
مشاركة رقم :
7
في 13-Jan-2008 الساعة :
01:54 PM
|
عضو مياسي | | | | | | | | | | | المستوى : | | | | كاتب الموضوع :
$الجنرال$ المنتدى : اختراق المواقع والمنتديات"> اختراق المواقع والمنتديات .:(( الحصول على شيل داخل السيرفر )):.
بسم الله الرحمن الرحيم
سنعتمد في هذا الكتااب على اختراق المنتديات من خلآل السيرفر
ولن نعتمد على ثغراتها الدااخليه لأنها تحتااج الى تطرق متنوع
الآن لنحصل على منتدى معين لاختراقه
وسيكون تطبيقنا على المنتدى التآلي :- [فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
=-=
عندنا عنواان المنتدى الحين رااااح نستخدم خطوتين
1- بحث آلي
2- بحث يدوي
3- حيل أخرى
=-=
(( البحث الآلي ))
هذي الخطوه بسيطه والطريقه كالتالي :-
أولاً لا بد من الحصول على عنوان IP السيرفر
وذلك بالدخول الى ابدأ => تشغيل
رااح يفتح معك مربع اكتب فيه cmd كما بالصورة التالية :-
الحين بتفتح معك شاشة الدوس
اكتب فيها الأمر التالي :-
ping [فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
استبدل xxx بإسم الموقع المستهدف
يعني الأمر بيكون كذاا على تطبيقنا
ping [فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
وبيطلع لك عنوان الـ IP تبع السيرفر انسخه كما بالصورة :-
الحين طلع لنا عنوان الـ IP للسيرفر هو
72.52.140.40
حلو
للحين حنا ok ok
الحين نبي نجرب عليه ثغرة مركز التحميل نبي نشووف موقع على
السيرفر مركب مركز تحميل عشان نرفع عليه الشيل
وهالحين نبي نطلع كل مراكز التحميل بالسيرفر
ادخل الرابط هذا [فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
واكتب في مربع البحث
عنوان ايبي السيرفر ثم علامة التنصيص ثم نكتب كلمة upload
يعني كذا بتكون
72.52.140.40:upload
ونضغط بحث
كما بالصورة :-
الحين رااح يبحث لك في كل مواقع السيرفر عن هالكلمه
وهي اللي تكون مراكز تحميل
ولو نبي نطلع كل منتديات السيرفر
نكتب كذا
72.52.140.40:vBulletin
واذا تبي اصدار معين
كذا
72.52.140.40:vBulletin 3.5.4
وهكذا ..
الحين مثلا طلع لنا مركز تحميل
ادخل عليه
وارفع ملف الشيل بهالامتداد
shell.php.rar
واذا تبيه جااهز تلقااه مرفق
المهم ارفعه ورااح يطلع لك وشغله وان شاء الله يشتغل
وهذي صورة له أول ما يشتغل
طيب اذا ما اشتغل جرب جميع مراكز التحميل
اذا طلعت كلها محميه ما شاء الله
قولوا معاااي اهب يمكن يصير دمبوشي وتطلع ثغره
هههههههههههههه
أمزح معكم تعالوا نكمل الطريقة اليدوية
=-=
(( البحث اليدوي ))
طآل عمركم الحين معنا عنوان IP السيرفر وهو
72.52.140.40
ادخلوا الرابط التالي وبعدها اضيفوا عنوان Ip السيرفر المستهدف
هذا هو الرابط [فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
وراح يكون تطبيقنا كذا [فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
ملاحظة بعض السيرفرات مخفية لايمكن رؤية المستضيفين بها إلا من دخول موقعهم الرئيسي وشكراً .
الحين بيطلع لنا كل المواقع على السيرفر
رااح تكون في جدول افحصها وااحد وااحد
وشووف ثغراتها
وجرب عليها ثغرات من الميلورم
او تاابع الثغرات في السكريبتات اللي هم مركبينها
يعني ادخل عليه
وشووف مثلا سكريبت الصور
انزل آخر الصفحه
تلقى اسم السكريبت واصداره مثال
4images 1.7.1
انسخ هالنص وادخل قوقل واكتب ثغرة في 4images 1.7.1
وسوي بحث وهكذا سكريبت البطاقات المهم انك
تلقى ثغرة بأحد المواقع على السيرفر وتجيب لك شيل
طيب الحين لو جربنا كل شي وطلعت كل المواقع محمية
يعني ماافي أمل ؟؟
أقوول لك لا ان شاء الله لا يأس مع الحيااة
>> مسوي حكيم خخخخخ
شوفوا الخدعه ذي تراها قوية
=-=
(( حيلة من اكتشافي للحصول على شيل على السيرفر لوول ))
طآل عمرك
ادخل هنا [فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
ثم اكتب اسم الموقع المستهدف وامتداد الدومين بدون www
كما بالصورة التالية :-
ثم
ثم بتفتح لك ناافذة شووف عناوين الـ DNS اللي توريك المستضيف للموقع
واللي دائماً تكون مبدوئة بـ ns
كما بالصورة :-
الحين طلع لنا المستضيف [فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
حلوو الحين ادخل موقعهم طآل عمرك
ورووح على الدعم الفني أو ايميل المدير العام
وارسل له هالرسالة أو افتح تذكرة دعم فني
واكتب فيها
العنوان : طلب مساحه تجريبيه
الايميل : ( هنا سو لك ايميل جديد وعلى انه ايميل عادي لا يدل على هكرز )
الجوال : ( اكتب أي رقم بس لايكون رقمك )
محتوى الرسالة أو التذكرة :
بسم الله الرحمن الرحيم
اخي العزيز
لا زلت أتجول على مواقع الاستضافة بعد ان قمت بتجربة سيئة مع
احدى الشركات حيث كانت سرعة سيرفراتهم ضعيفه
مع ان عملاءهم شغالين بطريقة حلوة ما عدا السيرفر اللي انا عليه
لذلك ارسلت لك هذه الرسالة طالباً منك مساحه تجريبيه
لمدة يومين فقط أبي أشووف سرعة السيرفر
واذا عجبتني السرعه ان شاء الله أكون احد عملاءكم
ويدل هذا على نجااحكم المتفوق
في حآل الموافقة
أتمنى عمل الحساب وارساله الى ايميلي وشكراً لكم مقدماً .
=-=
ههههههههه هاع هاع الحين انتظر لين توصلك المعلومات وانت ناايم
اول ما توصلك المعلومات الحين يكون لك FTP وسي بنل كامل
على السيرفر المستهدف لوووووول
وارفع منه الشيل وانت مرتاااح
واللي يبي شرح الـ FTP والبرنامج يلقاه هنا ان شاء الله [فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
وسلامتكم
واختراقاً موفقاً بإذن الله
ترى فيه حيل كثيره انت فكر وبتحصل
تقدر تراسل المستضيفين وتقول لهم بركب لكم هاكات
او بسوي لكم حماية وزي كذا .. لين تحصل لك معلومات
^_^
تشآآآآآآو
Matrix_Black
الــعــبــقـــريــ
للاستفسار والاقتراحات
| | | |