development-point

development-point (https://vb.development-point.com/index.php)
-   قسم المواضيع المُكررة والمُخالفة (https://vb.development-point.com/forumdisplay.php?f=25)
-   -   حصري كسر البرايفت ثغره ‏‎Email_upload Facebook ولي اول مره (https://vb.development-point.com/showthread.php?t=5035)

SnipeR 12-11-2012 08:29 PM

حصري كسر البرايفت ثغره ‏‎Email_upload Facebook ولي اول مره
 
http://img156.imageshack.us/img156/9636/image001m.png


مثل ما عودنكم http://www.9anas.com/vb/images/smilies/biggrin.gif بكل حصري وكسر البرايفت http://www.9anas.com/vb/images/smilies/rolleyes.gif وترقبو باقي تنزيل ثغرات لعيونكم

لكن نبدا فيهم وحده وحده اليوم معنا ان شاء الله ثغرة جهنميه


‏‎Email_upload Facebook

الثغرة من زمان نازله لكن

شروحات الي تمت في المنتديات تعتبر 10 من ميه في ثغرة و90 من ميه من تتطويري وااستغلاالي
http://www.9anas.com/vb/images/smilies/biggrin.gif

فكره عامه عن مبدا الثغرة http://www.9anas.com/vb/images/smilies/tongue.gif هي تقدر من خلاله بنشر في صفحت الي تبغه في اسمو http://www.9anas.com/vb/images/smilies/biggrin.gif

والمطلوب منكم فقد دعاء الي بتوفيق وفي شفاء العاجل
http://www.9anas.com/vb/images/smilies/frown.gif



نبدا في متطلبات الشرح http://www.9anas.com/vb/images/smilies/biggrin.gif

1:- أسم الضحيه
http://www.9anas.com/vb/images/smilies/redface.gif

2:- google chrome


3:- Developer Tools


المتطلبات اكيد موجوده وبنسبه لا طلب Developer Tools هي اضافه موجوده في المتصفح
http://www.9anas.com/vb/images/smilies/biggrin.gif


الان نفتح حسابنا في FacebooK

كود PHP:
www.facebook.com

تمام الان ياخوان الي نبغى نوصلها في شرحي وثغره هذا الايميل نداخل ع رابط هذا

كود PHP:
https://m.facebook.com/upload.php?rdr_rdr&_rdr7

عشان يطلع لنا الايميل هذا مثل مافي صوره

http://up.9anas.com/9anas/1353689965221.jpg

وهذا الايميل مسؤل عن النشر في صفحه يعني مالازم حد يعرفو حتى مايقدر ينشر في صفحتك شخصيه بأسمك

والايميل يتكون من 13 خانه وبعدها يكون

m.facebook.com@

انت رح تقول كيف رح ينشر اقولك تابع ورح تفهم http://www.9anas.com/vb/images/smilies/smile.gif اعذروني بخفي ايميلي عشان مانس يسوي فيها هكر
ههههه وينشر في صفحتي هههه http://www.9anas.com/vb/images/smilies/tongue.gif




تمام الان ندخل الاكاونت الي نبغى نخترقها http://www.9anas.com/vb/images/smilies/smile.gif ونروح لا معلومات الصفحه نضغط على حول الصفحه

كود PHP:
info

تمام الان نضغط كبسه يمين ونختار inspect element تابع مثل مافي صوره http://www.9anas.com/vb/images/smilies/rolleyes.gif

http://up.9anas.com/9anas/1353690355311.jpg

http://img532.imageshack.us/img532/3746/image003v.png
تمام الان رح يطلع لنا اكواد الصفحه وادوات كثيرها http://www.9anas.com/vb/images/smilies/tongue.gif

نشوف ونكبر الاده حتى نعرف نتحكم لول http://www.9anas.com/vb/images/smilies/eek.gif تابع مثل مافي صوره


http://up.9anas.com/9anas/1353690705111.jpg

تمام الان ع يدك شمال اخر الي جنب جنب صورة المكبر اضغط عليه عشان تكبر الاده http://www.9anas.com/vb/images/smilies/wink.gif

http://img532.imageshack.us/img532/3746/image003v.png

تمام للان ا ن شالله يكون الشرح واضح نكمل الان نضغط من الاده Resources


http://up.9anas.com/9anas/1353691088721.jpg


http://img532.imageshack.us/img532/3746/image003v.png

تمام الان نقوم بفتح الفروع تابع مثل مافي صوره http://www.9anas.com/vb/images/smilies/redface.gif


http://up.9anas.com/9anas/1353691443871.jpg

تمام الان نضغط كبسه يمين ونختار ( حفظ في أسم ) ونحطه في سطح المكتب http://www.9anas.com/vb/images/smilies/rolleyes.gif


http://img532.imageshack.us/img532/3746/image003v.png

الارن نروح نشغل الملف الي حفظتو تابع


http://up.9anas.com/9anas/1353692184281.jpg

http://img532.imageshack.us/img532/3746/image003v.png

الان كما نعلم انه المواقع الكبيره تقوم بتشفير بعض الرموز وبعض الدال وبعض المتغيرات والخ ..

