![]() |
![]() |
![]() |
التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"
مطلوب مشرفين على كامل اقسام المنتدى
|
|
![]() |
|
|
|
![]() |
|
| [ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] حمايه وأختراق المواقع والسيرفرات باحدت الطرق والادوات .. |
![]() |
|
|
أدوات الموضوع | انواع عرض الموضوع |
|
|
المشاركة رقم: 1 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
شكراً: 1
تم شكره 15 مرة في 10 مشاركة
|
السلام عليكم ورحمة الله
كيفكم خواني ان شاءا لله بخير اغلبنا يعتمد على مواقع السكيورتي يشوف اخر الثغرات احب اقولكم شغله خواني ان لما واحد يكشف ثغره في البدايه يخترق فيها لحد مايمل وبعدين يحطها في موقع السكورتي يعني بعد مايستهلكها يحطها لنا علشان كذا بشرح لكم طريقه سهله وللمبتدئين لطريقه اكتشاف ثغرات فايل انكلود + ثغرات xss مثلا في براسك موقع وعلى سرفر خاص يعني السرفر مافيه الا هذا الموقع بيكون اختراق صعب لازم تحصل في نفس الموقع ثغره علشان تقدر ترفع شل وتخترق الموقع او مثلا في براسك سكربت معين وتبي تكتشف ثغره فيه او تبي تفحصه اذا كان سهل الاختراق والا نبدا الشرح مثلا عندنا هذا الموقع [] مركب سكربت البطاقات شلون تعرف اسم السكربت وصداره علشان تبحث عنه انزل السفل الصفحه تجد ![]() طيب الان عرفنا اسم السكربت الي هو vCard PRO وصداره 3.1 الان البحث عن هذا السكربت في قوقل او في مواقع تطوير المواقع بتحصله واذا مالقيته اكتب في قوقل vCard PRO 3.1 Download وراح يطلع لك تحمله على جهازك الان نحتاج برنامج PHP Expert Editor علشان نحرر ملفات php نحمله من هنا [] وبعد تحميل البرنامج وتنصيبه نروح لمجلد السكربت الي حملته ![]() ونفتح على سبيل المثال هذا الملف gbrowse.php ونشوف الان الدوال الموجوده في السكربت الي راح نشوف فيها ثغره والا ![]() الان شوف معاي كل داله تحصلها امام علامة $ ![]() انزل تحت وشوف ![]() حلو الان عرفنا المكان الي تكون فيه الدوال ومثل ماقلنا تحصلها اما علامة $ نجي الان لطريقه الاستفاده منها او اختبارها على سبيل المثال هذي الداله $cat_id طيب الان هذا رابط السكربت [] وهذا الملف الي حصلنا فيه الداله gbrowse.php نضيف اسم الملف خلف رابط السكربت راح يكون بهذا الشكل [] الان نضيف خلف اسم الملف علامة ؟ يعني راح يكون كذا [] الان نضيف خلف علامة ؟ الداله الي نبي نختبرها cat_id راح يكون الرابط بهذا الشكل [] الان بعد الداله نضيف علامة = راح يكون بهذا الشكل [] الان مثل ماتشوف الرابط ينتهي بعلامة = نضيف خلف العلامه = اختبار ثغرات xss وهذي اكواد اختبار ثغرات xss [] او لختبار ثغرات الفايل انكلود نضيف الشل بمتداد txt ![]() نضيف اختبار ثغرة xss ونشوف ![]() ماطلع شي نضيف الان رابط الشل بمتداد txt لختبار ثغرات الفايل انكلود واذا ماطلع شي نغير الداله لحد ماتحصل على نتيجه ![]() ![]() الان طلع معانا خطأ حاول في جميع الدوال الموجوده في السكربت اما راح تحصل وحده تعطيك ثغره xss او وحده تطلع معاك فايل انكلود وتسحب فيها الشل وملفات php قد يحتاج الوصول لستثمار الخطأ يكون عندك خبره في لغةphp علشان تقدر تستثمر اخطاء المبرمج وتستغلها بحيث احيان يتطلب الامر الربط بين داله واخرى لاكن بعض السكرت يكون المبرمج ارتكب اخطاء كثيره لاكن هذا الجزء اسهل من طرق اكتشاف ثغرات الفايل انكلود و xss وهو خاص في المبتدئين ان شاء الله يكون الشرح واضح للجميع للامانة منقول
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
المشاركة رقم: 2 | ||||||||||||
|
**************** اخي ابا معاذ |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 3 | ||||||||||||
|
مشكور اخي ابو معاذ راح نجرب ونشوف واصل ياذيب |
||||||||||||
|
|
||||||||||||
![]() |
| مواقع النشر (المفضلة) |
| حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف) | |
(أظهر الكل)
الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 39
|
|
| aboss , achrefaloui , Aggad , مستر عبدالرحيم , هيمن خانقيني , Black-ID , blandy26 , Cyclone , الكاسر أسامة , اعمل بصمت , dark_maan , Direct hack , Dz_V!rUs , ExPLo!T_Dz , fire-dz , FLAN , hacker almooot , HAMZA01 , hhhack , illuminat , JusT HaCkEr , M.tucX , maspix , mazahier , MdMn HaCk3r , mo3eth , mohmax , Mr.hisoka , nasser1993 , زيدو22 , سردينة2009 , Power_Dz , S1LV3rS3rf3r , sa511 , scalamane , snaiper-code , Spiral , Th3 WiTch3r-Dz , WOLF_DZ |
|
|
المواضيع المتشابهه
|
||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| (الدرس التاسع) - اكتشاف ثغرات Remote Password Disclouse Vulnerability | ViRuS_Ra3cH | دورة اكتشاف الثغرات | Dr.BiLLi | 6 | 14/11/2014 10:50 |
| (الدرس العاشر والاخير ) - اكتشاف ثغرات Cross Site Scripting XSS | ViRuS_Ra3cH | دورة اكتشاف الثغرات | Dr.BiLLi | 7 | 17/08/2013 03:00 |
| (الدرس التالت) - اكتشاف ثغرات Remote Command Execution | ViRuS_Ra3cH | دورة اكتشاف الثغرات | Dr.BiLLi | 5 | 15/07/2013 19:33 |
| (الدرس السادس) - اكتشاف ثغرات SQL Injection Vulnerability | ViRuS_Ra3cH | دورة اكتشاف الثغرات | Dr.BiLLi | 4 | 14/05/2011 20:22 |
| (الدرس التامن) - اكتشاف ثغرات Remote File Disclosure Vulnerability | ViRuS_Ra3cH | دورة اكتشاف الثغرات | Dr.BiLLi | 3 | 11/01/2011 19:54 |
![]() |
![]() |
![]() |