![]() | رقم المشاركة : 1 (permalink) |
![]() السسُلاإمُ عليكمُ .. حبيت استفسرً عن كم شغلة تشتت مخيً :drunk: انا مبتدئة بالاختراقً .. سئلتً اشخاصً قالو ليً اول شي تتعلمية هو الثغرات واهم ثغرة sql الصراحه تشتت بطريقة استخراجهاً :froown: انا لما استهدف موقع: اول شي استخرج عنوان الاي بي +ابحث في احد محركات البحث مثل msn بس توقفت عن الثغرات لقيت بعضها وتعثرت عند الاستغلال شوي .. . . لقيت دوره عندكم هنا لاخيً KaLa$nikoV ما شالله الدوره توبً التوبً :heart: مشكلتيً شنو الفرق بين هذي الدوره http://www.vbspiders.com/vb/t22432.html وطريقة استخراج الثغرة الي عن طريق الاي بي والثغرة لاني تشتت :cry: اذا فيه احد بيرشدني اكود شاكره وممنونه لهً ..:heart: ’, Vspan style="font-weight: bold; color: #ff0000;"Cydv l[hf:VLspanC HYsjtshvW ukQ hghojvhrW uhliW >> | |
| ![]() |
![]() | رقم المشاركة : 3 (permalink) | ||
![]() السلام عليكم
| |||
| ![]() |
![]() | رقم المشاركة : 6 (permalink) | |||||||||||||||||||
![]()
مافي شي اسمه بدو اتعلم الحقن وبعدين بتعلم الي بعده ... قاعده اساسية باكتشاف الثغرات ..بسكربتات المواقع : البحث عن الدوال المصابة .. كود: $_SERVER $_GET $_POST $_****** $_REQUEST $_FILES $_ENV السبب تحتاج العملية لشرح اكبر من هيك .. المواقع هي انظمة كما المستخدم لدي اليوزر العادي .. يختلف الاسلوب بعملية الاختراق ( بترجع للمخترق بالاصل ) مافي شي اسمه Ping google.com كمثال واتوجه لموقع bing .. لحد ما اكتشف الثعرة ![]() معظم الاشخاص بيخطأو هنا الاصل جوجل ومعظم الناس بتعرف انه الاي بي الحقيقي لــ Google هو 8.8.8.8 بس عملية الوصول هي المختلفه .. وللامانة اللبدء بعملية الحقن .. هي سبب فشلنا كمخترقين .. لانها اسهل شي .. والاصح البحث عن صحه المعلومة بشكل عام فهم مبدأ النتورك بشكل عام .. وعمل الانظمة .. بعدين التوجه الي اكتشاف الثغرات مثل والخ ![]() بالتوفيق التعديل الأخير تم بواسطة anti-trust ; 02-13-2011 الساعة 09:38 PM. | ||||||||||||||||||||
| ![]() |
![]() | رقم المشاركة : 7 (permalink) | |||||||||||||||||||||||||
![]()
السلام عليكم اكتشاف الثغرات واسغلالها هدا بشكل عام توجد العديد من الثغرات منها Local file include sql injection command execution xss ... والأكثر انتشارا هو sql injection أي الحقن وكل ثغرة لها طريقة استغلالها وطريقة اكتشافها أتمنى أن تكون الفكرة وصلت بالتوفيق
| ||||||||||||||||||||||||||
| ![]() |
![]() | رقم المشاركة : 8 (permalink) | ||
![]() معلش ع المداخله دخلت الموضوع بالصدفه وحبيت اعقب ع كلام اخوي انتي ترست بالبدايه انا ما بقول كلامك غلط انما سليم 100% بس انت ايش فيك تقول لشخص ما يفهم كلمه بالمواقع ..... وبده يصير هكر هيك اغلب المبتدئين وانا بتذكر لما كنت مبتدء ما كنت اعرف شو لوحه التحكم ..... وبدي اخترق مواقع ماشاء الله !! فانت تجلس تقولهم نتورك وكلام زي هيك راح يملو الهكر بسرعه ويقولو بدنا وقت كثير بس انهم يتعلمو الاشي السهل ويحسو بتقدم افضل من انه احباط متواصل ...... ولبعد وقت معين راح يبداو يطورو انفسهم حبه حبه بعد كل مشكله تواجهم يتقدمو خطوه وكذا لحتى يوصلو للاحتراف الي انت تتكلم عنه :wink2: وطبعا هاد متروك للاشخاص ومستوياتهم بعض الناس يكتفي بانه عندهه فكره وبعضهم بده يطبق وبعضهم بده يخرب ويبتكر وينجز ....... ملخص الكلام من الجيد اي هكر مبتدء ان يبدا بالحقن وان يتعلم انشاء المواقع قبل تدميرها (بما فيه تصليح وصيانه ) وثم يبدا بالتعلم كيف يتم الاختراق بالتركيز على الثغرات الاسهل ورغم ان الحقن هي اصعب ثغره اراها الا انه البرامج والشروحات عند العرب منتشره بما يتعلق بها فلا ارى داعي لـ.... ان نبدا بشيء ليس بمتناول يدنا حاليا وان شاء الله يدا بيد نبني الهكر من حجر الاساس الى الاحتراف ...... دمتم بود وسلامه
| |||
| ![]() |
![]() | رقم المشاركة : 9 (permalink) |
![]() حيأإكمً اللهً اسعدني تواجدكمً ومشاركاتكمً .. | |
| ![]() |
![]() | رقم المشاركة : 12 (permalink) |
![]() اخواني انا استخرجت عدد الاعمده المصابه بس مو راضي يطلع العمود المصاب | |
| ![]() |
![]() | رقم المشاركة : 13 (permalink) | ||||||||||||||||||||||||||||||||||||||||
![]()
عدد الأعمدة (4) العمود المصاب هو رقم 2
بالتوفيق ![]()
| |||||||||||||||||||||||||||||||||||||||||
| ![]() |
![]() |
مواقع النشر (المفضلة) |
|
|