|
![]() |
|
أدوات الموضوع
![]() |
انواع عرض الموضوع
![]() |
![]() |
#1 | ||||||||
Excellent
![]() ![]() ![]() ![]() ![]() ![]()
شكراً: 0
تم شكره 0 مرة في 0 مشاركة
|
![]()
لاختراق, مبسط, الاجهزه, استغلال, ثغرات, سعيد], [عيد السلام عليكم ورحمه الله وبركاته ,, اهنيكم بمقدم العيد وأيامه طيب نأتي الان الى الكود المهم في ثغرات xss هذا كود سكربت خبيث يأتي بمعلومات الكوكيز تجده دائما ً في ثغرات xss كود PHP:
1- رقم العضويه 2- الباسورد مشفر md5 3 - الباسورد مشفر Hash ورقم الاستايل وغيره ,, على حسب نوعيه البرنامج المصاب! طيب الحين وجدت هذا الكود سوف نربطه باللوج ماهو اللوج ؟ اللوج هذا تربطه مع السكربت الذي ياتي بالكوكيز ,, وبعد ان تربطه كل من فتح السكربت وهو مربوط باللوج سوف يسجل معلومات الكوكيز تبعه باللوج او يرسل الى ايميلك ( على حسب اللوج) طيب الان بعد ما ربطته اصبح الرابط : كود PHP:
تمام الان : www.xxx.com = الموقع المربوط فيه اللوج log.php = اسم ملف اللوج طيب الحين نرفع اللوج على اي موقع عندك وبعد كذا تستبدل www.xxx.com/log.php برابط اللوج الي عندك المهم الان هذا السكربت اصبح جاهزا للاستعمال سوف نضعه بكود الثغره ونستبدل : كود PHP:
كود PHP:
بتقول كيف بقولك ياااولد انت وراااااسك(6) عاد بطريقتك خليه يفتح الرابط طيب الحين بتقولي والله فضيحه يابو خالد لم اخليه يفتح الرابط يطلع عنده اللوج وبيكشفني بقوله ولا يهمك اخوي نربطه كمان بموقع للتمويه مثلا نربطه بموقع www.google.com بحيث انه لم يفتح الثغره والمربوط فيها اللوج وموقع جوجل راح يتحول اوتوماتيك الى جوجل وبكذا مايشك بتقول كيف يابو خالد بقولك كذا نضع بعد رابط اللوج : re=www.google.com& بس بحيث يكون بعد & يوجد id ... الخ يعني يكون الكود : كود PHP:
بعطيكم مثال لثغره الي اكتشفتها انا بمنتديات :Invision Power Board الكود للثغره : http://xxx.com/forums/index.php?act=idx='><script>alert(document.******)</script> ==================== تطبيق : التطبيق هنا : كود PHP:
اللوج : كود PHP:
استبدل هنا : كود PHP:
بالايميل تبعك ! واحفظه بامتداد php طبعا افتح المفكره وحط الكود ولاتنسى تغير الايميل واحفظه بامتداد php وارفعه على موقعك او على موقع لايكوس وأخص بالشكر هنا لأخي العزيز Devil-00 لبرمجته هذا اللوج الأكثر من رائع صراحة المصدر: development-point - للمزيد تابع : قسم إختراق الأجـهـزه والأيـمـيـلات Fud] sud]D avp lfs' : hsjyghg eyvhj xss ghojvhr hgh[i.i
|
||||||||
![]() |
![]() |
#2 | ||||||
Ҳ̸ҳ~V.I.B~Ҳ̸ҳ
![]() ![]()
شكراً: 39
تم شكره 8 مرة في 7 مشاركة
|
![]()
عيد سعيد حبيبي ينعاد علينة وعليكم بلصحة والعافية ي بطل مشكور ي وحش
|
||||||
![]() |
![]() |
#3 | |||||||||
Creator
![]() ![]() ![]()
شكراً: 8
تم شكره 4 مرة في 4 مشاركة
|
![]()
موضوع جبار ومميز واصل يامبدع
![]()
|
|||||||||
![]() |
![]() |
#4 | |||||||
تْلـمَێـےڎ الـہَگر
![]() ![]()
شكراً: 0
تم شكره 3 مرة في 3 مشاركة
|
![]()
يعطيك الف عافية
|
|||||||
![]() |
![]() |
مواقع النشر (المفضلة) |
الكلمات الدلالية (Tags) |
لاختراق, مبسط, الاجهزه, استغلال, ثغرات, سعيد], [عيد |
![]() |
|
الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1) | |
|
|
![]() |
||||
الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
كيفية استغلال ثغرات من نوع sql بالباك تراك باحترافية :) | SnipeR | قسم توزيعات أختبار الأخترآق المتقدم | 0 | 12-11-2012 07:18 PM |
أزور قلبي .. وقلبي بالسلام : أحرى - سعيد بن مانع ! | windows 8 | الأرشيف | 0 | 11-11-2012 03:25 PM |
استغلال ثغرات اضافات موزيلا بأداة (cobaltsrike) خارج الشبكة حصري | windows 8 | قسم توزيعات أختبار الأخترآق المتقدم | 3 | 11-10-2012 05:24 AM |