عرض مشاركة واحدة
قديم 06-20-2009, 02:23 AM   رقم المشاركة : 18 (permalink)
معلومات العضو
Br.l!nc
 
الصورة الرمزية Br.l!nc
 

 

 
إحصائية العضو





Br.l!nc غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
Br.l!nc is on a distinguished road

افتراضي


التعديل داخل الملفات
1- index.php
2- loog.php
3-n.js

فقط


اتغير العنوان من XXX.com
الى اربط الموقع الي راح ترفع عليه

هذي هي ثغرهXss يعني على شكل خدعه اذا ماتعرفها شوف لها شرح

واذا تبي موقع مجاني يدعم هالثغرة خذ هذا ممتاز http://www.dothost.eu

يدعم php

ويا شباب كل واحد يعطي الملف تصريح 777

اهم خطوه انك تعطي ملف Br.l!nc-Xss.htm تصريح 777

الكوكز تحصله في هذي الصفحه Br.l!nc-Xss.htm وتقدر تغير اسمها من داخل ملف loog.php بعد ماترفعها وترسل لضحيه الرابط افتحها تحصل الكوكز فيها


موقع التشفير
http://centricle.com/tools/ascii-hex/

التوقيع

 

   

رد مع اقتباس