النتائج 1 إلى 13 من 13

الموضوع: طرقة تخدع بها اى مخترق

  1. #1

    طرقة تخدع بها اى مخترق



    السلام عليكم اليوم فكرت بفكرة و قلت اجربها

    و رحت اديت بيانات موقعى لواحد صاحبنا ليه فى الهاركر قالى يا شيخ منتداك شلني
    قلت لة ليش
    قالى هوا انت شايل الادمن سي بي

    قلت له لا

    قالى ما انا دخلت علية و عديت الفاير وال و ما لقيتة

    قلت لة انا خبرة :nice:

    بتسالوا عن الطريقة اقولكم
    اولا نقوة بالدخول الى ملفات المنتدى
    من ثم الى
    مجلد الادمن سي بي
    [IMG]www.2s2.info/1.JPG[/IMG]
    و ثم الى الاندكس
    [IMG]www.2s2s.info/2.JPG[/IMG]
    و نقوم بتغير اسمة و نخلية اى حاجة وما يكون اسم يشد الانتباه
    و اى استفسار انا تحت الامر
    zico0@msn.com








  2. #2
    عضو سوبر نشيط
    تاريخ التسجيل
    Apr 2004
    المشاركات
    667


    مافهمت شئ





    __________________
    فنتاستك لخدمات الواب

    منتديات البرنس

    أستغفرك ربي وأتوب إليك

    support @ e-fantastic.com

  3. #3
    عضو نشيط جدا
    تاريخ التسجيل
    Jan 2002
    المشاركات
    485


    ولا انا
    ................






  4. #4
    عضو سوبر نشيط
    تاريخ التسجيل
    Jun 2003
    المشاركات
    911


    أخوي إيش الفايدة كذا تسهل عليه المهمة أكثر وأكثر


    يعني الناس يحوط كذا :
    www.xxx.com/vb/admincp

    وهو يفتح أوتوماتيك الاندكس

    لكن إذا غيرته بيصير الملف مفتوح للكل
    يعني يشوف كل الملفات الموجود بالـمجلد .. admincp

    يعني بيشوف forum.php ووووو

    وكل حااااااجة .. وكذا تسهل مهمته أكثر ..

    فإسمح لي ..






  5. #5


    لا يا غالى
    انت ما فهمت قصدي
    هوا اول لما بيدخل ما راح يكون هناك اندكس
    انت فقط اللى بتعرف اسم الاندكس
    يعني

    مثلا الاندكس بتكون
    admincp/zico.php
    بس كدا

    واللى ما بفهم شي يراسلنى على البريد
    zico0@msn.com







  6. #6
    عضو نشيط جدا
    تاريخ التسجيل
    Oct 2001
    المشاركات
    540


    يمكن تقصد تحط صفحة اندك فاضيه علشان ما تظهر باقي الملفات

    لاخفاء محتويات مجلد الادمن

    في كل الحالات اخوي أعتقد انه تعدي الجدار الناري هوه الاصعب

    و الباقي مسألت وقت

    شو اريد في ملف index

    ليش ما يجرب باقي الملفات الموجوده في مجلد الادمن

    مثل backup.php

    هل بيستطيع الدخول عليه

    أعتقد نعم

    ونفس الحال ينطبق على باقي الملفات

    ملف اندكس مجرد واجهه أخوي و كل الملف في مجلد الادمن مهمه

    فهل بتقوم بتغيير اسماء كل الملفات

    =========





    __________________
    شي جيد

  7. #7
    عضو سوبر نشيط
    تاريخ التسجيل
    Apr 2004
    المشاركات
    667


    للمعلومية فقط:-

    هناك برنامج تركبه على جهازك وتستعرض ملفات أي موقع

    مهما أخفيتها ومهما سميتها راح يوصل لها ..

    المهم هو اقفال الثغـرات ..

    وربنا يستر على الجميع





    __________________
    فنتاستك لخدمات الواب

    منتديات البرنس

    أستغفرك ربي وأتوب إليك

    support @ e-fantastic.com

  8. #8


    اخاونى هذه مجرد فكرة
    و انا جربتها هى تخدع فقط
    يعني ممكن يقول ده مغير الادمن سي بي






  9. #9
    عضو سوبر نشيط
    تاريخ التسجيل
    Apr 2004
    المشاركات
    667


    اقتباس المشاركة الأصلية كتبت بواسطة طالب العلم
    يعني ممكن يقول ده مغير الادمن سي بي
    ياعزيزي حتى لو مغير راح يعرفه





    __________________
    فنتاستك لخدمات الواب

    منتديات البرنس

    أستغفرك ربي وأتوب إليك

    support @ e-fantastic.com

  10. #10
    عضو نشيط جدا
    تاريخ التسجيل
    Feb 2002
    المشاركات
    432


    نعم فيه برامج تستطيع فيها رؤية اسماء ملفات ومجلدات أي موقع

    أقول رؤية ( يعني مش فتح وتصفح ) <<< ألحين ينط لي احد يتفلسف






  11. #11


    يا غالى انت اول لما تدخل ملف الادمن سي بي و مفيش اندكس بيطلعلك ان المجلد مش معروف
    و بكده ممكن ما يتبنفسة و يدور






  12. #12
    عضو نشيط جدا
    تاريخ التسجيل
    Jan 2005
    المشاركات
    307


    للمعلومية فقط:-

    هناك برنامج تركبه على جهازك وتستعرض ملفات أي موقع

    مهما أخفيتها ومهما سميتها راح يوصل لها ..

    المهم هو اقفال الثغـرات ..

    وربنا يستر على الجميع
    هالبرامج هذي تقوم بعمل تخمين أسماء الملفات فقط لاغير

    وتقوم أيضاً بفهرسة الصفحات الموجوده وتخطي الروابط

    مثلاً توجد صوره بالصفحه رابط الصوره images/swalif.gif

    يحذف البرنامج swalif.gif ثم يحاول الدخول على المجلد وهكذا

    يعني مايكشفها علني لو عندك مجلد بموقعك واسمه غريب ومافي له اي صله لن يستطيع اي برنامج كشف اسمه

    ----

    وبخصوص طريقة أخينا انا اللي فهمته انك تقوم بتغيير اسم index.php الموجود داخل لوحة التحكم هذا خطأ

    تستطيع تغيير لوحة التحكم كامله روح غير اسم الفولدر admincp وحطه الإسم اللي ترغب فيه وبعدها ضع مجلد وهمي وحط عليه htaccess

    بالإضافة لإغلاق الثغرات وبعض الخدع للحماية





    __________________
    التوقيع مغلق حتى اشعار اخر

  13. #13


    مشكور اخوى على الاضافة










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض