السلام عليكم ورحمه الله وبركاته
اليوم رح نبدا حركه حلوه ورائعه دعم ثغرات xss بسكربت للتحكم اون لاين بالهدف ...!!!
الفكره بالدرس
انك تلقى ثغره xss وتهاجم بمستوى اعلى من مجرد تحصل ع الكوكز الخاص بالادمن
ويكون هذا التحكم بعيد كل البعد عن الاكواد المعقده وهاد يكون بكل بساطه من خلال سكربت...
السلام عليكم ورحمه الله وبركاته
الثغره بسيطه ومنتشره من زمان بين الشباب ع الايميل
لكن في حد حب ينشرها لمواقع السكيورتي الله يهديه
(رح تترقع هيك الثغره )
خطوره الثغره كبيره لانك ممكن توصل للروت
الاستغلال
cart.php?a=test&templatefile=../../../configuration.php%00...
[Upload Shell] bypass 403 - Forbidden 500 and Internal Server Error via htaccess New
السلام عليكم ورحمه الله وبركاته
من البدايه بقولكم الدرس متقدم شويه يعني المبتدئين صعب يفهموه
للاسف :shutup:
نبدا ع بركه الله
كثير مرات نيجي بنرفع شلات
يطلع لك خطا
403
او
500
هون بمثل هيك...
<?php
# Name -> Blind SQL Injection by Dichotomy Function
# Credits -> charles "real" F. <charlesfol[at]hotmail.fr>
# Date -> 13-04-08
/*
*
* This c0de uses the dichotomy algorithm to retrieve SQL data.
*
* Dichotomy can be schematised like this:
*
* 1/1...
Priv8 ~ SQL injection with JaVaScript
بسم الله الرحمن الرحيم
راح نستفيد بهاد الدرس من مبدا تشغيل ال جافا سكربت بثغرات sql
بنضع بالعمود المصاب كود جافا سكربت لو اشتغل ببقى شغال عنا الجافا بالعمود هاد
وغالبا يكون شغال الا اذا الحقن من نوع txt
(الي ناسي هاد الكلام يراجع للدوره)...
السلام عليكم
نزل من اسبوع ثغره في جميع المتصفحات تفضلو
ثغره جوجل كروم
http://www.1337day.com/exploits/16132
وهذه ثغره البقيه
http://www.1337day.com/exploits/16077
استبدل اللنك بالاكسبلوت هنا
برابط الباتش الخاص بك
موفقين
السلام عليكم ورحمه الله وبركاته
الموضوع واضح من العنوان ثغره في المنتديات اصدار 4 لحتى اصدار 4.1.2
الثغره بمحرك البحث
نروح محرك البحث ونكتب استعلام الحقن
يظهر لنا الداتابيز
وهيك نجيب باس الادمن
وهذا فيديو شرح
http://www.youtube.com/watch?v=fR9RGCqIPkc
مكتشف الثغره...
No more priv8 in my home
لي من مده ما شرحت يالله خلينا نطلع البرايفت هديه
الطريقه حلوه وسهله كنا نستخدمها لتخطي السيف مود
بس هالمره فيك تستخدمها لقرائه حتى الشادو ع السيرفر ..!! قويه هع :yipi:
LOAD DATA LOCAL INFILE '/dir/file.ini' INTO TABLE database.tablename...
السلام عليكم ورحمه الله وبركاته
من فتره قصيره انتشرت ثغره
event
بين كثير من الشباب الي بحبو يعرفو مين الي شاهد بروفايلهم
للاسف ما حد راضي يقتنع انو هاد الكلام كذب وما رح تقدر
تعرف مين الي شاهد بروفايلك
يعني فكك مني راح اضل اتجسس ع بروفايلك ومالك دعوه :P
ههههههههههه
نشوف...
السلام عليكم ورحمه الله وبركاته
لازال الحقن يمشكلنا كل ما طلع له حل يطلع له فوربدن جديد ...
صحيح انو نزلنا طرق كثيره للتخطي لكني لقيت هذا الموضوع
http://www.slideshare.net/inquis/sql-injection-not-only-and-11
جامع كل طرق التخطي وهاد الاشي عجبني فيه اتمنا انو يفيدكم
تحياتي
VoLc4n0
ألسلام عليكم ,
أخواني لاحظت أن بعض ألناس متعقدة من تشفيرة هذه أللغه
JavaScript
[!]
للعلم أن فك تشفيرها سهل جدا
تابعو ألشرح من خلال تحميل ألفديو
حمل من هنا
Download DeCrypt_JaveScript.zip from Mirrorcreator - Upload files to multiple file sharing sites
تحياتي للجميع...
السلام عليكم ورحمة الله وبركـاته :Music-004:
أخبـاركم ؟ :gu:
كتير ما ترفع شل على سيرفر + تتصل عكسي وتتخطى :26: وبالاخر متقدرش تسحب ولو سي بانل :ed:
ولا حتى هدفك في السايم لينك :ed:
والنـهـاردة الشرح من الاخر :es: << دمـار :26:
رابط التحميل :bx...
السلام عليكم ورحمة الله وبركـاته
يستخدم برنامج الـ John The Ripper في فك باسوردات من نوع BSD ومن اهمها هو باسورد الشادو ~ باسورد روت السيرفر الموجود في المسـار
/etc/shadow :gu:
الموضوع عادي جدا يعني لا حصري ولا شي :26:
بدون اطالة للتحميل
http://www.multiupload.com/KT29NPW2HM...
السلام عليكم
كثير شباب طلبو مني الشرح وانا اسف ع التاخر ......
اول شيء الي يلزمه الاده يحملها من هون
https://addons.mozilla.org/en-US/firefox/addon/966/
وتفضلو الشرح
http://www.youtube.com/watch?v=OB5iQI5SkTw
موفقين