السلام عليكم

كيف الاحوال

درس اليوم هيكون عن الكونفيق

وهو بيا نات الدخول لقاعدة البيانات sql يحتوي علي اليوزر نيمـ + الباسورد مشفر غالبا md5
الكونفيق config بيكون موجود بملفات المنتدي

اللي هو vb اوا fourm اذا وجدنا ها الجلد بنعرف ان الموقع مركب منتدي

بيكون داخل مجلد الانكلود includes
طيب نتوجه للشيل بتاعنا ونروح لمجلدات الموقع public_htm

تاني شئ ندخل علي مجلد المنتدي vb



ندخل علي مجلد الانكلود اللي بيكون بداخلوا الكونفيق includes


بنلقي الكونفيق config.php


بندخل الكونفيق ونستعرض ما بداخلوا




راح تلاحظ فوق بالشيل مكتوب من ضمن القواعد
هالكلمه SQL اضغط عليها وادخل وراح تشوف هالشكل


طبعا اكتب باسوورد واليوزر نيم للقاعده مثل الي طالعلك بالكونفيق
واضغط كونيكت وانتظر قليلا

راح تلاحظ ان نقلك الي داخل قواعد البيانات شوف الصوره:-













انت الحين ادخل باليوزر والباسورد مبروك عليك الاختراق

------------

الحصول علي بيانات الكونفيق من حساب الشيل

اولا نستخرج يوزرات الموقع حتي ننتقل للموقع
كود:
cat /etc/passwd



ثانيا أمر قراءة الكونفيق

احنا قلنا ان الكونفيق بيكون في مجلد vb داخل include

راح يكون المسار هكذا
كود:
home/silver/public_html/vb/includes/config.php
وأمر قرائة ملف cat
كود:
cat /home/qloob/public_html/vb/includes/config.php