المكتب البحث التسجيل أتصل بنا تسجيل الخروج
التسجيل التعليمات قائمة الأعضاء التقويم البحث مشاركات اليوم اجعل جميع المنتديات مقروءة
 

مشـاعـل الخـالـد : ـالهنوفـ Mohammed بهاء الدين احمد ثلاثة اعضاء تحت التصويت . بانتظار ترشيحاتكم في عضو في عيون الاعضاء المنتدى العام نووووور : العضو الأكثر نشاطأ في المنتدى لهذا اليوم : نووووور وااااااااااااو وناسه نووووور : درس اليوم (( لا تعمل شيئا لا تعلم عواقبه )) مشـاري : هيبه طل شايفتني حواج ولا شايل الشنطه ودور على لبيوت ابيع خلاقين :( &البنـــدري& : وشفيه بومشعان تصيرلك هيبه هههههههه أمحق هيبه بإسم مشـاري : امحق نور يوم فيها ابو مشعان قولي ابو خالد اذرب اشوي هههههههههه &البنـــدري& : يامرحبا يامشاري النور نورك يابومشعان وعاشت أيامك لك وحشه والله أنت ومشاعل والشله مشـاري : منوره عجوزنا البندري منتدى الخليج وعااش من شاف هل الخشه دعاء : اسعد الله صباحكم بكل الخير والمنى.. الحمدلله الذي احيانا بعد أن أماتنا وإليه النشور.. اصبحنا واصبح الملك لله لا اله الا الله رهين الدموع : آخر الأخبار : "العربية.نت" تحت قصف الهاكرز بتهمة أنها "موقع سني" جـيـت بـظـروفـي : ليش المنتدى فاضي معقوله كلهم يدرسون شوفوني انا بغيب اسبوع عن المعهد خليكم مثلي الفيــــــصل : صباح الخير كيفكم وش أخباركم وكل عام وإنت بخير عقب الزحمه الأيام : اللهم انت ربي لا اله الا انت خلقتني وانا عبدك وانا على عهدك ووعدك ما استعطت اعوذ بك من شر ما صنعت ابوء لك بنعمتك علي وابوء لك بذنبي فاغفر لي فانه لا يغفر الذنوب الا انت نـــــــو ا ل : صباح الخير اليوم نزلنا المسابقة السياحية في قسم السياحة واايد سهلة ننتظر من يحلها ويفوز بالجوايز بالتوفيق ~_نسيم الروح_~ : ألف مبروووك يا شلابيخوا عقبال العشرة آلاف يالله شاركوا شلابيخوا فرحتها في قسم التواصل بانتظاركم اللي مايجي مخصوم منه 4000 نقطة شلابيخوا : صباح الخير عليكم جميعا باركولي ياجماعه وصلت 1000 مـــاني مصدقه نووووور : صباح الخير اعلان هام :: اليوم السبت اخر يووم لتسجيل والمشاركه في مسابقه (( المطعم المميز )) مشـاري : ايه حسبي الله على بليسهم عفاريت مو عيال :( ومشكوره << خايف انها سهره كلها كوابيس الله يستر ساره 4 : اتمنالك سهره حلوه اخوي لان عيال هالايام يسهروا وايد وما يعرفوا النووووم الا الفجر مشـاري : ماراح انام لين ماتقول الحرمه عيالك نامو ههههههه
العودة  

منتديات الخليج العربية > منتديات تقنية > الكمبيوتر و الانترنت


الكمبيوتر و الانترنت برامج الكمبيوتر والإنترنت .. محادثات .. ماسنجر .. ياهو .. هوتميل .. وكل ملحقاتها.. مشاكل وحلول


موضوع مغلق
 
LinkBack أدوات الموضوع طرق مشاهدة الموضوع
قديم 03-30-2008, 08:50 PM   #1
°·.·° KUWAITY ¤ M5RBHA °·.·°
مراقب منتديات الجوال
 
