ÇáÓáÇã Úáíßã æÑÍãÉ Çááå æÈÑßÇÊå
Çáíæã ÑÍ äÊßáã Úä ßíÝíÉ ÇÒÇáÉ ÇáÇÎÊÑÇÞÇÊ Ýí ÍÇá ÊÚÑÖßã áåÇ áÇ ÓãÍ Çááå Ýí ÇáãÓÊÞÈá
ÑÍ íßæä ÇáÊØÈíÞ Úáì ËáÇË ÇäæÇÚ
1 Ü ÇÎÊÑÇÞ ÈÊÛííÑ ÇäÏßÓ ÇáãäÊÏì
2 Ü ÇÎÊÑÇÞ ÈÊáÛíã ÇáÞÇÚÏÉ
3 Ü ÇÓÊÎÏÇã ßæÏ ÊÍæíá
áäÝÑÖ Çäß ÌÇáÓ ÈÃãÇä Çááå æÊÔÇÑß ÇÚÖÇÆß æÊÑÏ Úáì ÇáãæÖæÚ ÇáÝáÇäí æÝÌÃÉ ÈÏæä ÓÇÈÞ ÇäÐÇÑ ÊäÊÞá áãæÖæÚ ãÚííä Çæ ÕÝÍÉ ãÚííäÉ ÈãäÊÏÇß æÊÌÏ åÐå ÇáÕÝÍÉ
![]()
![]()
Çæá Ôí ÊÏÎá Úáì ÇáÓí ÈÇäá
Ëã
ÇÏÇÑÉ ÇáãáÝÇÊ æÈÇáÇäÌáíÒí File manager
Ëã ÊÏÎá ãÌáÏ ÇáÝí Èí
Ëã index.php ÊÔæÝå åá åæ ááäÓÎÉ ÍÞÊ ÇáãäÊÏì Çã Êã ÊÛííÑå
ÇÐÇ áÞíÊå ãÛííÑ ÇÍÐÝå æÇÑÝÚ ÇäÏßÓ äÙíÝ áäÝÓ ÇÕÏÇÑ ãäÊÏÇß
ÇÐÇ ãæ ãÛííÑ ÊÏÎá Úáì áæÍÉ ÊÍßã ÇáãäÊÏì + ÇáÊÍßã ÈÇáÇÓÊÇíáÇÊ Ëã :
ÇÖÛØ Úáì [ÅÖÇÝÉ ÓÊÇíá ÌÏíÏý]þ
ÑÍ ÊÙåÑ áß åÐå ÇáÕÝÍÉ
1 = Óãíå Çí Ôí ãËáÇð 22222
2 = Îáíå ÝÇÖí
Ëã ÇÖÛØ Úáì ÍÝÙ
ÇáÍíä ÑÍ íÍæáß Úáì åÇáÕÝÍÉ
ÇÖÛØ Úáì ÇáÇÓÊÇíá ÇáÌÏíÏ Çáí ÇäÔÃÊå æÇÝÊÍå ÈÇáãäÊÏì
ÇÐÇ ÕÝÍÉ ÇáÇÎÊÑÇÞ ãÇåí ãæÌæÏÉ ãÚäÇå ÇáÇÎÊÑÇÞ ÊÚÏíá ÞÇáÈ ÇáÝæÑíæã åæã
ÇÑÌÇÚ ÇáãäÊÏì Ýí ÍÇá ßÇä ÇáÇÎÊÑÇÞ ÈÇáÝæÑíæã åæã
ÇáÍíä ÊÊÌå ááÇÓÊÇíá Çáí Ýíå ÇáÇÎÊÑÇÞ
Ëã
ÇÖÛØ Úáì ÊÚÏíá ÇáÞæÇáÈ
Ëã ÇÊÌå Çáì ÞÇáÈ ÇáÝæÑíæã åæã ßãÇ ÈÇáÕæÑÉ ÇáÂÊíÉ :
ÍÏÏ Úáì ÇáÞÇáÈ Ëã ÇÖÛØ Úáì ÊÑÇÌÚ
ÇáÂä ÇÏÎá Úáì ÇáÇÓÊÇíá ÇáÇÓÇÓí æÔæÝå ßíÝ ÑÍ ÊÑæÍ ÕÝÍÉ ÇáÇÎÊÑÇÞ
_____________________________
2 Ü ÊáÛíã ÇáÞÇÚÏÉ
