خدمات :  دردشة ا العاب فلاش ا مسجات ا اعرف وزنك ا احسب وزنك ا حكم وأمثال ا مدن ومعالم  ا معلومات عامة ا نكت

العودة   منتديات الخليج العربية > منتديات تقنية > تحميل البرامج - شرح برامج
التسجيل التعليمات قائمة الأعضاء التقويم البحث مشاركات اليوم اجعل جميع المنتديات مقروءة
تحميل البرامج - شرح برامج برامج كاملة والنقاش حولها .. والبرامج المرفق معها سريل .. او كراك او كيجن Crack و Keygen و Serials

أإأختــرأإأقـ -_- أإأختــرأإأقـ الجزء الثاني

موضوع مغلق
 
LinkBack أدوات الموضوع طرق مشاهدة الموضوع
قديم 03-30-2008, 08:50 PM   رقم المشاركة : 1
°·.·° KUWAITY ¤ M5RBHA °·.·°
.،. شـآيبـ مخـرفـْ .،.
 
الصورة الرمزية °·.·° KUWAITY ¤ M5RBHA °·.·°
الملف الشخصي







 

الحالة
°·.·° KUWAITY ¤ M5RBHA °·.·° غير متواجد حالياً

 

°·.·° KUWAITY ¤ M5RBHA °·.·° *** عضو فوق عالي الهمم ***°·.·° KUWAITY ¤ M5RBHA °·.·° *** عضو فوق عالي الهمم ***°·.·° KUWAITY ¤ M5RBHA °·.·° *** عضو فوق عالي الهمم ***°·.·° KUWAITY ¤ M5RBHA °·.·° *** عضو فوق عالي الهمم ***°·.·° KUWAITY ¤ M5RBHA °·.·° *** عضو فوق عالي الهمم ***°·.·° KUWAITY ¤ M5RBHA °·.·° *** عضو فوق عالي الهمم ***°·.·° KUWAITY ¤ M5RBHA °·.·° *** عضو فوق عالي الهمم ***°·.·° KUWAITY ¤ M5RBHA °·.·° *** عضو فوق عالي الهمم ***°·.·° KUWAITY ¤ M5RBHA °·.·° *** عضو فوق عالي الهمم ***°·.·° KUWAITY ¤ M5RBHA °·.·° *** عضو فوق عالي الهمم ***°·.·° KUWAITY ¤ M5RBHA °·.·° *** عضو فوق عالي الهمم ***

 

افتراضي أإأختــرأإأقـ -_- أإأختــرأإأقـ الجزء الثاني

بسم الله الرحمن الرحيم

الطرق الاحترافية لاستغلال ثغرات XSS و الحماية منها

السلام عليكم و رحمة الله تعالى وبركاته

في هذا الجزء الثاني انا متأكد من أنكم قد راجعتم الجزء الأول الذي و ضعت فيه الاساسيات المتعلقة بثغرات ال xss و استغلالها لكن لما لا نتعمق اكثر في هذا الموضوع لانه والله شيق ...


طرق تشويه الصفحات :

هي طرق تمكننا من الاستفادة من ثغرات ال xss في عمل تشويه هو و همي في الحقيقة لكنه مفيد جدا ...
اكيد تقولون لي كيف هذا ...
ماذا لو ضغطت على رابط فظهرت لك صفحة عادية من صفحات منتدي القراصنة العرب بها صورة تقول بان المنتدى قد تم اختراقه و الامر المثير هو ان هذه الصورة لا توجد ابدا بالمنتدى انما هي ماخوذه من موقع اخر ...
مثال اخر ماذا لو ضغط احدكم على رابط تخرج له صفحة تقول له " نحن فريق الادارة نطلب منكم ارسال الباسوورد و اسم العضوية الى الايميل الاتي ****** " وحط ايميلك : )
اذا فالامر خطير و خطير جدا ...
كما انه سهل جدا فبعد اكتشاف احد الثغرات ضع أحد هذه الاكواد :
- الذي لم يطلع على الدرس الاول أظن انه سيجد صعوبة في المتباعة معنا -

كود PHP:
http://127.0.0.1/prog.php?k9999=<html><IMG SRC=http://127.0.0.1/xp10.gif></html> 
و هو لحقن الصور و تستطيع تغيير
كود PHP:
http://127.0.0.1/xp10.gif 
الى رابط الصوره الخاصة بك و انا قد جربت العملية على سيرفري الخاص و هاهي النتيجة[/size]


كود اخر لحقن الفلاش فيديو :
وكما قلت سابقا تستطيعون تغيير الرابط الى رابط الفلاش لديكم


