المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : شرح كيفيه إيجـاد و البحث عن الثغرات



قهر اليهود
03-29-2013, 09:00 PM
القسم الاول// ايجاد ثلاث انواع من الثغرات..من ثلاث مواقع((موقع لكل نوع))

القسم الثاني//كيفيه الاشتراك والبحث بالموقع الشهير ((سيكيورتي فوكس))

===================================

اولا:- ايجاد ثلاث انواع من الثغرات..من ثلاث مواقع((موقع لكل نوع))

راح نبحث عن ثلاثه انواع من الثغرات وهي:

1- SQL Injection

2- remote Command Execution

3- Cross Site Scripting..XSS

-----------------------------------------------------------

1- SQL Injection....والبحث بموقع... http://neosecurityteam.net


ندخل بالرابط التالي مباشره:-

http://neosecurityteam.net/index.php?pagina=codes&sID=6



وناخذ هذه ثغره كمثال...



وايضا هذه الثغره..وضعت من احد الاخوان



كما تلاحظون سهوله الامر

---------------------------------------------------------------

2- remote Command Execution..والبحث بموقع..http://www.milw0rm.com

اول ما تدخل للموقع راح يبان اخر الثغرات الموجوده..



.المهم راح نطبق من على نوعيه الثغره اللي اخترانا..remote Command Execution



نضغط ونشوف كيفيه استغلال...بيطلع



نطبق على السريع على احد المواقع..لتوصيل فكره استخدامها وعملها



ومن ثم نضيف كما بالصوره...



الثغره شغاله ميه بالميه...الثغره هذه تسمح بتطبيق اوامر اللينكس بالمتصفح ومنها رفع شيل..
الامر يكون بمكان الــ id

----------------------------------------------------------------------------

3- Cross Site Scripting..XSS...والبحث بموقع سيكيورتي فوكس..




نختار احد الثغرات من هالنوع



نفتح ونشوف كيفيه عملها..كما بالصوره



نوع الثغرات هذه تعتمد على الكوكيز...


طبعا بامكانك البحث..بكل موقع عن جميع الثغرات..


نتهينا من القسم الاول....يتبع القسم الثاني

Iraqe Hacker
03-29-2013, 09:04 PM
مشكور اخي بس تدري هذا الموقع مغلق الدومين
www.milw0rm.com (http://devwd.com/money/?http%3A//www.milw0rm.com/)

تحياتي لمجهودك

قهر اليهود
03-29-2013, 09:09 PM
نعم أنا كنت أعرف أنه مغلق لكن أنا ظننت أنه مغلق لي فترة معاينة

Saad.Nabir111
03-29-2013, 10:27 PM
مرفوع القدر ان شاء الله
http://www.imageguru.org/files/img/user_uploads/displayimage.php?id=61iat6puats6037081.gif

KADEME
04-06-2013, 01:59 PM
شكرا يا أخي لكن الميليريوم مغلق , شكرا على مجهودك .

hackerpk
04-06-2013, 08:16 PM
بارك الله فيك اخي