يمنع منعاً باتاً رفع الملفات على المواقع التالية:
Ge.tt - mediafire.com - 4shared.com
مطلوب طاقم إشراف وأدارة للمنتدى, للمعنيين بالرجاء التواصل مع الادارة على البريد التالي :
vbspiders.network@gmail.com


العودة   :: vBspiders Professional Network :: > [ ::. الـقرصـنـة والأختراق ~ The Hidden World Of Hackers .:: ] > حقن xss - ssi

 
 
أدوات الموضوع انواع عرض الموضوع
قديم 09-14-2011, 12:15 PM   رقم المشاركة : 1
معلومات العضو
اجتياح الجراد
 
الصورة الرمزية اجتياح الجراد
 

 

 
إحصائية العضو







اجتياح الجراد غير متواجد حالياً

إرسال رسالة عبر Yahoo إلى اجتياح الجراد

 

 

إحصائية الترشيح

عدد النقاط : 10
اجتياح الجراد is on a distinguished road

.................... شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!


السلام عليكم ورحمة الله وبركاته :!

اليوم راح تفهو كل شيئ عن ثغرة xss بئذن الله !

الدرس مقدم من فريق العناكب

اولا شيئ السكريبت

للتحميل

Zomplog

الان ننصب السكريبت على السيرفر الشخصي تمام

الان صورة من السكريبت





http://www.iraqup.com/up/20110914/3o..._574938196.png

الان وش نسوي

.. نبي نشوف الكسريبت مصا ام لا

كيف فيه اكواد جافا لاستغلال xss

مثال راح نشوف



***************("vbspiders");</script>

انا راح اامر ب تنفيذ الامر ده من لوحة التحكم لانو ما نجح من البحث المهم

نشوف



الان بعد ما سجلنا الدخول نفوت على



System Settings



ثم
Menu settings


وننزل الاسفل ونحط الكود


***************("vbspiders");</script>



http://www.iraqup.com/up/20110914/5t..._501790403.png

نذهب لرئيسية الموقع ونشوف وش يحدث


http://www.iraqup.com/up/20110914/P2..._381500894.png


تمام انتهى الشرح الاوامر الان

كود PHP:
***************("vbspiders");</script> 
لمعرفة ان كان مصاب ام لا

لتحويل كل من يدخل الموقع الي موقع الي تريدها انت


كود PHP:
**********window.location "http://www.vbspiders.com/vb/"</script> 
اذا ماظهرت الكواد بسبب الحماية لتحميل ملف .txt

من المرفقات




اما بخصوص كود حقن الاندكس راح اجيبهولكم دقيايق فقط


او شرح الغالي فولكانو

الشرح للاخ فولكانو

http://www.youtube.com/watch?v=iRLvhhXI_TY

هذه الادوات http://www.4shared.com/file/RB_W_UaQ/xss.html



ان شاء الله ماقصرت معاكم بالتوفيق

الملفات المرفقة
نوع الملف: zip code.zip‏ (196 بايت, المشاهدات 188)
:: نصائح مهمه :: - أفحص الملف المرفق بأي برنامج مضاد للفيروسات
2- قم بمراسلة المراقب عن أي مرفق يوجد به فيروس
3- المنتدى غير مسوؤل عن مايحتويه المرفق من بيانات
التوقيع

تونس = الاحرار جزائر= الابطل مغرب= الرجال


عاش المغرب العربي الكبير وحفظ الله دوله من حقد الحاقيدن


http://media.nas.mbc.net/media/image...es/1150891.jpg

 


التعديل الأخير تم بواسطة اجتياح الجراد ; 09-14-2011 الساعة 12:20 PM.

   

رد مع اقتباس
 

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


الساعة الآن 02:32 AM


[ vBspiders.Com Network ]