أخوية  

أخوية سوريا: تجمع شبابي سوري (ثقافي، فكري، اجتماعي) بإطار حراك مجتمع مدني - ينشط في دعم الحرية المدنية، التعددية الديمقراطية، والتوعية بما نسميه الحد الأدنى من المسؤولية العامة. نحو عقد اجتماعي صحي سليم، به من الأكسجن ما يكف لجميع المواطنين والقاطنين.
أخذ مكانه في 2003 و توقف قسراً نهاية 2009 - النسخة الحالية هنا هي ارشيفية للتصفح فقط
ردني  لورا   أخوية > رقميات > كمبيوتر > أمن المعلومات

إضافة موضوع جديد  إضافة رد
 
أدوات الموضوع
قديم 01/09/2006   #1
شب و شيخ الشباب أسير التشرد
عضو
-- مستشــــــــــار --
 
الصورة الرمزية لـ أسير التشرد
أسير التشرد is offline
 
نورنا ب:
Apr 2006
المطرح:
ع سطح القمر (كندا)
مشاركات:
3,811

Arrow ثغرة XSS بالهوتميل


رح اوضح اليوم لكم طريقة الاستفادة من ثغرة Xss اللي حالياً الكل عم يستفيد منو باختراق الايميلات طبعاً جربو الطريقة قبل ما يسكروا الثغرة... وبحب ابشركم انو لهلأ ما سكروا الثغرة حتى كتابة هذا الموضوع

اول شي نحمل ملف Xss تحت بالمرفقات وبنفك الضغط عنو

و بعدين نفتح ملف index.php بالمفكرة او اي برنامج تحرير نصوص وبنعدل على الرابط اللي عليه السهم



m6rob.net = الموقع اللي بدك ترفع الملفات عليه
vb =المجلد الى رافع عليه

وبعدين احفظ الملف وفوت على ملف nice.js بالمفكرة او اي برنامج تحرير نصوص وبنعدل على الرابط متل ما عملنا قبل شوي

وبعدها يا معلم ارفع الملفات على المسار اللي انت حاطه شرط يكون المجلد الى رافع عليه الو تصريح 777

حلو كتير بعد ما نرفعه نستدرج الضحية ونخليه يدخل ايميله بأي طريقة (مثلا ترسلو رسالة وهو يفتحها أو أي طريقة تانية...


بعدها حطلو الرابط أول ما يفتح الرابط راح يحوله على موقع وبعدين راح ينتج ملف اسمه cool.htm فيه الكوكيز

ينتج الملف بالمجلد الى انت رافع فيه الـملفات مثلا

- ابو شريك هاي الروابط الي بيحطوها الأعضاء ما بتظهر ترى غير للأعضاء، فيعني اذا ما كنت مسجل و كان بدك اتشوف الرابط (مصرّ ) ففيك اتسجل بإنك تتكى على كلمة سوريا -
 



text = اسم الموقع
vb = المجلد الى رافع فيه
cool.htm = الملف اللي رح يجي فيه الكوكيز

حلو كتير وممتاز عم نمشي بشكل صحيح لهون وبعد ما يجينا الكوكيز هلأ ما علينا إلا نستخدم برنامج Proxomitron
لتحميل البرنامج شوف المرفقات...

بعد ما تفك الضغط عن البرنامج فوت على البرنامج واكبيس على Headers



وبعدين اكبيس على New



1 - اكتب فيه Cookie: a descripsnipe
2- خليه فاضي متلو ما هو
3- حط هون بس نجمه *
4- بتنسخ الكوكيز كامل هون (الكوكيز اللي رح يوصلك رح تحط هون)



حلو كتير بعدين اكبيس Ok



حط اشارة الصح على المربع الى محددة بالصورة وبعدين اضغط Apply وبعدين اضغط Ok

بعدين من المتصفح روح على أدوات > خيارات أنترنت > إتصالات > إعدادات > وحط إشارة الصح على استخدام الملقم الوكيل واكتب بالعنوان 127.0.0.1 وبالمنفذ 8080 واكبيس Ok



