:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات (http://www.vbspiders.com/vb/f38.html)
-   -   تخطي بعض مشاكل الاختراق (http://www.vbspiders.com/vb/t65171.html)

MaFia 10-15-2012 01:42 AM

تخطي بعض مشاكل الاختراق
 
5 مرفق
http://img42.imageshack.us/img42/602/98223430.png


الموضوع ان شاء الله حل لبعض المشاكل اللي بتواجه المخترق

هنبدا باول مشكلة

عند رفع الشل تيجي ترفع ملف بالرغم ان المجلد اللي انتا عليه تصريحه 755 او 777 ما يرضى يترفع معك
طبعا هو في كذا سبب واول سبب ان الروت مانع دالة
كود PHP:

move_uploaded_file 

lمن البي اتش بي فبتالي الملف لن يترفع معك
اما السبب التاني ان الروت مركب برامج على السيرفر انتي فيرس فعند رفع الشل يتم حذفه فوراً

تخطي المشكلة

هنستعمل دالة بتقوم بعمل ملف جديد ودالة بتقوم بالكتابه على الملف المنشأ
اقتباس:

fopen , fwrite



ابحث عن اي ملف php داخل الشل مسموح لك تعدل عليه ومن ثم ضع الكود المرفق باسم

vbspiders.zip

داخل الملف
http://www2.0zz0.com/2012/12/30/16/759992396.png

ومن ثم استعرض الملف من المتصفح

localhost/vbspiders.php

اعمل ريفرش للشل هتلاقي ملف الاندكس نزل

http://www2.0zz0.com/2012/12/30/16/668936175.png

localhost/hacked.html

بامكانك حقن شل او اكود ابلود






http://vbspiders.com/vb/images/print4.png
ناتي لتاني مشكله

تصريح سكربتات البيرل
عن طريق دوال البي اتش بي


احيانا يواجهك الوضع الامن on والروت مرقع تخطي الوضع الامن
php.ini+.htaccess

بنلجأ لتشغيل البيرل على السيرفر بنرفع شل البيرل لكن محتاج تصريح 755

لتفادي مشكلة
internal server error
http://www.ozgurden.com/wp-content/u...atas%C4%B1.png



هنعتمد على دالة
كود PHP:

 chmod 


في تصريح البيرل طريقة كتابتها اعمل ملف جديد وضع فيه التالي

كود PHP:

<? chmod(shell.pl 0755); ?>

او ارفع الملف المرفق
Chmode


http://vbspiders.com/vb/images/print4.png
ناتي لتالت مشكلة

تشغيل البيرل على السيرفر

في بعض الاحيان ترفع شل بيرل على السيرفر يواجهك مشكلة

اقتباس:

Internal Server Error

في اسباب لهذه المشكله
نيجي لاسباب وان شاء الله هنشغل البيرل بنسبه كبيره طبعا

الروت عامل قوانين في المود سيكورتي مانع امتداد .PL
او مصرح البيرل او حاذفه
اول حل
لتشغيل تغير امتداد الشل وليكن
كود PHP:

vbspiders.sp 


هنغير الامتداد عن طريق ملف الهتاكس ارف شل البيرل داخل مجلد
وبعدها ارفع الملف المرفق
كود PHP:

.htaccess 


في مجلد الشل

وبعدها صرح شل البيرل بالامر

كود PHP:

chmod 755 vbspiders.pl 

الحل الاخر برفع مترجم بيرل في حالة الروت لو كان مصرح البيرل

في المرفق ملف مضغوط بأسم
اقتباس:

tra perl.zip
ارفع ملفاته داحل مجلد معاهم شل بيرل وبعدها استعرض ملف
localhost/chmod.php
هيقوم بتصريح مترجم البيرل 777 وشل البيرل 755
وهيشتغل ان شاء الله

http://vbspiders.com/vb/images/print4.png
ناتي لرابع مشكله
تشغيل البايثون على السيرفر

