:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/f343.html)
-   -   خبراء اختراق السيرفرات : مشكله بسيرفر عليه 360 موقع ؟؟؟ (http://www.vbspiders.com/vb/t35288.html)

T-72 08-21-2010 10:49 PM

خبراء اختراق السيرفرات : مشكله بسيرفر عليه 360 موقع ؟؟؟
 
بسم الله الرحمن الرحيم

الاخوة الخبراء بمجال اختراق السيرفرات

انا عم استهدف موقع محدد

الموقع موجود على سيرفر يوجد عليه 360 موقع

وبصراحه م بعرف كيف ابحث عن ثغرات بشكل جيد
بحثي بتوقع انو سطحي كتير

رح اطلعكم على بعض الامور

السيرفر عليه منتديات من نوع

vBulletin® Version 3.8.5, Copyright ©2000 - 2010
وايضاً

Version 1 2008. هاد اصدار قديم وغير محدث ؟؟
وايضا

vBulletin® Version 3.8.2 Copyright ©2000 - 2010


ويوجد عليه ايضا

mktba 4.3

وايضا عند استعراض اي بي السيرفربمحرك البحث bing على الشكل التالي

ip:***************** phpBB

يظهر لي فقط موقع واحد على الشكل التالي

http://www.********.com/modules.php?...viewtopic&t=15

محتواه

Powered by phpBB © 2001, 2005 phpBB Group


وعندما اقوم بفتح الصفحة يظهر لي رد او موضوع لاحد الاعضاء



.................................................. ..............................

وايضا ظهر معي عندما اقوم بالبحث عن سكربتات

الموقع اللي من نوع

Powered by: mktba 4.3
على الرابط هاد

http://***********.com/inventors/upload.php

وعندما ادخل للصفحة استطيع رفع ملفات من الصيغ التاليه

jpg, gif, swf, zip, rm, mp3, wav, rar, :الانساق المسموح بها


........................................


وايضا اكثر من موقع مصاب بالسكيول
ولكن توجد مشكله الفور بيدن ولم استطع تخطي المشكله


...............................

بعرف انو مشكلتي كبيره وغلبتكن معي

بس ياترى هل يوجد مكان استطيع رفع شل من خلاله بما عرضته لكم




بتشكركم مره تانيه


سلام

عبد الله ر 08-22-2010 12:35 AM

طيب اخي
اولا ابحث على ثغرات لاصدار الفي بي القديم

اقتباس:

وايضا ظهر معي عندما اقوم بالبحث عن سكربتات

الموقع اللي من نوع

Powered by: mktba 4.3
على الرابط هاد

http://***********.com/inventors/upload.php

وعندما ادخل للصفحة استطيع رفع ملفات من الصيغ التاليه

jpg, gif, swf, zip, rm, mp3, wav, rar, :الانساق المسموح بها

........................................
حول ترفع شيل مع تغير الصيغة
php.jpg قهمت علي
وكمان جرب اداة الـ tamper data

اقتباس:

........................................


وايضا اكثر من موقع مصاب بالسكيول
ولكن توجد مشكله الفور بيدن ولم استطع تخطي المشكله


...............................
انا برأي السكيول اهم شي بالنسبة الك ويمكن اسهل شي لايضا
حاول وعميل جهدك توصل للوحة التحكم وتتخطى الفوربدن
انصحك بهذا الدرس للاخ العزيز فولكانو
{14} تخطي الفوربدن 403 {14}
واذا ما قدرت جرب ببرنامج الـ Havij ح يساعد كتتتير

بالنهاية اخي انت قلت
اقتباس:

الموقع موجود على سيرفر يوجد عليه 360 موقع
من المستحيل انك ما تلاقي ثغرة في احد هذه المواقع الـ 360

ان شاء الله يمشي الحال معك

T-72 08-22-2010 01:44 AM

اخي الغالي

بالبدايه اشكرك لاهتمامك

اقتباس:

حول ترفع شيل مع تغير الصيغة
php.jpg قهمت علي
وكمان جرب اداة الـ tamper data
جربت وقمت بتحويل الشل من php الى jpg
وقمت برفعو وعندما استعرض مسار الشل يظهر لي الشل
ولكن على شكل txt

.................................................. ..........

م المشكله

وان ان شاء الله رح شوف درس الاخ فولكانو



شكرا الك وناطر رايك



.

عبد الله ر 08-22-2010 11:19 AM

اقتباس:

جربت وقمت بتحويل الشل من php الى jpg
وقمت برفعو وعندما استعرض مسار الشل يظهر لي الشل
ولكن على شكل txt

.................................................. ..........

م المشكله

وان ان شاء الله رح شوف درس الاخ فولكانو



شكرا الك وناطر رايك

طيب جرب اداة الـ Tamper data
لتخطي حماية مركز الرفع
احتمال كبير يمشمي الحال فيها
يعني ارفع الشل بصيغة php
وخلي الموقع يظنه صورة
ان شاء الله توصل الفكرة


الساعة الآن 09:28 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0