الصورة الرمزية °·.·° KUWAITY ¤ M5RBHA °·.·°






°·.·° KUWAITY ¤ M5RBHA °·.·° غير متواجد حالياً

°·.·° KUWAITY ¤ M5RBHA °·.·° *** عضو فوق عالي الهمم ***°·.·° KUWAITY ¤ M5RBHA °·.·° *** عضو فوق عالي الهمم ***°·.·° KUWAITY ¤ M5RBHA °·.·° *** عضو فوق عالي الهمم ***°·.·° KUWAITY ¤ M5RBHA °·.·° *** عضو فوق عالي الهمم ***°·.·° KUWAITY ¤ M5RBHA °·.·° *** عضو فوق عالي الهمم ***°·.·° KUWAITY ¤ M5RBHA °·.·° *** عضو فوق عالي الهمم ***°·.·° KUWAITY ¤ M5RBHA °·.·° *** عضو فوق عالي الهمم ***°·.·° KUWAITY ¤ M5RBHA °·.·° *** عضو فوق عالي الهمم ***°·.·° KUWAITY ¤ M5RBHA °·.·° *** عضو فوق عالي الهمم ***°·.·° KUWAITY ¤ M5RBHA °·.·° *** عضو فوق عالي الهمم ***°·.·° KUWAITY ¤ M5RBHA °·.·° *** عضو فوق عالي الهمم ***


افتراضي أإأختــرأإأقـ -_- أإأختــرأإأقـ الجزء الثاني

بسم الله الرحمن الرحيم

الطرق الاحترافية لاستغلال ثغرات XSS و الحماية منها

السلام عليكم و رحمة الله تعالى وبركاته

في هذا الجزء الثاني انا متأكد من أنكم قد راجعتم الجزء الأول الذي و ضعت فيه الاساسيات المتعلقة بثغرات ال xss و استغلالها لكن لما لا نتعمق اكثر في هذا الموضوع لانه والله شيق ...


طرق تشويه الصفحات :

هي طرق تمكننا من الاستفادة من ثغرات ال xss في عمل تشويه هو و همي في الحقيقة لكنه مفيد جدا ...
اكيد تقولون لي كيف هذا ...
ماذا لو ضغطت على رابط فظهرت لك صفحة عادية من صفحات منتدي القراصنة العرب بها صورة تقول بان المنتدى قد تم اختراقه و الامر المثير هو ان هذه الصورة لا توجد ابدا بالمنتدى انما هي ماخوذه من موقع اخر ...
مثال اخر ماذا لو ضغط احدكم على رابط تخرج له صفحة تقول له " نحن فريق الادارة نطلب منكم ارسال الباسوورد و اسم العضوية الى الايميل الاتي ****** " وحط ايميلك : )
اذا فالامر خطير و خطير جدا ...
كما انه سهل جدا فبعد اكتشاف احد الثغرات ضع أحد هذه الاكواد :
- الذي لم يطلع على الدرس الاول أظن انه سيجد صعوبة في المتباعة معنا -

كود PHP:
http://127.0.0.1/prog.php?k9999=<html><IMG SRC=http://127.0.0.1/xp10.gif></html> 
و هو لحقن الصور و تستطيع تغيير
كود PHP:
http://127.0.0.1/xp10.gif 
الى رابط الصوره الخاصة بك و انا قد جربت العملية على سيرفري الخاص و هاهي النتيجة[/size]


كود اخر لحقن الفلاش فيديو :
وكما قلت سابقا تستطيعون تغيير الرابط الى رابط الفلاش لديكم


كود تحويل الى صفحة اخرى :
كود PHP:
<script>window.open"http://www.xp10.cc/xp10/" )</script> 
و هو كود تحويل الى صفحة منتدانا
و هناك العديد من الاكواد الاخرى لذا ما عليك الا الاطلاع اكثر عن لغتي الhtml و الجافا سكربت .
هنا اصل الى نقطة مهمه.. والمجتهدون ممن تابعوا هذا الموضوع من اوله و بدؤا بالتطبيق سيلاحظون ان بعض الكودات غير صالحة مثلا لو قمنا بتجريب هذا الكود الذي نريد به ارسال رسالة تحذير بالقيمة k-9999:
كود PHP:
<scriptalert ("k-9999");</script> 



