نحن مع غزة
الـرئـيـسـيـة الـمـنـتـدى سـؤال & اجـابـة الـتـبـرع بـالـدم الاسـتـضـافـة هـلال لـيـنـكـس الـقـرآن الـكـريـم Dz-SeC team


التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"


مطلوب مشرفين على كامل اقسام المنتدى


أخي / أختي , إن تسجيل عضوية جديدة في منتدى شبكة الجزائر للجميع لا يهدف إلى زيادة الأعضاء مطلقا
فلا خير في عضوية عدد مشاركاتها صفرا فنحن نرفض يوميا الكثير من العضويات المشكوك في أمرها
سواء كان هدفها الإعلانات الغير شرعية أو تخريب الموضوعات الخ , كل هذا حتى يبقى المنتدى
ساحة جادة عطرة تجود بالخير لكل زوارها وأعضائها
وصدقة جارية لكل من يشارك في كتابة معلومة تفيد غيره سوف يشكر الله عليها وهو في جوف الأرض ...

لذلك نطلب منك التسجيل بل ونلح عليك إن كان هدفك هو أن تصنع صدقة جارية لا تنقطع إلى يوم الدين بمساعدة إخوانك في نشر الخير .

للتسجيل اضغط هنا وأملأ البينات المطلوبة بشكل صحيح ومن ثم انتظر حتى نقوم بتفعيل حسابك وابدأ رحلتك في صناعة صدقة جارية .

وتذكر قول سيد الخلق " إذا مات ابن آدم انقطع عمله إلا من ثلاث صدقة جارية أو علم ينتفع به أو ولدٍ صالح يدعو له "

   

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 06/10/2013, 22:30   المشاركة رقم: 1
المعلومات
الكاتب:
 mohDz-13  
اللقب:
عضــــو جديــــد
الصورة الرمزية
 
الصورة الرمزية mohDz-13

البيانات
التسجيل : Oct 2013
العضوية : 5733
الاهتمامات :
الإقامة :
المواضيع : 58
الردود : 94
المجموع : 152
بمعدل : 0.03 يوميا
الاختراقات : [ليس لدي حساب]
مجتمعنا : [لم اسجل]
الصنف : White Hat Hacker
آخر تواجد : 14/02/2015/14:03
سبب الغياب : حاظر
معدل التقييم: 13
نقاط التقييم: 12
mohDz-13 is on a distinguished road
شكراً: 0
تم شكره 11 مرة في 10 مشاركة

 Algeria


الإتصالات
الحالة:
mohDz-13 غير متواجد حالياً
وسائل الإتصال:

Post تعلم صنع dork بنفسك

سلام عليكم اخواني

بعض الاخوان قد يجد ثغره في احد مواقع الثغرات او السكيورتي ولا يوجد معها دروك للبحث وتكون هذي مشكله بالنسبه له وممكن يترك الثغره ويبحث عن اخرى .

اليوم ان شاء الله راح نشرح بشكل بسيط كيف تصنع الدروك بنفسك وبكل سهوله ان شاء الله .

قبل لا نبدئ الشرح لازم تعرف معنى كلمتين بنستخدمها في قوقل :
inurl : هاي بنكتبها لما بدنا نبحث عن كلمه او اسم صفحه بتكون في رابط الموقع بس .
intext : وهاي بنستخدمها للبحث في النص الموجود في الصفحه .

ناخذ مثال هذه الثغره :



كود PHP:
 Home  1337day.com  www.indishell.in or www.andhrahackers.com 

 Email 
exe.soul@live.com 

date  
2011-08-09 

 http
://www.esolbiz.com 

 
category  Web Apps ***91;SQli***93;  
        

    ***91;
1***93; 

    
Go To Site :- 

    
   
    *  
SQL injection Vulnerability


      
http://site.com/news.php?id=73' <= SQLI 
      
http://site.com/solar/screenshot-detail.php?page=5'&ssId=20'&catId=3' <= SQLI 
      
http://site.com/newsdetail.php?pd_id=109' <= SQLI 
        
       
  
