أخوية

أخوية (http://www.akhawia.net/forum.php)
-   أمن المعلومات (http://www.akhawia.net/forumdisplay.php?f=22)
-   -   اخترق موقع عن طريق ثغرة ntdll.dll (http://www.akhawia.net/showthread.php?t=3111)

Milad 08/02/2005 17:01

اخترق موقع عن طريق ثغرة ntdll.dll
 
مقدمة :.. تعتبر منتديات الـXMB منتشرة كثيرا لدى االمواقع الغربية حيث تصل الى 3000000 منتدى من هذا الاصدار .

الشرح :..

1- اذهب الى احد محركات الكبرى مثل

- ابو شريك هاي الروابط الي بيحطوها الأعضاء ما بتظهر ترى غير للأعضاء، فيعني اذا ما كنت مسجل و كان بدك اتشوف الرابط (مصرّ ) ففيك اتسجل بإنك تتكى على كلمة سوريا -

واكتب في محرك البحث كلمة (XMB 1.6 Magic Lantern Final) او احد الاصدارات الاخرى التي تحتوي على نفس هذه الثغرة

2- سوف ترى منتديات اغلبها مصابة بهذه الثغرة ( اضغط على احد هذه المنتديات الغربية )

3- استخدم هذه الثغرة index_log.log بالطريقة التالية

- ابو شريك هاي الروابط الي بيحطوها الأعضاء ما بتظهر ترى غير للأعضاء، فيعني اذا ما كنت مسجل و كان بدك اتشوف الرابط (مصرّ ) ففيك اتسجل بإنك تتكى على كلمة سوريا -

[مع مراعاة اسم الموقع واسم مجلد المنتدى ]

4- سوف يظهر لك تحميل الملف index_log.log وهو عبارة عن كوكيز لاسماء المستخدمين وباسوورداتهم وارقام تسجيلهم واشياء اخرى .

5- عليك الان البحث عن اسم المدير (الادمنستور) بالذهاب الى قائمة الاعضاء ورؤية اول اسم او بالذهاب الى المشاركات والبحث عن كلمة admin... .

6- افتح ملف index_log.log ثم ابحث عن اسم المدير الذي وجدته , فلنفرض ان اسم المدير aho سوف نجد xmbuser=aho اسم المدير والباسوورد المشفرة بهذه الطريقة xmbpw=tdgb6hg6344he31c85f8gddf3c62bgdsg4 .

7- حمل البرنامج التاليchigger والذي يقوم بعملية الدخول الى لوحة التحكم بواسطة الباسوورد المشفرة .

8- طريقة عمل البرنامج كالتالي :..
----------------------------------------------------------------------------------
اولا فم بوضع اشارة (صح) .

ثانياً : قم بوضع اسم العضو سواء مدير او غيره .

ثالثاً : قم بوضع الباسوورد المشفر الخاصة بالعضو او المدير او غيره .

رابعاً : قم بوضع علامة صح اذا اردت وضع بروكسي لاكثر امان .

خامساً :قم بوضع البروكسي الي تريده .

سادساً : قم بوضع المنفذ الخاص البروكسي .
----------------------------------------------------------------------------------
9- اذهب الى المتصفح الانترنت اكسبلورير وافعل كالتالي
اضغط بالزر اليمين> الأتصالاات> اعدادات>
قم بوضع البروكسي هذا 127.0.0.1> والمنفذ 8080 , ولكن لا تنسي بعد ان تتم عملية الاختراق ان تعيد كل شيء كما كان .

10- اذهب الى المنتدى وسوف ترى في الاعلى رابط لوحة التحكم اضغط الى وتجول في غرفة لوحة تحكم المنتدى كما شئت
------------------

MIRACLE 30/11/2005 19:42

مشـــــــــــــــــــــــ ـــــــــــــــــــــــــ ــكور حبيب ألبــــــــــــــــــــــ ـــــــــــــــــــــــــ ـي
و شكرا عالمساعــــــــــــــــــ ده


أخوكم MIRACLE

redwan 07/01/2006 04:34

يعني بعد اذن شواربك ما فهمت اخر شي
نزلت البرنامج وكتبت فيه المعلومات بس بعدين شو صار
ليش غيرت الروكسي وشلون بدو يشتغل

redwan 07/01/2006 04:37

لقيت بموقع تاني طريقة بواسطة برنامج اديت كوكيز وطبقتها خطوة خطوة بس كمان اخر شي ما مشي الحال

mhhsoft 04/04/2006 08:52

يعطيك العافية خاي..

بس حاولت جاهدا انو اطبق هالطريقة !!!!!
يا خاي و الله ما عميمشي الحال.... عجب ليش؟؟؟؟؟؟؟؟؟
يا ريت تشرحنا بالله عليك

DeadlY EviL 25/04/2006 00:43

سوري أخي بس مبين عليك عم تتعدى على المصلحة
بس هي الثغرة مو للاسم هلي أنتة حاطة :clap:

:jakoush::aah::aah::aah::aah::aah::aah::aah:

oaddah 08/07/2006 13:28

اوكي اخوي

موقع اخوية فيه ثغرة يمكن لاي مخترق اختراقها

وهي تجعل المخترق يسيطر على السيرفر ويخترق الموقع

لح اترك المبرمجين اللي بالمنتدى يعرفو الثغرة

بس تعجزو بقو طلبوني

اكثر من مرة انا ملاحظ هالثقرة وما حدا عم يسكر الثغرة

يالله باي

أسير التشرد 09/07/2006 00:37

ما لقيت ولا ثغرة بالمنتدى ....:(

الإصدار 3.5.4 صعب شوي

abdooo 22/08/2006 10:29

شكراً لك أخي

~YAFA~ 22/08/2006 10:33

الاختراق للمنتديات مش سهل بالمررررة بس مش مستحيل ومع هاي الاصدارات الجديدة صار اصعب واصعب

oaddah 26/08/2006 01:29

لا اختراق منتدة مو شبه مستحيل

لا شيء لا يمكن ان يخترقه الهكرز :gem:

فيروزة 26/08/2006 01:35

يعني سهل إني اخترق منتدى أخوية
طمنوني:o

jamjoum 13/09/2006 18:02

هههههههههههههههههخخخخخخخخ خخخخخخخخخخخخخخخخخخخخ:x

mch 15/10/2006 10:35

يااااا حمااااااار يا غبى

مشعل القلوب 20/10/2006 16:14

شوووووووووكرن بس ياريت رابط البرنامج اذا امكن


الساعة بإيدك هلق يا سيدي 09:13 (بحسب عمك غرينتش الكبير +3)

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
ما بخفيك.. في قسم لا بأس به من الحقوق محفوظة، بس كمان من شان الحق والباطل في جزء مالنا علاقة فيه ولا محفوظ ولا من يحزنون

Page generated in 0.03084 seconds with 11 queries