اجتياح الجراد
New Member
شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
السلام عليكم ورحمة الله وبركاته :!
اليوم راح تفهو كل شيئ عن ثغرة xss بئذن الله !
الدرس مقدم من فريق العناكب
اولا شيئ السكريبت
للتحميل
Zomplog
الان ننصب السكريبت على السيرفر الشخصي تمام
الان صورة من السكريبت
:6:
http://www.iraqup.com/up/20110914/3oMQ7-Itj4_574938196.png
الان وش نسوي
.. نبي نشوف الكسريبت مصا ام لا
كيف فيه اكواد جافا لاستغلال xss
مثال راح نشوف
:msn-wink:
**********alert("vbspiders");</script>
انا راح اامر ب تنفيذ الامر ده من لوحة التحكم لانو ما نجح من البحث المهم
نشوف
الان بعد ما سجلنا الدخول نفوت على
System Settings
ثم
Menu settings
وننزل الاسفل ونحط الكود
**********alert("vbspiders");</script>
http://www.iraqup.com/up/20110914/5t2Gl-cB3A_501790403.png
نذهب لرئيسية الموقع ونشوف وش يحدث
http://www.iraqup.com/up/20110914/P2rG7-f1xF_381500894.png
تمام انتهى الشرح الاوامر الان
لمعرفة ان كان مصاب ام لا
لتحويل كل من يدخل الموقع الي موقع الي تريدها انت
اذا ماظهرت الكواد بسبب الحماية لتحميل ملف .txt
من المرفقات
اما بخصوص كود حقن الاندكس راح اجيبهولكم دقيايق فقط :bleh:
او شرح الغالي فولكانو
الشرح للاخ فولكانو
http://www.youtube.com/watch?v=iRLvhhXI_TY
هذه الادوات http://www.4shared.com/file/RB_W_UaQ/xss.html
ان شاء الله ماقصرت معاكم بالتوفيق :bye1:
اليوم راح تفهو كل شيئ عن ثغرة xss بئذن الله !
الدرس مقدم من فريق العناكب
اولا شيئ السكريبت
للتحميل
Zomplog
الان ننصب السكريبت على السيرفر الشخصي تمام
الان صورة من السكريبت
:6:
http://www.iraqup.com/up/20110914/3oMQ7-Itj4_574938196.png
الان وش نسوي
.. نبي نشوف الكسريبت مصا ام لا
كيف فيه اكواد جافا لاستغلال xss
مثال راح نشوف
:msn-wink:
**********alert("vbspiders");</script>
انا راح اامر ب تنفيذ الامر ده من لوحة التحكم لانو ما نجح من البحث المهم
نشوف
الان بعد ما سجلنا الدخول نفوت على
System Settings
ثم
Menu settings
وننزل الاسفل ونحط الكود
**********alert("vbspiders");</script>
http://www.iraqup.com/up/20110914/5t2Gl-cB3A_501790403.png
نذهب لرئيسية الموقع ونشوف وش يحدث
http://www.iraqup.com/up/20110914/P2rG7-f1xF_381500894.png
تمام انتهى الشرح الاوامر الان
PHP:
**********alert("vbspiders");</script>
لتحويل كل من يدخل الموقع الي موقع الي تريدها انت
PHP:
**********window.location = "http://www.vbspiders.com/vb/"</script>
اذا ماظهرت الكواد بسبب الحماية لتحميل ملف .txt
من المرفقات
اما بخصوص كود حقن الاندكس راح اجيبهولكم دقيايق فقط :bleh:
او شرح الغالي فولكانو
الشرح للاخ فولكانو
http://www.youtube.com/watch?v=iRLvhhXI_TY
هذه الادوات http://www.4shared.com/file/RB_W_UaQ/xss.html
ان شاء الله ماقصرت معاكم بالتوفيق :bye1:
المرفقات
التعديل الأخير:
اسم الموضوع : شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
|
المصدر : حقن xss - ssi
