السلام عليكم ورحمة الله وبركاتة
الله اكبر
نعتذر عن قطعتنا الاخيرة باذن نرجع لكم بشيء جديد وفريد من نوعة
كلنا نعلم ان السيرفرات الخاصة اختراقها شبه متوسط او مستحيل ,
بعض السيرفرات ماتاخذ من داتاسنتر تاخذ من استضافه مباشره ,
فعشان هيك قررت اسوي الموضوع لاوصل الفكرة وافيد اخواني ’
الهدف
http://www.3-rap.com/vb
واستخرجا الاستضافه عبر Dns توضيح بسيط وصوره بسيطة ..
حلو جدا اذن الاستضافه
www.Hotohost.com
بعد فحص ملفات الاستضافه الاسكربتات المركبة سوآء كانت للتجربة او اساسيه
Wordpress - Whmcs
نبحث عن ثغره ونحاول نستغل عن طريق مواقع الثغرات وانا انصح
www.1337day.com
www.exploit-db.com
بعض الثغرات الحديثة
http://www.1337day.com/exploit/description/18387
http://www.1337day.com/exploit/description/19615
طيب نجي الان ونفترض انه تم الاستغلال ,
هنا نبحث عن الروت في سكربت الاستضافه 80% فيها المعلومات نسبه نجاح الفكرة 50%
طيب حلو الان نجي اقين ونشوف اذا الاستضافه نفسها مالقينا فيها ثغره ؟
ن فيها راعي رسمي لنفترض الراعي الرسمي بعد مركب whmcs
طيب نجي
نشوف الاستضافه الرسمية
www.hostingspace.ro
كويس بعد مانبشت
www.hostupon.com/hosting
هاذا الي اكتشفته ..
اتمنة وصلت الفكرة
Thnks to ; vbspiders team
" PriVaTe Servers Hack It With whmcs