WELCOME IN WERKOOO
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

تعلم اختراق المواقع + تطبيق

اذهب الى الأسفل

تعلم اختراق المواقع + تطبيق Empty تعلم اختراق المواقع + تطبيق

مُساهمة  Admin الأحد فبراير 18, 2007 2:05 pm

طبعاً يا شباب في البدايه احب اقلكم انوا هذة الثغرات الي انا بقدمها كلها قديمه بس علشان تعرفوا معنا الثغره و كلها سهله علشان تعرفوا كيف تتعاملوا مع الثغرات

بس ندخل في الموضوع :
اذهب الى جوجل

ثغرة الاستغلال : philboard

طبعا هذه اللغة وللأسف بها ثغرات قوية جدا وخصوصا في التعامل مع قواعد بياناتها .

بشكل مختصر هذه اللغة تعتبر من لغات البرمجة الديناميكية التفاعلية لبرمجة مواقع الانترنت ولها ميزة بأن الكود لها مخفي والكثير من الناس يفضلونها لانها مدعومة من ما يكروسوفت على عكس وجهة نظري لاني ما أطيق اي برنامج من ما يكروسوفت الا اذا لم يوجد له بديل ...الخ
وتعتمد قواعد بياناتها على ثلاثة أنواع هي :

sqlserver && sql && M.S Access

واما قاعدة بيانات ما يكروسوفت أكسس فثغراتها من أبسط الثغرات بحيث انك اذا وجدت امتدادا واسم قاعدة البانات فقط فانك تستطيع تحميلها
على جهازك مباشرة وتصفح جميع الباسوردات بسهولة ويسر وبدون تشفير أيضا .

واليكم المثال من أحد المنتديات التي تتضح جليه بها هذه الثغرة

http://www.khill.co.uk/forum/philboard.asp

-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-

كيف تحمل قاعدة البيانات ؟

اكتب هذا الامتداد

وبعد ذلك حاول ان يكون المنتدى به عديد قليل من المواضيع حتى يكون حجم قاعدة البيانات صغير جدا للتطبيق والتسليم بسرعة

وهذا هو امتداد واسم قاعدة البيانات لقاعدة البيانات

database/philboard.mdb

وتكتبه بعد اسم الموقع والمنتدى مثل

http://www.khill.co.uk/forum/database/philboard.mdb

ولا بد لكي تقرا قاعدة البيانات ان يكون في جهازك برنامج ما يكروسوفت أكسس

وبعد فتح قاعدة البيانات ستجد بداخلها عدة جداول فيها جميع محتويات قاعدة البيانات

من ضمنها وهو المهم جدول المستخدمين ال users

وستجد اول اسم عالبا هو admin وهو اسم المدير العام مع الباسوورد

وبعد ان حصلنا على الاسم والباسوورد ماذا تبقى ؟

لم يبقى الى الدخول للوحة التحكم للمنتدى للتحكم فيه وكأنك المشرف العام

philboard_admin.asp وهذا عنوانها

مثال

http://www.khill.co.uk/forum/philboard_admin.asp

ادخل وستجد كل منتدى وبجانبة كلمه delete و edit

احذف كل المنتديات وأنشا منتديات جديدة واكتب عليها

hacked by xxxxxxxxxx
xxxxxxx يعني اسمك ,,,

من المربعين الموجودة بالاسفل في لوحة التحكم
اكتب في المستطيل hacked by xxxxxxxxxx
وفي المربع الي اسفله ضع رسالة تود توجيهها لاصحاب الموقع
واضغط add يعني اضافة

ومبروك اول اختراق لك

والحل لهذه الثغرة / هو تغيير مسار قواعد البيانات لكل منتدى او تغيير اسمها . فكما راينا ان منتديات philboard.asp قواعد بياناتها جميعا لها نفس الاسم والامتداد
تحياتي ,,,
Admin
Admin
Admin
Admin

عدد الرسائل : 186
تاريخ التسجيل : 31/01/2007

https://werkooo.own0.com

الرجوع الى أعلى الصفحة اذهب الى الأسفل

الرجوع الى أعلى الصفحة


 
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى