الرئيسية . شركة استضافة . مركز تحميل . الإسلام . مكتبة الفيديو . المجموعة البريدية . خدمات للمواقع  . اتصل بنا
http://www.alkrsan.net/bnr/group.gif
يتم ارسال 30 رسالة كحد اقصى شهرياً ضع بريدك في المستطيل و اضغط اشتراك ستصلك رسالة قم بالضغط على الرابط الاول لتفعيل الاشتراك

 اجمع المال عبر الانترنت - تحميل من اليوتيب - تفسير الاحلام

حياك الله اخي الزائر هذة الرسالة تظهر للغير مسجيلن يشرفنا تسجيلك في منتديات القرصان للتسجيل اضغط هنا

 


العودة   منتديات القرصان > المواقع والسرفرات > قرصنة المواقع و السيرفرات

قرصنة المواقع و السيرفرات شرح الاختراق و اخر الثغرات

Tags H1 to H6

منتديات القرصان

طريقة اكتشاف ثغرات الفايل انكلود + ثغرات xss وفحص ملفات php بالصور

طريقة اكتشاف ثغرات الفايل انكلود + ثغرات xss وفحص ملفات php بالصور

إضافة رد
آلقائمة الرئيسية
التسجيل
البحث
مشاركات اليوم
التقويم
التعليمات
المتواجدون حالياً
مشاهدة ملفي الشخصي

الآعلانات

اقوى استضافة عربية


مواقع صديقة

روابط مفيدة
طلب كلمة المرور
كود التفعيل
تفعيل العضوية
مراسلة الإدارة

 
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 03-05-2008, 02:07 PM
مؤوسس الشبكة
 
تاريخ التسجيل: Jul 2006
الدولة: اليمن=يافع
المشاركات: 10,406
alkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud of
افتراضي طريقة اكتشاف ثغرات الفايل انكلود + ثغرات xss وفحص ملفات php بالصور

آإلســلأأإم عليــكم ورحمة اللــه .. وبركـآ’إتــه ..

ـآإخبــآركم وش مسوين ان شـآإء الله تمـآإم ..

الثغرة والاكتشـآإف. من قبل شخص ـآإخر. بس حبيت انزلهـآإ. لكم .
طيب


اليوم نبي نشرح .. طريقة اكتشـآإف..ثغرت الفايل.انكولد و ثغرت xss وملفـآإت php

وطبعـآإ. الكل عـآإرفهـآإ.. والبعض.. لا . بس انا حبيت انزلهـآإ. عشـآإن الكل يستفيـد..

طبعـآإ. ـآ’إنـآإ. عـآإرفهـآإ. ورـآإح اطبقهـآإ..


وطبعـآإ. بعضنـآإ. يعتمـد . على موـآإقـع السكيورتي عشـآإن يشوف اخر الثغرـآ’إت..


احب ـآإقوٍِل. شي وصرـآإحه البعض لأأ يجهلـه . افضل طريقه يعني بالاخترـآإق..

انك انت تطلع الثغره . وتسفيد منهـآإ. < وطبعـآإ. الكل يقول انا عـآإرف.

بس انا لسى مبتدا .:< طيب يـآ’إ‘لغالي. انا رـآإح اشرح شرح بسيط وان شاء الله

تسفيد منه كثير..


نبــدا .. شرحنـآإ.



مثـآإل. عندنـآإ. هالموقع هذآـآإ.


ـآإضــغــط .. هنـآ’إ.


طبعـآإ. الموقع مركب اسكربت بطـآإقـآإت .

طيب انا ما فهمت قصدك يـآإهستر . ولا ادري كيف اعرف .

طيب يـآإلغالي. انزل لاخر الصفـحه . ورـآإح تلقى مثل هذي الصوره ..





طيب الحين عرفنـآإ. نوعهـآإ. او بالاحرى اسـم السكربت .> vCard PRO وعرفنـآإ. رقـم الاصـدار. 3.1


طيب الحين وش نبي نسوي.. يلزمك تحمل السكربت .. او نكتبه


vCard PRO 3.1 Download
في قوقل ونحمله .. انا مو متعبـكم ..

حملـه من هنـآإ..

الحين حملنـآإه على جهـآإزنـآإ. وش بـآإقي.. بـإآقي يـآإحبة عيـني.

برنـآإمج PHP Expert Editor

طيب وش فـآإيدة هذا البرنـآإمج يـآإهستر. هذا يالغالي. عشـآإن تحرر ملفـآإت php

ايوه الحين عرفت .. طيب وين الرابط لا تستعجل ههههه

حمـل البرنـآإإإمــج

بعد مـآإحملنـآإ. البرنـآإمج وتنصيبه ..

نروح لمجلـد السكربت ..الي حملنـآإ قبل.




فتحنـآإ. المجلد .. ونروح نفتح ملف.. gbrowse.php

ونشوف الحين .. الدوال علشنـآإ. نعرف الثغرره فيـه ولا لا





مثل ماشفنـآإ. كل دـآإله بجنبـآإ او امامها عــلإمـة --> $
طيب الحين ننزل شوي..





طيب ـآإلحين عرفنـآإ. وين نحصل. الدـآإله وتكون جنبهـآإ. > $


والحين نجي للاستفـآإده منهـآإ.


هذا رـآإبط السكربت

http://www.albatoul.net/vcard

نبي نضيف عليه الحين اسـم الملف. gbrowse.php


الي طلعنـآإ. منه الدـآإلـه عشـآإن يكون كذا


http://www.albatoul.net/vcard/gbrowse.php


بعد مـآإ اضفنـآإ. اسم الملـف.. نزيـد عليــه علامة ..> (( ؟ ))



عشـأن يكون مثل كذـآإ..

http://www.albatoul.net/vcard/gbrowse.php?

ـآإلحين بعد اضـآإفة علامة (( ? )) نضيف عليهـآإ. الدـآإله للاختبـآإر .. ..> cat_id

عشـآإن يكون كذـآإ.. http://www.albatoul.net/vcard/gbrowse.php?cat_id



بعد اضـآإفـه الدـآإلـده نضيف الرمز ... ( = ) بعدهـآإ. مبـآإشره عشـآإن يكون كذا

http://www.albatoul.net/vcard/gbrowse.php?cat_id=


الحين مثل مـآإشفنـآإ,. الرـإبـط ينتهي.. بعلامة =


نظيف خلف علامة = اختبـآإر ثغرة xss

وهذي اكواد اختبـآإر.. xss



حمل من هنـآإ <<


ولختبـآإر ثغرـآإة فـآإيل. انكلود نظيف الشل بـآإمتدـآإد txt




نضيف اختبار ثغرة xss ونشوف






مـآإطلع شي .. نضيف ـإلأأن رـآإبط ـآإلشل بمتداد txt لختبار ثغرات الفايل انكلود واذا ماطلع شي نغير الداله لحد ماتحصل على نتيجه






آأإلحيـن طلع معنـآإ. خطـآإ.. في الصفحه . او لامكن العثور عليهـآإ..


طيب اما راح تحصل وحده تعطيك ثغره xss
او وحده تطلع معاك فايل انكلود وتسحب فيها الشل



وملفات php قد يحتاج الوصول لستثمار الخطأ يكون عندك خبره في لغةphp علشان تقدر تستثمر اخطاء المبرمج وتستغلها بحيث احيان يتطلب الامر الربط بين داله واخرى لاكن بعض السكرت يكون المبرمج ارتكب اخطاء كثيره

لاكن هذا الجزء اسهل من طرق اكتشاف ثغرات الفايل انكلود و xss وهو خاص في المبتدئين

ان شاء الله يكون الشرح واضح للجميع
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس

حمل اي مقطع فيديوا من 
اليوتيب بدون برامج

اقوى استضافة عربية

  #2  
قديم 08-31-2009, 01:16 AM
مؤوسس الشبكة
 
تاريخ التسجيل: Jul 2006
الدولة: اليمن=يافع
المشاركات: 10,406
alkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud of
افتراضي

للرفع (( جاري تصفية القسم ))
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
  #3  
قديم 09-01-2009, 11:34 PM

قرصان فعال

 
تاريخ التسجيل: Apr 2008
المشاركات: 32
aboasad@ will become famous soon enough
افتراضي

بارك الله فيك يا غالي
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
  #4  
قديم 10-27-2009, 08:19 AM

قرصان جديد

 
تاريخ التسجيل: Oct 2009
المشاركات: 4
knari will become famous soon enough
افتراضي

الله يوفقك
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
إضافة رد



يتصفح الموضوع حالياً : 1 (0 عضو و 1 ضيف)
 
أدوات الموضوع
انواع عرض الموضوع

ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا يمكنك اضافة مرفقات
لا يمكنك تعديل مشاركاتك

BB code متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة



جميع الأوقات بتوقيت GMT. الساعة الآن 12:06 AM.


Powered by vBulletin® Version 3.8.3
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.3.2

تعريب » القرصان - خدمات الويب

:: الحماية برعاية (القرصان - خدمات الويب ) ::


Secruity By Krsan.com
جميع الحقوق محفوظة القرصان 2006-2010