بعدين فوت على هالرابط:

- ابو شريك هاي الروابط الي بيحطوها الأعضاء ما بتظهر ترى غير للأعضاء، فيعني اذا ما كنت مسجل و كان بدك اتشوف الرابط (مصرّ ) ففيك اتسجل بإنك تتكى على كلمة سوريا -
 



وبتلاقي حالك بالانبوكس للكوكيز ألف مبروك عليك هلأ اعمل ريست على الايميل وغير الباسورد

نزل المرفقات منشان عملية الهاكرز
الملفات المرفقة

- لا تقم بإستخدام برامج تنزيل او تسريع تنزيل المرفقات .
- لا تقم بتنزيل اكثر من مرفق بنفس الوقت.
مخالفة هذا او ذلك يؤدي للحجب الأوتوماتيكي لعضويتك عن المرفقات كاملة و عدم قدرتك على تصفح وتنزيل اي مرفقات بشكل دائم.


نوع الملف : zip xss.zip‏ (1.3 كيلو بايت, 123 قراءة)
نوع الملف : zip ProxN45j.zip‏ (1.08 ميغا بايت, 193 قراءة)

[COLOR=darkorchid]أقبح الأشياء أن يصبح كل شئ في الحياة جميل!![/COLOR]
[COLOR=darkgreen]~+++~[/COLOR]
[COLOR=darkorchid]لا تحدثني عن الحب دعني أجربه بنفسي[/COLOR]
[COLOR=darkgreen]~+++~[/COLOR]
[COLOR=darkorchid]ليس بالضرورة ما أكتبه يعكس حياتي..الشخصية[/COLOR]
[COLOR=darkorchid]هي في النهاية مجرد رؤيه لأفكاري..!![/COLOR]
[COLOR=darkgreen]~+++~
[COLOR=Blue][COLOR=DarkRed]Akhawi[/COLOR]@[/COLOR][COLOR=DarkRed]Group[/COLOR]
[/COLOR][B][COLOR=red]*♥أنا أسير قلب حبيبتي ومتشرد في هواها♥*[/COLOR][/B]
  رد مع اقتباس
قديم 01/09/2006   #2
شب و شيخ الشباب أسير التشرد
عضو
-- مستشــــــــــار --
 
الصورة الرمزية لـ أسير التشرد
أسير التشرد is offline
 
نورنا ب:
Apr 2006
المطرح:
ع سطح القمر (كندا)
مشاركات:
3,811

افتراضي


تنويه هام لا تستخدمو الطريقة على رفقاتكم
  رد مع اقتباس
قديم 01/09/2006   #3
صبيّة و ست الصبايا بنت الاكارم
عضو
-- قبضاي --
 
الصورة الرمزية لـ بنت الاكارم
بنت الاكارم is offline
 
نورنا ب:
Apr 2006
مشاركات:
803

افتراضي


كم ايميل لهلا سرت مخترق بهالطريقه

الدال على الخير كفاعله
  رد مع اقتباس
قديم 01/09/2006   #4
شب و شيخ الشباب أسير التشرد
عضو
-- مستشــــــــــار --
 
الصورة الرمزية لـ أسير التشرد
أسير التشرد is offline
 
نورنا ب:
Apr 2006
المطرح:
ع سطح القمر (كندا)
مشاركات:
3,811

افتراضي


خسارة سكروا الثغرة اليوم ما عاد فينا نخترق ايميلات الصبايا
  رد مع اقتباس
قديم 02/09/2006   #5
شب و شيخ الشباب qan_blackdeath
شبه عضو
-- أخ لهلوب --
 
