منتدى ماجده منتدى ماجده     أضف للمفضلة أضف للمفضلة
  كلمة مرور المنتدى   كلمة مرور مكتوب


نرحب بكم في منتدى مكتوب ماجدة...

منتدى ماجدة هو منتدى عربي متكامل يحتوي على الكثير من الفائدة وهو أحد مواقع شبكة مكتوب المعرفة والتدوين. انضم الآن و احصل على فرصة التمتع بحوارات عربية متعددة المجالات (اسلامية و نسائية و صور غريبة و اشعار و العاب بنات و صور انمي).


 
  المنتدى  موقع مكتوب  الانترنت
 

العودة   منتديات ماجدة > المنتديات التقنية > منتدى الكمبيوتر والإنترنت
تسجيل الدخول

منتدى الكمبيوتر والإنترنت

كل ما يتعلق بالكمبيوتر من مشاكل وحلول


إضافة رد
 
LinkBack أدوات الموضوع
قديم 26 -03 -2004, 12:46 PM   #1 (permalink)
معلومات الكاتب
عضو

الصورة الرمزية LeWi
تاريخ التسجيل:  26-03-2004
رقم العضوية :  977
مكان الإقامة :  Leb
عدد المشاركات: 93
معدل تقييم المستوى : 12 LeWi
حالة العضو:   LeWi غير متواجد حالياً





Post 6 طرق لاختراق المواقع


1-طريقة الاختراق :

ثغرة جديدة في منتديات من نوع XMB

الشرح والتطبيق

1- عليك بالذهاب الى موقع جوجل http://www.google.com
2- اكتب في منطقة البحث XMB 1.6 Magic Lantern Final
3- سوف ترى منتديات كثييييييييره اكثرها مصابه بهذه الثغره لكن رجاااء
لاتقرب المنتديات العربية وعليك بتحذيرها من الثغره الموجوده.
4- اضغط على اي منتدى وقم بكتابة الكلمة التالية بعد عنوان المنتدى
index_log.log يعني راح يكون زي كده
http://www.******.com/massegboard/index_log.log
5- راح ينزل عندك ملف والملف عباره عن ملف زي الكوكيز كبير وفيه اسماء
المستخدمين والباسورد وأشياء ثانيه ماتهمنا.
6- الأن عليك بالبحث في المنتدى عن اسم المدير وذلك بالذهاب الى المواضيع
وتشوف الأسماء والي تلقى تحت اسمه ادمن ستريتور انسخ اسمه.
7- افتح الملف الي نزلته من الموقع وسوي بحث عن اسم المدير راح يجيك زي
كده مثلا::
xmbuser=admin
والباسورد راح تلقاه قدامه زي كذه
xmbpw=1faeb6747a31c854800ddf3c62b1717a
8- طبعا الباسورد في هذه الحاله مشفر وفك التشفير صعب لهذا الغرض قامت شركة
CCI بتصميم برنامج يقوم بهذا الغرض وهذه وصلت البرنامج
ftp://www.cafecounterintelligence.com/cci/chigger.exe


افتح البرنامج وفي :


رقم (1) قم بوضع علامة صح.
رقم (2) قم بوضع اسم العضو سواء مدير او غيره
رقم (3) قم بوضع الباسورد المشفر حق العضو او المدير او غيره
رقم (4) قم بوضع علامة صح.
رقم (5) قم بوضع البروكسي الي تريده اوالبروكسي حق مزوده الخدمه حقك
رقم (6) قم بوضع المنفذ حق البروكسي

10- بقي شيء واحد بعد اتمام الأعدادات حقت البرنامج بقي ان تذهب الى
المتصفح انترنت اكسبلورر > اضغط بالزر اليمين> الأتصالاات> اعدادات>
قم بوضع البروكسي هذا 127.0.0.1> والمنفذ 8080
11- بعد ذلك اذهب للمنتدى المستهدف وتجول فيه وكأنك المدير تبع المنتدى
وسوي الي تبغاه.
.................................................. .................................................. .........................................



2-مقدمة :
---------------------------------------------------


الموضوع : اختراق الـ vBulletin
المتطلبات : WebServer (تركيب سيرفر على جهازك الشخصي) + متصفح انترنت (اكسبلورر) .
المستوى : متوسط

ملاحظة : هذه الطريقة لست للـ vBulletin فقط !! يمكن ان تجربها على انواع اخرى من المنتديات .


---------------------------------------------------
الثغرة :
---------------------------------------------------


تنقسم طريقة العمل الى عدة اقسام .. أولا بعض السكربتات الخبيثة التي تسرق الكوكيز بالاضافة الى جعل المنتدى يستقبل
بيانات من مكان خاطيء .. لكن يشترط ان يسمح المنتدى بأكواد الـ HTML ..

قم بكتابة موضوع جديد او رد (في منتدى يدعم الـ HTML ) .. ثم اكتب اي موضوع والصق بين السطور هذا الكود :


مع ملاحظة تغير الـ IP Adress الى رقم الـ IP الخاص بك .

وعندما يقوم شخص ما بقراءة محتوى الصفحة فان السكربت الذي قمنا بوضعه سيقوم بتنفيذ الاوامر في جهاز وقراءة جزء
من احد ملفات الكوكيز التي تحتوي على الباسورد الخاصة بالمنتدى .. ثم يقوم السكربت بتحويل هذه السطور الى رقم
الاي بي الذي قمنا بكتابته سابقا (مع ملاحظة انه يجب ان يكون على جهازي سيرفر مثل IIS او Apache او غيرها ) .

