::+:: قنبله المنتديات ::+:: اختراق المنتديات بــ c99 ShelL ::+:: حصريا::+::
بسم الله الرحمن الرحمن الرحيم
سامحوني يا شباب على التقصير لكن صدقوني مو بأيدي من الاشغال
وشغل كثير علي لكن كان عندي فتره off فقلت ليش ما اشرحلكم
شرح حلو ومهم للكل..
طيب خلونا ندش بدال الفلسفه شوي
طبعا كلنا نعرف شيل c99 الروسي القوي جدا وميزته
تقدر تتعامل مع الملفات وان كان Safe-mode: ON (secure) يعني لو شغال
هم تقدر تستعمله وتقدر تتنقل بحريه كأنك في لوحه تحكم
طبعا في ثغرات كثيره تسمح برفع الشيل وهي ما تيسمى بـ كومند اكسسشن
وكثيره متواجده بالمنتدى ^_^
طبعا فرضا ان احنا رفعنا شيل على فكره معينا قلنا مثلا ثغله الابلود
(( رفع الملفات )) وفتحنا الشيل ودخلنا بالشيل وكل شئ الحين تمام
بنشوف مجلدات الموقع وشفنا مجلد اسمه vb أو fourm يعني الموقع
فيه منتدى
طيب حلو الحين لازم نحط بصمه الاختراق على ظهر المنتدى كيف؟
الحين راح اشرحلكم حبه حبه
اول شئ ندخل من الشيل على public_htm
وندخل على مجلد المنتدى الي اهو vb أو fourm
وطبعا احنا نعرف مجلد الانكلود الي من خلاله نقدر نفتح الكونفيق
ونشوف معلومات القواعد والمنتدى
طيب ندخل ملف الانكلود
بعد ما ندخل راح نشوف ملفات كثير ومن بينها الكونفيق
ندخل الكونفيق ونشوف البيانات طبعا راح تشوف كلام كثير جدا بالكونفيق
نحفظ البيانات بالــ txt
بعد ما حفظنا البيانات راح تلاحظ فوق بالشيل مكتوب من ضمن القواعد
هالكلمه SQL اضغط عليها وادخل وراح تشوف هالشكل
طبعا اكتب باسوورد واليوزر نيم للقاعده مثل الي طالعلك بالكونفيق
الي انت سجلتهم بالتكست اكتبهم واضغط كونيكت وانتظر قليلا
راح تلاحظ ان نقلك الي داخل قواعد البيانات
طبعا الان احنا بنروح لقواعد المنتدى علشان ندخل بعضوية الادمن
ونلعب شوي بالحسابات طبعا ولو كان السيرفر ON راح تقدر تسوي هالطريقه
وهذا ما يميز شيل C99
طبعا الان ندخل لقواعد بيانات المنتدى
دخلنا القواعد الحين ونبحث لقائمه user
وندخل عليها
بعد ما ندخل نبحث لعضويه رقم 1 وهو الادمن ونضغط edit
الحين دخلنا احنا جدول بيانات الادمن ونبحث عن الباسوورد المشفر
ونعطيه Delete نمسحه نهائي
بعد ما نمسحه لا تمسح شئ بعده انزل اسفل الصفحه
واضغط على Confirm
ومن ثمه اضغط على yes
الان خلصنا شغلنا تقريبا ادخل المنتدى
ونسجل اسم عضويه الادمن admin والباسوورد لا شئ ونضغط تسجيل دخول
مبرووووك دخول عضويه الادمن يعني انت شبه مدير عام للموقع كامل
مع المنتدى,,
دام انك ادمن وعرفت قواعد البيانات والباسووردات بتعرف تغير الاندكس
بسهوله ويسر,, بسيطه اذا كان التصريحه عطاك كامل drwxrwxrwx
تقدر تعدل على الاندكس وتحط كود الاندكس للاختراق وبس
انتهى الشرح واتمنى يكون واضح وسهل ^_^
__________________
شبكة الجيل الجديد للتكنولوجيا
www.itnat.com
|