الرئيسية | المنتديات | الاعلانات | الأخبار | اتصل بنا

اهلا بك في منتديات شامل نت نتطلع بمشاركتك معنا وتقديم ماهو مفيد وتستفيد من الأقسام المنتديات لدينا كما يسعدنا تقديم كل ماهو مفيد وجديد من اقسام المنتديات الهادفه كمنتديات ( البرامج والتقنية ) التي تحتوي على العديد من البرامج وشروحها وتحميلها كما ايضا يمكنك الأطلا على ( قسم الألعاب ) المليء باحدث الألعاب لجميع الأجهزه سوا العاب الكمبيوتر PC او العاب البليستيشن 3 او الأكس بوكس ونتطلع بزيارتك ( لقسم التصاميم والجرافيكس ) وتزيدنا بمواضيعك الشيقه وتصاميمك الجديده والصور الغريبة .. ولا تنسي سيدتي بزيارة قسم ( المنتديات الإجتماعية والأسرية ) المتنوع والمتجدد بخصوص مواضيع الطبخ والمكياج والديكور وغيره

مرحبا بك فى منتديات شامل نت

  رقم المشاركة : ( 1 (permalink) )  
قديم 02-18-2005, 01:41 PM
 
3yoonh
مراقب عـــام

 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو
  3yoonh غير متواجد حالياً  
الملف الشخصي
رقــم العضويـــة : 14938
تـاريخ التسجيـل : Mar 2004
العــــــــمـــــــــر : 29
الــــــــجنــــــس :
الـــــدولـــــــــــة : وسط مجلد adobe
المشاركـــــــات : 3,370 [+]
آخــر تواجــــــــد : 08-16-2008(01:30 AM)
عدد الـــنقــــــاط : 10
قوة التـرشيــــح : 3yoonh is on a distinguished road
افتراضي ثغرات المنتديات وطريقة تسكيرها..!!

[align=center][frame="2 80"]بسم الله الرحم الرحيم

طبعاً المنتديات فيها ثغرات كثيرة
وتقفيلها يتطلب وقت من بين هالثغرات
ثغرة الأرشيف وثغرة الكوكيز

وفي غيرهم كثير ...

واليوم كيف تسكر ثغرات منتداك التاليه:-

1- ثغره أخر عشر مواضيع للمنتدى ...

والشباب طايحين فيها هالأيام


أولا : أفتح برنامج الأف تي بي FTP
روح على مجلد vb
ثانيا: أبحث على ملف بأسم ttlast أو على حسب الأسم اللي مركبه فيه
ثالثا: أبحث عن كلمه داخل الملف fsel$ وأمسحها نهائيا ولاتمسح غيرها بس الكلمه لا تتفنن
وتحذف شي ما قلت عليه..
رابعا: أحفظ الملف وخلاص

2- ثغره الأنستول admincp /inclades /install...

أولا: روح على لوحه تحكم الخاصه بالموقع واللي تكون على الرابط هذا : www.xxxxx.net/cpanel
طبعاً xxxيكون اسم موقعك ..

ثانيا:بعد ماتروح على لوحه التحكم روح دور على كلمة : password Protect Directories
ثالثا:راح يفتح لك ملفات روح الى ملف vb وأضغط على صورة الملف مو الأسم
رابعا: راح يطلع لك الملفات الموجوده داخل ملف vb روح إلى ملف install أضغط عليه
راح يطلع لك مربع صغير جنبه صوره قفل نحط علامه صح
وفي تحته مستطيل نكتب protct
ونعطي حفظ save
بعدين أنزل تحت بتلقى كلمه يوزر نيم username
وكلمه password
أكتب أي يوزر وباسورد انت تحبه بس يكون غير اسمك وغير باسورد موقعك والمنتدى
اكتب أي باسورد ويوزر خاص فيك وعطه add

3-وبنفس الطريقه نروح الى الملفات admincp /inclades

والحين تكون سكرت ثلاث ثغرات........
وباقي الثغرات في الطريق..


تحياااااااااااااااااااتي.........[/frame][/align]


توقيع » 3yoonh
[align=center]
[/align]
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
قديم 02-22-2005, 06:37 PM   رقم المشاركة : ( 2 (permalink) )
المستاء
شاملي ماحد قدة

الصورة الرمزية المستاء

الملف الشخصي
رقــم العضويـــة : 264
تـاريخ التسجيـل : Dec 2001
العــــــــمـــــــــر : 31
الــــــــجنــــــس :  Male
الـــــدولـــــــــــة : بلاد الحرمين
المشاركـــــــات : 1,420 [+]
آخــر تواجــــــــد : 06-12-2010(09:26 AM)
عدد الـــنقــــــاط : 10
قوة التـرشيــــح : المستاء is on a distinguished road

