';

// ****** USERS WITH QUERY RUNNING PERMISSIONS ******
// The users specified here will be allowed to run queries from the control panel.
// See the above entries for more information on the format.
// Please note that the ability to run queries is quite powerful. You may wish
// to remove all user IDs from this list for security reasons.
$config['SpecialUsers']['canrunqueries'] = '';

// ****** UNDELETABLE / UNALTERABLE USERS ******
// The users specified here will not be deletable or alterable from the control panel by any users.
// To specify more than one user, separate userids with commas.
$config['SpecialUsers']['undeletableusers'] = '';

// ****** SUPER ADMINISTRATORS ******
// The users specified below will have permission to access the administrator permissions
// page, which controls the permissions of other administrators
$config['SpecialUsers']['superadministrators'] = '1';

// ****** DATASTORE CACHE CONFIGURATION *****
// Here you can configure different methods for caching datastore items.
// vB_Datastore_Filecache - to use includes/datastore/datastore_cache.php
// vB_Datastore_APC - to use APC
// vB_Datastore_XCache - to use XCache
// vB_Datastore_Memcached - to use a Memcache server, more configuration below
//$config['Datastore']['class'] = 'vB_Datastore_Filecache';

// ******** DATASTORE PREFIX ******
// If you are using a PHP Caching system (APC, XCache, eAccelerator) with more
// than one set of forums installed on your host, you *may* need to use a prefix
// so that they do not try to use the same variable within the cache.
// This works in a similar manner to the database table prefix.
// $config['Datastore']['prefix'] = '';

// It is also necessary to specify the hostname or IP address and the port the server is listening on
/*
$config['Datastore']['class'] = 'vB_Datastore_Memcached';
$i = 0;
// First Server
$i++;
$config['Misc']['memcacheserver'][$i] = '127.0.0.1';
$config['Misc']['memcacheport'][$i] = 11211;
$config['Misc']['memcachepersistent'][$i] = true;
$config['Misc']['memcacheweight'][$i] = 1;
$config['Misc']['memcachetimeout'][$i] = 1;
$config['Misc']['memcacheretry_interval'][$i] = 15;
*/

// ****** The following options are only needed in special cases ******

// ****** MySQLI OPTIONS *****
// When using MySQL 4.1+, MySQLi should be used to connect to the database.
// If you need to set the default connection charset because your database
// is using a charset other than latin1, you can set the charset here.
// If you don't set the charset to be the same as your database, you
// may receive collation errors. Ignore this setting unless you
// are sure you need to use it.
// $config['Mysqli']['charset'] = 'utf8';

// Optionally, PHP can be instructed to set connection parameters by reading from the
// file named in 'ini_file'. Please use a full path to the file.
// Example:
// $config['Mysqli']['ini_file'] = 'c:\program files\MySQL\MySQL Server 4.1\my.ini';
$config['Mysqli']['ini_file'] = '';

// Image Processing Options
// Images that exceed either dimension below will not be resized by vBulletin. If you need to resize larger images, alter these settings.
$config['Misc']['maxwidth'] = 2592;
$config['Misc']['maxheight'] = 1944;

// تعطيل الهاكات.
// لتعطيل الهاكات قم بالغاء الشرطتين من امام السطر الذي بالاسفل ولتشغيل الهاكات قم باعادة الشرطتين
//define('DISABLE_HOOKS', true);

/*================================================= =====================*\
|| ################################################## ##################
|| # CVS: $RCSfile$ - $Revision: 39862 $
|| ################################################## ##################
\*================================================ ======================*/


ممكن حد يقولي فين الباسورد هنا واسم المستخدم ؟؟

هكر ال سعود
09-10-2011, 08:56 AM
يعطيك العافية

Majed2
09-10-2011, 11:23 PM
الف شكر لك يابطل

بارك الله فيك ولاعدمناك

foxlove2010
09-13-2011, 11:52 PM
بس على فكرة ديه مش ثغرة ديه عبارة عن ملف مضغوط من admin وانتا بتشوف هو عامل فعلاً باك اب من الملفات ولا لا وصدفه لما تلقى موقع كدة

asd704
09-16-2011, 10:31 PM
كل عام وانتم بخيروالف شكر كثير

zelenko
09-17-2011, 09:10 PM
شكرا علي مجهودك

mr.zoaoy
05-01-2012, 06:21 PM
بسم الله الرحمن الرحيم
اولا اخى اشكرك على الموضوع الجميل
وثانيا لو سمحت اريد تعلم اختراق المنتدى المجانى لو سمحت

M.Bomb
05-01-2012, 08:02 PM
شكرا لك على الموضوع ...
ملحوظة : من رأيي هذه الطريقة في اختراق المواقع غير مجدية ...

فمثلاً : يجب على الهكر الحقيقي ان يقوم باختراق المواقع التي يرغب باختراقها ...

وإيجاد ثغرات لها ...

أما طريقة البحث العشوائي فهي بوجهة نظري غير مجدية .

شكرا لك على الموضوع تقبل مروري ...

keke..2010
05-07-2012, 04:21 PM
سلمت انااملك