:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات (http://www.vbspiders.com/vb/f38.html)
-   -   تحدى الحماية في اي سيرفر مع هذه الطريقة ... (http://www.vbspiders.com/vb/t51053.html)

bleu moon 07-08-2011 10:15 PM

تحدى الحماية في اي سيرفر مع هذه الطريقة ...
 
اقتباس:

السلام عليكم

مابعد ترقيع فك الضغط والثغرات المعروفه اللي في السي بنل وتعطيل الشيلات منها php ومنع cgi واشياء هجول فلذا هالطريقه جربتها على سيرفرات معروفه في الحمايه وتم غصب عنهم عمل symlink


حمل برنامج
http://winscp.net/download/winscp432setup.exe


بعد ماتنصب



هذا شرح لكيفية عمل symlink +ومعرفة بورت ssh من ftp التابع للسي بنل


الشرح يتكلم لو صادفت سيرفر ملعون مرقع فك الضغط ومسوي حمايه فل اوبشن لذا تابع الشرح لكي تتخطى

الاستغلال وانت معاك حساب
http://www.4shared.com/file/eMzXv8J9/p0ccc.html



=======================الشرح الثاني======================


نأتي الى الاستغلال الثاني لعمل symlink من الشيل تذكر انو ماعندك حساب 2082 او ftp يعني بس معاك شيل شلون نتخطى والشيل الدوال اللي ممنوعه كثير مثل chmod symlink


= : dl,passthru,pfsockopen,system,exec,passthru,popen, shell_exec,proc_close,proc_open,proc_nice,proc_ter minate,proc_get_status,posix_getpwuid,posix_uname, openlog,syslog,ftp_exec,posix_uname,posix_getpwuid ,posix_kill,posix_mkfifo,posix_setpgid,posix_setsi d,posix_setuid,get_current_user,getmyuid,getmygid, listen,chgrp,chmod,apache_note,apache_setenv,apach e_child_terminate,closelog,debugger_off,debugge_on ,ini_restore,imap,tempnam,netscript,copy,escapeshe llcmd,escapeshellarg,tmpfile,cmd,backtick,virtual, show_sourc,show_source,pclose,pcntl_exec,datasec,o ld_offset,ctrl_dir,ini_alter,passthru,leak,listen, chgrp,apache_setenv,define_syslog_variables,phpinf o,root,allow_url_fopen,diskfreespace,php_uname,dis k_free_space,disk_total_space,posix_kill,getmyuid, getmygid,apache_child_terminate,mkdir,php_ini_scan ned_files,ls,ps_aux,chown,fpassthru,getrusage,posi xc,posame,chgrp,posix_setuid,posix_setsid,posix_se tgid,set_time_limit,apache_note,apache_setenv,x_ge tuid,e_ini_file,nfo,SQL,mysql_list_dbs,error_log,i ni_get_all,fileowner,fileperms,filegroup,highlight _file,sscanf,tempnam,ilegetcontents,get_dir,popen, popens,pfsockopen,dos_conv,apache_get_modules,crac k_check,crack_closedict,zip_read,rar_open,bzopen,b zread,bzwrite,shellcode,posix_isatty,posix_getserv byname,escapeshellarg,hypot,pg_host,pos,posix_acce ss,inurl,posix_times,posix_mknod,passthru,pclose,p s_fill,posix_getegid,symlink,id,noexec,nosuid
=



المهم ذا الشرح للتخطي من شيل php وعمل مفاتيح والدخول الى خدمة sftp وعمل symlink وقراة اليوزرات


http://www.4shared.com/file/Ui2boh4R/root.html





نأتي للمفكات والادوات التابعه للشرح الثاني


الملف ذا ارفعه هنا home/user/.ssh

http://www.4shared.com/file/ns3TEhZV/ssh.html


=======================================

هذا المفتاح اللي يدخلك بدون باسورد تشغله بالبرنامج

http://www.4shared.com/file/XwZpEM7F/root.html


جميع الشروحات بصيغة EXE البرنامج المنتج لها
http://www.screen-record.com/screen2exe.htm


جميع حقوق الشرح لي والى



p0c.cc + cc.7rs.org


makkawi


منقوووول للافادة ...
الحقوق محفوضه علشان لانكون زي البعض في النقل ...


:oops:

abdellatef 07-08-2011 10:19 PM

شكرا يا حبيب على المجهود
تحياتي

bleu moon 07-08-2011 10:21 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة abdellatef (المشاركة 350699)
شكرا يا حبيب على المجهود
تحياتي

الطريقة شغاله وجربتها والحين بستعملها ...
اتمنى الكل يستفيد

Sn!!pEr 07-08-2011 10:21 PM

مميز يا عمـــ مرعب

4nT! H3lL 07-09-2011 01:35 AM

من فتره شوفت الشرح بتاع برنامج
winscp
لكن اتخطيت حماية مواقع لا تخطر على البال



لكن يلزمك سي بانل على السيرفر

مشكور لمحمد مكاوي على الشرج

وشكرا لك يا غالي على النقل اللمميزر

bleu moon 07-09-2011 03:44 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة 4nT! H3lL (المشاركة 350744)
من فتره شوفت الشرح بتاع برنامج
winscp
لكن اتخطيت حماية مواقع لا تخطر على البال



لكن يلزمك سي بانل على السيرفر

مشكور لمحمد مكاوي على الشرج

وشكرا لك يا غالي على النقل اللمميزر

ايوا والله، كثير تتخطى مواقع ... انا بتعملها الحين
الله يجازي مكاوي والله

vpn_31 07-09-2011 03:47 AM

تسلم يا بطل على مجهودك ألرأع
تحياتي لك

°l||l° نور الظلام °l||l° 07-09-2011 04:24 AM

مشكوور
وجزيت خيير والدرس حلووو :coool::mdr::love:

bleu moon 07-09-2011 03:33 PM

نحن بنبحث عن اي حاجه جديده " بدنا نتعلم ههه "
اي حاجه جديده بنجيبها لكم انتم ///...///

Mr ToMaHoK 07-31-2011 07:31 PM

بارك الله فيك أخي

safou22 08-03-2011 09:35 PM

مشكور أخي الكريم

ssmba 08-04-2011 04:30 AM

بارك الله فيك ياأخي

massi160 10-24-2011 07:28 PM

رد: تحدى الحماية في اي سيرفر مع هذه الطريقة ...
 
جزيت خيير

Bazizwar 10-25-2011 12:46 AM

رد: تحدى الحماية في اي سيرفر مع هذه الطريقة ...
 
machkourrrrrrrrrrrrrrrrrrrrr

StaY AliVe 10-25-2011 01:00 AM

رد: تحدى الحماية في اي سيرفر مع هذه الطريقة ...
 
merci BP


الساعة الآن 01:34 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0