 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو

المستاء غير متواجد حالياً

افتراضي

رائع في كل ماتطرحه من شروح جديدة ننتظر منك ... كل الروائع ياذهب ....
تحياتي
المستاء
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
قديم 02-24-2005, 03:14 PM   رقم المشاركة : ( 3 (permalink) )
3yoonh
مراقب عـــام


الملف الشخصي
رقــم العضويـــة : 14938
تـاريخ التسجيـل : Mar 2004
العــــــــمـــــــــر : 29
الــــــــجنــــــس :
الـــــدولـــــــــــة : وسط مجلد adobe
المشاركـــــــات : 3,370 [+]
آخــر تواجــــــــد : 08-16-2008(01:30 AM)
عدد الـــنقــــــاط : 10
قوة التـرشيــــح : 3yoonh is on a distinguished road

 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو

3yoonh غير متواجد حالياً

افتراضي

مشكور على التواصل...
وإن شاء الله في تكمله لباقي الثغرات...


تحياااااااااااتي...........
توقيع » 3yoonh
[align=center]
[/align]
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!

قديم 02-26-2005, 06:29 AM   رقم المشاركة : ( 4 (permalink) )
Most7eeL
مطرود

الصورة الرمزية Most7eeL

الملف الشخصي
رقــم العضويـــة : 14627
تـاريخ التسجيـل : Feb 2004
العــــــــمـــــــــر : 29
الــــــــجنــــــس :
الـــــدولـــــــــــة : الامارات العربية المتحدة
المشاركـــــــات : 936 [+]
آخــر تواجــــــــد : 05-16-2005(04:26 PM)
عدد الـــنقــــــاط : 10
قوة التـرشيــــح : Most7eeL is on a distinguished road

 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو

Most7eeL غير متواجد حالياً

افتراضي

كل ثغره تعبر أختراق وكل اختراق يعتبر هكر

المفرووض تنشر بقسم الهكر والحمايه

ومشكووره عل الموضوع بس تراهه الثغره صارت قديمه

وغالبية المنتديات يحطون نفس الشرح

تحياتي ...........

وننتظر الجديد
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
قديم 02-26-2005, 06:45 AM   رقم المشاركة : ( 5 (permalink) )
3yoonh
مراقب عـــام


الملف الشخصي
رقــم العضويـــة : 14938
تـاريخ التسجيـل : Mar 2004
العــــــــمـــــــــر : 29
الــــــــجنــــــس :
الـــــدولـــــــــــة : وسط مجلد adobe
المشاركـــــــات : 3,370 [+]
آخــر تواجــــــــد : 08-16-2008(01:30 AM)
عدد الـــنقــــــاط : 10
قوة التـرشيــــح : 3yoonh is on a distinguished road

 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو

3yoonh غير متواجد حالياً

افتراضي

تمام
إلا العشر مواضيع كل مالهم يطيحون فيها اكثر...
يركب الهاك وبس.. يعني حطني تلقاني...
وللي توه يفكر يركب منتدى ويبدأ بالنت مب قديمة لانه مايعرفها..

وهذي ثغرات خاصة بالمنتديات يعني بإنشاء المواقع... مب اجهزه وايميلات
اللي بيدور عليها اول شي بيجي هالقسم...


تحيااااااااااااتي.........
توقيع » 3yoonh
[align=center]
[/align]
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
قديم 02-26-2005, 07:06 AM   رقم المشاركة : ( 6 (permalink) )
Most7eeL
مطرود

الصورة الرمزية Most7eeL

الملف الشخصي
رقــم العضويـــة : 14627
تـاريخ التسجيـل : Feb 2004
العــــــــمـــــــــر : 29
الــــــــجنــــــس :
الـــــدولـــــــــــة : الامارات العربية المتحدة
المشاركـــــــات : 936 [+]
آخــر تواجــــــــد : 05-16-2005(04:26 PM)
عدد الـــنقــــــاط : 10
قوة التـرشيــــح : Most7eeL is on a distinguished road

 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو

Most7eeL غير متواجد حالياً

افتراضي

الاخت عيونه

الاختراق انواع

اختراق المواقع اختراق المنتديات

أختراق المنتديات VB

اختراق الاجهزه

أختراق الايميلات

كذااا انواااع

تحبين اجيبلج برنامج خاص لكسر تشفير المنتديات

وله البرنامج الثاني الي أسمه جوهان الي يتنصب بالدووز ويحلل الشفره مال المنتدى

كله برامج معرووفه

الي اقصده ثغره وكل ثغره تعتبر اختراق و المفرووض تنحط بالقسم المناسب

بس
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!

