![]() |
الله يسلمكم ويعافيكم اخواني
وشكراً لك أخوي ويب السعودية .. ما قصرت يالذيبآن الله يوفقك تشآآو :) |
يعطيك العافية أبوعابد كلامك 100%
|
الله يعافيك الهكر الخطير .. حياك الله حبيبي
تشآآو :) |
ما اقول الا الله يجزاك خير اخوي ابوعابد
وجعها في موازين حسناتك .. |
حياك الله أخوي :: ابوعمر ::
وإياك .. بالتوفيق تشآآو |
مشكور اخوي على الموضوع الرائع بالتوفيق
|
العفو أخوي حياك الله يا ذيب
تشآآو :) |
نشكرك اخى معلومات اول مرة نعرفها
|
العفو حياك الله
تشآآو |
و الله انك ذهب ،، بل أغلى من الذهب .
كم يعجبني كثيراً ان ارى من لا يكتم علمه .. لو لم نكن نكتم ما نعلمه .. . صدقوني كنا افضل بكثير مما نحن عليه !! |
حياك الله أخوي .. الخير واجد
ولكن فيه من يكتم عليهم .. لمصالحه الشخصية .. حياك الله تشآآآو :) |
مجلد install >> احذف المجلد بالكامل بكل ملفاته من الافتي بي ولا من لوحة التحكم
مجلد admincp >> قفله بجداري ناري كيف اعملة قفل تقصد كلمة سر او كيف ومني فين بالضبط من لوحة التحكم كود xss وين اجدة بالضبط ممكن شرح لي _________________ --( كل ما عليك فعله الآن هو الدخول لمنتداك وحذف هذا الكود وقد يكون في ( نك نيم أحد الأعضاء ) أو عنوان موضوع معين بمجرد ما تحذف العضو او تحذف الموضوع راح تنتهي فعالية الكود الحين جاء دور الترقيع تتركز الثغره في ( الاحصائيات + شريط آخر عشره مواضيع + منطقة عنوان الموضوع ) والترقيع نزل بالمنتديات التطويريه لو تبحثوا عنه )-- _________________________ ممكن رابط الشرح لنرقع احنا ايضا |
كل الشكر لاخوى ابو عابد على الشرح الاكثر من رائع بس ملف انستال مالة داعة للحذف
ما يشكل خطر ولية اهمية خاصة اذا فى مشكلة باحد الجداول وتبا تسويلها اصلاح اذا مو بموجود ملف الانستال ما بيسوى اصلاح للجداول واشكرك مرة اخرى اخى الفاضل بس يغير اسم ملف الانستال |
إقتباس:
|
إقتباس:
هلا اخي : خطورته هذى .. اقدر بالدخول لمنتداك واسحب ملف يخص القاعده لمنتدى sql واتربع وادقق في سرقتهم واحد لتولى الاخر !! بشرط اذا كان المنتدى ضعيف يعني توه مبتدئ ....... بعدين نكمل وقتي صعب !!! لا بجيب لك مثال انتظروني اما هذا xss معروف خطورته .. عند الترقيه ينعفس المنتدى ويحتاج ترقيعه وعند الرفع لبدايه هو موجود وثغرته معروفه ترى الواجب زين |
إقتباس:
ملف Install خطر جداً عالمنتدى .. وانت براحتك .. ورني منتداك وغير اسم الملف لشحبطيط :D وشف البلاوي اللي فيه وانا اخوك .. اذا تبي تسوي اصلاح للجداول عندك من لوحة تحكم المنتدى ومن لوحة تحكم السي بنل .. واذا مره ماسكه معك لازم من ملف install مافي مشكلة ارفعه من جديد وسوي اصلاح ثمن احذفه .. سلام سلام -- اما بالنسبة للأخ الكريم new-life والله ياخوك .. لي فتره بحاول ادور لك عنها وربك يسهل تشآآو |
إقتباس:
ثغرات الـ sql انجكشن تسحب فيها قاعدة البيانات .. اظنك تقصد الثغره بملف install يا قلبي اما ثغرات sql انجكشن .. هذي ثغرة حقن قاعدة البيانات بأوامر من عندك تجلب لك بيانات تبيها من القاعدة وبعضها لها اماكن محدوده تطلع منها البيانات مثل جدول يوزرز فقط .. حسب الخطأ البرمجي .. اما بالنسبة لثغرات xss .. أكثر شي تقدر تسوي فيها .. تدخل بعضوية أي عضو من الأعضاء وطبعاً .. بعد الحوسه :D النتيجة .. ما تقدر تسيطر على المنتدى فيها .. بالنسبة لي اعتبر خطورتها لسكريبت المنتدى .. 40% فقط انت معطيها اكثر من حقها في اهتمامك لها .. والحمد لله .. الترقيعات واجدة -- اما بالنسبة لك أخوي athari حياك الله .. والحمد لله انك متوافق مع كلامي .. وخذ راحتك بالتعليق :rolleyes: تشآآآو |
