المدير العام اداري
عدد الرسائل : 55 العمر : 33 الموقع : https://mymy.hooxs.com العمل/الترفيه : طالب نشاط العضو : اخي : تاريخ التسجيل : 17/11/2007
| موضوع: ثغرة تمكنك من التحكم التام بالمنتدى المصاب بها,,وهي XMB 1.6 الأربعاء يناير 30, 2008 8:08 pm | |
| السلام عليكم,,, هذه المره اليكم ثغره قويه ومضمونه بس الحقوها قبل ان تغلق
وهذه الثغره تحتوي علي منتديات ومواقع مصابه كثيرا واغلبها منتديات اجنبيه وهذي طبعا فرصتك يابطل لا تقعد تجرب ملفاتك الفاشله علي منتدي علمك وافادك وفي الاخر تحاول تخترقو,,,,,,ماعلينا كل واحد له رقيب عتيد,,,,
المهم راح احاول اشرحلكم الثغره,,,,,اولا اذهب الي محرك gogle ,,ثم اكتب في خانه البحث,-هذا,,,XMB 1.6 Magic Lantern Final ,,هذا طبعا اسم الثغره,,المهم,ثانيا راح يطلع لك روابط كثيرة جداً اختر أى منها هذا الموقع www.XXX.com/Fourm
ثالثا ضف بعد الموقع ومجلد المكتبه هذا الرابط,,index_log.log بعدين راح يصير الموقع كدا,,www.XXX.com/Fourm/index_log.log
طيب بعدين,, سوف يظهر لك تحميل الملف index_log.logوهو عبارة عن كوكيز لاسماء المستخدمين وباسوورداتهم وارقام تسجيلهم واشياء اخرى تخصهم,,
والمرحله القادمه,,عليك الان البحث عن اسم المدير ادمن ستراتور admin strateur وطبعا بالذهاب الى قائمة الاعضاء ورؤية اول اسم ...
بعدين افتح ملف index_log.log ثم ابحث عن اسم المدير الذي وجدته مثلا اسم المدير admin سوف نجد xmbuser=admin هذا يعني اسم المدير والباسوورد بتاعو بس مشفرة بهذه الطريقة ,, xmbpw=tdgb6hg6344he31c85f8gddf3c62bgdsg4
بس ماعليك,,المهم بعدين حمل البرنامج (chigger)وهو معروف طبعا والذي يقوم بعملية الدخول الى لوحة التحكم بواسطة الباسوورد المشفرة,,وانا كان ممكن ان اضع
رابط لهذا البرنامج لكن الرابط فيه ما يخالف قوانين المنتدي,,والبرنامج راح تلاقوه ويمكن يون عندكم اصلا,,,,
طيب بعد كل هذاا,,,ناتي لطريقه التشغيل وبدأ العمل,,اولا,,قم بوضع اشارة (صح)
ثانيا : قم بوضع اسم العضو سواء مدير او غيره,,,, ثالثا : قم بوضع الباسوورد المشفر الخاصة بالعضو او المدير او غيره,,, رابعا: قم بوضع علامة صح اذا اردت وضع بروكسي لاكثر امان,,,, خامسا:قم بوضع البروكسي الي تريده,,,, سادسا: قم بوضع المنفذ الخاص البروكسي,,,,
بعدين اذهب الي اذهب الى المتصفح الانترنت اكسبلورير واضغط بالزر اليمين علي
(الاتصالات-اعدادات) بعدين قم بوضع البروكسي (proxy) قم بوضغ هذا البروكسي,,'()127.0.0.1) والمنفذ هو - 8080 - (ملاحضه) لا تنسي بعد ان تتم عملية الاختراق ان تعيد كل شيء كما كان,,,
واخيرا اذهب اذهب الى المنتدى وسوف ترى في الاعلى رابط لوحة التحكم اضغط عليه وتجول في غرفة لوحة تحكم المنتدى كما شئت,,,ملاحضه- الطريقه مضمونه 100%
ولا تنسوني بدعائكم اخواني,,,تحيااتي لكم,,,,,
اخــوكــم وهــيــبــــــــــــــــ
| |
|