نحن مع غزة
الـرئـيـسـيـة الـمـنـتـدى سـؤال & اجـابـة الـتـبـرع بـالـدم الاسـتـضـافـة هـلال لـيـنـكـس الـقـرآن الـكـريـم Dz-SeC team


التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"


مطلوب مشرفين على كامل اقسام المنتدى


أخي / أختي , إن تسجيل عضوية جديدة في منتدى شبكة الجزائر للجميع لا يهدف إلى زيادة الأعضاء مطلقا
فلا خير في عضوية عدد مشاركاتها صفرا فنحن نرفض يوميا الكثير من العضويات المشكوك في أمرها
سواء كان هدفها الإعلانات الغير شرعية أو تخريب الموضوعات الخ , كل هذا حتى يبقى المنتدى
ساحة جادة عطرة تجود بالخير لكل زوارها وأعضائها
وصدقة جارية لكل من يشارك في كتابة معلومة تفيد غيره سوف يشكر الله عليها وهو في جوف الأرض ...

لذلك نطلب منك التسجيل بل ونلح عليك إن كان هدفك هو أن تصنع صدقة جارية لا تنقطع إلى يوم الدين بمساعدة إخوانك في نشر الخير .

للتسجيل اضغط هنا وأملأ البينات المطلوبة بشكل صحيح ومن ثم انتظر حتى نقوم بتفعيل حسابك وابدأ رحلتك في صناعة صدقة جارية .

وتذكر قول سيد الخلق " إذا مات ابن آدم انقطع عمله إلا من ثلاث صدقة جارية أو علم ينتفع به أو ولدٍ صالح يدعو له "

   

[ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] حمايه وأختراق المواقع والسيرفرات باحدت الطرق والادوات ..

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 17/09/2010, 19:11   المشاركة رقم: 1
المعلومات
الكاتب:
  WOLF_DZ  
اللقب:
.: نائب المدير :.
الصورة الرمزية
 
الصورة الرمزية WOLF_DZ

البيانات
التسجيل : Jul 2010
العضوية : 334
العمر : 44
الاهتمامات : عام
الإقامة : بلاد وادي الرافدين
المواضيع : 104
الردود : 1306
المجموع : 1,410
بمعدل : 0.24 يوميا
الاختراقات : [WOLF_DZ]
مجتمعنا : []
الصنف : White Hat Hacker
آخر تواجد : 24/12/2011/23:39
سبب الغياب : لن اغيب عنكم طالما حييت
معدل التقييم: 18
نقاط التقييم: 10
WOLF_DZ is on a distinguished road
شكراً: 1
تم شكره 15 مرة في 10 مشاركة

 Iraq


الإتصالات
الحالة:
WOLF_DZ غير متواجد حالياً
وسائل الإتصال:

افتراضي طريقة اكتشاف ثغرات الفايل انكلود + ثغرات xss وفحص ملفات php

السلام عليكم ورحمة الله

كيفكم خواني ان شاءا لله بخير


اغلبنا يعتمد على مواقع السكيورتي يشوف اخر الثغرات


احب اقولكم شغله خواني ان لما واحد يكشف ثغره في البدايه يخترق فيها لحد مايمل وبعدين يحطها في موقع السكورتي يعني بعد مايستهلكها يحطها لنا

علشان كذا
بشرح لكم طريقه سهله وللمبتدئين لطريقه اكتشاف ثغرات فايل انكلود + ثغرات xss

مثلا في براسك موقع وعلى سرفر خاص يعني السرفر مافيه الا هذا الموقع بيكون اختراق صعب لازم تحصل في نفس الموقع ثغره علشان تقدر ترفع شل وتخترق الموقع او مثلا في براسك سكربت معين وتبي تكتشف ثغره فيه او تبي تفحصه اذا كان سهل الاختراق والا


نبدا الشرح

مثلا عندنا هذا الموقع
[]

مركب سكربت البطاقات

شلون تعرف اسم السكربت وصداره علشان تبحث عنه

انزل السفل الصفحه

تجد



طيب الان عرفنا اسم السكربت الي هو

vCard PRO

وصداره
3.1

الان البحث عن هذا السكربت في قوقل او في مواقع تطوير المواقع بتحصله واذا مالقيته اكتب في قوقل

vCard PRO 3.1 Download

وراح يطلع لك

تحمله على جهازك


الان نحتاج برنامج PHP Expert Editor

علشان نحرر ملفات php

نحمله من هنا
[]

وبعد تحميل البرنامج وتنصيبه

نروح لمجلد السكربت الي حملته



ونفتح على سبيل المثال هذا الملف gbrowse.php

ونشوف الان الدوال الموجوده في السكربت الي راح نشوف فيها ثغره والا



الان شوف معاي كل داله تحصلها امام علامة $


انزل تحت وشوف



حلو الان عرفنا المكان الي تكون فيه الدوال ومثل ماقلنا تحصلها اما علامة $

نجي الان لطريقه الاستفاده منها او اختبارها

على سبيل المثال هذي الداله $cat_id


طيب الان هذا رابط السكربت

[]

