المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : config.php


hi_HaCkEr
27-12-2002, 06:20
ملف الـ Config

هذا الملف أكيد أي شخص يتعامل مع الـ PHP عارفه كويس وباعتقادي انه الكثير من الهكر عارفينه وأنا بهذا الموضوع المختصر أحاول أعرف فائدته .

- ماهو ملف الـ Config ؟
ملف الـ Config هو ملف يوجد في الكثير من سكربتات الـ PHP مثل منتديات vBulletin ومجلات الـ Nuke .
يحتوي هذا الملف على اسم مستخدم وكلمة مرور قاعدة البيانات الخاصة بالسكربت .
مثال:

$dbusername="إسم المستخدم لقاعدة البيانات";

$dbpassword="كلمة المرور لقاعدة البيانات";

$dbname="إسم قاعدة البيانات";


- مافائدة هذا الملف بالنسبة للمخترق ؟
فائدة هذا الملف أنك إذا استطعت تنزيله أو طبعه بإحدى الثغرات والإطلاع عليه فتجد بداخله اسم مستخم وكلمة مرور قاعدة البيانات كما أشرت سابقا وبهذا يمكنك الدخول على قاعدة البيانات والدخول إلى الجداول والحصول على الكثير من المعلومات.

-كيف يمكنني الحصول على هذا الملف أو عرضه ؟
هذا الملف يكون محمي بــ.htaccess ولانه من بامتداد php لايمكن عرضه من خلال المتصفح ولهذا لابد من استخدام إحدى الثغرات للحصول عليه وعرضعه .

- ثغرة في مجلة الـ Nuke تمكنك من طبع الملف وعرضه:

الثغرة:

http://www.server.net/admin.php?upl...e=ultramode.txt

=-=-=--=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
عمل الثغرة:

-=طبع ملف الكونفيج config.php الى الملف النصي الموجودultramode.txt لن تحتاج تحميل ملف نصي لطبع الملف
-=ما عليك سوى الدخول الى http://server.com/ultramode.txt وستجد باس واليوزر التابع لقاعدة بيانات الموقع=-
=-=-=--=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
ملاحظات
1- بدل server.com بالموقع المراد اختراقه

2- تأكد من موقع المجلة مثال : http://server.com/nuke

3- هذه الثغرة لا تعمل مع اصدار 5.2 كما يظن البعض

منقول
--- انتهى الدرس---

تحياتي
|4|

فيرووس
10-01-2003, 01:43
مشكووور يا اخي.

قبلة الموت
27-01-2003, 11:22
سلام شكراً على الموضوع
لكن هذه الثغرة على اي نوع من المنتديات .
انا عملت لتأكد من الثغرة وطلع لي هذا الكلام
The page cannot be found
يعني لا يمكن عرض هذا الصفحة .
يعني الثغرة مسكرة ؟

hi_HaCkEr
27-01-2003, 02:35
وجربوا هذه الحركة ولكن لن يظهر معكم لأن المتصفح العادي لا يستطيع استعراض هذا الملف

ومو معقول أذكرلكم كيفية استعراض ملفات الكونفيج والا والله لن يبقى منتدى واحد على وحه الأرض ولكل منتدى حاول ان تجد لك ثغرة معينة حتى تصل لهذا الملف المسجل به جميع ما يخص الأدمن من اسم وباسوورد وغيره

وملفات الكونفيج موجودة على الروابط هذه بهذه الطريقة مثلا

http://site's name/vb/admin/config.php

بس لا تخترقوا منتداكم هذا :D

وأتمنى من يتحصل على معلومة مفيدة أو طريقة ان يراسلني أولا قبل أن يضعها في المنتدى

تحياتي للجميع |4|

قبلة الموت
28-01-2003, 04:23
إنشاء الله أحاول ..:)

قبلة الموت
03-02-2003, 02:47
سلام .
حاولت يا أخي وجربت يطلع لي صفحة فاضية عندما اعمل هذا الأمر
http://site's name/vb/admin/config.php
ضغط بالزر الأيمن واخترت عرض السورس .
ما فهمت شئ .
عملت بعدين
http://site'sname/vb/admin

طلع لي ان ادخل اليوزر نيم تبع الأدمن والباسوورد
:(

بعدها ما عرفت . لأنني ما عندي معلومه مركبه صح في مجال اختراق المواقع . :rolleyes:

الشايب
07-02-2003, 04:14
اخي العزيز

اما انا نفس الاخ قبله الموت طلع لي صفحة فاضية بس حذف config طلع لي ادخل كلمة الادمنت مع الباسبورت ؟؟؟؟؟؟؟؟؟؟؟؟؟


ممكن اتوضح اكثر

أبو خالد
07-02-2003, 07:12
مو بذي السهولة تقدر تخترق المنتدى والي عنده خبرة في المنتديات يعرف اش معنى هذا الملف

هذا الملف يحتوي على معلوما الادمن = المشرف العام وهو محجوب فلا تستطيع المتصفحات مثل الاكسبلورير ان تستعرضه واما اذا حذفت ال config.php من الرابط مثل ما فعلتم يعني كتبت http://sit'sname/vb/admin
را ح يطلب منكم باسوورد ليش لأن هذا رابط الدخول للوحة التحكم للمشرف العام على المنتدى للتعديل في المنتدى أو غيره

أتمنى تكون وضحت الصورة

تحياتي للجميع

|2|

قبلة الموت
08-02-2003, 05:08
الله يعطيك العافية
انت قلت ان احنا ما نقدر نستعرض ملف الكونفج من الأكسبلورر . هل يوجد اشياء اخرى او برامج لكي نراى ملف الكونفج

وياريت توضح لنا أكثر .
وعفواً على الأسئلة المتكرره :(
بس نشتي نفهم

Ksa AL7ob
08-07-2003, 01:15
:)طيب أنا فتحت الرابط اللي كذا بتاع ثغرة النووك طلع لي كتب كثير
ولا أدري وين الباسوورد ؟

مثل هذا ..:: http://www.bottomquark.com/ultramode.txt

يطلع كتب .. وانت تقول لو تفتحه تلقا الباسوورد لاكن لما أفتحه ألقا كلام ما فهمته
ياليت لو توضح لي النقطه شوي ..

TaZ HaCkEr
08-07-2003, 05:17
كاتب الرسالة الأصلية قبلة الموت
الله يعطيك العافية
انت قلت ان احنا ما نقدر نستعرض ملف الكونفج من الأكسبلورر . هل يوجد اشياء اخرى او برامج لكي نراى ملف الكونفج

وياريت توضح لنا أكثر .
وعفواً على الأسئلة المتكرره :(
بس نشتي نفهم

أبو خالد
08-07-2003, 01:44
:o

المد الاحمر
13-07-2003, 02:56
حد يقول لى ايش معنى هذا
General purpose self-explanatory file with news headlines
%%
Welcome to PHP-Nuke
/modules.php?name=News&file=article&sid=1
2000-04-12 12:00:00
god
PHP-Nuke
1
phpnuke.gif

moh1391
07-11-2004, 03:57
ما شالله تبارك الله عيني عليك بارده الله يوفقك ويكتل لك الاجر

محب الدمار
08-11-2004, 01:11
كح كح الموضوع قديم:p

moh1391 الموضوع لة سنة:)