الصورة الرمزية لـ qan_blackdeath
qan_blackdeath is offline
 
نورنا ب:
Aug 2006
المطرح:
C:\WINDOWS\SYSTEM32
مشاركات:
76

إرسال خطاب MSN إلى qan_blackdeath إرسال خطاب Yahoo إلى qan_blackdeath
افتراضي


هلا مان حلو بس الثغرة لسا شغاااااااااااااااالة يا مان تمام التمام
وطريقة برنامج الــــ Proxomitron ما زبطط معي ولا مرة ما تنفع انا انصح في استخدام متصفح اوبرا لانوا اوبرا تقدر تففففففففففففوت على ايميلك عادي وتتطلع الكوكيز بتاعك وتبدله بتاع الضحية وتعمل رفرش ما تلاقي حالك الى في الا inbox بتاعوا
وبعدبم انت اكيد مش راح تقدر تتنقل في ال Inbox الا بعد ما تعمل اجراء بسيط طبعا انا راح احطلكم الشرح فيديو كيف تستخدم الكوكيز في اوبرا
طبعا بعد اذن اخخخخخخخخخخخخوي اسير التشرد
الفديو

- ابو شريك هاي الروابط الي بيحطوها الأعضاء ما بتظهر ترى غير للأعضاء، فيعني اذا ما كنت مسجل و كان بدك اتشوف الرابط (مصرّ ) ففيك اتسجل بإنك تتكى على كلمة سوريا -
 



رابط تنزبل متصفح اوبرا

- ابو شريك هاي الروابط الي بيحطوها الأعضاء ما بتظهر ترى غير للأعضاء، فيعني اذا ما كنت مسجل و كان بدك اتشوف الرابط (مصرّ ) ففيك اتسجل بإنك تتكى على كلمة سوريا -
 



نزلوا International 6.3 MB

اوكي سلاااااااااااااااااااااااااااااااااااااااام
ومشكور كتير يا مان على المووووووووووووووضوع
  رد مع اقتباس
قديم 02/09/2006   #6
شب و شيخ الشباب أسير التشرد
عضو
-- مستشــــــــــار --
 
الصورة الرمزية لـ أسير التشرد
أسير التشرد is offline
 
نورنا ب:
Apr 2006
المطرح:
ع سطح القمر (كندا)
مشاركات:
3,811

افتراضي


شكراً كتير على اضافتك للموضوع ... واكيد رح اجرب طريقتك بالاختراق
وكمان شكراً على الشرح بالفيديو...
طريقة Proxomitron متعبة شوي اوقات بتصير واوقات يمكن ما تصير منشان هيك انا قلت انو يمكن الشركة سكرت الثغرة
ع كل حال كتيررر مشكور باشا على الشرح والاضافة
تحياتي لك
  رد مع اقتباس
قديم 02/09/2006   #7
شب و شيخ الشباب qan_blackdeath
شبه عضو
-- أخ لهلوب --
 
الصورة الرمزية لـ qan_blackdeath
qan_blackdeath is offline
 
نورنا ب:
Aug 2006
المطرح:
C:\WINDOWS\SYSTEM32
مشاركات:
76

إرسال خطاب MSN إلى qan_blackdeath إرسال خطاب Yahoo إلى qan_blackdeath
افتراضي


اقتباس:
كاتب النص الأصلي : أسير التشرد
شكراً كتير على اضافتك للموضوع ... واكيد رح اجرب طريقتك بالاختراق
وكمان شكراً على الشرح بالفيديو...
طريقة Proxomitron متعبة شوي اوقات بتصير واوقات يمكن ما تصير منشان هيك انا قلت انو يمكن الشركة سكرت الثغرة
ع كل حال كتيررر مشكور باشا على الشرح والاضافة
تحياتي لك
هلا بيك يا مان ولو لا شكر على واجب احنا في الخدمة للشباب الطيبة الى مثلك
  رد مع اقتباس
قديم 02/09/2006   #8
صبيّة و ست الصبايا ~YAFA~
عضو
-- زعيـــــــم --
 
