:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/f343.html)
-   -   [مساعده] تم الاختراق وتعطيل السيف مود والدوال ولكن .. (http://www.vbspiders.com/vb/t66351.html)

مصلوع 12-27-2012 06:11 PM

تم الاختراق وتعطيل السيف مود والدوال ولكن ..
 
السلام عليكم
كيف حالكم يا عناكب :biggrin:


اليوم عندي موقع جديد تم اختراقه ، وتم تعطيل السيف مود والدوال بكل سهولة ولكن :crazy:
لا استطيع سحب الكونفجات :dunno:

استعملت الطرق التالية ولم تنفع:

ln -s /home/user/public_html/vb/includes/config.php mafia.txt
بعد السحب يظهر التصريح بلون احمر ولا استطيع فتحه لانه root/root


جربت اداة شبيهة بـ config.pl


جربت اختصار الموقع ولكن لا استطيع رؤية الملفات وتظهر لي رسالة Forbidden
وإذا أرفع ملف htaccess لتخطي ال Forbidden يظهر Internal Server Error

بإنتظاركم يا عمالقة

guba.1 12-27-2012 06:44 PM

رد: تم الاختراق وتعطيل السيف مود والدوال ولكن ..
 
حاول تطلع لك سي بنل ع السيرفر ...

وذا قدرت تطلع سي بنل جرب تسوي اختصار لسيرفر من الويب دسك ...

امرها بسيط ان شاء الله بس انت حاول تطلع لك سي بنل

وتعال هون اكمل اشرح لك الباقي

وان شاء الله احل المشكله ...,

MaFia 12-27-2012 07:24 PM

رد: تم الاختراق وتعطيل السيف مود والدوال ولكن ..
 
وعليكم السلام ورحمة الله وبركاته

السي بانل لن ينفعك لو الموضوع خاص بالاباتشي
استحاله تعرف تقرا ف ظل هذه القوانيين
مشكلة محيره الجميع

جرب اللعب بالهتاكسس واحذف منه اكواد وجرب اي هتاكسس تعرفه

لان الروت مانع اكواد من الهتاكس
في كونفيج الاباتشي :
:icon30:

راجع هذا الموضوع سوف يفيدك
http://www.vbspiders.com/vb/t65561.html


بالاضافه ضع لنا معلومات عن السيرفر واصدار الكيرنل
كود PHP:

<?phpinfo();?>


مصلوع 12-27-2012 08:47 PM

رد: تم الاختراق وتعطيل السيف مود والدوال ولكن ..
 
تفضل ، واذا تحتاج معلومات اكثر خبرني :)

Linux core.cheaphost.biz 2.6.32-279.5.2.el6.x86_64 #1 SMP Fri Aug 24 01:07:11 UTC 2012 x86_64

http://i.imgur.com/dWwxp.jpg

MaFia 12-27-2012 09:09 PM

رد: تم الاختراق وتعطيل السيف مود والدوال ولكن ..
 
للاسف جربت من قبل
لوكال بنفس التحديث ولن يعملو

راجع ردي السابق
واحذف اكواد من الهتاكسس
مثل سطر
symlink
و
سطر
الاوبشنات

ولو احد من الاخوه يعرف طريقة يطرحها في الموضوع ويفيدك

:)

ReD-HaT 12-27-2012 10:45 PM

رد: تم الاختراق وتعطيل السيف مود والدوال ولكن ..
 
جرب تشتغل على شل بيثون او بيرل مع اعطائهم الصلاحيات
ورفع ملف مثل هدا
كود:

#! /usr/bin/perl
symlink
("/home/user/public_html/uberlandia/configuration.php","/home/user/public_html/test/lol.txt");

عدل عليه يعني الكونفغ المراد سحبه و المكان المراد وضعه
مع حفط السكربت بامتداد البيرل
ادى ما نفع معاك البيرل او البيثون و لو وجود مترجم لهما
فعمل اتصال عكسي ولا تنسى استخدام اوامر البيرل لتشغيل الكود الي فوق
كمان جرب طريقة الويب ديسك في اختصار السرفر قد تنجح
او حاول البحث عن ثغرة في اصدار البي اتش بي الي مركبو السرفر
و دلك في موقع securityfocus مثلا
و ان لم تنجح هده الطرق فضع المشكل ونشوفو

JANOVA 12-27-2012 11:15 PM

رد: تم الاختراق وتعطيل السيف مود والدوال ولكن ..
 
ارفع بايلود php
واتصل بالميتاسبلوت واسحب الروت

مصلوع 12-28-2012 12:36 AM

رد: تم الاختراق وتعطيل السيف مود والدوال ولكن ..
 
