منتديات المـــافيـــا

هلا وسهلا بكم في منتديات المــــافيـــا

دعوة للإنضمام لأسرتنا

عزيزي الزائر الكريم .. زيارتك لنا أسعدتنا كثيراً .. و لكن لن تكتمل سعادتنا إلا بانضمامك لأسرتنا ..


انضم إلى المنتدى ، فالأمر سريع وسهل

منتديات المـــافيـــا

هلا وسهلا بكم في منتديات المــــافيـــا

دعوة للإنضمام لأسرتنا

عزيزي الزائر الكريم .. زيارتك لنا أسعدتنا كثيراً .. و لكن لن تكتمل سعادتنا إلا بانضمامك لأسرتنا ..

منتديات المـــافيـــا

هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

منتديات الابداع و التميز

اهلا وسهلا بزوارنا الكرام في منتديات المــافيـــا الرجاء التسجيل

المواضيع الأخيرة

»  مسلسل السلاحف النيجا الجزءالثالث مدبلج للعربة جودة عالية DvD على اكثر من سيرفر+ميديا فير
اقوى شرح في عالم اختراق المنتديات .. بالصور Emptyالإثنين يوليو 25, 2011 4:58 pm من طرف صداء الاشواق

» شريط اهداءات
اقوى شرح في عالم اختراق المنتديات .. بالصور Emptyالخميس يونيو 16, 2011 10:45 pm من طرف مابي اخاف

» مرحبااااااااااااااااااا
اقوى شرح في عالم اختراق المنتديات .. بالصور Emptyالخميس يونيو 16, 2011 10:22 pm من طرف مابي اخاف

» بلييييييييييييييييييز يجب النتباه
اقوى شرح في عالم اختراق المنتديات .. بالصور Emptyالخميس يونيو 16, 2011 9:56 pm من طرف مابي اخاف

» هل الطيبة عيب أم ميزة ؟؟؟
اقوى شرح في عالم اختراق المنتديات .. بالصور Emptyالخميس يونيو 16, 2011 9:53 pm من طرف مابي اخاف

» امسيه شعريه
اقوى شرح في عالم اختراق المنتديات .. بالصور Emptyالخميس يونيو 16, 2011 9:32 pm من طرف مابي اخاف

» تحــــدى اكــبر هاكر يخترقكـ مع Dr.YoUseF
اقوى شرح في عالم اختراق المنتديات .. بالصور Emptyالأحد أبريل 03, 2011 6:58 pm من طرف عيسى باش

»  اقوى برنامج لا سرقة الايميلت جديد 2008
اقوى شرح في عالم اختراق المنتديات .. بالصور Emptyالإثنين مارس 07, 2011 4:43 pm من طرف WSXSX

» اكبر مكتبة برامج هاكر هديه للمنتدى-ايش ما يخطر عبالك موجود
اقوى شرح في عالم اختراق المنتديات .. بالصور Emptyالأحد مارس 06, 2011 9:40 pm من طرف WSXSX


    اقوى شرح في عالم اختراق المنتديات .. بالصور

    almafia07
    almafia07
    المدير العام
    المدير العام


    عدد المساهمات : 452
    نقاط : 6870
    السٌّمعَة : 5
    تاريخ التسجيل : 05/04/2009
    الموقع : منتديات المـــافيــــــــــا

    حصريا اقوى شرح في عالم اختراق المنتديات .. بالصور

    مُساهمة من طرف almafia07 الإثنين سبتمبر 06, 2010 2:46 pm

    هذا الموضوع الذى والله الذى لا اله غيره لا أبخل عليكم بشى اعرفه فيه نوع الثغره
    XMB 1.6 Magic Lantern Final بدون اسرار أو تحفظات ... وبالله التوفيق ... نبدأ الشرح..
    اختراق منتديات XMB 1.6 Magic Lantern Final

    نقوم بفتح محرك بحث مثلا مثل ( [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] أو [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] أو [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
    ) وهناك العديد والعديد من محركات البحث ثم نقوم بكتابة هذه الجملة ( XMB
    1.6 Magic Lantern Final ) ونظغط Search وننتظر النتائج كما فى الصورة
    التالية ...