حسب ما ترون لم تنجح معي العملية .. ما هو السبب ؟؟؟
التفسير حسب علمي هو ان المتصفح لا يقبل الاوامر التي بها " او ' و هي ما تسمي بال quotes
اذا كيف نتغلب على هذه المشكلة ؟
التغلب على مشكلة ال quotes :
نتغلب عليها بتشفير كلامنا الى ascii ... تقولون لي كيف k-9999
الامر بسيط وسهل تابعوا فقط
اي رمز تتكتبه على المتصفح يعتبره رمزا خاص مثال k هو رمز خاص نقوم بتحوله الى رمز ascii
حيث كل رمز خاص يقابله رمز ascii موافق له و الرمز الموافق ل k هو 107
مثال k-9999
k يقابلها 107
- يقابلها 45
9 يقابلها 57
اذا الرمز k-9999 يصبح (107,45,57,57,57,57)
اوكي بس كيف وضع الرمز في السكربت ... هنا ياتي دور كود الجافا سكربت التالي :
"String.fromCharCode(x, x, x, x, x, x,...)"
ما عليك الا و ضع ما اردت ارساله كرسالة تحذير و هو الان رمزي k-9999 و دمجه مع كود الثغرة فتزول المشكله :-)
كالتالي :
كود PHP:
<script>alert(String.fromCharCode(1074557575757 ))</script> 


[size="4"]

و مبروك عليك تخطي هذه المشكلة ....
و هذه قائمة برموز ال ascii و ما يقابلها وهي اهداء الى جميع اعضاء القراصنة العرب :

طريقة مخيفة لاختراق مواقع التي تقبل تحميل البومات الصور :
و هي طريقة قرأت عنها فقط و قد و ضعتها هنا لان أساس هذه الطريقة هو قائم على ال xss .
ما عليك الا البحث عن احد المواقع التي تسمح برفع صورك على شكل البوم و تتيح البحث عن هذه الصور المرفوعة ...
- قم بانشاء صورة بامتداد jpg
- افتحها بمحرر النصوص note bloc و قم بمسح جميع السطور .
- ضع هذا الكود :
كود PHP:
&yuml;&Oslash;&yuml;à JFIF<script>alert(1)</script> 
- ثم ارفع الصورة و قم بالبحث عنها في محرك بحث الموقع..
اذا ظهرت لك رسالة التحذير "1" فمبروك عليك .
تقولون لي فهمنا الثغرة.. لكن ما هو ذاك الرمز الغريب &yuml;&Oslash;&yuml;à JFIF ؟؟؟؟
هو رمز يقوم سكربت التحميل بالتاكد منه لمعرفت هل هي صورة و ليست تتحتوي على سكربت خبيث و ذلك
بمطابقة هذا الكود مع امتداد الصورة اذ لكل نوع صور معين كود خاص ونحن بوضعنا هذا الكود نخدع السكربت المسؤول عن التحميل :-)
وهذه قائمة بأنواع الصور و أكوادها الخاصه :
كود PHP:
PNG ‰PNG
GIF 
GIF89a
JPG 
= &yuml;&Oslash;&yuml;à JFIF
BMP 
BMF&Ouml

