نحن مع غزة
الـرئـيـسـيـة الـمـنـتـدى سـؤال & اجـابـة الـتـبـرع بـالـدم الاسـتـضـافـة هـلال لـيـنـكـس الـقـرآن الـكـريـم Dz-SeC team


التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"


مطلوب مشرفين على كامل اقسام المنتدى


أخي / أختي , إن تسجيل عضوية جديدة في منتدى شبكة الجزائر للجميع لا يهدف إلى زيادة الأعضاء مطلقا
فلا خير في عضوية عدد مشاركاتها صفرا فنحن نرفض يوميا الكثير من العضويات المشكوك في أمرها
سواء كان هدفها الإعلانات الغير شرعية أو تخريب الموضوعات الخ , كل هذا حتى يبقى المنتدى
ساحة جادة عطرة تجود بالخير لكل زوارها وأعضائها
وصدقة جارية لكل من يشارك في كتابة معلومة تفيد غيره سوف يشكر الله عليها وهو في جوف الأرض ...

لذلك نطلب منك التسجيل بل ونلح عليك إن كان هدفك هو أن تصنع صدقة جارية لا تنقطع إلى يوم الدين بمساعدة إخوانك في نشر الخير .

للتسجيل اضغط هنا وأملأ البينات المطلوبة بشكل صحيح ومن ثم انتظر حتى نقوم بتفعيل حسابك وابدأ رحلتك في صناعة صدقة جارية .

وتذكر قول سيد الخلق " إذا مات ابن آدم انقطع عمله إلا من ثلاث صدقة جارية أو علم ينتفع به أو ولدٍ صالح يدعو له "

   

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 20/02/2011, 18:39   المشاركة رقم: 1
المعلومات
الكاتب:
  illuminat  
اللقب:
عضو مميز
الصورة الرمزية
 
الصورة الرمزية illuminat

البيانات
التسجيل : May 2010
العضوية : 134
الاهتمامات : Programming .Security
الإقامة : WAN
المواضيع : 76
الردود : 522
المجموع : 598
بمعدل : 0.10 يوميا
الاختراقات : [C0Y0T3]
مجتمعنا : []
الصنف : Gray Hat Hacker
آخر تواجد : 17/07/2013/19:28
سبب الغياب : الدراسة, العمل, العائلة
معدل التقييم: 16
نقاط التقييم: 11
illuminat is on a distinguished road
شكراً: 58
تم شكره 54 مرة في 26 مشاركة

 Algeria


الإتصالات
الحالة:
illuminat غير متواجد حالياً
وسائل الإتصال:

افتراضي All web Hacking

This list is not full, if there is some attack I missed post in thread please.


This list below fits in category Parameter manipulation

Arbitary File Deletion
Code Execution
Cookie Manipulation ( meta http-equiv & crlf injection )
CRLF Injection ( HTTP response splitting )
Cross Frame Scripting ( XFS )
Cross-Site Scripting ( XSS )
Directory traversal
Email Injection
File inclusion

Full path disclosure

LDAP Injection
PHP code injection
PHP curl_exec() url is controlled by user
PHP invalid data type error message
PHP preg_replace used on user input
PHP unserialize() used on user input
Remote XSL inclusion
Script source code disclosure
Server-Side Includes (SSI) Injection
SQL injection
URL redirection
XPath Injection vulnerability
EXIF



This list below fits in category MultiRequest parameter manipulation


Blind SQL injection (timing)
Blind SQL/XPath injection (many types)



This list below fits in category File checks


8.3 DOS filename source code disclosure
Search for Backup files
Cross Site Scripting in URI
PHP super-globals-overwrite
Script errors ( such as the Microsoft IIS Cookie Variable Information Disclosure )



This list below fits in category Directory checks


Cross Site Scripting in path
Cross Site Scripting in Referer
Directory permissions ( mostly for IIS )
HTTP Verb Tampering ( HTTP Verb POST & HTTP Verb WVS )
Possible sensitive files
Possible sensitive files
Session fixation ( jsessionid & PHPSESSID session fixation )
Vulnerabilities ( e.g. Apache Tomcat Directory Traversal, ASP.NET error message etc )
WebDAV ( very vulnerable component of IIS servers )



This list below fits in category Text Search Disclosure


Application error message
Check for common files
Directory Listing
Email address found
Local path disclosure
Possible sensitive files
Microsoft Office possible sensitive information
Possible internal IP address disclosure
Possible server path disclosure ( Unix and Windows )
Possible username or password disclosure
Sensitive data not encrypted
Source code disclosure
Trojan shell ( r57,c99,crystal shell etc )
( IF ANY )Wordpress database credentials disclosure



This list below fits in category File Uploads


Unrestricted File Upload



This list below fits in category Authentication


Microsoft IIS WebDAV Authentication Bypass
SQL injection in the authentication header
Weak Password
GHDB - Google hacking database ( using dorks to find what google crawlers have found like passwords etc )



This list below fits in category Web Services - Parameter manipulation & with multirequest


Application Error Message ( testing with empty, NULL, negative, big hex etc )
Code Execution
SQL Injection
XPath Injection
Blind SQL/XPath injection ( test for numeric,string,number inputs etc )
Stored Cross-Site Scripting ( XSS )
Cross-Site Request Forgery ( CSRF )







آخر مواضيع » illuminat

توقيع : illuminat


أَنا لاعب النَرْدِ ، أَربح حيناً وأَخسر حيناً.أَنا مثلكمْ أَو أَقلُّ قليلاً ...

عرض البوم صور illuminat   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

(أظهر الكل الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 47
Abu Hassan , anonymos31 , black&dark , ChaRaF474 , Code-x HaCkEr , egy , ethmane89 , ExPLo!T_Dz , fouade , ghost0307 , GokBoruEfe , Gomina7 , hacker almooot , Hackerz , hellboy , Hidden Pain , Igor000rogI , illuminat , JokEr2 , kanoticx , kevin death , khalil19000 , L3b-r1'z , LawYor , mafiaboy , marouenmsmc , maspix , micro13 , MR.DJAFER , Mr.king18 , n4kof , Nol1m1t , OXO , p2t , Power_Dz , S4wDz , SaFeeR , silv3r00t , SkyWayc , tamir_2005 , The MaSk , train7719 , عمر ليو , v30sharp , wassar , zaki verus , ZAZA

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
Hacking Tools ViRuS_Ra3cH [ منتدى الأدوات Hacking Tools ] 6 27/05/2013 05:41
Hacking – Assembling – Disassembling Undercoverd [NEW] Smail002 [ الـهاكر الـعام | General Hacking Discussions ] 1 25/01/2011 21:34
The Hacking Video Tutorials Colections illuminat [ English Section ] 1 15/09/2010 13:21
Règles Hacking illuminat [ Section Française ] 0 19/08/2010 03:57

الساعة معتمدة بتوقيت جرينتش +1 . الساعة الآن : 08:08.
Copy Right Des 2010 - 2014 To is|sec Organization, Des By  yasMouh 
Powered By vBulletin Special Edition, Secured By Dz-SeC team
Support by Dz-SeC team




RSS RSS 2.0 XML MAP HTML



 
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115