بسم الله الرحمن الرحيم
السلام عليكم,,,

حسناً, أتيت للموقع مرة أخرى و وجدته مُخترق..
يبدوا أنني غافل عن العديد من الثغرات..
المخترق المتطفل, قام بعمله الطفولي الذي ينم عن جهله و مرضه النفسي, عن طريق ملف شل سكربت, عن طريق تضمينه في أحد الملفات التي قام بتغيير شفرتها إلى..

الملف مرفوع على أحد المواقع العربية..! >> مو فالحين إلا في التخريب
ملف الشل هنا..
العنوان كما هو واضح, لأحد المواقع العربية المختصة بكرة القدم, و لا أعلم هل المخترق هو صاحب الموقع, أم إن الموقع المرفوع عليه الملف أيضاً من المتضررين…
عرفت هذا عن طريق الأتطلاع على ملف الـ error_log

حسناً أهنئك على هذا العمل..
فهو فخر لكل رخيص مثلك..!
بإنتظارك مرة أخرى
UPDATE 1
المخترق أستخدم ثغرة في إحدى الأضافات لأنني لم أقم بتحديثها..!
إذا كان السبب خيابتي يا..!
الثغرة هي
http://alexrabe.boelinger.com/?p=110
UPDATE 2
المزيد…
يبدوا إن لديه الكثير من ملفات الشل في موقعه ![]()
و يبدوا إنه مسح الملف الذي وضعت وصلته سابقاً..!
إذاُ, هذا ملف أخر موجود في الموقع أيضاً..
و من الـ comments, الموجودة في الملف, يبان إن التعليمات عربية, كانت موجودة في موقع عربي..!
http://love4laliga.com/boy.txt
UPDATE 3
حسناً, قلنا إن إستخدم ملف شل..!
الملف معرب.. >> جاهل ما يعرف إنجليزي
و المعرب هو عضو في هذا الموقع
http://www.3asfh.net
إيميل المعرب
SnIpEr.SA@hotmail.com
لا أعرف هل هو المخترق, أم أحد المستخدمين الأغبياء..!
UPDATE 4
يبدوا إنه أخذ أحتياطاته بزرع ملفات شل عديدة في أكثر من مكان, و لقد أستخدم c99 shell , و هو سكربت مكتوب بلغة PHP, من صنع روسي









6 Comments
حركات لطيفة ..
بس يا هيثم ما ابغي اقول باب النجار مخلوع
اختراق الموقع عن طريق انكلود ملف خارجي هذا آخر شئ المفروض يصير ..
على كل حال .. الحل سهل ، و الاجراءات الأمنية بسيطة للوقوف في وجه هذه المحاولات ..لكن كل مرة الموقع مخترق جدي ما يصير
بالتوفيق ..
بإمكاني الوصول مرة أخرى يا أخ هيثم ،،
ولكنني لا أريدك أن تبحر في بحر الغضب والتعرض لي بالكلام الغير مقبول ..
هنيئاً لكشفك ثغرتي ،، نصيحتي لك قم بحماية ملفات الأدمن بجدار ناري htaccess
كشفك لوجود شلات أخرى على الموقع المذكور أعلاه ينم عن ذكائك ،،
شكراً لكل تلك الإهانات لم أهنك بأي كلمة أثناء أختراقي لك ،،
وبخصوص الشيل سكربت العربي ،، فهذا حتماً للتجربة لا غير .. وهل في نظرك من يستخدم شيل سكربت عربي يدل على جهله الأنجليزية ؟؟ فهذا الكلام هو عين الخطأ ..
فالسكربت المذكور به أوامر أغلبها ليست موجودة في السكربتات الأجنبية ،،
عذراً على إطالتي ولي عودة
Med1a
ماخلت شي اليمن !
Hi, there!..9cd69516f149ca719f6d9ff601fed021
السلام عليكم ورحمة الله وبركاته
يا اخي انتقي الفاظك اولا قبل ان تهاجم اي شخص ..
أولا هل تأكدت من ان الاخ SnIpEr.Sa هو الذي قام بالاختراق ؟؟
واذا كان قد عرب الملف ، فهو ليس مسؤولا عن أي طفل يستخدمه في ضرر الغير أو بدون وجه حق ..
فالاخ الفاضل الذي وصفته بالغباء ، هو أحد كبار المبرمجين والمختصين بنظم الحماية وأمن المعلومات في الوطن العربي .. ولا يقوم بمثل هذه الحركات الصبيانية ..
لذلك ارجو التأكد قبل اطلاق اي وصف على
اي شخص بدون سبب .
دمتم بود ، وكل عام وانتم بخير
لا حولا ولا قوة الا بالله
ياخوي حسن الفاظك شكلك ماتعرف سنايبر ؟؟
سنايبر من اشد المدافعين عن المواقع العربية فياليت ما تقول شي حتى تتأكد
One Trackback/Pingback
Buy meridia online information buy meridia online.
Buy meridia.
Post a Comment