الان بعد مافتحنا ملف في تكست نقوم بضغط ع Ctrl+F

والايميل يكون داخل قالب ( position ) ونحبث عن

كود PHP:
@m.facebook.com



تمام بعد البحث رح يطلع لك الايميل مثل هيك تابع


http://up.9anas.com/9anas/1353693115191.jpg

طبعن مثل ما حكيلتكم اعذروني بخفي ايميل حقي ههه لا واحد يسوي فيها هكر ويهايط هههههه http://www.9anas.com/vb/images/smilies/biggrin.gif

http://img532.imageshack.us/img532/3746/image003v.png

تم الان بعد ما عرفنا الايميل رح تقولي طيب كيف الحين بننشر ع صفحتو اقولك ابشر في عزك ادخل على عمنا ياهو

كود PHP:
www.yahoo.com



تمام اكيد الكل عندو ايميل تمام الان ننشاء رساله جديده ونكتب مثل مافي صوره http://www.9anas.com/vb/images/smilies/smile.gif


http://up.9anas.com/9anas/135369356811.jpg

اضن واضح مابدو شرح الخانه الاوله الايميل الي طلعنا حق ضحيه والخانه ثاني نفس شي الايميل والخانه الثالث الكلام الي نبغى ينتشر في صفحة الضحيه http://www.9anas.com/vb/images/smilies/tongue.gif


http://img532.imageshack.us/img532/3746/image003v.png

نشوف انتشر الي كتبنها في رساله او لا http://www.9anas.com/vb/images/smilies/wink.gif


http://up.9anas.com/9anas/1353694000611.jpg

ههههههههههههههههههههه يازين ياولد جبت العيد ياقصي ههههه وعشان نتاكد انه تمت من الايميل شوف شو يعطينا

كود PHP:
‏‎Email_upload



http://img532.imageshack.us/img532/3746/image003v.png

وان شاء الله يكون الموضوع واضح واي اسفتسار انا هون

alimaestro0 05-15-2013 11:06 PM

رد: حصري كسر البرايفت ثغره ‏‎Email_upload Facebook ولي اول مره
 
الصور ما بانتلي :SnipeR (50):

MisterMDE999 05-15-2013 11:10 PM

رد: حصري كسر البرايفت ثغره ‏‎Email_upload Facebook ولي اول مره
 
يعطيك العافيه,
علي الموضوع الرآئع,~
وزي ماقال لك^
الصور ماتطلع,~

"نرجو تعديل الصور"

EDZw4sS!m 05-15-2013 11:50 PM

رد: حصري كسر البرايفت ثغره ‏‎Email_upload Facebook ولي اول مره
 
قديمة :)
بس مشكور

,я_ρяσχу' 05-16-2013 12:45 AM

رد: حصري كسر البرايفت ثغره ‏‎Email_upload Facebook ولي اول مره
 
يعطيككِ العافيةِ ,
"الصورةةِ ماتطلعع

Ammar Hacker 05-16-2013 04:29 PM

رد: حصري كسر البرايفت ثغره ‏‎Email_upload Facebook ولي اول مره
 
قديمة + القسم الخطأ + الصصور ما تظهر . ,,
إين الإدآرة ؟

sniper Dz 05-18-2013 08:35 PM

رد: حصري كسر البرايفت ثغره ‏‎Email_upload Facebook ولي اول مره
 
يسلمووووووووووووووو خيووووو:SnipeR (63):

قاهر اليهود 05-20-2013 01:29 AM

رد: حصري كسر البرايفت ثغره ‏‎Email_upload Facebook ولي اول مره
 
اخى الصور ماتظهر الافضل ارفاق شرح فيديو ونتمنى من اصحاب المواضيع متابعة مواضيعهم للتواصل على ردود الاعضاء

alimaestro0 05-20-2013 02:33 PM

رد: حصري كسر البرايفت ثغره ‏‎Email_upload Facebook ولي اول مره
 
يا أخي ما فهمت شي من دون صور :SnipeR (25):
النجدة

DHooMi1000 05-20-2013 02:38 PM

رد: حصري كسر البرايفت ثغره ‏‎Email_upload Facebook ولي اول مره
 
آلله يعطيك الف عافيه ...

مجهود تششكر علييه ...

لكن الصور لا تظهر حبيبي ...

ينقل للمخالف بعد آذنك :) ...




الساعة الآن 03:53 AM

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
development-point

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47