:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات (http://www.vbspiders.com/vb/f38.html)
-   -   تخطى حماية مراكز التحميل العربية ( استغلال الدوال ) (http://www.vbspiders.com/vb/t16430.html)

Dr.Alaa 07-29-2009 02:38 AM

تخطى حماية مراكز التحميل العربية ( استغلال الدوال )
 
السـلام عليـكم و رحـمة الله و بـركاته

فى البـداية المـوضوع كـان بأسم مـوقعى الـقديم

بس الحـين بهـديه للعـناكب

المـوضوع هيتـكلم عـن أستغلآل الدوال

80% من السرفرات العـربية مركبة مراكز تـحميل مصابة

و مضمـون أنك ترفع شيل على أى سرفر عربى بنسبة 90%

لكـن نسبة تــخطى الحـماية 0%

اليـوم هــتكون 99%

تــابع

أوقات ترفع شيل و تلاقى



http://www10.0zz0.com/2009/06/13/13/284071167.gif

وقـتها يجيـلك أنهيـار عصـبى و تقـول أنسى الشيـل

لكـن لو شغـلت دماغك شـوى هتلآقى أن الحـماية دى صـفر على الشـمال

و ممكـن تقرأ أى حـاجة على السـرفر بأستخدام الدوال

طبـعا فى الشـرح هنستخـدم شيل Sniper او Spider

طبـعا فيـه دوال كـتيرة فى الشيل تقـدر تستغلها

مـمكن تستخدم دالة Copy

او دالة vul ini_restore

أو أى دالة تانية

و الدوال كــتيرة

بس بشـرط طبعا مـتكونش مـمنوعة فى السرفر

و لو طلعت فوق شوى و بصيت فى الصـورة هتلاقى 99% مـن الدوال مـمنوعة

فى الحالة دى هـنستخدم دالة Mysql

بس طبعا شـرط الدالة يكـون مـعاك بينـات لآى قاعدة على السرفر

و طبعا فى الحـالة دى تشوف أى كـونفق على السرفر

ألاول تشـوف الموقع مركب أى سكربت

مركز تـحميل أو منتدى أو أو أو أى سكربت فيه قاعدة بينات

و فى الحـالة دى هنستخدم دالة التعـديل علشآن نقرأ االكـونفق

تروح فى الشيل عـند الدالة

:: Edit files ::

و تـحط مسآر المـلف كـما بالـصورة



http://www5.0zz0.com/2009/06/13/13/808507121.gif

طبـعا لو مسار الكونفق صحيح هتقرآه 100%



http://www10.0zz0.com/2009/06/13/14/981235422.gif

الحـين تــمام مـعانا بيـنات قآعدة

الشغل كله هيكـون على دالة MySql

هنقرأ عـن طريقها etc/passwd

اليـوزرات

الحـين روح عـند الدالة

و عبى البينات كـما بالصورة

http://www12.0zz0.com/2009/06/13/14/651765592.gif

وبعـدين أضغط على Test

هــتحصل كـما بالصـورة



http://www8.0zz0.com/2009/06/13/14/550754662.gif

والحـين تقدر تفتح حسآبات Cpanels أو أو أو

و أنتا و أبداعك

و يا ريت عـند النقل ذكر الحـقوق

MrXRoMaNcE1 07-29-2009 03:33 AM

يعطيك العافية

ومخ نظيف وتفكير جميل

بانتظار جديدك يالغالي

Mr.rAiMoNr 07-29-2009 03:49 AM

يعطيك الف عافيه اخوي على الشرح

يسلمو كثير

ننتظر جديدكـ بفارغ الصبر

THE WARRIOR 07-29-2009 03:56 AM

بارك الله فيك جزاك الله الف خير

بصراحة شرح رائع تقبل مرورى

Crazy Dz 07-29-2009 04:11 AM

بارك الله فيك علي شرح ملاحضة صغيرة ولكن كيف تقدر طبف الاوامر مع ان دوال مفعلة وسيف مود ايضا

Dr.Alaa 07-29-2009 05:55 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة Hisoka (المشاركة 58648)
بارك الله فيك علي شرح ملاحضة صغيرة ولكن كيف تقدر طبف الاوامر مع ان دوال مفعلة وسيف مود ايضا

بنطق ألامر عـن طريق الدوال

بأستخدام الشيل

و رأجع الصور منييححح :lalala:

IbN Al3RaQ 07-31-2009 11:16 AM

شكرا عزيزي

شرح واضح عاشت ايدك

بس مافي مركز تحميل يرفع شل او شل بصيغة اي ملف

وهي اهم خطوة

تحيتي

Dr.Alaa 07-31-2009 07:11 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة IbN Al3RaQ (المشاركة 59245)
شكرا عزيزي

شرح واضح عاشت ايدك

بس مافي مركز تحميل يرفع شل او شل بصيغة اي ملف

وهي اهم خطوة

تحيتي

مين قالك كدة ؟

جميع سكربتات ترايدنت فيها ثغرات

و مركز تحميل سلطان و السكربتات العربية كلها ثغراتها مالية الميل وورم

اما مركز تحميل اما سكربت تحصل لوحة تحكمه و ترفع شيل من اللوحة ...

Dr Jr7 08-03-2009 02:48 PM

مشكور كتييييييييييييييير و تم التطبيق و التجربة

تحياتي

QLQ-HacKeR 08-21-2009 02:35 PM

شرح وافي ومممخ نضيف ماشالله عليك prayer

SuL 08-22-2009 06:35 PM

يسلموووووووووووووووو

محمد سرور 09-08-2009 01:14 AM

مشكور حبي شرح وافي و لاكن للاسف هالايام من المستحيل رفع شل الا ان تكون بصيغة صورة و مشفرة من قبل مبرمج تحياتي لك

وائل الكرخي 11-12-2009 12:22 PM

شكرا اك تحياتي

ToRn4Do 11-24-2009 09:21 AM

حياااااااااااك يا غالي يعطيك العافية

UAE__SSA 11-25-2009 02:31 PM

يسلموووووووووو


الساعة الآن 02:24 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0