الصورة الرمزية لـ ~YAFA~
~YAFA~ is offline
 
نورنا ب:
Jun 2006
المطرح:
mY CrazY CornEr
مشاركات:
1,728

افتراضي


شطور قسااام

وشكرا اسير التشرد على الموضوع

________________
أنــا إنسانــــة بـــلا حــــــــدود


طيب بس نلون التوقيع :D


I Cared, I Was Hurt . I Took Risks, I Failed . I Sacrificed, I Lost . I Hoped, I Gained Nothing
  رد مع اقتباس
قديم 02/09/2006   #9
شب و شيخ الشباب qan_blackdeath
شبه عضو
-- أخ لهلوب --
 
الصورة الرمزية لـ qan_blackdeath
qan_blackdeath is offline
 
نورنا ب:
Aug 2006
المطرح:
C:\WINDOWS\SYSTEM32
مشاركات:
76

إرسال خطاب MSN إلى qan_blackdeath إرسال خطاب Yahoo إلى qan_blackdeath
افتراضي


اقتباس:
كاتب النص الأصلي : شروق القمر
شطور قسااام

وشكرا اسير التشرد على الموضوع
هلا والله نور الموضوع في ردك

بس ان شاء الله قدرتي تنزلي الفيديو
  رد مع اقتباس
قديم 02/09/2006   #10
صبيّة و ست الصبايا ~YAFA~
عضو
-- زعيـــــــم --
 
الصورة الرمزية لـ ~YAFA~
~YAFA~ is offline
 
نورنا ب:
Jun 2006
المطرح:
mY CrazY CornEr
مشاركات:
1,728

افتراضي


اه نزلتو بس طلب DivX وبعدين sofetware لل real player
  رد مع اقتباس
قديم 02/09/2006   #11
شب و شيخ الشباب qan_blackdeath
شبه عضو
-- أخ لهلوب --
 
الصورة الرمزية لـ qan_blackdeath
qan_blackdeath is offline
 
نورنا ب:
Aug 2006
المطرح:
C:\WINDOWS\SYSTEM32
مشاركات:
76

إرسال خطاب MSN إلى qan_blackdeath إرسال خطاب Yahoo إلى qan_blackdeath
افتراضي


اقتباس:
كاتب النص الأصلي : شروق القمر
اه نزلتو بس طلب DivX وبعدين sofetware لل real player
طيب ما تخليه غلى راحتوا نزلي ال DivX
وكملي عاااااااااااااااااااادي وكلوا تمام
سلاااااااااااااااااااام
  رد مع اقتباس
قديم 02/09/2006   #12
صبيّة و ست الصبايا ~YAFA~
عضو
-- زعيـــــــم --
 
الصورة الرمزية لـ ~YAFA~
~YAFA~ is offline
 
نورنا ب:
Jun 2006
المطرح:
mY CrazY CornEr
مشاركات:
1,728

افتراضي


اه هلا تمام وشوفتو كمان
  رد مع اقتباس
قديم 02/09/2006   #13
صبيّة و ست الصبايا فيروزة
عضو
-- مستشــــــــــار --
 
الصورة الرمزية لـ فيروزة
فيروزة is offline
 
نورنا ب:
Jul 2005
المطرح:
قلب العاصمة دمشق
مشاركات:
3,171

افتراضي


شكرا أسيرو على المعلومات المهمة
عم فكر اخترق ايميلك
ههههههه
  رد مع اقتباس
قديم 02/09/2006   #14
شب و شيخ الشباب qan_blackdeath
شبه عضو
-- أخ لهلوب --
 
الصورة الرمزية لـ qan_blackdeath
qan_blackdeath is offline
 
نورنا ب:
Aug 2006
المطرح:
C:\WINDOWS\SYSTEM32
مشاركات:
76

إرسال خطاب MSN إلى qan_blackdeath إرسال خطاب Yahoo إلى qan_blackdeath
افتراضي


اقتباس:
كاتب النص الأصلي : شروق القمر
اه هلا تمام وشوفتو كمان
يلا منيح
  رد مع اقتباس
قديم 02/09/2006   #15
شب و شيخ الشباب أسير التشرد
عضو
-- مستشــــــــــار --
 
