:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/f343.html)
-   -   [مساعده] اختراق سيرفر (http://www.vbspiders.com/vb/t64120.html)

123s123 08-08-2012 08:34 AM

اختراق سيرفر
 
سوال بسيط اخواني
عندي سيرفر إسرائيلي
اريد اخترقه دورت عن المواقع اللي فيه وما طلع ولا واحد منهم فيه sql ولا rfi ,ولا lfi ولا ولا اي ثغرة ثانيهxxs
ودورت على السكربتات المركبه كلهم مش مصابين
:icon1366:

اوك !!
فحصته بال ان ماب وطلعلي
os: widows 7 enterprise

فحصت البورتات وحصلت البورتات المفتوحة والبرامج المركبه

21/tcp open ftp Pure-FTPd
26/tcp open smtp Exim smtpd 4.77
80/tcp open http Apache httpd
110/tcp open pop3 Dovecot pop3d
143/tcp open imap Dovecot imapd
443/tcp open http Apache httpd
465/tcp open ssl/smtp Exim smtpd 4.77
587/tcp open smtp Exim smtpd 4.77
993/tcp open ssl/imap Dovecot imapd
995/tcp open ssl/pop3 Dovecot pop3d
2222/tcp open ssh OpenSSH 5.3 (protocol 2.0)
3306/tcp open mysql MySQL 5.5.23-55

السوال ممكن اخترق هالسيرفر اولا ؟؟


MaFia 08-08-2012 07:57 PM

رد: اختراق سيرفر
 
اشتغل بالتخمين على السكربتات المشهور
استعرض اضافات الورد بريس او جملا بأحدى ادوات الباك تراك وابحث لها ثغرات بموقع السيكيورتي
اعرف اسم السكربت اذا كان غير معروف وشوف له ثغرات في موقع السيكيورتي
ابحث عن ملفات upload في المواقع
ابحث عن سكربتات تقبل التسجيل وسجل وادخل على ملفك يمكن تجد شىء ترفع منه شل بأمتداد صور
ابحث عن السكربت التالي في المواقع احتمال تجده وبنسبه كبيره اذا كان السيرفر اجنبي :D
osCommerce

انسخ البرامج المتركبه على البورت في موقع السيكيورتي احتمال تظبط معك
مع ان بنسبة كبيره لاتظبط لان مثل هالثغرات بتكون خاصه بناس

ABO-SAGER 08-08-2012 11:20 PM

رد: اختراق سيرفر
 
هات السيرفر

خالد سعودي 08-09-2012 01:11 AM

رد: اختراق سيرفر
 
ابحث عن الوحة MySQL خمن عليه 3306/tcp open mysql MySQL 5.5.23-55
طبعا التخمن على الباك تراك
موفق

123s123 08-09-2012 02:02 AM

رد: اختراق سيرفر
 
مشكوررررررين وايد اخواني

بس ياليت تعلمني كيف استعرض باستخدام الباك تراك

ثانكس


الساعة الآن 03:53 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0