بسم الله الرحمن الرحيم
 
اولا هذه الثغرات التي بقدمها كلها تقريباً قديمه بس علشان تعرفوا معنا الثغره .. و كلها سهله علشان تعرفوا كيف تتعاملوا مع الثغرات ..
 
سأذكر احد الثغرات في بعض اللغات الديناميكية(asp) active server pages 
وعليها فقس 
طبعا هذه اللغة وللأسف بها ثغرات قوية جدا وخصوصا في التعامل مع قواعد بياناتها .
 
بشكل مختصر هذه اللغة تعتبر من لغات البرمجة الديناميكية التفاعلية لبرمجة مواقع الانترنت ولها ميزة بأن الكود لها مخفي والكثير من الناس يفضلونها لانها مدعومة من ما يكروسوفت على عكس وجهة نظري ...
 
وتعتمد قواعد بياناتها على ثلاثة أنواع هي : 
sqlserver && sql && M.S Access
 
واما قاعدة بيانات ما يكروسوفت أكسس فثغراتها من أبسط الثغرات بحيث انك اذا وجدت امتدادا واسم قاعدة البانات فقط فانك تستطيع تحميلها على جهازك مباشرة وتصفح جميع الباسوردات بسهولة ويسر وبدون تشفير أيضا .
 
واليكم المثال من أحد المنتديات التي تتضح جليه بها هذه الثغرة وهي باسم philboard.asp 
مثل هذا المنتدى 
 
 http://www.khill.co.uk/forum/philboard.asp
وطريقة ايجاد مثل هذا النوع منتديات اذهب الى جوجل كما ذكرنا سابقا وابحث عن -------------- > philboard وانتظر النتائج ....
 
********************
كيف تحمل قاعدة البيانات ؟ 
اكتب هذا الامتداد الذي تحت
وبعد ذلك حاول ان يكون المنتدى به عديد قليل من المواضيع حتى يكون حجم قاعدة البيانات صغير جدا للتطبيق والتسليم بسرعة 
وهذا هو  امتداد  واسم قاعدة البيانات لقاعدة البيانات 
database/philboard.mdb
وتكتبه بعد اسم الموقع والمنتدى مثل 
 http://www.khill.co.uk/forum/database/philboard.mdb
 
 
ولا بد لكي تقرا قاعدة البيانات ان يكون في جهازك برنامج ما يكروسوفت أكسس 
وبعد فتح قاعدة البيانات ستجد بداخلها عدة جداول فيها جميع محتويات قاعدة البيانات 
من ضمنها وهو المهم جدول المستخدمين ال users 
وستجد اول اسم غالبا هو admin وهو اسم المدير العام مع الباسوورد 
 
ا
ل
ا
ن
وبعد ان حصلنا على الاسم والباسوورد ماذا تبقى ؟ 
لم يبقى الى الدخول للوحة التحكم للمنتدى للتحكم فيه وكأنك المشرف العام 
 
philboard_admin.asp وهذا عنوانها 
مثال
 
 http://www.khill.co.uk/forum/philboard_admin.asp
 
ادخل وستجد كل منتدى وبجانبة كلمه delete و edit 
احذف كل المنتديات وأنشا منتديات جديدة واكتب عليها 
hacked by xxxxxxxxxx
xxxxxxx يعني اسمك ,,,
 
من وين ؟ 
 
من المربعين الموجودة بالاسفل في لوحة التحكم 
اكتب في المستطيل hacked by xxxxxxxxxx 
وفي المربع الي اسفله ضع رسالة تود توجيهها لاصحاب الموقع 
واضغط add يعني اضافة 
 
ومبرووووووووووووووووووووووووووووووووك ألف مبرووووووووووك اول  اختراق  لك ...
 
والحل لهذه الثغرة / هو تغيير مسار قواعد البيانات لكل منتدى او تغيير اسمها .
فكما راينا ان منتديات philboard.asp قواعد بياناتها جميعا لها نفس الاسم والامتداد ....
 
اللهم اننا نخاف منك ونرجوا رحمتك ورضاك
 
اللهم اني بلغت اللهم فأشهد
                                                   smilies17smilies17
	 
hojvhr hgl,hru + j'fddr hlj]h] >asp