في بعض الاحيان البيرل ما يشتغل على السيرفر
بنلجأ لتشغيل شل البايثون

في المرفقات في هتاكس + شل بايثون ارفعهم
بعدها صرحه
كود PHP:

 chmod 755 vbspiders.py 

http://vbspiders.com/vb/images/print4.png
ناتي لخامس مشكله قرائة ملف
كود PHP:

 etc/passwd 



هذا الملف مهم جدا فلا تسطيع معرفة يوزرات المواقع الا من خلال احيانا تيجي تقرا الملف
عن طريق الامر
كود PHP:

 cat /etc/passwd 



في اسباب لهذه المشكله
الروت مصرح ملف
كود PHP:

 etc/passwd 


او دوال قرائة هذه الملف ممنوعه في ملف
كود PHP:

 php.ini 


زي دالة

كود PHP:

readfile 



في المرفق ملف هتاكس موجود فيه اوامر تطبقها في حالة لم ينفع

هنقرا الملف عن طريق
كود PHP:

Cpanel 



نعمل اختصار لملف اليوزرات
كود PHP:

 ln -/etc/passwd mafia.txt 


ويكون مسارك في السيرفر
كود PHP:

 public_html 



نذهب للسي بانل
كود PHP:

 localhost:2082 



ومن ثم
error page
كود PHP:

https://vbspiders.com:2083/cpsess6725845850/frontend/x3/err/index.html 

,وبعدها نختار اي صفحة خطا سواء كان
400
401
كود PHP:

[PHP]https://vbspiders.com:2083/cpsess6725845850/frontend/x3/err/erredit.html?dir=public_html/&domain=vbspiders.com&file=400.shtml&desc=%28Bad%20request%29 

[/PHP]

هنقوم بتغير
400.shtml

لاسم الاختصار وتكون بهذه الطريقه

كود PHP:

[PHP]https://vbspiders.com:2083/cpsess6725845850/frontend/x3/err/erredit.html?dir=public_html/&domain=vbspiders.com&file=mafia.txt&desc=%28Bad%20request%29 

[/PHP]

هيتم قرائة ملف
etc/passwd


=====







MaFia 03-02-2013 02:05 PM

رد: تخطي بعض مشاكل الاختراق
 
ان شاء الله الموضوع القادم هيكون
حل مشاكل الاتصال العكسي ومشاكل الروت
:)

ToXiC_WeB 03-02-2013 10:12 PM

رد: تخطي بعض مشاكل الاختراق
 
شكرا أخي على المعلومات القيّيمة

الله يحفظك


vpn_31 03-03-2013 03:13 AM

رد: تخطي بعض مشاكل الاختراق
 
تسلم مو مقصر
بلفعل ألمشاكل كتيرة جدا
ولاكن لا يوجد مستحيل على ألأنترنت
مبدع كعادتك

Dr.Bat 03-03-2013 04:07 AM

رد: تخطي بعض مشاكل الاختراق
 
بارك الله فيك ياغالي

أستفدنا من درس ونستني درس قادم

تحياتي واصل :)

MaFia 03-04-2013 05:21 PM

رد: تخطي بعض مشاكل الاختراق
 
العفو اخواني منورين ... :)

NICEHACKER 03-05-2013 05:17 AM

رد: تخطي بعض مشاكل الاختراق
 
شكرا أخي على المعلومات القيّيمة

حودة الفلسطيني 03-20-2013 03:03 AM

رد: تخطي بعض مشاكل الاختراق
 
موضوع رهيب يسلمو

4404 03-31-2013 12:31 PM

رد: تخطي بعض مشاكل الاختراق
 
تسلم يمنآككْ ي بطل

شرح منظم وحصري و قوي

انتظر شروحاتك القادمه ;)

MaFia 04-10-2013 12:48 PM

رد: تخطي بعض مشاكل الاختراق
 
باذن الله

aircrack -ng 04-10-2013 04:44 PM

رد: تخطي بعض مشاكل الاختراق
 
ماشاء الله عليك اخي محمود درس جميل جدا
موفق باذن الله

oblack 05-08-2013 10:00 PM

رد: تخطي بعض مشاكل الاختراق
 
موضوع جميل جدا

rir1a 07-11-2013 07:13 PM

رد: تخطي بعض مشاكل الاختراق
 
thxxxxxxxxxxx

4bd3ss4m4d 07-23-2013 10:03 AM

رد: تخطي بعض مشاكل الاختراق
 
موضوع جميل جدا

Saad Ghamdi 07-23-2013 03:34 PM

رد: تخطي بعض مشاكل الاختراق
 
اختراق عموم المواقع غمدون

يعطيك العافية على الشرح الفرشش ياريسسس


الساعة الآن 06:01 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0