    [ندعوك
    للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

    تم تصغـير الصورة تلقـائيـاُ اضغط هنا لمشاهدة الصورة بحجمها الطـبيعي

    نقوم بإتباع الخطوات التالية : ـ

    ثانيا وبعدما اخترنا هذا المنتدى المحظوظ نقوم بفتحه فوجدنا هذه الصورة
    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]


    وبالمثل كما نفعل لو حللنا ضيويفا على قبيلة ما أن نعرف كبراء هذه القبيلة
    .. يجب أن نعرف روساء ومشرفين هذا المنتدى ( واللى راح يسال ما يتوهش ) ..
    إذن علينا ان نقوم بفتح قائمة الاعضاء Member List وفى اسفل الصفحة سنجد
    كلمة Staff نظغط عليها لتبين روساء ومشرفين المنتدى كما فى الصورتين
    التاليتين ..
    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]



    [ندعوك
    للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

    تم تصغـير الصورة تلقـائيـاُ اضغط هنا لمشاهدة الصورة بحجمها الطـبيعي

    حتى الان كل شى تمام ,,, والان نبدأ التعامل مع الثغرة

    أول شى نروح نحذف اللى فى Temporary Internet Files فى هذا المسار على
    جهازك C:\WINDOWS\Temporary Internet Files نحذف كل شى فيها ....
    بعد ذلك نقوم بفتح الصفحة الرئيسية للمنتدى ونضيف هذا اللنك لعنوان المنتدى ( index_log.log ) وننتظر ..

    وبعد الانتهاء من تحميل الصفحة نفتح ال ( Temporary Internet Files ) ــ
    اللى كنا قد حذفنا ما فيها من قبل ــ سنجد فيها الاندكس الخاص بالمنتدى ..
    ناخذه Copy و Paste ثم نضعه على سطح الكتب .. كما فى الصورة التالية



    [ندعوك
    للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

    تم تصغـير الصورة تلقـائيـاُ اضغط هنا لمشاهدة الصورة بحجمها الطـبيعي

    ثم نقوم بفتح ملف الاندكس بواسطة Wordbad


    ونقوم بعد ذلك بالظغط على حرفى (كنترول + F ) او على رمز الكامرا فى الور باد ثم نكتب هذه الجملة
    xmbuser=اسم الادمن; xmbpw=

    طبعا اسم الادمن حصلنا عليه من قبل وهو zicky يبقى هنكتب الجملة دى
    xmbuser=zicky ; xmbpw=



    كما ترون سيظهر الباسورد المشفر للادمن كما هو محدد بالخط الازرق فى
    الصورة السابقة نأخذه ونحتفظ به .. لانه هو موضوع عملنا فى الخطوة التالية
    ..
    بعد ما اخذنا الهاش او الباسورد المشفر وهو عبارة عن الباسورد الحقيقى
    للادمن لكن بعد تشفيره بواسطة برنامج يسمى MD5 ... اذن فمن البديهى ان
    نقوم بفك تشفير هذا الباسورد المشفر.. هناك طرق ومواقع وبرامج عديدة تقوم
    بفك تشفير هذا الهاش يتم المفاضلة بينها حسب سرعة كل طريقة فى فك التشفير
    .. فهناك برامج تستخدم فى فك الهاش فى 3 ايام ومنها يومين .. ومواقع اخرى
    تستخدم فى فك وترجمة الهاش فى يوم واحد او اثنين مثل هذا الموقع
    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]


    وساقوم بشرح احد البرامج التى تقوم بفك تشفير الباسورد المشفر وهو برنامج NullAddFrontend

    انظرو الصورة التالية
    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

    تم تصغـير الصورة تلقـائيـاُ اضغط هنا لمشاهدة الصورة بحجمها الطـبيعي


    1 ــ يتم وضع الباسورد المشفر ..

    2ــ نختارها لو كان الويندوز XP فقط..

    3ــ نختارها لو كان الويندوز 98 او ميلينيم ..

    4ــ لا تختارها ..

    5ــ يبحث فى كل احتمالات الباسورد يعنى فى الحروف الكابتل والصمول والارقام والرموز .. ولكن بتاخد وقت كبير ..

    6ــ يتم تحديد نطاق البحث فى الباسورد .. يعنى ممكن نختار حروف صمول بس او حروف كابتل وارقام .. وهكذا

    7ــ ضع علامة صح (موافق يعنى )

    8ــ اتركها كما هى ..

    9ــ اختار البرنامج المستخدم فى التشفير .. وشغلنا هنا على الاول MD5 hash
    10ــ اختار الاختيار الاول ..