كود تحويل الى صفحة اخرى :
كود PHP:
<script>window.open"http://www.xp10.cc/xp10/" )</script> 
و هو كود تحويل الى صفحة منتدانا
و هناك العديد من الاكواد الاخرى لذا ما عليك الا الاطلاع اكثر عن لغتي الhtml و الجافا سكربت .
هنا اصل الى نقطة مهمه.. والمجتهدون ممن تابعوا هذا الموضوع من اوله و بدؤا بالتطبيق سيلاحظون ان بعض الكودات غير صالحة مثلا لو قمنا بتجريب هذا الكود الذي نريد به ارسال رسالة تحذير بالقيمة k-9999:
كود PHP:
<scriptalert ("k-9999");</script> 



حسب ما ترون لم تنجح معي العملية .. ما هو السبب ؟؟؟
التفسير حسب علمي هو ان المتصفح لا يقبل الاوامر التي بها " او ' و هي ما تسمي بال quotes
اذا كيف نتغلب على هذه المشكلة ؟
التغلب على مشكلة ال quotes :
نتغلب عليها بتشفير كلامنا الى ascii ... تقولون لي كيف k-9999
الامر بسيط وسهل تابعوا فقط
اي رمز تتكتبه على المتصفح يعتبره رمزا خاص مثال k هو رمز خاص نقوم بتحوله الى رمز ascii
حيث كل رمز خاص يقابله رمز ascii موافق له و الرمز الموافق ل k هو 107
مثال k-9999
k يقابلها 107
- يقابلها 45
9 يقابلها 57
اذا الرمز k-9999 يصبح (107,45,57,57,57,57)
اوكي بس كيف وضع الرمز في السكربت ... هنا ياتي دور كود الجافا سكربت التالي :
"String.fromCharCode(x, x, x, x, x, x,...)"
ما عليك الا و ضع ما اردت ارساله كرسالة تحذير و هو الان رمزي k-9999 و دمجه مع كود الثغرة فتزول المشكله :-)
كالتالي :
كود PHP:
<script>alert(String.fromCharCode(1074557575757 ))</script> 


[size="4"]

و مبروك عليك تخطي هذه المشكلة ....
و هذه قائمة برموز ال ascii و ما يقابلها وهي اهداء الى جميع اعضاء القراصنة العرب :

طريقة مخيفة لاختراق مواقع التي تقبل تحميل البومات الصور :
و هي طريقة قرأت عنها فقط و قد و ضعتها هنا لان أساس هذه الطريقة هو قائم على ال xss .
ما عليك الا البحث عن احد المواقع التي تسمح برفع صورك على شكل البوم و تتيح البحث عن هذه الصور المرفوعة ...
- قم بانشاء صورة بامتداد jpg
- افتحها بمحرر النصوص note bloc و قم بمسح جميع السطور .
- ضع هذا الكود :
كود PHP:
&yuml;&Oslash;&yuml;à JFIF<script>alert(1)</script> 
- ثم ارفع الصورة و قم بالبحث عنها في محرك بحث الموقع..
اذا ظهرت لك رسالة التحذير "1" فمبروك عليك .
تقولون لي فهمنا الثغرة.. لكن ما هو ذاك الرمز الغريب &yuml;&Oslash;&yuml;à JFIF ؟؟؟؟
هو رمز يقوم سكربت التحميل بالتاكد منه لمعرفت هل هي صورة و ليست تتحتوي على سكربت خبيث و ذلك
بمطابقة هذا الكود مع امتداد الصورة اذ لكل نوع صور معين كود خاص ونحن بوضعنا هذا الكود نخدع السكربت المسؤول عن التحميل :-)
وهذه قائمة بأنواع الصور و أكوادها الخاصه :
كود PHP:
PNG ‰PNG
GIF 
GIF89a
JPG 
= &yuml;&Oslash;&yuml;à JFIF
BMP 
BMF&Ouml

انتظرو كيفية الحماية من هذه الثغرة بالجزء الثالث انشاء الله

في انتظار ردودكم






آخر مواضيعه 0 -*- ( *-* ) -*-
0 رسائل شعر مميزه للمميزين
0 شرح مفصل للبرنامج العملاقAlcohol120%
0 طريقة دمج ترجمه الفلم وتحويلة ونسخه ومشاهدته
0 لما يحرم على الرجال مصافحه النساء
0 توبكات رووووعة للماسنجر بلس
0 مشاري واسير الاشواق صوره تذكاريه وديتو
0 عـجـآيبـ آم آلـدنـيــآ : )
0 مستعرض الصور ACDSee 9 Photo Manager Buil
0 .::][ دستور قسم تحميل البرامج و الشرح ][::.
التوقيع :

