]شرح اختراق منتديات بثغرة forum/philboard.asp
بسم الله الرحيم الرحمن
السلا م عليكم ورحمه الله وبركاته
في البدايه يجب ان أٌقول لكم انه هذه الطريقة معروفه لدى الجميع ولكن البعض لا يعرفها وكذلك انا من قبل كنت لا اعرف كيف اتعامل معها بشكل ممتاز ...( وعلى فكرة انا اذا عرفت الشيء بشكل صحيح ومتاكد منه اضع موضوع للشيء ) لكي يستفيد غيري من هذا .. وأتمنى كل شخص يعمل مثل ما علمت يعني اذا كانت لديه اي معلومه عن اختراق المواقع لا يبخل بها ... المهم ما علينا اهم شيء نفهم هذا الدرس البسيط ...
كثير من المواقع والمنتديات فيها عيب كبير (مشكلة) أي يكون تسجيل الادمن admin والأعضاء في مثل هذه المنتديات بهذه الثغرة forum/philboard.asp يكون مكان حفظ الباسورد دائما واكثرها في قواعد بيانات اكسس والكثير يعرف ايش قواعد بيانات اكسس المهم هذه مشكلة المنتدى هذه بأنه مسار قاعدة البيانات يكون مكشوف والكثير من الهكرز يعرف مسارها في الموقع
وهي تكون دائما بهذا المسار شوف هذا المسار للتوضيح
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]أو
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]المهم خلونا نطبق عملي لكي نرى كيف نفعل هذا
اولا اذهب إلى محرك البحث قوقل
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] وبعد ذلك أكتب الاسم التالي
forum/philboard_admin.asp
طبعا اهم شيء مفاتيح الحل عندما تكتب كلمه ممتازة سوف تظهر لك مواقع كثيره فيها هذه الثغرة
وبعد الضغط على زر البحث سوف تظهر لك مواقع كثيرا جدا المهم ادعس (اضغط ) على اي موقع
واحنا اخترنا هذا الموقع للتطبيق عليه
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]بعد الضغط على الموقع سوف ترى هذه الصورة
المهم الان سوف نقوم بسحب قاعدة البيانات من المنتدى قم بكتابه التالي لكي نصل إلى قاعدة البيانات
يعني لو بنطبق على الموقع راح نكتب كالتالي ( في عنوان المتصفح )
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]ومن ثم نضغط على زر أنتر لتحميل قاعدة البيانات لكي يظهر لك تحميل قاعدة البيانات كالتالي
المهم الان حملنا قاعدة البيانات .... وعلى طول لا تصدق خبر روح لقاعدة البيانات التي حملتها وافتحها
وبعد ذلك لكي ترى هذه الجداول
أفتح هذا الجدول المشار عليه لكي ترى هذه الصورة
شوف في هذه الصورة أخواني الاعزاء حصلت على الباسورد للمنتدى واليوزر نيم
الان أذهب إلى اول عنوان وهو مكان دخول الادمن وهو
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]المهم بعد الدخول على الصفحة ضع الباسورد واليوزر نيم ومن ثم اضغط على انتر او أضغط على الزر الموجود للدخول على المنتدى
لكي ترى هذه الصورة التاليه وهي التحكم في المنتدى أنظر إلى الصورة
خلاص الان انت المدير للمنتدى هذا شوف عندك كل الصلاحيات من حذف واضافه وكذلك أضافه مستخدمين ...
وكذلك انظر للصورة التي في الاعلى جيدا لكي ترى في الاسفل كلمه add a new forum
وكل ما عليك هو تعبئه الفراغات لكي تنشأ منتدى خاص بك
يعني في خانه
forum name .. اسم المنتدى عنوان المنتدى يعني مثل منتدى الكمبيوتر والانترنت
في fourm description هنا تكتب تعليق على ما دخل المنتدى وعلى فكرة لكي يكون اختراقك ممتاز
في هذا الفراغ ضع رابط صورة لك هكريه وضع عليه رابط الامج مثل
أما باقي الخيارات التي في الاسفل دعهم كما هم وبعد ذلك اضغط على زر add forum
وسوف ترى الفورم الذي وضعت اسمه وكذلك الصورة سوف تظهر معك اذا كانت الصورة محمله على الانترنت ...
هل تصدقون كم هي سهله هذه الثغرة .. وعلى فكرة هذه الثغرة مازلت موجودة في الانترنت يعني الحق قبل ما أنا أبصم عليهم
يمكن الكثير يتسائل لماذا هذا الشرح لهذا المنتدى الذي لا اجني من ورائه شيء .؟ وانا أقول لك لماذا
أذا تعلمت اساليب الاختراق بهذه الطرق سوف تتعلم الكثير فيها بعد واهم شيء تتعلم الشيء السهل وبعد ذلك تغرق في بحر الاختراق الغامض
وأتمنى انكم تبحثون عن منتديات ياهوديه او انجليزيه فقط ..
وكما قلت لكم انا لا اشرح شيء الا اذا اتقنت الطريقة وعرف كل شيء عنها ... يعني مش نسخ ولصق أوكي .. المهم لا اطيل عليكم وكلمه أخيرة اي شخص يعرف معلومه عن اختراق الموقع ويستطيع شرحها باسلوبه فهذا طيب جدا اتمنى من كل عضو انه اذا كان عنده شيء يعرفه باتقان يضع له شرح لكي الغير يستفيد منه لا للأحتكار وآه .. على الغرب متعاويين وكل شيء من عندهم هذه المعلومات اوكي ولا احد يتفلسف ويقول لا والله هذا الثغرة شخص عربي اكتشفها ..المهم مالنا بالكلام الفاضي والي ما يجب فائدة
أسئل الله ان يوفق الجميع
واي سؤال او استفسار الرجاء طرح المشكلة في المنتدى بدون تردد انا تحت الخدمه دائما وابدا
وتقبلوا تحياتي