    11ــ لو تعرف الباسورد بيبدأ وبيبدأ بايه تكبه فى المربعات دى .. وانا انصحك مش مهم تستخدمه

    12ــ نظغط هنا اخيرا وهتلاقى نافذه Dos سيبها مع نفسها كده من فترة تتراوح
    بين 5 دقائق الى ساعتين واذا ذادت المدة افصل البرنامج لان احتمال كسر
    تشفير الهاش المطلوب ضعيف جدا وليس له حل فى هذا البرنامج ..
    ولكن غالبة الباسوردات يتم كسرها من خلال ها البرنامج ..
    وتسهيلا على سيادتكم يمكنكم ترك الباسوردات المشفره هنا فى المنتدى وانا ساقوم بفك تشفيرها بعد 24 ساعة من تركها فى المنتدى
    نروح لموضوعنا الاساسى بعد ما اخذنا الباسورد من البرنامج وعلى فكره
    الباسورد بعد ف التشفير هو looping ناخد الباسورد واسم الادمن ونروح
    للمنتدى ونعمل تسجيل دخولك كما فى الصورة التالية

    reaper 17-06-2005 08:52 PM


    [ندعوك
    للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

    تم تصغـير الصورة تلقـائيـاُ اضغط هنا لمشاهدة الصورة بحجمها الطـبيعي

    تمام اوى
    وبعد ها الحين ننتظر تحميل الصفحة ونضع ايدينا على قلبنا لا يطلع الباسورد
    خطا ... ,وننتظر التحميل واخيرا الباسورد سليم دخلنا الحمد لله باسم الامن
    فى المنتدى ...

    كده قبل ما اقولك مبروك لازم نعمل حاجات مهمة جدا عشان نأمن بها المنتدى
    لكى لا يتم استرجاعه مرة اخرى لاصحابه الخنازير .. لازم نسوى شوية تامينات
    مثلا نغير الباسورد ونغير ايميل الادمن ونعمل طرد للمشرفين ,, وطبعا اى شى
    من هذا القبيل اللى ممكن من خلاله يكون المنتدى فى خطر الاسترجاع الى وضعه
    الاصلى ..




    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

    تم تصغـير الصورة تلقـائيـاُ اضغط هنا لمشاهدة الصورة بحجمها الطـبيعي


    [center]وبعدين هنلاقى


    لازم
    نغير الباسورد تبع الادمن ونكتب الباسورد الجديد بس لازم يكون باسورد معقد
    وطويل عشان ما حدش يقدر يحل تشفيره .. فى المربع الاول .. وفى المربع
    الثانى نكتب ايميلك انت مكانك عشان لما يطلب الباسورد اللى نسيه على
    الايميل توصل على ايملك انت :25_Alshmo


    ثم نظغط موافق .. ثم بعد نتبع

    ونظغط على Member وننتظر تحميل الصفحة هتلاقى الصفحة دى

    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]اضغط هنا لمشاهدة الصورة بالحجم الطبيعي

    تم تصغـير الصورة تلقـائيـاُ اضغط هنا لمشاهدة الصورة بحجمها الطـبيعي

    نكتب فى المربع الاول اسماء مشرفين المنتدى والادمن الاخر للمنتدى ان وجد
    .. ثم نظغط اظهار النتائج سيظهر لك اسماء الروساء للمنتدى نقوم بعمل باند
    لكل منهم او حذف عشان ما فيش واحد يدخل ويعرف ان المنتدى انسرق ويعملك هو
    طرد .. يعنى لازم نتغدى بيه قبل ما يتعشى بينا ... كما فى الصورة

    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

    تم تصغـير الصورة تلقـائيـاُ اضغط هنا لمشاهدة الصورة بحجمها الطـبيعي

    وبعد طرد كل مشرفين وروساء المنتدى طبعا ماعدا اسم الادمن اللى فكينا
    باسوره يبقى كده كل شى فى السليم .. ما فى شى باقى الا التنفيذ .. نعم
    تنفيذ عملية الاختراق فعليا .... اتبع الصور ...


    وبعد الظغط ستظهر الصورة التالية


    ولا ننسى طبعا ان نظغط save فى اخر الصفحة من اسفلها ... لتسييف الاجرائات ...

    ودى كانت اخر خطوة فى عملية تامين الاختراق ويبقى كده المنتدى تحت امرك تلعب فيه لانك الادمن ..
    تعالوا نشوف صورة حيه من المنتدى بعد الاختراق انظروا هنا
    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]


    حمل [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]


    وقد تم الاختراق بحمد الله
    تقبلوا خالص تحياتى
    م.ن

      الوقت/التاريخ الآن هو الخميس سبتمبر 19, 2024 10:06 am