منتدي انونيموس ميليتاري
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.
بحـث
 
 

نتائج البحث
 


Rechercher بحث متقدم

بحـث
 
 

نتائج البحث
 


Rechercher بحث متقدم

المشاركات التي حصلت على أكثر ردود أفعال في الشهر
سحابة الكلمات الدلالية

موقع  

سحابة الكلمات الدلالية

موقع  

التبادل الاعلاني

انشاء منتدى مجاني



المواضيع الأخيرة
» اختراق الفيس بوك جديد
الثغرة هي خطء برمجي على سكربت مركب في الموقع I_icon_minitimeالخميس يناير 05, 2017 6:44 am من طرف Admin

» الدرس الاول تابعنا اول بأول حتى تصبح محترف
الثغرة هي خطء برمجي على سكربت مركب في الموقع I_icon_minitimeالثلاثاء نوفمبر 29, 2016 7:57 pm من طرف Admin

» مواقع مصابة بثغرة sql injection +دوركات للبحث + موقع فحص
الثغرة هي خطء برمجي على سكربت مركب في الموقع I_icon_minitimeالإثنين نوفمبر 28, 2016 3:08 am من طرف Admin

» اختراق الفيس بوك عن طريق سكربت تخمين في توزيعة kali linux
الثغرة هي خطء برمجي على سكربت مركب في الموقع I_icon_minitimeالإثنين نوفمبر 28, 2016 3:08 am من طرف Admin

» اختراق بريد gmail بالتخمين بنظام kali linux
الثغرة هي خطء برمجي على سكربت مركب في الموقع I_icon_minitimeالإثنين نوفمبر 28, 2016 3:08 am من طرف Admin

» قوى برنامج اختراق شبكات الوايرلس (الراوتر)
الثغرة هي خطء برمجي على سكربت مركب في الموقع I_icon_minitimeالإثنين نوفمبر 28, 2016 3:07 am من طرف Admin

» معرفة اذا الموقع مصاب بثغرة sql injection - اكتشاف ثغرات sql injection
الثغرة هي خطء برمجي على سكربت مركب في الموقع I_icon_minitimeالإثنين نوفمبر 28, 2016 3:06 am من طرف Admin

» موضوع اليوم اختراق المواقع المصابه بثغرة سيكول
الثغرة هي خطء برمجي على سكربت مركب في الموقع I_icon_minitimeالإثنين نوفمبر 28, 2016 3:06 am من طرف Admin

» شرح برنامج njRAT 6
الثغرة هي خطء برمجي على سكربت مركب في الموقع I_icon_minitimeالإثنين نوفمبر 28, 2016 3:04 am من طرف Admin

.
مايو 2024
الأحدالإثنينالثلاثاءالأربعاءالخميسالجمعةالسبت
   1234
567891011
12131415161718
19202122232425
262728293031 

اليومية اليومية

أفضل الكلمات الدليلية الموسومة


الثغرة هي خطء برمجي على سكربت مركب في الموقع

2 مشترك

اذهب الى الأسفل

الثغرة هي خطء برمجي على سكربت مركب في الموقع Empty الثغرة هي خطء برمجي على سكربت مركب في الموقع