ÇáÈÚÖ áãÇ íÌÏ ãäÊÏÇå ãÎÊÑÞ æÇí ÕÝÍÉ íÏÎáåÇ íÙåÑ áå ÇáÇÎÊÑÇÞ Ýí ÇáÊÞæíã æÇáÇÞÓÇã æÇáãæÇÖíÚ ÍÊì Ýí ÊÓÌíá ÇáÏÎæá íÙåÑ áå ÇáÇÎÊÑÇÞ íÊÈÚ ÇáÂÊí
ÇÑÌÇÚ ÇáãäÊÏì Ýí ÍÇá ÇáÇÎÊÑÇÞ ÊáÛíã Ýí ÇáÞÇÚÏÉ
Ãæá Ôí ÊÏÎá Úáì ÇáÓí ÈÇäá + ÞæÇÚÏ ÈíÇäÇÊ MySQL®
ÇäÒá ÈÂÎÑ ÇáÕÝÍÉ æÇÖÛØ Úáì phpmyadmin
ÑÍ íÍæáß Úáì ÕÝÍÉ ÇáÞæÇÚÏ
ÊÖÛØ Úáì ÇÓã ÞÇÚÏÉ ãäÊÏÇß æÇÊÈÚ ÇáÂÊí
ÇÖÛØ Úáì SQL
ÑÍ íÙåÑ áß åÐÇ ÇáãÓÊØíá
ÏÇÎá ÇáãÓÊØíá ÇáÃÈíÖ ÖÚ ÇáÃãÑ ÇáÊÇáí :
ßæÏ PHP:UPDATE `template` SET `template` = '<!-- open content container --> ".(($show[''old_explorer'']) ? (" <table cellpadding=\\"0\\" cellspacing=\\"0\\" border=\\"0\\" width=\\"$stylevar[outertablewidth]\\" align=\\"center\\"><tr><td class=\\"page\\" style=\\"padding:0px $stylevar[spacersize]px 0px $stylevar[spacersize]px\\"> ") : (" <div align=\\"center\\"> <div class=\\"page\\" style=\\"width:$stylevar[outerdivwidth]; text-align:$stylevar[left]\\"> <div style=\\"padding:0px $stylevar[spacersize]px 0px $stylevar[spacersize]px\\"> "))."' WHERE `template`.`title` ='spacer_open' ;
áíÕÈÍ ÈåÐÇ ÇáÔßá
Ëã ÇÖÛØ Úáì ÊäÝíÐ
ÑÍ ÊÙåÑ áß ÇáäÊíÌÉ ÈÇáÔßá ÇáÊÇáí :
ãÚäÇåÇ Êã ÊäÝíÐ ÇáÇãÑ ÇáÂä ÊæÌå ááæÍÉ ÊÍßã ÇáãäÊÏì Ëã ÇáÇÓÊÇíáÇÊ æÇáÞæÇáÈ + ÑÝÜÚ / ÊÍãíá ÇáÅÓÊÇíá
ÇáÂä Íãá åÇáÇÓÊÇíá Úáì ÌåÇÒ ãä ÎáÇá åÇáÑÇÈØ
Ýß ÇáÖÛØ Úä ÇáÇÓÊÇíá Ëã ÇÑÝÚå ãä ÎáÇá ÑÝÜÚ / ÊÍãíá ÇáÅÓÊÇíá ØÈÚÇð ÇÖÛØ Úáì äÚã áÊÌÇåá ÇáÇÕÏÇÑ æÎáí ÇÓãå Çí Ôí ãËáÇð 33333