قديم 03-04-2005, 09:13 AM   رقم المشاركة : ( 7 (permalink) )
Most7eeL
مطرود

الصورة الرمزية Most7eeL

الملف الشخصي
رقــم العضويـــة : 14627
تـاريخ التسجيـل : Feb 2004
العــــــــمـــــــــر : 29
الــــــــجنــــــس :
الـــــدولـــــــــــة : الامارات العربية المتحدة
المشاركـــــــات : 936 [+]
آخــر تواجــــــــد : 05-16-2005(04:26 PM)
عدد الـــنقــــــاط : 10
قوة التـرشيــــح : Most7eeL is on a distinguished road

 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو

Most7eeL غير متواجد حالياً

افتراضي

[align=center]السلام عليكم ورحمة الله وبركاته :

اخواني اعضاء منتديات القراصنة العرب ومنتديات شبكة العرب

اليوم اشرح لكم ثغره ترددت كثيرا بشرحها لآني لم اجد اي موقع مصاب بها الا المنتديات العربيه
لآن المنتديات الاجنبيه لاتستخدم هاك شريط عشر مشاركات

ولكن من باب
===========
كاتم علمه يلجم بلجام من نار يوم القيامة
===========

ولكن ارجو ان تقرأ هذه العباره جيدا قبل ان تكمل القراءه

(( اقسم بالله العظيم الا اخترق اي منتدى عربي الا المنتديات الخسيسه ))

وبأسم الله نبدأ :

المتطلبات :
- برنامج الكوكي ايدتور ******s editor >>>> لتحميلة اضغط
http://www.members.lycos.co.uk/y33t/Ceditor.zip
باسورد الملف المضغوط
www.3rbn.com

الاصدارات المصابه :
كل الاصدارات vb2 و vb3

powered by: vbulletin version 2.2.0
powered by: vbulletin version 2.2.1
powered by: vbulletin version 2.2.2
powered by: vbulletin version 2.2.3
powered by: vbulletin version 2.2.4
powered by: vbulletin version 2.2.5
powered by: vbulletin version 2.2.6
powered by: vbulletin version 2.2.7
powered by: vbulletin version 2.2.8
powered by: vbulletin version 2.2.9
powered by: vbulletin version 2.3.0
powered by: vbulletin version 2.3.1
powered by: vbulletin version 2.3.2

وغير المعروض الكثير

ولكن بالـ vb3 يكون الباسورد مشفر مرتين لذلك يتوجب عليك فك التشفير وهي عملية صعبه

الكود :
اقتباس:
last.php?fsel=,user.password%20as%20title,user.%20 username%20as%20lastposter%20FROM%20user,thread20% 20WHERE%20usergroupid=6%20LIMIT%201

او
last.php?fsel=,user.password%20as%20title,user.%20 username%20as%20lastposter%20FROM%20user,thread%20 %20WHERE%20usergroupid=6%20LIMIT%201/*

طريقة الاستغلال :
افتح الجوجل او اي محرك بحث تريد البحث فيه
وضع مثلا هذه الجمله
powered by: vbulletin version 2.2.2

ستظهر لك الاف النتائج اختر منها ماتريده


ضع الكود خلف رابط المنتدى على طول يعني زي كذا مثلا

http://www.3rbn.com/vb/last.php?fse...6%20LIMIT%201/*



ملاحظه بعض المنتديات يكون ملف الشريط مختلف عن last.php وتستطيع اخراجه عن طريق
فتح المصدر للمنتدى وابحث عن كلمة iframe وابحث خلفها ستجد اسم الملف المصاب او كما بالصور



واضغط على كلمة بحث



وقم بتعديله على الكود ليتم احضار الباسورد

طبعا بعد ماحطينا الرابط طلعلنا الباسورد المشفر مع اسم الادمن ..

اذا كان المنتدى vb2 اتبع الطريقه التاليه

سجل بالمنتدى

واضغط اكس على الصفحه يعنى اغلق المنتدى بدون تسجيل خروج

للتسجيل ضع هذه الكلمة بعد المنتدى مباشرة

register.php

نفتح البرنامج اللي نزلناه اول الموضوع ..

ونختار الكوكيز حقت الموقع اللي اخذنا الباسورد واليوز حقه زي الصوره ..

ونحط بكلمة bbuserid رقم العضويه اللي هو 1 مثل الصورة التاليه




ونحط بكلمة bbpassword الباسورد المشفر اللي طلع معنا

مثل الصورة التالية


وبعد كذا طف كل المتصفحات اللي فاتحهن يعني لاتخلي شي مفتوح

وارجع افتح المنتدى اللي اخترقته مبروك عليك المدير العام
===============
ملاحظه :
واذا كان المنتدى vb3 مثلما قلت لكم بالاعلى انه مشفر مرتين بالـ md5 قم بفك التشفير عن طريق
http://passcracking.com
وهذه طريقه اضافة الباسورد بهذا الموقع



وعند فك الباسورد قم بأستعمال طريقة الكوكيز عن طريق البرنامج
===============


بعدها روح غير الايميل من عند لوحه تحكم العضو ولوحة تحكم العضو

لتدخل لوحة تحكم العضو اكتب بعد المنتدى مباشرة

usercp.php

وبعد ذلك سجل خروج من المنتدى لكي تستطيع الحصول على الباسورد

واطلب الباسورد كأنك نسيته سيرسل المنتدى الباسورد الى ايميلك..