وهذا الملف الي حصلنا فيه الداله gbrowse.php

نضيف اسم الملف خلف رابط السكربت

راح يكون بهذا الشكل

[]

الان نضيف خلف اسم الملف علامة ؟

يعني راح يكون كذا

[]

الان نضيف خلف علامة ؟ الداله الي نبي نختبرها cat_id

راح يكون الرابط بهذا الشكل

[]


الان بعد الداله نضيف علامة =

راح يكون بهذا الشكل

[]


الان مثل ماتشوف الرابط ينتهي بعلامة =

نضيف خلف العلامه = اختبار ثغرات xss
وهذي اكواد اختبار ثغرات xss
[]
او لختبار ثغرات الفايل انكلود نضيف الشل بمتداد txt


نضيف اختبار ثغرة xss ونشوف


ماطلع شي نضيف الان رابط الشل بمتداد txt لختبار ثغرات الفايل انكلود واذا ماطلع شي نغير الداله لحد ماتحصل على نتيجه




الان طلع معانا خطأ حاول في جميع الدوال الموجوده في السكربت

اما راح تحصل وحده تعطيك ثغره xss
او وحده تطلع معاك فايل انكلود وتسحب فيها الشل



وملفات php قد يحتاج الوصول لستثمار الخطأ يكون عندك خبره في لغةphp علشان تقدر تستثمر اخطاء المبرمج وتستغلها بحيث احيان يتطلب الامر الربط بين داله واخرى لاكن بعض السكرت يكون المبرمج ارتكب اخطاء كثيره

لاكن هذا الجزء اسهل من طرق اكتشاف ثغرات الفايل انكلود و xss وهو خاص في المبتدئين

ان شاء الله يكون الشرح واضح للجميع
للامانة منقول



آخر مواضيع » WOLF_DZ

توقيع : WOLF_DZ






عرض البوم صور WOLF_DZ   رد مع اقتباس
قديم 18/09/2010, 15:07   المشاركة رقم: 2
المعلومات
الكاتب:
  MdMn HaCk3r  
اللقب:
.: المدير السابق للمنتدى :.

الإتصالات
الحالة:
MdMn HaCk3r غير متواجد حالياً
وسائل الإتصال:

**************** اخي ابا معاذ
تحيتي لك

عرض البوم صور MdMn HaCk3r   رد مع اقتباس
قديم 18/09/2010, 23:24   المشاركة رقم: 3
المعلومات
الكاتب:
 سردينة2009  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
سردينة2009 غير متواجد حالياً
وسائل الإتصال:

مشكور اخي ابو معاذ راح نجرب ونشوف واصل ياذيب

عرض البوم صور سردينة2009   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

(أظهر الكل الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 39
aboss , achrefaloui , Aggad , مستر عبدالرحيم , هيمن خانقيني , Black-ID , blandy26 , Cyclone , الكاسر أسامة , اعمل بصمت , dark_maan , Direct hack , Dz_V!rUs , ExPLo!T_Dz , fire-dz , FLAN , hacker almooot , HAMZA01 , hhhack , illuminat , JusT HaCkEr , M.tucX , maspix , mazahier , MdMn HaCk3r , mo3eth , mohmax , Mr.hisoka , nasser1993 , زيدو22 , سردينة2009 , Power_Dz , S1LV3rS3rf3r , sa511 , scalamane , snaiper-code , Spiral , Th3 WiTch3r-Dz , WOLF_DZ

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
(الدرس التاسع) - اكتشاف ثغرات Remote Password Disclouse Vulnerability ViRuS_Ra3cH دورة اكتشاف الثغرات | Dr.BiLLi 6 14/11/2014 10:50
(الدرس العاشر والاخير ) - اكتشاف ثغرات Cross Site Scripting XSS ViRuS_Ra3cH دورة اكتشاف الثغرات | Dr.BiLLi 7 17/08/2013 03:00
(الدرس التالت) - اكتشاف ثغرات Remote Command Execution ViRuS_Ra3cH دورة اكتشاف الثغرات | Dr.BiLLi 5 15/07/2013 19:33
(الدرس السادس) - اكتشاف ثغرات SQL Injection Vulnerability ViRuS_Ra3cH دورة اكتشاف الثغرات | Dr.BiLLi 4 14/05/2011 20:22
(الدرس التامن) - اكتشاف ثغرات Remote File Disclosure Vulnerability ViRuS_Ra3cH دورة اكتشاف الثغرات | Dr.BiLLi 3 11/01/2011 19:54

الساعة معتمدة بتوقيت جرينتش +1 . الساعة الآن : 17:45.
Copy Right Des 2010 - 2014 To is|sec Organization, Des By  yasMouh 
Powered By vBulletin Special Edition, Secured By Dz-SeC team
Support by Dz-SeC team




RSS RSS 2.0 XML MAP HTML



 
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115