التواصل المباشر مع الادارة والاعضاء القدامى من خلال قناة التلغرام


قديم 10-01-2011, 03:37 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
Cyber Cool
:: Expert Hacker ::
 
الصورة الرمزية Cyber Cool
 

 

 
إحصائية العضو






Cyber Cool غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 13
Cyber Cool is on a distinguished road

.... Scanner Exploit On Joomla Script











كيفكم آخوآني وآخوآتي في العناكب آن شآء الله الجميع بخير

دوم يآرب مو يوم ؟!


اليوم حآب آشرح آدآه خآصة بفحص سكريبت Joomla وهو من آكثر

السكريبتات التي تحتوي على الثغرات آيضآ الادآة تفيدك

في عملية آلآستهدآف , يعني لو مستهدف سيرفر هذه

الادآة تفحص لك آي موقع جوملا على السيرفر

والاداة تفحص الموقع + تشوف ارشيف مواقع السكيورتي عن سكربت الجوملا وثغرتة

بتعمل كل شي جرب الاداة وبتشوف





مـلآحظة :

الـشرح بيكون طبعا على BackTrack 4 وآلآدآة آيضآ موجودى على النسخة الخامسة

على بـركـة الله نـبدآ :

في البدآية كيف تعرف آن الموقع الي بدك تفحصة جوملا ولا مو جوملا

الامر بسيـط

كود PHP:
powered by Joomla 
كود PHP:
ip:xx.xxx.xx.xx Joomla 




طيب حلو الحين نروح نشغل الادآة في الباك تراك يا نشغلها من

القائمة العادية زي ماتشوف امامك الان :



يانك تتدخل على مسار الاداة في الكنسول بهذا الشكل :

كود PHP:
cd /pentest/web/joomscan 
كود PHP:
ls 
كود PHP:
./joomscan.pl 


طيب حلو بعد تشغيل الاداة مبدئيآ راح نعمل شي

في البداية بنشوف الواجه الاساسية لاداة زي ماتشفون امامكم




طيب حلو والحين انت استعرض خيارات الاداة بسيطة جدآ

من تحديث والـخ :

والحين نبدآ بفحص الموقع المراد اختراقة :

كود PHP:
./joomscan.pl -u sitehack.com 


طيب هذا الشرح كان على نسخة باك تراك 4

وهذا حصلت فيديو يوتيوب مدعم للفكرة وللشرح .؟

كود PHP:
http://

حلو بالنسبة للنخة الباك تراك 5 هذا لكم جرح فيديو

تفضلوا واتمنى الدعاء لي ولوالدي والتوفيق في الدراسة

كود PHP:
http://vimeo.com/28603361 
في آمان الله ورعايتة ..






Scanner Exploit On Joomla Script


التعديل الأخير تم بواسطة Cyber Cool ; 10-01-2011 الساعة 03:42 PM.

   

رد مع اقتباس
قديم 10-01-2011, 03:56 PM   رقم المشاركة : 2 (permalink)
معلومات العضو
 
الصورة الرمزية Cyber Code
 

 

 
إحصائية العضو








Cyber Code غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 11
Cyber Code is on a distinguished road

افتراضي رد: Scanner Exploit On Joomla Script


very nice
التوقيع

if i gain something from being a hacker
it would be a background of almost every beautiful dream

and if you asked me what did you gain from being a member here

i'll honestly answer , it's a brothers for life


سبحان الله العظيم , سبحان الله وبحمده
استغفر الله العلي العظيم وأتوب إليه

 

   

رد مع اقتباس
قديم 10-01-2011, 07:02 PM   رقم المشاركة : 3 (permalink)
معلومات العضو
 
الصورة الرمزية bleu moon
 

 

 
إحصائية العضو








bleu moon غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 12
bleu moon is on a distinguished road

افتراضي رد: Scanner Exploit On Joomla Script


بارك الله فيك يا اخي القيصر وجعله لك الله في ميزان حسناتك ^^

   

رد مع اقتباس
قديم 10-01-2011, 07:40 PM   رقم المشاركة : 4 (permalink)
معلومات العضو
vpn_31
Security
 
الصورة الرمزية vpn_31
 

 

 
إحصائية العضو








vpn_31 غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
vpn_31 is on a distinguished road

افتراضي رد: Scanner Exploit On Joomla Script


ألله يبارك فيك يأخي ألف شكر لك موضوع مميز

   

رد مع اقتباس
قديم 10-01-2011, 08:27 PM   رقم المشاركة : 5 (permalink)
معلومات العضو
ViRuS Qalaa
iraQi HackerS
 
الصورة الرمزية ViRuS Qalaa
 

 

 
إحصائية العضو







ViRuS Qalaa غير متواجد حالياً

إرسال رسالة عبر MSN إلى ViRuS Qalaa

 

 

إحصائية الترشيح

عدد النقاط : 10
ViRuS Qalaa is on a distinguished road

افتراضي رد: Scanner Exploit On Joomla Script


Good work
ماشاء الله , شرح رائع
بارك الله فيك ...

التوقيع

12 My Twelve Imams


Good Bye VbSpiders
I'll Back
Si
gn Out

 

   

رد مع اقتباس
قديم 10-01-2011, 08:52 PM   رقم المشاركة : 6 (permalink)
معلومات العضو
 
الصورة الرمزية abdellatef
 

 

 
إحصائية العضو







abdellatef غير متواجد حالياً

إرسال رسالة عبر MSN إلى abdellatef

 

 

إحصائية الترشيح

عدد النقاط : 10
abdellatef is on a distinguished road

افتراضي رد: Scanner Exploit On Joomla Script


جميلة الاداة ولكن ما بها تتحديتات مند 2009
واحسن تستعمل ادااة lapgize-dz تفحص التغرة عن طريق exploit-db موقع موقع بالسرفر

التوقيع



http://www13.0zz0.com/2012/08/17/21/399871283.png

ساهم في نشر كتاب الله


معا لنشر الموقع في المنتديات بين الأصدقاء والأقارب.. ليكون لنا جميعا صدقة جارية بإذن الله



 

   

رد مع اقتباس
قديم 10-04-2011, 06:46 PM   رقم المشاركة : 7 (permalink)
معلومات العضو
 
الصورة الرمزية u571
 

 

 
إحصائية العضو






u571 غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
u571 is on a distinguished road

Question رد: Scanner Exploit On Joomla Script


شكرا لك، هلا شرحت لنا كيفية إختراق جوملا بإستغلال إحدى الثغرات.

اقتباس
Generic: Unprotected Administrator directory
Core: Admin Backend Cross Site Request Forgery Vulnerability
CorePlugin: TinyMCE TinyBrowser addon multiple vulnerabilities
CoreComponent: com_mailto timeout Vulnerability

   

رد مع اقتباس
قديم 10-11-2011, 03:27 PM   رقم المشاركة : 8 (permalink)
معلومات العضو
 
الصورة الرمزية mrhp
 

 

 
إحصائية العضو






mrhp غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
mrhp is on a distinguished road

افتراضي رد: Scanner Exploit On Joomla Script


مشكووور اخي

   

رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع


الساعة الآن 01:44 PM


[ vBspiders.Com Network ]

SEO by vBSEO 3.6.0