يسلموووو أخوى
جزاك ربى كل خير |
اضافة لموضوعك أخوى عن ثغرة مثلا ال sql انجيكشن اكيد تسمع عن مشروع راينبوو الكثي سمع عنه وانا قد عملت عليه هو مشروع عمل كراك لل md5 الفعل موجود ولكنه يكسر الباسووردات الصغيرة اما عن الباسووردات الكبيرة تحتاج وقت حتى انى فى يوم عملت مجلدات تصل مساحتها الى 200 جيجا حتى تكمل كل ال md5 ولكثرة أحتمالاته وهى md5 1 md5 2 md5 3 md5 4 كاسس او ما نسميه تعدد احتمال الهاش لكل باسوود المهم اكيد تعرف ان ممكن اجيب المعلومات مثل ما اخبرتنى ممكن من خلال ذلك تستخدم الهاش وتعمله مثلا بحث فى ال راينبو او حتى المثال المبسط عليه فى موقع ميل ويرم اللى بيفك الباسووردات الصغيرة من ذلك النوع
وعن مقالتك عن الأختاق حديثك صحيح الا انك نسيت شيىء يستخدمه الهاكز هو ليس أختاقا ولكنه تدمير مثلا ثغرات البحث تعمل دالة تبحث فى جداول الsql او تعمل اسكريبت تسجيل يسقط القواعد او انك تستخدم اقوى انواعالتدمير التى تأثر ليس على الموقع فحسب بلى على سرفر كامل اذا تبغى وهى الضربات الموجهة بال TCP/IP وال ping attack التى لطالما لا يقدر عليها الا القليل من السرفرات التى تغلق مثلا خاصية الرد على البينج او استقباله والأخى تعمل بلوك على الدول اللى ما تحتاج زيارات منها وهذا مثال على الاقل انه ضره اح تقولى كيف احصل على الاجهزة اللى بفعل بيها هيك الام بسيط اذا تعاملت مع بوتات الياهو او بوتات الاي ار سى يوميا بيصل عدد الأجهزة التى تخترق تلقائيا من خلال سرفر البوت ممكن تتعدى ال 300 جهاز وما يزيد على حسب قوة سرفرك وعدد الأجهزة المخترقه عليه والتى تعمل بالتالى كاجهزة تنشر لك الفيروس واعجبتنى لك كلمة وهى لا تتحدى اى هاكرز مهما كانت قوة حمايتك ومشكوور اخوى الغالى على حسن قرائتك لردى المتواضع على الموضوع الرائع اسف نسيت افسر كلمة ال tcp/ip اعرف انه برتوكول وهيك ولكن فى عالم البوتات تستخدم كلفظ يدل على اوامر محددة تجعل ضرب الموقع على حسب سعة الاتصال الشخصى لك فان كانت 256 كيلوا بيت مثلا راح تضرب بيها كلها وتركز كل اتصالك على الضرب تستخدم الخاصية مع الأجهزة المخترقة انك توجه سرعة اتصالها لسرفر ما راح يسقط فى دقائق مهما كانت قوته وعن تجربة حتى سبق والياهو تأثر بمثل هذه الضربات فى عام 1997 من خلال هاكز من اوائل من عمل على بوتات الأى ار سى مثلا أخوكم ThEGhOsT السلام عليكم |
واضافات اخى اسف عن ذلك ثغرات الفلاش مثلا او ما يسمى بالخاصية الشعرية او ما غير ذلك وثغرات الصور التى الكثير لا يعرفها وهى حقن الصور باوامر بحث او الحصول على معلومات دقيقة وخطيرة مباشرة على الموقع الذى ترفع عليه وبالأخص الصور ال jpg
وايضا ثغرات الويندوز التى كثرت ومن الممكن ان تستخدم ككوود انجيكشن لل exe مع كود تفعيل مباشر على جهاز executation الضحية او من خلال ثغرات الويندوز الخاصة ب active xومنها ممكن تحصل عى الكيلوجر الخاص به بالكامل او تتحكم فى جهازه تماما وتفعل ما تبغى وتحصل على اى معلومة تحتاج مهما كانت هذا هو عالم الهاكز لا يعتمد على مجرد منتدى او غيره لاختراق موقع مااو منتدى بلى ولطالما تعرف هذا العالم لربما سمعت بتلك الاشياء او صودف وتعاملت مع بعضها لانه عالم كبير مهما صرت فيه تجد كل ما هو جديد أخوك ThEGhOsT السلام عليكم |
جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 01:23 AM. |
Powered by vBulletin
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012