-
PDA

عرض كامل الموضوع : اخترق موقع عن طريق ثغرة ntdll.dll


Milad
08/02/2005, 17:01
مقدمة :.. تعتبر منتديات الـXMB منتشرة كثيرا لدى االمواقع الغربية حيث تصل الى 3000000 منتدى من هذا الاصدار .

الشرح :..

1- اذهب الى احد محركات الكبرى مثل ////////////// الروابط الي بيحطوها الأعضاء بيقدر فقط الأعضاء يشوفوها ، اذا مصرّ تشوف الرابط بك تسجل يعني تصير عضو بأخوية سوريا بالأول -/////////////// واكتب في محرك البحث كلمة (XMB 1.6 Magic Lantern Final) او احد الاصدارات الاخرى التي تحتوي على نفس هذه الثغرة

2- سوف ترى منتديات اغلبها مصابة بهذه الثغرة ( اضغط على احد هذه المنتديات الغربية )

3- استخدم هذه الثغرة index_log.log بالطريقة التالية////////////// الروابط الي بيحطوها الأعضاء بيقدر فقط الأعضاء يشوفوها ، اذا مصرّ تشوف الرابط بك تسجل يعني تصير عضو بأخوية سوريا بالأول -/////////////// [مع مراعاة اسم الموقع واسم مجلد المنتدى ]

4- سوف يظهر لك تحميل الملف index_log.log وهو عبارة عن كوكيز لاسماء المستخدمين وباسوورداتهم وارقام تسجيلهم واشياء اخرى .

5- عليك الان البحث عن اسم المدير (الادمنستور) بالذهاب الى قائمة الاعضاء ورؤية اول اسم او بالذهاب الى المشاركات والبحث عن كلمة admin... .

6- افتح ملف index_log.log ثم ابحث عن اسم المدير الذي وجدته , فلنفرض ان اسم المدير aho سوف نجد xmbuser=aho اسم المدير والباسوورد المشفرة بهذه الطريقة xmbpw=tdgb6hg6344he31c85f8gddf3c62bgdsg4 .

7- حمل البرنامج التاليchigger والذي يقوم بعملية الدخول الى لوحة التحكم بواسطة الباسوورد المشفرة .

8- طريقة عمل البرنامج كالتالي :..
----------------------------------------------------------------------------------
اولا فم بوضع اشارة (صح) .

ثانياً : قم بوضع اسم العضو سواء مدير او غيره .

ثالثاً : قم بوضع الباسوورد المشفر الخاصة بالعضو او المدير او غيره .

رابعاً : قم بوضع علامة صح اذا اردت وضع بروكسي لاكثر امان .

خامساً :قم بوضع البروكسي الي تريده .

سادساً : قم بوضع المنفذ الخاص البروكسي .
----------------------------------------------------------------------------------
9- اذهب الى المتصفح الانترنت اكسبلورير وافعل كالتالي
اضغط بالزر اليمين> الأتصالاات> اعدادات>
قم بوضع البروكسي هذا 127.0.0.1> والمنفذ 8080 , ولكن لا تنسي بعد ان تتم عملية الاختراق ان تعيد كل شيء كما كان .

10- اذهب الى المنتدى وسوف ترى في الاعلى رابط لوحة التحكم اضغط الى وتجول في غرفة لوحة تحكم المنتدى كما شئت
------------------

MIRACLE
30/11/2005, 19:42
مشـــــــــــــــــــــــ ـــــــــــــــــــــــــ ــكور حبيب ألبــــــــــــــــــــــ ـــــــــــــــــــــــــ ـي
و شكرا عالمساعــــــــــــــــــ ده


أخوكم MIRACLE

redwan
07/01/2006, 04:34
يعني بعد اذن شواربك ما فهمت اخر شي
نزلت البرنامج وكتبت فيه المعلومات بس بعدين شو صار
ليش غيرت الروكسي وشلون بدو يشتغل

redwan
07/01/2006, 04:37
لقيت بموقع تاني طريقة بواسطة برنامج اديت كوكيز وطبقتها خطوة خطوة بس كمان اخر شي ما مشي الحال

mhhsoft
04/04/2006, 08:52
يعطيك العافية خاي..

بس حاولت جاهدا انو اطبق هالطريقة !!!!!
يا خاي و الله ما عميمشي الحال.... عجب ليش؟؟؟؟؟؟؟؟؟
يا ريت تشرحنا بالله عليك

DeadlY EviL
25/04/2006, 00:43
سوري أخي بس مبين عليك عم تتعدى على المصلحة
بس هي الثغرة مو للاسم هلي أنتة حاطة :clap:

:jakoush::aah::aah::aah::aah::aah::aah::aah:

oaddah
08/07/2006, 13:28
اوكي اخوي

موقع اخوية فيه ثغرة يمكن لاي مخترق اختراقها

وهي تجعل المخترق يسيطر على السيرفر ويخترق الموقع

لح اترك المبرمجين اللي بالمنتدى يعرفو الثغرة

بس تعجزو بقو طلبوني

اكثر من مرة انا ملاحظ هالثقرة وما حدا عم يسكر الثغرة

يالله باي

أسير التشرد
09/07/2006, 00:37
ما لقيت ولا ثغرة بالمنتدى ....:(

الإصدار 3.5.4 صعب شوي

abdooo
22/08/2006, 10:29
شكراً لك أخي

~YAFA~
22/08/2006, 10:33
الاختراق للمنتديات مش سهل بالمررررة بس مش مستحيل ومع هاي الاصدارات الجديدة صار اصعب واصعب

oaddah
26/08/2006, 01:29
لا اختراق منتدة مو شبه مستحيل

لا شيء لا يمكن ان يخترقه الهكرز :gem:

فيروزة
26/08/2006, 01:35
يعني سهل إني اخترق منتدى أخوية
طمنوني:o

jamjoum
13/09/2006, 18:02
هههههههههههههههههخخخخخخخخ خخخخخخخخخخخخخخخخخخخخ:x

mch
15/10/2006, 10:35
يااااا حمااااااار يا غبى

مشعل القلوب
20/10/2006, 16:14
شوووووووووكرن بس ياريت رابط البرنامج اذا امكن