مشكور يا بطل
مشكور حبيبي على الطرح المميز و من شخص مميز انشاء الله نستفادو جميعا تم التقيم تحياتي
الف شكر اخوي QtRoNiX FoX بارك الله فيك .. استفدت كثيييير من هذا الدرس ومن دروسك السابقة واتمنى تسوي درس في الاختراق المتقدم عن سكربت asp.net لانو مهم جدا بالنسبالي ، وكثير من المواقع بتستخدمه وراح تفيدي كثير اذا عملته وحاب اسألك سؤال بسيط ... اذا كان بدي اخترق موقع لعدل في محتواه ، هل يحتاج اني ارفع الشيل واكمل باقي الخطوات مثلك ؟ ولا يكفي اني اعرف حساب وباسورد الادمن وادخل واعدل في الموقع ( بدون رفع الشل ) ؟ وشكرا جزيلا .. انتظرررررر ردك
المشاركة الأصلية كتبت بواسطة 3rsh الف شكر اخوي QtRoNiX FoX بارك الله فيك .. استفدت كثيييير من هذا الدرس ومن دروسك السابقة واتمنى تسوي درس في الاختراق المتقدم عن سكربت asp.net لانو مهم جدا بالنسبالي ، وكثير من المواقع بتستخدمه وراح تفيدي كثير اذا عملته وحاب اسألك سؤال بسيط ... اذا كان بدي اخترق موقع لعدل في محتواه ، هل يحتاج اني ارفع الشيل واكمل باقي الخطوات مثلك ؟ ولا يكفي اني اعرف حساب وباسورد الادمن وادخل واعدل في الموقع ( بدون رفع الشل ) ؟ وشكرا جزيلا .. انتظرررررر ردك اولاً الشيل مهم جداً ثانياً لو كان معك بيانات لوحة تحكم الموقع ممكن تتمكن من التعديل على بعض الاماكن من الصفحة الرئيسية للموقع وممكن على الصفحه كلها، على حسب التصريح الي بكون معك باللوحة لكن باغلب الاحيان بكون معك تصريح فقط للتعديل على بضعة الاماكن في الصفحة الرئيسية للموقع والغير رئيسية وليس على اكملها. ولو كان معك شل مرفوع، بكل تأكيد مو مثل لما يكون معك فقط بيانات لوحة تحكم الموقع، بالشيل من خلاله بتتمكن من تغيير الصفحة الرئيسية كاملاً وبالاخر كل شي برجع على حسب صلاحياتك علسيرفر. بالتوفيق عزيزي ومشكورين الجميع على مروركم والله كلكو على عيني وراسي تحياتي.
التعديل الأخير تم بواسطة QtRoNiX FoX ; 01-13-2013 الساعة 08:46 PM
تسلم اخوي QtRoNiX FoX .. جزاك الله خير اذا مافيها ازعاج او كلافة عندي سؤالين تانيين بعض المواقع يكون مركب فيها نظام يسمح لمدراء الموقع بالكتابة منه على الموقع ( مثلا: بعض مواقع التعليمية (المدارس والجامعات) يكون فيها نظام لرصد درجات الطلاب ويكون لكل مدرس اسم مستخدم وباسورد لرصد الدرجات ) السؤال هنا : اذا اردت ان اعدل على درجات الطلاب .. هل اخترق هذا النظام ، ام الموقع نفسه الي مركب عليه النظام ؟ وهل يحتاج الى رفع الشل ؟ ام مجرد معرفة اليوزر والباسورد ( بدون رفع الشل ) ؟ السؤال الثاني : هل يوجد طريقة لاختراق سكربت asp عن طريق التخمين ( الاختراق المتقدم ) .. واذا كان فيه ممكن تشرحها بايجاز ، او تخصص لها درس من دروسك الممتعة انتظررر ردك على الاسئلة ، وما ننحرم من نصايحك وتوجيهاتك .. وجزاك الله كل خير
مشكوور.. يعطيك الف عافية دائمآآ متمييز بمواضيعك صديقي ..بالتوفيق
اللهمم آرزقنيي وآرزق جميع المسلميين.. .. آخلآقي سر نجآحي بالحيآآة والعلآقآت العآمهه.. لأن الآخلآق والإحترآآمم هو اللذي يعطيي الإنسآن مظهر جذآآب يجذب كل من حوولهه white hat hacker