الصورة الرمزية لـ أسير التشرد
أسير التشرد is offline
 
نورنا ب:
Apr 2006
المطرح:
ع سطح القمر (كندا)
مشاركات:
3,811

افتراضي


اقتباس:
كاتب النص الأصلي : فيروزة
شكرا أسيرو على المعلومات المهمة
عم فكر اخترق ايميلك
ههههههه
أوكيه وانا موافق على اختراقك ايميلي
  رد مع اقتباس
قديم 02/09/2006   #16
شب و شيخ الشباب أسير التشرد
عضو
-- مستشــــــــــار --
 
الصورة الرمزية لـ أسير التشرد
أسير التشرد is offline
 
نورنا ب:
Apr 2006
المطرح:
ع سطح القمر (كندا)
مشاركات:
3,811

افتراضي


رح اقول اليوم عن طريقة بس شوية هي متعبة منشان تتفادى الاختراق عن طريق هالثغرة اذا وصلتلك ايميل وفيه رابط الاختراق...
طيب اول شي لازم يكون عندك ع الجهاز متصفحين للانترنيت واحد انترنيت اكسبلورر والتاني فايرفوكس او اوبرا ع كل حال لازم يكون عندك متصفحين ع الجهاز...
بس تصلك ايميل الاختراق طبعاً رح يكون مكتوب بالرسالة انو شوف هالموقع ومن هالحكي يعني
لحتى انت تكبس على الرابط ويصير عندو الكوكيز...
انت رح تفتح الرسالة وتقرء الرسالة عن طريق متصفح فايرفوكس بس لا تكبس على الرابط... خود نسخة من الرابط وانسخو على متصفح انترنيت اكسبلورر وافتح الرابط عن طريقو...
طيب ليش هيك عملنا...
لانو اذا فتحنا الرابط من صندوق الرسائل الهوتميل رح يروح لعند الهاكرز ملف الكوكيز... اما اذا فتحنا الرابط عن طريق متصفح تاني ما رح يروح اي شي لعندو...
وتحياتي لكم يا أحبة
  رد مع اقتباس
قديم 02/09/2006   #17
صبيّة و ست الصبايا فيروزة
عضو
-- مستشــــــــــار --
 
الصورة الرمزية لـ فيروزة
فيروزة is offline
 
نورنا ب:
Jul 2005
المطرح:
قلب العاصمة دمشق
مشاركات:
3,171

افتراضي


اقتباس:
كاتب النص الأصلي : أسير التشرد
أوكيه وانا موافق على اختراقك ايميلي
شو قوي عامل احتياطاتك مشان ما حدا يخترق ايميلك
  رد مع اقتباس
قديم 02/09/2006   #18
شب و شيخ الشباب أسير التشرد
عضو
-- مستشــــــــــار --
 
الصورة الرمزية لـ أسير التشرد
أسير التشرد is offline
 
نورنا ب:
Apr 2006
المطرح:
ع سطح القمر (كندا)
مشاركات:
3,811

افتراضي


اقتباس:
كاتب النص الأصلي : فيروزة
شو قوي عامل احتياطاتك مشان ما حدا يخترق ايميلك
فيروزة هلأ عنجد بتعرفي بالاختراق ؟؟
شنو بلشت اخاف منكِ ...
  رد مع اقتباس
إضافة موضوع جديد  إضافة رد



ضوابط المشاركة
لافيك تكتب موضوع جديد
لافيك تكتب مشاركات
لافيك تضيف مرفقات
لا فيك تعدل مشاركاتك

وسوم vB : حرك
شيفرة [IMG] : حرك
شيفرة HTML : بليد
طير و علّي


الساعة بإيدك هلق يا سيدي 10:15 (بحسب عمك غرينتش الكبير +3)


Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
ما بخفيك.. في قسم لا بأس به من الحقوق محفوظة، بس كمان من شان الحق والباطل في جزء مالنا علاقة فيه ولا محفوظ ولا من يحزنون
Page generated in 0.12692 seconds with 13 queries