انتظرو كيفية الحماية من هذه الثغرة بالجزء الثالث انشاء الله

في انتظار ردودكم
__________________
من مواضيع °·.·° KUWAITY ¤ M5RBHA °·.·° مسجات بمناسبه العيد|اجازهـ|مسجات طازجة|فــلآش مـؤثـر|-*- ( *-* ) -*-|.::][ دستور قسم تحميل البرامج و الشرح ][::.|قبل المشاركة وكتابة أي موضوع تفضل هنــا|.::][ دستور قسم رسائل جوال و مسجات ][::.|.::][الدستور في قسم برامج الجوال ][::.|.::][الدستور في قسم الثيمات][::.|قوانين قسم مقاطع بلوتوث ونغمات للأهميــه|قصيده لنـاصـر الفـراعنــه بالهنـــدى : )|لقطات مضحكه من شاعر المليون|لما يحرم على الرجال مصافحه النساء|عـجـآيبـ آم آلـدنـيــآ : )|شرح طريقة نقل وتنصيب وتثبيت البرامج والألعاب|اكواد وكلمات سرية لجوالات نوكيا|توبكات رووووعة للماسنجر بلس|رسائل شعر مميزه للمميزين|لماذا حـرم الإسـلام زواج الإخـوة مـن بالرضاعة|
°·.·° KUWAITY ¤ M5RBHA °·.·° غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
قديم 04-03-2008, 06:43 PM   #3
 
الصورة الرمزية ملــ الجن ــك






ملــ الجن ــك غير متواجد حالياً

ملــ الجن ــك عضو متجه نحو الابداعملــ الجن ــك عضو متجه نحو الابداعملــ الجن ــك عضو متجه نحو الابداعملــ الجن ــك عضو متجه نحو الابداعملــ الجن ــك عضو متجه نحو الابداعملــ الجن ــك عضو متجه نحو الابداعملــ الجن ــك عضو متجه نحو الابداعملــ الجن ــك عضو متجه نحو الابداعملــ الجن ــك عضو متجه نحو الابداعملــ الجن ــك عضو متجه نحو الابداعملــ الجن ــك عضو متجه نحو الابداع


افتراضي

طيب يا كويتي يا محترم تقدر تقوللي وضعنا هالأي بي


127.0.0.1


وما وضعنا أي أي بي غيره


لو قلتها بسميك فاهم مو لاطش الموضوع
__________________














من مواضيع ملــ الجن ــك كل عام وأنتم بخير|الـــــــغـــــــــــــــدر|السلام علي من اتبع الهدى ودين الحق|
ملــ الجن ــك غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
قديم 04-06-2008, 05:55 PM   #4





الأفعى غير متواجد حالياً

الأفعى عضو في بداياتهالأفعى عضو في بداياتهالأفعى عضو في بداياتهالأفعى عضو في بداياتهالأفعى عضو في بداياتهالأفعى عضو في بداياتهالأفعى عضو في بداياتهالأفعى عضو في بداياتهالأفعى عضو في بداياتهالأفعى عضو في بداياتهالأفعى عضو في بداياته


افتراضي

شكرا لك ... بارك الله فيك ...
من مواضيع الأفعى برنامج UltraSurf88 لكسر الحجب|new|خبر عاجل من وكالة ناسا الفضائيه|

التعديل الأخير تم بواسطة : °·.·° KUWAITY ¤ M5RBHA °·.·° بتاريخ 04-06-2008 الساعة 06:12 PM.
الأفعى غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
موضوع مغلق



الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are متاحة
الانتقال السريع إلى

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
برامج للجيل الثالث الجزء الثاني العمري 2008 برامج الجوال 6 07-26-2008 07:09 PM
Fifa 2008 كاملة بحجم 670 ميجا تحميل مباشر علي محمود الرياني منتدى الألعاب الكاملة - تحميل العاب 2 06-30-2008 07:45 PM
أإأختــرأإأقـ -_- أإأختــرأإأقـ الجزء الاول °·.·° KUWAITY ¤ M5RBHA °·.·° الكمبيوتر و الانترنت 2 04-03-2008 06:39 PM
البوم صور بشكل جديد الجزء الثاني الدرس (17 ) الأيام سبيسات و مدونات 0 03-08-2008 07:53 AM
صور لأكبر ملقوف( الجزء 222 الثاني ) الهواوي 444 منتدى الكركتير الساخر 4 10-25-2007 04:19 AM

جميع الأوقات بتوقيت GMT +3. الساعة الآن 07:15 PM.


Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
منتديات الخليج العربية لاتنتمي الى شخص بل نحن من ينتمي اليها

دردشة ا دردشه ا دردشة صوتية ا دردشة كتابية


LinkBacks Enabled by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68