اسلاميات منوعة دليل المواقع قصص الانبياء عالم الفوتوشوب ترجمة المواقع عالم الصور موقع شامل نت
اتصل بنا التداوي بالاعشاب الفوائد الدينية الهكر والحماية عالم البالتوك العاب الفلاش الجوالات والبلوتوث

مستعمل
سوق الإنترنت العربي
سوق - بيع - شراء



العودة   منتديات شامل نت > قسم الكمبيوتر والتقنية > شامل الهكرز والحماية
التسجيل الأسئلة الشائعة قائمة الأعضاء التقويم بحث مشاركات اليوم جعل المنتديات كمقروءة


شامل الهكرز والحماية كل مايتعلق بالهكرز وأساليبهم والحماية منهم .

ثغرة جديدة وقوية وسهله مهم

رد
 
LinkBack أدوات الموضوع تقييم الموضوع أنماط العرض
قديم 12-07-2003, 06:55 PM   #1 (permalink)

شاملي راعي محل

 
 

افتراضي ثغرة جديدة وقوية وسهله مهم




هذه الثغرة جميلة جدا وتعطيك امكانية عرض ملفات فلدر معين ويمكنك الغاء اي ملف او نسخة او تعديلة موجود في الفلدر واذا لم تجد امكانية الغاء الملف او تعديلة فمعني ذلك انك ليس لديك الصلاحية لذلك

شرح الثغرة:

ادخل علي اي محرك بحث مثلا جوجل

فقط الأعضاء المسجلين يمكنهم رؤية الروابط قم بتسجيل الدخول اولا

[نشط عضويتي] - [طلب كود التنشيط] - [نسيت كلمة السر] - [لأصحاب ايميلات الهوتميل ] - [تسجيل كعضو جديد]


ثم اكتب داخل مربع البحث allinurl: webadmin.php

فيكون الناتج هو كل المواقع التي بها الصفحة او الملف webadmin.php
مثل الوصلة هكذا :

فقط الأعضاء المسجلين يمكنهم رؤية الروابط قم بتسجيل الدخول اولا

[نشط عضويتي] - [طلب كود التنشيط] - [نسيت كلمة السر] - [لأصحاب ايميلات الهوتميل ] - [تسجيل كعضو جديد]


وطبعا نستبدل ال xxx بإسم الموقع الحقيقي المصاب بالثغرة

وبعد ان فتحت الصفحة ماذا لاحظت؟
لاحظت انه يظهر كل الملفات التي في الفلدر وبجانب كل ملف الوصلات Delete & Edit & Copy فيمكنك بذلك الغاء او تعديل او نسخ الملف كذلك يعطيك امكانية رفع ملف معين فيمكنك رفع سكريبت ال php************l وتنفذ اوامر الليونكس المعروفة.

اذا اردت مثلا تعديل الصفحة الرئيسية للموقع فإبحث عن الملف index.html مثلا وهتلاقي بجانبة Copy & Delete & Edit اضغط علي Edit سوف ينتقل لصفحة اخري وبها مكتوب كود html داخل مربع نصي ويمكنك تعديل هذا الكود كما تشاء وبعد كدة اضغط علي الزر save الآن شغل الصفحة الرئيسة للموقع سوف تظهر لك الصفحة بعد التعديل.

ويمكنك تعديل الصفحة الرئيسية للموقع بطريقة اخري وهي انك تلغي الصفحة الرئيسية للموقع خالص index.html وبعد كدة ترفع صفحة من علي جهازك الي مواقع بإسم index.html وطبعا الصفحة دي تكون انت اللي عملها علي الفرونت بيج مثلا..

ملحوظة: اذا لم تجد بجانب الملف الوصلات Delete & Edit فإعلم انك ليس لديك الصلاحية لإلغاء او تعديل تلك الملف

-------------------------------------------------
الكاتب: EGY_HaCkEr
-------------------------------------------------

منقول
 

__________________

من مواضيعي :
0 برنامج تدمير الماسنجر
0 برنامج سرقة المايك في الياهو مضمون100%
0 تم اختراق موقع وتغيير الرقم السري الخاص به.....صورة
0 اصنع بروكسى خاص بك
0 افضل برنامج لارسال رسائل مزيفة


لاتنظر في عيني من تقتل *****والا لازمك مدى الحياه

bitman2004 سابقا NET GrAvE حاليا
تم حذف التوقيع لمخالفته المقاسات
الإدارة

NeTGrAvE غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد باقتباس

قديم الأعلانات

 

 
قديم 12-07-2003, 09:30 PM   #3 (permalink)

شاملي راعي محل

 
صورة عضوية الكائن

 
مزاجي:
 

افتراضي




شكراً اخي العزيز .. على نقل الموضوع للفائدة طبعاً

و هذه نفس php************l

و شكراً
 
الكائن غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد باقتباس
قديم 12-08-2003, 06:37 PM   #4 (permalink)

شاملي راعي محل

 
 

افتراضي




شكرا محارب
شكرTOT

ودي أوضح ان هاذي الثغرة منتشرة بشكل فظيع...........بين المواقع


وأي مشكلة أنا حاضر...
 
NeTGrAvE غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد باقتباس
قديم 12-08-2003, 10:05 PM   #5 (permalink)

شاملي عليه القيمة

 
صورة عضوية Black_Moon

 
 

افتراضي




شكرا ...لك لنقل هذه المعلومة المفيدة ....
 
Black_Moon غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد باقتباس
رد


مستخدمين موجودين حالياً يشاهدون الموضوع: 1 (0 أعضاء و1 ضيوف)
 
أدوات الموضوع
أنماط العرض تقييم هذا الموضوع
تقييم هذا الموضوع:

قواعد المشاركة
لا تستطيع كتابة مواضيع جديدة
لا تستطيع كتابة ردود جديدة
لا تستطيع إرفاق مرفقات في مشاركاتك
لا تستطيع تحرير مشاركاتك

رموز لغة HTML لا تعمل
Trackbacks are تعمل
Pingbacks are تعمل
Refbacks are تعمل
الانتقال إلى


جميع تواقيت المنتدى بتوقيت جرينتش +3. الوقت الآن 08:08 PM.
جميع الحقوق محفوظة لموقع شامل نت

تصميم وبرمجة فريق لمسة فن المستضيف الرسمي


 
منتديات دليل مواقع اقوى 100 موقع عربي ازياء شات شات دردشة
اصحاب كول افلام برامج كاملة دردشة صور دليل توتو منتديات حريم
اضف وصلتك اضف وصلتك اضف وصلتك مركز تحميل إدارات نت لـ تدريب عن بعد دردشة شات

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63