يعطيك العافيه بس واجهتني مشكلة ^_^ وهي انا بعد ما نسخت الشل وحطيته بدال السكربت الموجود رح للرباط فوق ولم اجد public_html مالحل ؟
المشاركة الأصلية كتبت بواسطة 3rsh تسلم اخوي QtRoNiX FoX .. جزاك الله خير اذا مافيها ازعاج او كلافة عندي سؤالين تانيين بعض المواقع يكون مركب فيها نظام يسمح لمدراء الموقع بالكتابة منه على الموقع ( مثلا: بعض مواقع التعليمية (المدارس والجامعات) يكون فيها نظام لرصد درجات الطلاب ويكون لكل مدرس اسم مستخدم وباسورد لرصد الدرجات ) السؤال هنا : اذا اردت ان اعدل على درجات الطلاب .. هل اخترق هذا النظام ، ام الموقع نفسه الي مركب عليه النظام ؟ وهل يحتاج الى رفع الشل ؟ ام مجرد معرفة اليوزر والباسورد ( بدون رفع الشل ) ؟ السؤال الثاني : هل يوجد طريقة لاختراق سكربت asp عن طريق التخمين ( الاختراق المتقدم ) .. واذا كان فيه ممكن تشرحها بايجاز ، او تخصص لها درس من دروسك الممتعة انتظررر ردك على الاسئلة ، وما ننحرم من نصايحك وتوجيهاتك .. وجزاك الله كل خير لا بهاي الحالة انت الاكثر بتحتاج لبيانات الادمن عشان تدخل للوحة، لانه هيك شغلات بتم التعديل عليها من خلال لوحة التحكم لكن مو انه الشيل ما راح يفيدك ابداً، من خلال الشيل بامكانك تتصل على قواعد بيانات الموقع وبامكانك من هنا التعديل على جميع بيانات مدراء الموقع، وغير ذلك بامكانك من خلال اتصالك لقاعدة بيانات الموقع سحب والتعديل على درجات اي طالب بدك اياه. لكن لو كان الهدف تاعك فقط التعديل على درجات الطلاب فالافضل لك هنا لوحة تحكم الموقع. وبخصوص سؤالك الثاني، نعم بالتاكيد بامكانك التخمين على سكربتات مبرمجة بلغة asp وراح اعمل كل جهدي بالدورة ان شاء الله تحياتي لك بالتوفيق عزيزي. المشاركة الأصلية كتبت بواسطة Virus966 يعطيك العافيه بس واجهتني مشكلة ^_^ وهي انا بعد ما نسخت الشل وحطيته بدال السكربت الموجود رح للرباط فوق ولم اجد public_html مالحل ؟ مو شرط تكون public_html ، في الف كلمة غيرها اوجدها انت لحالك يعني: صير ارجع مجلد مجلد من خلال مسارك وهيك لحتى تلاقي نفسك وصلت على الرئيسية. يعني لو كان مسارك هذا مثلا: /hermes/bosweb25b/b850/glo.naqqo6i/wp-includes/js/tinymce/langs/ اولاً هاي الملفات: wp-includes/js/tinymce/langs/ هاي المجلدات معروفة وواضحه من اسمها انها مجلدات موضوعة على الرئيسية فما بقي لنا الا المسار هذا: /hermes/bosweb25b/b850/glo.naqqo6i/ او بامكانك ترجع مجلد مجلد للخلف من المسار لحتى تصل للرئيسية سهلة جداً يعني وما فيها اي صعوبة بتاتاً. بالتوفيق.
وربي سجلت خصيصا عشان اشكرك علي الدورة الرووووووعة ...............
المشاركة الأصلية كتبت بواسطة شفت محكل بي زفت وربي سجلت خصيصا عشان اشكرك علي الدورة الرووووووعة ............... شرفت ونورت المنتدى بأكملة يا غالي بالتوفيق لك عزيزي وان شاء الله تستفيد وتفيد تحياتي.
عرض سحابة الكلمة الدلالية
قوانين المنتدى