التواصل المباشر مع الادارة والاعضاء القدامى من خلال قناة التلغرام


قديم 09-14-2011, 12:15 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
 
إحصائية العضو







اجتياح الجراد غير متواجد حالياً

إرسال رسالة عبر Yahoo إلى اجتياح الجراد

 

 

إحصائية الترشيح

عدد النقاط : 10
اجتياح الجراد is on a distinguished road

.................... شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!


السلام عليكم ورحمة الله وبركاته :!

اليوم راح تفهو كل شيئ عن ثغرة xss بئذن الله !

الدرس مقدم من فريق العناكب

اولا شيئ السكريبت

للتحميل

Zomplog

الان ننصب السكريبت على السيرفر الشخصي تمام

الان صورة من السكريبت





http://www.iraqup.com/up/20110914/3o..._574938196.png

الان وش نسوي

.. نبي نشوف الكسريبت مصا ام لا

كيف فيه اكواد جافا لاستغلال xss

مثال راح نشوف



***************("vbspiders");</script>

انا راح اامر ب تنفيذ الامر ده من لوحة التحكم لانو ما نجح من البحث المهم

نشوف



الان بعد ما سجلنا الدخول نفوت على



System Settings



ثم
Menu settings


وننزل الاسفل ونحط الكود


***************("vbspiders");</script>



http://www.iraqup.com/up/20110914/5t..._501790403.png

نذهب لرئيسية الموقع ونشوف وش يحدث


http://www.iraqup.com/up/20110914/P2..._381500894.png


تمام انتهى الشرح الاوامر الان

كود PHP:
***************("vbspiders");</script> 
لمعرفة ان كان مصاب ام لا

لتحويل كل من يدخل الموقع الي موقع الي تريدها انت


كود PHP:
**********window.location "http://www.vbspiders.com/vb/"</script> 
اذا ماظهرت الكواد بسبب الحماية لتحميل ملف .txt

من المرفقات




اما بخصوص كود حقن الاندكس راح اجيبهولكم دقيايق فقط


او شرح الغالي فولكانو

الشرح للاخ فولكانو



هذه الادوات http://www.4shared.com/file/RB_W_UaQ/xss.html



ان شاء الله ماقصرت معاكم بالتوفيق




avp h;jaht eyvm XSS + hgj'fdr ugn s;vdfj pd pwvdhhhh !!

الملفات المرفقة
نوع الملف: zip code.zip‏ (196 بايت, المشاهدات 188)
:: نصائح مهمه :: - أفحص الملف المرفق بأي برنامج مضاد للفيروسات
2- قم بمراسلة المراقب عن أي مرفق يوجد به فيروس
3- المنتدى غير مسوؤل عن مايحتويه المرفق من بيانات
التوقيع

تونس = الاحرار جزائر= الابطل مغرب= الرجال


عاش المغرب العربي الكبير وحفظ الله دوله من حقد الحاقيدن


http://media.nas.mbc.net/media/image...es/1150891.jpg

 


التعديل الأخير تم بواسطة اجتياح الجراد ; 09-14-2011 الساعة 12:20 PM.

   

رد مع اقتباس
 

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع


الساعة الآن 01:46 AM


[ vBspiders.Com Network ]

SEO by vBSEO 3.6.0