    
Check all .php?*= , mostly all vul.. to sqli.!  
     => 
PROUD TO BE AN INDIAN Anythning for INDIA JAI-HIND Maa Tujhe Salam 
     
=> c0d3 for motherlandh4ck for motherland 
    
***91;#***93; DOne now time to rock \m/ 

في هاي الثغره الكاتب مش حاط دروك


طيب اول شي حتى نجيب الدروك نشوف رابط الثغره
وفي المثال هذا رابط الصفحه اللي فيها الثغره :
كود PHP:
 /solar/screenshot-detail.php?page=


ون عنا اسم الصفحه المصابه اسم مميز يعني مستحيل او صعب تلاقيه في سكربت ثاني
screenshot-detail.php?page=
يعني لو بحثنا في قوقل عن اسم هذي الصفحه راح يطلعنا كل المواقع اللي مركبه السكربت
ويكون الدروك مثل هي


inurl:"screenshot-detail.php?page= "

طيب لو فرضنا انو اسم الصفحه مو مميز يعني اسم مشهور مثل (index,page,new,book...)


هون ما بنقدر نبحث عن اسم الصفحه لانو في سكربتات كثير فيها هاي الاسماء
في هاي الحاله بنروح ل رابط الشركه المنتجه للسكربت وفي المثال اللي معنا هو :

كود PHP:
 http://www.esolbiz.com 

وبندخل الصفحه الرئيسيه للشركه
وبننزل اخر شي حتى نشوف كيف كاتبين اسم الشركه في الحقوق
مثل هيك

تعلم dork بنفسك

مثل ما انتو شايفين عنا في الصوره موجود اسم الشركه اللي بينكتب في كل سكربت للشركه
اهم شي عنا هون الاسم
بعد ما نجيب الإسم
نروح نضيف له

كود PHP:
 intext:"Developed by E-SolBiz" 
او

كود PHP:
 intext:"Powered by E-SolBiz" 

وابحث عنه في قوقل .

وهيك نكون حلينا مشكله الدروك وبامكانك تعمل دروك لاي ثغره بكل سهوله


إنتهى درس أرجو دعاء
و تقييم إخوان







آخر مواضيع » mohDz-13

عرض البوم صور mohDz-13   رد مع اقتباس
قديم 23/10/2013, 18:37   المشاركة رقم: 2
المعلومات
الكاتب:
 darkooo  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
darkooo غير متواجد حالياً
وسائل الإتصال:

مرفوع القدر ان شاء الله

عرض البوم صور darkooo   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

(أظهر الكل الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 19
bilane , darkooo , E.S.H , Evil 2 Dead , GhOsT SkIkDa , hamchi , hardTARGET1234 , houlan , idamoo , ilyas , keepar , loGin.Dz , love511 , mohDz-13 , Power_Dz , tacha , tarek , عمر ليو , yasMouh

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
الحلقة 792: كيف تصلح مشاكل حاسوبك بنفسك ADMINISTRATOR [ منتدى اخبــــار الشبكـــة] 0 16/09/2013 12:09
! أدخل و إكتشف بنفسك !! Dz4aLl ilyas0206=DZ [ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] 4 16/01/2012 17:34
لاستخراج صفحات الفايسبوك التي تم حقنها من قبل Dork SQL InJeCtIoN دام علاء العماد [ منتدى حـقن قواعد البيانات | Sql injcetion ] 2 12/08/2011 06:34
new dork 2011 jokER-spY [ منتدى الثغرات & أكتشافات الاعضاء ] 3 06/02/2011 20:51
{19}الدورك في الثغرات DorK بحث {19} ViRuS_Ra3cH دورة اختراق المواقع والسيرفورات | kala$nikov 0 18/03/2010 14:59

الساعة معتمدة بتوقيت جرينتش +1 . الساعة الآن : 07:49.
Copy Right Des 2010 - 2014 To is|sec Organization, Des By  yasMouh 
Powered By vBulletin Special Edition, Secured By Dz-SeC team
Support by Dz-SeC team




RSS RSS 2.0 XML MAP HTML



 
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115