وبعد ان تتم العملية بنجاح قم بفتح ملف الـ Log الخاص بالسيرفر الذي يحتويه جهازك ..
مثال لو كان السيرفر اباتشي .. فتاح المجلد Apche واختر logs واختر Acces Log .
ستجد جميع الاوامر التي طلبتها من السيرفر .. إلخ

ابحث عن الكود الخاص بالباسورد .. مثال :

GET/ bbuserid=86;%20bbpassword=dd6169d68822a116cd97e1fb





ddf90622;%20sessionhash=a
4719cd620534914930b86839c4bb5f8;%20bbthreadview[54





20]=1012444064;%20bblastvi
sit=1011983161

فكر قليلا الان .. اين الباسورد ؟؟
الباسورد موجود لكن بطريقة مشفرة يصعب كسرها .. اذن مالحل ؟
قم بنسخ الكود الذي وجدته والصقه في المتصفح .. بهذا الشكل
http://www.victim.com/vb/index.php?bbuserid=[userid]&bbpassword=[password hash]
ستجد عبارة : " أهلا بعودتك يـا ( اسم الذي سرقت منه الكوكيز....) "
في هذه الحالة انت الان تستطيع التحكم بكل شي وكانك مدير المنتدى (الذي سرقت منه الكوكيز) ..
لكننا نحتاج الى كلمة المرور للدخول الى لوحة التحكم .. اذهب الى (التحكم) وقم بتعديل البريد الالكتروني الى بريدك الخاص
وثم قم بتسجيل الخروج .. ثم اذهب الى اداة Forgot Password .. وعندها تستطيع استقبال بريد يحتوي باسورد الادمن ..

اعتقد انك تعلم ما يجب ان تفعله بعد ذلك !! ادخل الى لوحة التحكم وافعل ما تشاء .. !


---------------------------------------------------
الحل
---------------------------------------------------


للحماية من هذه الثغرة قم باغلاق الـ HTML في (المنتدى + الرسائل الخاصة + التواقيع + التقويم + ... )
(واي منفذ يمكن من خلاله وضع كود HTML باي صورة كانت )

كما يجب اغلا كود الـ IMG .. لانه ببساطة بامكانك استخدامه بدل كلمة

__________________

العاب بنات


من مواضيع LeWi في المنتدى:

برنامج هام جدا لعمل باسورد لاى ملف ذو امتداد exe
هل سرق ايميلك بالهوتميل? .. هنا كيفية استرجاعه
قنبلة الموسم 2000MB للHotmail مجاناً
طريقة نسخ السيدي في winxp بدون استخدام برامج النسخ
تركيب مجلة إلكترونية
لعبه حلوه الكل مدعو يلعبها...... لاتفوتكم !!!
واخيييرا..كيف تعمل حماية لسيدي عن طريق وضع باسوورد عليه
27 موقع لتحميل الصور بلا تسجيل
كيفية عمل فلم فيديوي كخلفية للشاشة
مبرووك لماجدة (وعذراً على التأخير)
برنامج سارق صور المسنجر
واحد و ثلاثين سبب لبطء جهاز الكمبيوتر
الشرح الكامل لعمل صفحة في الياهو ( أرجو تثبيته )
6 طرق لاختراق المواقع
افحص جهازك مجانا على الانترنت

 

رد مع اقتباس
قديم 13 -04 -2004, 07:33 PM   #2 (permalink)
معلومات الكاتب
عضو

تاريخ التسجيل:  13-04-2004
رقم العضوية :  1287
عدد المشاركات: 2
معدل تقييم المستوى : 0 ريشة المسك
حالة العضو:   ريشة المسك غير متواجد حالياً





افتراضي


موضوع جميل

__________________

العاب بنات

 

رد مع اقتباس
قديم 20 -07 -2006, 05:37 AM   #3 (permalink)
معلومات الكاتب
عضو

تاريخ التسجيل:  18-07-2006
رقم العضوية :  23508
الدولة:
عدد المشاركات: 1
الجنـس: ذكر
معدل تقييم المستوى : 0 newpharaoh21
حالة العضو:   newpharaoh21 غير متواجد حالياً





افتراضي رد : 6 طرق لاختراق المواقع


الموضوع جميل جدا ولكنه للأسف غير مفيد بالمرة لسببين
أولاً: رابط برنامج فك كود الباسورد لا يعمل
ثانيا: كود الاتش تى ام ال فى موضوع اختراق الـ vBulletin غير موجود
لو استطعت تلافى هذه العيوب لكان موضوعا رائعا
مشكور على اى حال

__________________

العاب بنات

 

رد مع اقتباس
إضافة رد

أدوات الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
احترف البحث في google المحارب منتدى الكمبيوتر والإنترنت 3 27 -03 -2007 09:33 AM




الساعة الآن 09:39 PM.



Powered by vBulletin® Version 3.8.3
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.1.0

اناشيد طيور الجنة -   صوت الاسلام -   صوت القران -   صور اطفال -   صور رومانسية

منتديات ماجدة جميع الحقوق محفوظة © 2009 .    إحدى خدمات شركة مكتوب.

العاب شمس   -   العاب وصلات   -   العاب بنات   -   الفراشة - عالم حواء   -   الحياة الزوجية   -   طيران - سفر   -   كورة   -   ابراج – حظك اليوم   -   اخبار   -   كليبات   -   العاب فلاش   -   التنمية البشرية   -   زواج – بنت الحلال