اقتباس:

المشاركة الأصلية كتبت بواسطة Cyber Mafia (المشاركة 456753)
للاسف جربت من قبل
لوكال بنفس التحديث ولن يعملو

راجع ردي السابق
واحذف اكواد من الهتاكسس
مثل سطر
symlink
و
سطر
الاوبشنات

ولو احد من الاخوه يعرف طريقة يطرحها في الموضوع ويفيدك

:)

اخوي ما قصرت بس جربت الكثير من ال htaccess
أما يطلع internal server error او forbidden :dunno:

مصلوع 12-28-2012 12:40 AM

رد: تم الاختراق وتعطيل السيف مود والدوال ولكن ..
 
اقتباس:

المشاركة الأصلية كتبت بواسطة ReD-HaT (المشاركة 456762)
جرب تشتغل على شل بيثون او بيرل مع اعطائهم الصلاحيات
ورفع ملف مثل هدا
كود:

#! /usr/bin/perl
symlink
("/home/user/public_html/uberlandia/configuration.php","/home/user/public_html/test/lol.txt");

عدل عليه يعني الكونفغ المراد سحبه و المكان المراد وضعه
مع حفط السكربت بامتداد البيرل
ادى ما نفع معاك البيرل او البيثون و لو وجود مترجم لهما
فعمل اتصال عكسي ولا تنسى استخدام اوامر البيرل لتشغيل الكود الي فوق
كمان جرب طريقة الويب ديسك في اختصار السرفر قد تنجح
او حاول البحث عن ثغرة في اصدار البي اتش بي الي مركبو السرفر
و دلك في موقع securityfocus مثلا
و ان لم تنجح هده الطرق فضع المشكل ونشوفو

جربت البايثون ويعمل مع ال htaccess
وتم السحب عن طريق البيرل ولكن مثل الشيء
يتم السحب بصلاحية الروت ولا استطيع قراءة الملف
u---------

مصلوع 12-28-2012 12:42 AM

رد: تم الاختراق وتعطيل السيف مود والدوال ولكن ..
 
اقتباس:

المشاركة الأصلية كتبت بواسطة JANOVA (المشاركة 456767)
ارفع بايلود php
واتصل بالميتاسبلوت واسحب الروت

أخي الكريم أنا مبتدئ في الاختراق :nosweat: ، هل تستطيع عمل ذلك لي ؟
كيف استطيع التواصل معك ؟ :bye1:

MaFia 12-28-2012 12:07 PM

رد: تم الاختراق وتعطيل السيف مود والدوال ولكن ..
 
اقتباس:

#! /usr/bin/perl symlink ("/home/user/public_html/uberlandia/configuration.php","/home/user/public_html/test/lol.txt");
اضافه بسيطه للاخ ريد بعد عمل ملف البيرل
عشان يسحب لازم ينفذ امر

perl file.php

وممكن يغير امتداده عن طريق الهتاكسس وراح يسحب
والمؤكد يجيله فوربيدن لان مثل ما قولت الفوربيدن ليس له علاقه بالسحب عن طريق دوال البي اتش بي

اقتباس:

اخوي ما قصرت بس جربت الكثير من ال htaccess
أما يطلع internal server error او forbidden

جرب التالي
http://www.2shared.com/file/jw8m2yjn/___.html


JANOVA 12-28-2012 12:38 PM

رد: تم الاختراق وتعطيل السيف مود والدوال ولكن ..
 
اقتباس:

المشاركة الأصلية كتبت بواسطة مصلوع (المشاركة 456774)
أخي الكريم أنا مبتدئ في الاختراق :nosweat: ، هل تستطيع عمل ذلك لي ؟
كيف استطيع التواصل معك ؟ :bye1:

اترك ايميلك علي الخاص

مصلوع 12-28-2012 03:33 PM

رد: تم الاختراق وتعطيل السيف مود والدوال ولكن ..
 
اقتباس:

المشاركة الأصلية كتبت بواسطة Cyber Mafia (المشاركة 456804)


اضافه بسيطه للاخ ريد بعد عمل ملف البيرل
عشان يسحب لازم ينفذ امر

perl file.php

وممكن يغير امتداده عن طريق الهتاكسس وراح يسحب
والمؤكد يجيله فوربيدن لان مثل ما قولت الفوربيدن ليس له علاقه بالسحب عن طريق دوال البي اتش بي


جرب التالي
http://www.2shared.com/file/jw8m2yjn/___.html


جربت طريقة البيرل ، لم تنفع كما ذكرت في بداية الموضوع :nosweat:
والفيديو شرح للتخطي من خلال السي بانل وانا لا امتلك اي سي بانل

مصلوع 12-28-2012 03:34 PM

رد: تم الاختراق وتعطيل السيف مود والدوال ولكن ..
 
اقتباس:

المشاركة الأصلية كتبت بواسطة JANOVA (المشاركة 456806)
اترك ايميلك علي الخاص

تم


الساعة الآن 12:28 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0