مُساهمة من طرف Admin الثلاثاء أغسطس 12, 2014 5:37 pm


السلام عليكم
طبعا معظمكم يتسائل, ما
هي الثغرة ؟
انا سوف اقول لك , الثغرة هي خطء برمجي على سكربت مركب في الموقع ,
يمكننا هذا الخطء من اختراق الموقع عن طريق استغلال معين.
و الان ما معنى استغلال ؟
الاستغلال هي طريقة نقوم بها لاختراق الموقع , و كل ثغرة لها استغلال
معين . احيانا يظهر لنا الاستغلال باسورد و يوزر نايم الادمن و احيانا
يمكننا من رفع شل …
ما هو الشل ؟
يمكننا الشل بعد رفعه على مساحة الموقع المراد اختراقه (وذلك يتم عن
طريق الاستغلال) من التحكم الكامل بجميع ملفات الموقع .و هناك انواع عديدة
منه .
الان فهمنا تقريبا كيف يتم اختراق المواقع بالشكل الشائع : البحث عن
الثغرات – استغلال الثغرات – رفع الشل …
و الان , كي نقوم بالتطبيق البسيط على ما سبق,سوف اقوم بشرح طريقة
استغلال ثغرة , هذه الثغرة في سكربت اسمهDotNetNuke
هذه الثغرة تمكننا من رفع ملف على مساحة الموقع , يمكننا استغلالها لرفع
شل مثلا او اي ملف اخر , ضمن صلاحيات محددة …
الثغرة سهلة جدا جدا جدا و لكنها جيدة نوعا ما.
اولا : كيف اجد مواقع
مصابة بهذه الثغرة ؟
يمكننا البحث عن المواقع المصابة المراد اختراقها عن طريق محرك البحث
Googleبالاستعانة بكلة مخصصة تسمى ال Dork
ال Dork بمعنى اوضح هي كلمة نبحث عنها في محركات البحث تساعدنا على
ايجاد المواقع المصابة بالثغرة , و لكل ثغرة Dork مخصص .

اما دورك هذه الثغرة فهو :


inurl:Portals/0/

ضع هذه الكلمة في Google وسوف ترى اكثر من
400 موقع مصاب

اختر واحد كي تبدا بالاختراق ..

كيف اخترقه ؟

كما قلت لك سابقا ان الاختراق يتم عن طريق
الاستغلال و الاستغلال لهذه الثغرة هو كالتالي

1- ضع هذا في Google :
inurl:Portals/0/

سوف يضهر الكثير من المواقع المصابة ا ختر احدها و طبق الاستغلال
التالي .
الاستغلال على الشكل
التالي
بعد اختيارك للموقع ضع هذا بعد عنوان الموقع Providers/HtmlEditorProviders/Fck/fcklinkgallery.aspx
حتى نحصل على الشكل التالي[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]Providers/HtmlEditorProviders/Fck/fcklinkgallery.aspx
سوف تظهر صفحة مثل هذه , افعل كما في الصورة

تكبير الصورة معاينة الأبعاد الأصلية.



يعني نختار File و Root
بعد ذلك اضغ هذا السكربت في المتصفح و اضغط Enter
javascript:__doPostBack('ctlURL$cmdUpload','')


ما الفائدة من هذه الخطوة ؟
بعد اتمام هذه الخطوة يمكننا رفع اي ملفات نريدها على مساحة الموقع
شرط ان تكون بهذه الصيغ : Jepg ,Jpg ,Pdf, الخ
بعد اضافة السكربت , نلاحظ تحديث للصفحة و سيظهر بعد ذلك مربع لرفع
الملفات , نحن هدفنا ان نرفع شل , او ملف txt يثبت الاختراق
يعني مثل هذا : [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
اما اذا اردت ان ترفع شل , اختر الشل و اضغط على Upload Selected File
كيف يكمننا الدخول على
الشل او الملف الذي تم الرفعه؟
الشل يكون في المسار التالي
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]portals/0/xxx.jpg


و هذا شل على موقع برازيلي مصاب هدية لكم

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
اتمنى لكم التوفيق و اي استفسار انا جاهز .
الاستغلال لا يطبك على كل المواقع الموجودة في البحث فمن الممكن ين يكون
صاحب الموقع قام بترقيع الثغرة يعني حماية موقعه





Admin
Admin
Admin

عدد المساهمات : 157
تاريخ التسجيل : 05/08/2014

http://anonymousmilitary.dust.tv

الرجوع الى أعلى الصفحة اذهب الى الأسفل

الثغرة هي خطء برمجي على سكربت مركب في الموقع Empty رد: الثغرة هي خطء برمجي على سكربت مركب في الموقع

مُساهمة من طرف Virus-X الإثنين أغسطس 18, 2014 4:54 pm

شكرااا cheers  cheers  cheers  cheers  cheers  cheers  cheers  cheers 

Virus-X

عدد المساهمات : 49
تاريخ التسجيل : 07/08/2014

الرجوع الى أعلى الصفحة اذهب الى الأسفل

الرجوع الى أعلى الصفحة

- مواضيع مماثلة

 
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى