الموضوع: درس حول tamper data
عرض مشاركة واحدة
قديم 01-19-2013, 02:15 AM   رقم المشاركة : 3 (permalink)
معلومات العضو
MO3ETH
 
الصورة الرمزية MO3ETH
 

 

 
إحصائية العضو






MO3ETH غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 11
MO3ETH is on a distinguished road

افتراضي رد: درس حول tamper data


السلام عليكم أخي

أداة tamper data هي أداة تمكنك من التلاعب ب برتكلات http و تغير من post غلى get و هي عديدة الإستعملات

منها رفع الشل و إختراق الإيميلات و حتى سرقة المال من الفيزا كارت


لتحميل الأداة من هنا

https://addons.mozilla.org/en-us/fir...n/tamper-data/

كليك على continue to dawnload وراح تتحمل بشكل أتوماتيكي ثم قم برستارت للمتصفح

تجد الأداة في Tools من متصفح الفيرفكس

هذا رابط لثغرة قديمة كانت في الإيميل عنطريق الأداة





وهذا رابط شرح رفع شل من مراكز الرفع عنطريق الأداة

فكرة الثغرة هي تغير إمتداد الشل من

.php إلى .php.jpeg لتصبح صورة ثم تغيرها بعد الرفع عنطريق tamper data





عذرا على عدم تنسيق الرد

التعديل الأخير تم بواسطة MO3ETH ; 01-19-2013 الساعة 02:18 AM.