منتديات شبكة الجيل الجديد للتكنولوجيا
 
أقسام موقع ITNAT        
 
 
 

 
 

شاهد الدورات المتاحة الآن وصوت ماهي الدورة الأفضل بالنسبة لك،، اضغط هنا

 

 
 
العودة   ITNAT.COM Forums > الأرشيف > أرشيف منتدى ITNAT لغاية تاريخ 20 - 5 - 2008 > اخرى > منتدى الحماية وأمن المعلومات

منتدى الحماية وأمن المعلومات هذا القسم يهتم بحماية المعلومات والسيرفرات وطرق تجنب الإختراقات، شبكات أو سيرفرات أو مواقع

رد
 
أدوات الموضوع طرق مشاهدة الموضوع
قديم 27-09-2005, 04:03 PM   #1
eng_ibr
مراقب عام
 
تاريخ التسجيل: Mar 2005
المشاركات: 912
افتراضي ثغره journal/admin.htm مع التطبيق

السلام عليكم

الموضوع منقول ولم أجربه.......................؟؟؟؟؟

كيفكم شباب اليوم معانا الثغره الي عن طريقها اخترقت كثيير مواقع

الثغره قدييمه كثيير والكل بيعرفها بس الكل بغلط لما يحط البحث عشان هيك بيجيكيش مواقع كثيره مصابه بالثغره "web wiz Journal "

نبدا اذهب ل www.google.com اكتب /journal/admin.htm ومن ثم أضغط على زر البحث لكي تظهر لك مواقع كثيرة المهم أدعس (أضغط ) على أي موقع يعجبك
المهم نحن نريد الباسورد واليوزر ينم راح نحصل عليهم من خلال تحميل قاعدة البيانات للموقع وأذا اردت تحميل قاعدة البيانات امحى ال admin.htm واكتب journal.mdb يعني مثلا http://www.xxx.com/journal/journal.mdb

اذا كان الموقع مصاب بالثغره فراح يجيلك تحميل ملف Acces حمله وبعدين افتحه راح تلاقي 4 ملفات الي يهمنا احنا ال TBCCON.... اشي هيك المهم بعد ما تفتحها راح يبينلك اليوزر نيم والباسوورد بتاع الادمن
اسا ارجع للموقع عن طريق www.xxx.com/journal/htm حط هناك اليوزر الي حصلته اسا انتي بلوحه التحكم بتاعت الادمن

وانزل شوي في نفس الصفحة لكي ترى هذا الشيء وهو تغير اسم الأدمن وكذالك الباسورد شوف
• Change Username and Password • E-mail notification Setup

المهم اضغط على Change Username and Password

وبعد تغير اسم المستخدم وكلمه المرور أنزل شوي في الصفحة لكي ترى زر الاب ديت التحديث لحفظ
البيانات الجديدة الخاصه بك

وخلاص مبررررررررررررروووووووووو ووك عليك الموقع يا حبيبي ياهكرز
وبعدها روح الموقع وتجول فيه وأحذف أللي تبيه وكذلك ضف اللي تبيه

هل رأيت هذه الصفحة تستطيع حذف المشاركات للاعضاء في هذا الموقع وكذلك أضافه مشاركة لك يا ادمن admin

وخلاص انتهى الشرح لمن يريد التجربة بامكانه الطبيق على الموقع هذا إللي أنا اخترقه أو هذا الموقع التالي شوف

================================================== =====================
تطبيق:

http://www.jamiegrant.com/grinwriter/journal/admin.htm

لتحميل قاعدة البيانات اكتب الرابط التالي


[b]http://www.jamiegrant.com/grinwriter/default.asp

آمل أن يعجبكم
__________________
اللهم صل وسلم وزد وبارك على سيدنا محمد وعلى آله وصحبه وسلم.....صلوا على النبي
منذ ولدت و أنت تفخر بالاسلام ..... فمتى يفخر الاسلام بك
إبراهيم eng_ibr
eng_ibr غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة
الانتقال السريع إلى

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
شرح ال (tcp-ip) hassa1 منتدى الشبكات اللاسلكية والانترنت الفضائي 3 08-10-2007 04:49 PM
ثغره الــ mailman الثغره اللي تؤدي الى إختراق الموقع كامل eng_ibr منتدى الحماية وأمن المعلومات 6 11-10-2005 01:37 AM
الان ثغره ال news منتديات كثيره مصابه eng_ibr منتدى الحماية وأمن المعلومات 0 27-09-2005 04:22 PM

 
     
 
الساعة الآن: 04:23 AM


Powered by vBulletin® Version 3.6.7
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
حقوق الطبع محفوظة للجيل الجديد للتكنولوجيا
 

Copyright ©2008 ITNAT Networks, Inc. All rights reserved.

 

Search Engine Friendly URLs by vBSEO 3.1.0 ©2007, Crawlability, Inc.