Îáíå ÈæÞÊ ÇáÑÝÚ áíä íÙåÑ áß ÑÓÇáÉ ÈÃä Êã ØÈÚÇð ÑÍ ÊáÇÍÙ Çä ÇáÇÓÊÇíá Çáí ÑÝÚÊå ãæ ãæÌæÏ
ÇáÂä ÊæÌå ááÇÓÊÇíáÇÊ áÏíß æÍãá ÇáÇÓÊÇíáÇÊ ßáåÇ Úáì ÌåÇÒß æÇÍÐÝåã ãä áæÍÉ ÊÍßã ÇáãäÊÏì æÇÑÌÚ ÇÑÝÚåã ãä ÌåÇÒß ááæÍÉ ÇáÊÍßã ßãÇ ßÇäæ ãä ÞÈá
_________
3 Ü ÇÓÊÎÏÇã ßæÏ ÊÍæíá
äÝÑÖ Çä ÇáÇÎÊÑÇÞ ßæÏ ÊÍæíá ãËáÇð áãÇ ÊÏÎá Úáì ÇáÑÆíÓíÉ Çæ Çí ãæÖæÚ íÊÍæá ãæÞÚß Úáì ÑÇÈØ ËÇäí
Çæá Ôí ÊÏÎá áæÍÉ ÇáÊÍßã + ÎíÇÑÇÊ ÇáãäÊÏì + ÎíÇÑÇÊ ÇáÎØÇØíÝ (hook) + áÇ + ÍÝÙ
ÊÝÊÍ ÇáÂä ÇáãäÊÏì æÊÔÇåÏ åá ÑÍ íÊæÞÝ ÇáÊÍæíá Çã áÇ
ÇÐÇ ÊæÞÝ ÇáÊÍæíá ãÚäÇå ÇáßæÏ ãæÌæÏ Ýí ÇÍÏ ÇáåÇßÇÊ áÏíß æÛÇáÈÇð íßæä ÈÂÎÑ ÚÔÑ ãÔÇÑßÇÊ Çæ ÇáÇåÏÇÁÇÊ
ÇáÂä ÊÊÇÈÚ ãæÖæÚ ÇáÍãÇíÉ ÇáÌÒÁ ÇáËÇäí æÊØÈÞå ÍÑÝíÇð
ÇáãÔÇÑßÉ ãÝÊæÍÉ ááÌãíÚ ãä ÇÖÇÝÇÊ æÂÑÇÁ ææÌåÇÊ äÙÑ
äÞØÉ ÓÞØÉ ÓåæÇð ãä ÇáãæÖæÚ æÓÈÞäÇ ÈåÇ ÇáÇÎ ÏÑÇßæáÇ ÌÒÇå ÚääÇ ßá ÎíÑ
ãÓÇÚÏå ÈÓíØå..
ØÑíÞå ÅÓÊÑÌÇÚ ÈÇÓææÑÏ ÇáÃÏãä ßÇáÊÇáí :
ÇáßæÏ :
ßæÏ PHP:73548e3fc1fa8773b115412dcd166a49
ÃÕÈÍ ÇáÈÇÓææÑÏ 123456789
==================
Çæ äÞæã ÈÒÑÇÚå åÐÇ ÇáßæÏ
ßæÏ PHP:UPDATE `user` SET `password` = '73548e3fc1fa8773b115412dcd166a49',`salt` = 'aeM' WHERE `userid` = 'X' LIMIT 1 ;
x = ÑÞã ÚÖæíå ÇáãÑÇÏ ÊÛííÑ ÈÇÓææÑÏåÇ
æíÕÈÍ ÇáÈÇÓææÑÏ 123456789
ÇáßæÏ åÐÇ ááÃÎ dr-php
Åáì ÇááÞÇÁ..






















ÇÞÊÈÇÓ






ÑÏ ãÚ ÇÞÊÈÇÓ


..




ãæÇÞÚ ÇáäÔÑ (ÇáãÝÖáÉ)