:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/forumdisplay.php?f=343)
-   -   [استفسار] سؤالين لو سمحتوا (http://www.vbspiders.com/vb/showthread.php?t=66956)

ترنيدو 02-12-2013 04:06 AM

سؤالين لو سمحتوا
 
السلام عليكم كيف حالكم يا اخوان

عندي سؤالين لكم ارجو الاجابه الله ينور عليكم

السؤال الاول :

مرات نرفع الشل وتكون مستهدف منتدى على السيرفر وبعد سحب ملف الكونفق وكل حاجه والاتصال بالقاعده وسحب اليوزر والباسوورد تتفاجا ان لوحه المنتدى عليها جدار ناري

حلو اكيد راح تقولون لي احقن الشل في احد الملفات .. اقولكم صحيح لكن مو دايما تضبط واحيانا المنتدى يتعطل بسبب هالشي

سؤالي يتمحور حول نقطه معينه من طرق تخطي الجدار الناري وهي تنصيب السكربت على احد سي بنلات السيرفر ومن ثم ادخال معلومات كونفق الهدف فيها واكمال التنصيب لين تدخل لوحه تحكم المنتدى الهدف .. طيب الان لما تبي ترفع شل او اندكس .. خلونا على اندكس . كيف راح ترفعه من اللوحه ويصير الاندكس على المنتدى الهدف وانت اصلا منصب السكربت على موقع اخر ؟؟؟

هذا السؤال محيرني كثير :confused:

السؤال الثاني

لما ناخذ نسخة باك اب لموقع من السي بنل او من خلال سكربت معين
وش نستفيد من الباك اب ؟ اوك بيكون الموقع بكامل ملفاته في ايدي

لكن هل مستقبلا اقدر ارفع اندكس او شل على الموقع ؟؟

انتظر منكم الجواب الكافي وجزاكم الله خير

MaFia 02-12-2013 12:17 PM

ف حالة وضعك لبيانات كونفيج الهدف ف السكربت

اصبح تعاملك كله في قاعدة بيانات المنتدى الهدف وتقدر تعمل ما بدالك به
تتصل بقاعدة البيانات وتدخل لوحة التحكم عادي

وعشان ترفع اندكس عن طريق

لوحة التحكم
وبعدها
التحكم بالاستايلات
واختار منها البحث عنه القوالب
ومن ثم اختار الاستايلات اللي عاوز الاندكس يظهر فيها
وابحث عن قالب اسمه
FORUMHOME
وامسح بداخل وحط اندكس الاختراق الخاص بك

وبعدها دوس حفظ
سوف تجد الاندكس اتعلق على الموقع اللي انتا رافع عليه السكربت
والمنتدى الهدف

=====


سؤالك التاني

لو معاك قاعدة بيانات موقع تقدر تخترقه وهى انك تركبها على السيرفر الشخصي

وتشوف جدول الموجود به العضويات وتبحث عن عضوية المدير
وتفك الهاش المشفر

http://www.vbspiders.com/vb/t62591.html

ترنيدو 02-12-2013 01:59 PM

رد: سؤالين لو سمحتوا
 
يعطيك عافيه يا مافيا ما قصرت بس انا ما اتكلم عن قاعدة بيانات منتدى
انا اتكلم عن نسخة باك اب موقع ولنفترض موقع مو مركب منتدى اصلا
ومعي نسخه كامله من الموقع هل تفيدني في اختراقه مستقبلا او رفع الشل ؟؟

وبارك الله فيكم يا اجمل منتدى

MaFia 02-14-2013 09:26 PM

رد: سؤالين لو سمحتوا
 
قواعد
البيانات واحده

لكن اللي بيفرق المبرمج وتسميته لاسماء الجداول

تقدر تخترقه مستقبلا ف حالة لو ما قام مدير الموقع بتغير باسورد عضويته
بعد سحب الباك اب

ترنيدو 02-15-2013 02:12 AM

رد: سؤالين لو سمحتوا
 
شكرا اخوي على تفاعلك معي ولكن اي عضويه انت تتحدث عنها ؟
هل عضوية منتدى قصدك ؟
لانو انا قصدي مثلا موقع عباره عن صفحة html مو مركب اي سكربت وانا حملت نسخة الباك اب تبع موقعه من السي بنل على جهازي
احترامي لك

MaFia 02-17-2013 01:29 PM

رد: سؤالين لو سمحتوا
 
نعم عضوية المدير

في حالة ان قمت بسحب قاعدة بيانات فأنك تستطيع دخول لوحة التحكم بالبيانات الموجوده ف الباك اب

لكن اذا قام المدير بتغير الباسورد الخاص به بعد ان قمت باخد نسخه من قاعدة البيانات فلا تستطيع الدخول للوحه بالبيانات السابقه

وفي هذه الحاله يلزمك اخد نسخه اخرى من قاعدة البيانات حتى تعرف الباسورد الجديد


سؤالك التاني
=======


لو الموقع مجرد عباره عن صفحات
html
فمن الطبيعي ان الموقع لا يعمل بقاعدة بيانات .. والباك اب هو نسخه من قاعدة البيانات
فمن المستحيل تقدر تخترقه حتى لو معاك شل على السيرفر


لان التعامل كله بيكون مع قاعدة بيانات الموقع وليس ملفاته

صفحات html تقدر تعملها بنفسك ف الفرونت بيج ولو تجرب ترفعه على موقع وتعرض مصدر الصفحه ستجد الاكواد

عكس php
من المستحيل تقدر تقرا كود الملف من سورس الصفحه لانه بيملك تصريح
755
ملفات البي اتش بي بيكون موجود بداخلها برامج او تسمى دوال بتتعامل مع قاعدة البيانات

اما html ليس لها دوال

موفق

ترنيدو 02-18-2013 04:50 AM

رد: سؤالين لو سمحتوا
 
احسنتم
فعلا وجدت ملف الكونفق لاكثر من سكربت متركبه على الموقع

جزاك الله خير

MaFia 02-18-2013 01:18 PM

رد: سؤالين لو سمحتوا
 
موفق

يغلق لانتهاء الغرد منه


الساعة الآن 06:13 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0