حاسوبي كيف يتم الاختراق بثغرة guestbook ~ قراصنة الجزائر
لا تنسو صلاتكم ان الصلات كانت على الموؤمنين كتابا موقوتا

الثلاثاء، 28 يناير 2014

كيف يتم الاختراق بثغرة guestbook


  1. كيف يتم الاختراق بثغرة 
  2. شرح  لثغرة قديمة لكن بالاكمال مع طريقة رفع الاندكس ووضع البصمة
  3. السلام عليكم و رحمة الله و بركاتة

  4. واليوم راح اشرحلكم ثغرة الجيوستبوك والتي اصبحت قديمة بعض الشيء لكن وللاسف كثير من المواقع لاتزال مصابة بهذه الثغرة و لمعرفة اذا كان موقع ما مصاب بتلك الثغرة يمكنننا استخدام محركات البحث  مثل جوجل فى البحث عن تلك الثغرات و سنقوم بالبحث عن طريق المتصفح جوجل لسرعتة و سهولتة فى اخراج النتائج
  5. فلنبدا فى الشرح
  6. ادخل الى محرك البحث عمو كوكل 
  7. واكتب الدورك التالي 


  8. powered by guestbook 2.2

  9. ستظهر لنا الكثير من المواقع بالطبع ستظهر لنا مواقع اخرى تشرح نفس الثغرة لكن هذا لا يهمنا المهم نبحث عن مواقع مصابة اي بها سكريبت guestbook ويكون عادة مكتوب بلون اسود وخط غليظ

  10. نضع هذا وراء  الموقع  المراد اختراقه
  11. guestbook/admin.php



  12. -------------------------------------------------
  13. يطلب منا باسورد و يوزر

  14. اليوزر لا يهم ان تركته فارغ فقط قم بنسخ الكود التالي ووضعه في مكان الباسورد

  15. كود
  16. ') OR ('a' = 'a
  17. ثم ننتظر قليلا و ندخل  لوحه التحكم

  18. ----------------------------------------------------------
  19. تظهر لك  خيارات  انت كهاكر مبتدءا ستتوجه الى

  20. Easy Admin 
  21. اضغط على كلمة edit 

  22. و ممكن ان ضف كود الاندكس الخاص بك
  23. ولكن قم بتفعيل كود HTMLمن SETTING قبلها


  24. المهم امل ان تنشرو الموظوع وتشاركوه جزاكم الله خيرا    
  25. ----------------الكاتب------samir soltani-------------------

  26. اما بانسبة لحماية المواقع من هذه الثغرة الحل بسيط جدا
  27. 1-نقوم بتغيير مكان مجلد الادمن 
  28. 2-وظع جدار ناري
  29. 3-وظع يوزر وباسورد للموقع
  30. وهناك طرق كثيرة لا نستطيع ذكرها كلها

0 التعليقات:

إرسال تعليق