بعد الحصول على الباسورد ادخل لوحة تحكم المنتدى عن طريق كتابة

admin بعد اسم المنتدى واول شي تفعله عند الدخول

عليك حذف الادمنيه من المنتدى لكي لايتم اكتشافك وطردك

من القائمة على اليسار تجد هذه الخيارات
User Groups
Add | Modify

اختر منها Modify سيظهر لك جدول به جميع الاعضاء بالمنتدى

مايهمنا هو ثاني خيار بالجدول

Administrators 3 [edit][list all users]

نختار منها list all user

ونحذف كل الادمنيه الموجودين

سأشرح لكم اسهل طريقة لتغيير الصفحه الرئيسيه

من الخيارات بلوحة التحكم انزل لأخر شي ستجد هذه الخيارات

Styles
Add Style | Modify

نختار منها Modify وسيظهر لنا اختيارات على اليمين

اختر منها [fonts/colors/etc] تمسح اللي بالمربعات

وتحط صفحتك ..

اخواني توجد طريقه ثانيه لتغيير الصفحه كاملة بدون اثار للمنتدى

وسأشرحها لكم

من قائمة خيارات لوحة التحكم على اليسار نبحث عن

Templates
Add | Modify

نختار منها Modify

سيظهر لنا كل الاستايلات المركبة بالمنتدى

مثل هالشكل [default] [edit] [remove] [add template] [show all]
??? اسم الاستايل [???][edit] [remove] [add template] [show all]

نضغط على show all ستفتح لك جميع التمبليتات الموجوده بالاستايل

نبحث عن الجمله هذي

Forum Home Page Templates [expand]

نضغط على expand ونختار منها

forum home [edit]

نضغط على edit ونضع كود صفحتنا اللي نبيه

فسيظهر كود صفحتك كامل بالصفحه

واخيرا اخواني اتمنى عدم استعمالها على المواقع العربيه ولاتنسى انك اقسمت بأول ا لموضوع..

وبعدها قم بالاختراق


وبالنسبة لطريقة اغلاق الثغره

قم بفتح الملف حق الهاك نفسه وابحث عن دالة $fset
واحذفها وان شاء الله تزبط لآن اغلب الهاكات كذا

ولكن بعض الهاكات طريقة ازاله الثغره تختلف عنها
لهذا رفعت لكم هاك نظيف جدا واضمنه لكم
لتحميل الهاك كليك يمين وحفظ الهدف بأسم
هــــــــــــــنـــــــــــــــــــا
باسورد فك الضغط للملف المضغود
www.3rbn.com

============
اللهم اني برئ من استعمالها استعمالا خاطئا
الا هل بلغت اللهم فأشهد
الا هل بلغت اللهم فأشهد
الا هل بلغت اللهم فأشهد

============

جميع الحقوق محفوظه لمنتديات القراصنة العرب

اخوانكم فريق عمل القراصنة العرب
امبراطوررالهكرر & MoB & السعيد

[/align]

[align=center]هذ الي تقولين عنه محد يعرف هذي الثغره

والموضوع منشوور بالمنتديات والحركه قديمه
[/align]
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
قديم 03-15-2005, 01:02 PM   رقم المشاركة : ( 8 (permalink) )
3yoonh
مراقب عـــام


الملف الشخصي
رقــم العضويـــة : 14938
تـاريخ التسجيـل : Mar 2004
العــــــــمـــــــــر : 29
الــــــــجنــــــس :
الـــــدولـــــــــــة : وسط مجلد adobe
المشاركـــــــات : 3,370 [+]
آخــر تواجــــــــد : 08-16-2008(01:30 AM)
عدد الـــنقــــــاط : 10
قوة التـرشيــــح : 3yoonh is on a distinguished road

 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو

3yoonh غير متواجد حالياً

افتراضي

اقتباس:
المشاركة الأصلية كتبت بواسطة 3yoonh
وللي توه يفكر يركب منتدى ويبدأ بالنت مب قديمة لانه مايعرفها..
مشكور على الافاده اكيد غيري بستفيد..
بس بشويش ترا كسرت الباب وانت داخل.. ياليت تركز باللي قلته ماقلت محد يعرفها...


تحيااااااااااااااااتي.........
توقيع » 3yoonh
[align=center]
[/align]
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
موضوع مغلق



الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع تقييم هذا الموضوع
تقييم هذا الموضوع:

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع


الساعة الآن 01:19 AM بتوقيت مسقط


Powered by vBulletin® Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73