 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
قديم 03-31-2008, 02:32 AM   رقم المشاركة : 2
 
الصورة الرمزية الــمــتــمــرد
الملف الشخصي





 

الحالة
الــمــتــمــرد غير متواجد حالياً

 

الــمــتــمــرد عضو في بداياتهالــمــتــمــرد عضو في بداياتهالــمــتــمــرد عضو في بداياتهالــمــتــمــرد عضو في بداياتهالــمــتــمــرد عضو في بداياتهالــمــتــمــرد عضو في بداياته

 

افتراضي

ابدااااااع يامخربهاااااااااا
مشكوووووور يالغالي
يعطيك العافيه






آخر مواضيعه 0 لــعـــيــــووون مــخــربــهــا
0 «®°·.¸.•°°·.¸¸.•°°·.¸.•°®»القرآن الكريم كاملاً بصوت الشيخ مشاري بن راشد العفاسي «®°
0 مفاجأه للجميع
0 سبع إشارات تكشف شخصيتك .. وتفضح من يحاورك أيضا..هي :
0 تفعيل أشتراك
التوقيع :
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
قديم 04-03-2008, 06:43 PM   رقم المشاركة : 3
 
الصورة الرمزية ملــ الجن ــك
الملف الشخصي







 

الحالة
ملــ الجن ــك غير متواجد حالياً

 

ملــ الجن ــك عضو متجه نحو الابداعملــ الجن ــك عضو متجه نحو الابداعملــ الجن ــك عضو متجه نحو الابداعملــ الجن ــك عضو متجه نحو الابداعملــ الجن ــك عضو متجه نحو الابداعملــ الجن ــك عضو متجه نحو الابداعملــ الجن ــك عضو متجه نحو الابداعملــ الجن ــك عضو متجه نحو الابداعملــ الجن ــك عضو متجه نحو الابداعملــ الجن ــك عضو متجه نحو الابداعملــ الجن ــك عضو متجه نحو الابداع

 

افتراضي

طيب يا كويتي يا محترم تقدر تقوللي وضعنا هالأي بي


127.0.0.1


وما وضعنا أي أي بي غيره


لو قلتها بسميك فاهم مو لاطش الموضوع






آخر مواضيعه 0 الـــــــغـــــــــــــــدر
0 كل عام وأنتم بخير
0 السلام علي من اتبع الهدى ودين الحق
التوقيع :














 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
قديم 04-06-2008, 05:55 PM   رقم المشاركة : 4
الملف الشخصي





 

الحالة
الأفعى غير متواجد حالياً

 

الأفعى عضو في بداياتهالأفعى عضو في بداياتهالأفعى عضو في بداياتهالأفعى عضو في بداياتهالأفعى عضو في بداياتهالأفعى عضو في بداياتهالأفعى عضو في بداياتهالأفعى عضو في بداياتهالأفعى عضو في بداياتهالأفعى عضو في بداياتهالأفعى عضو في بداياته

 

افتراضي

شكرا لك ... بارك الله فيك ...






آخر مواضيعه 0 برنامج UltraSurf88 لكسر الحجب
0 new
0 خبر عاجل من وكالة ناسا الفضائيه
آخر تعديل °·.·° KUWAITY ¤ M5RBHA °·.·° يوم 04-06-2008 في 06:12 PM.
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
موضوع مغلق



الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are متاحة
الانتقال السريع إلى

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
Fifa 2008 كاملة بحجم 670 ميجا تحميل مباشر علي محمود الرياني منتدى الألعاب الكاملة - تحميل العاب 1 04-03-2008 10:15 PM
أإأختــرأإأقـ -_- أإأختــرأإأقـ الجزء الاول °·.·° KUWAITY ¤ M5RBHA °·.·° تحميل البرامج - شرح برامج 2 04-03-2008 06:39 PM
البوم صور بشكل جديد الجزء الثاني الدرس (17 ) الأيام سبيسات و مدونات 0 03-08-2008 07:53 AM
برامج للجيل الثالث الجزء الثاني العمري 2008 برامج الجوال 4 02-09-2008 04:16 AM
صور لأكبر ملقوف( الجزء 222 الثاني ) الهواوي 444 منتدى الكركتير الساخر 4 10-25-2007 04:19 AM

جميع الأوقات بتوقيت GMT +3. الساعة الآن 09:05 AM.

شات صوتي  ا  شات  ا  دردشه  ا دردشة كتابية   ا دردشة الخليج ا شات الخليج ا ام بي سي  ا دردشة صوتية ا سبيسات  ا  العاب ا منتديات الحب اا دردشة عربية ا دردشة خليجية ا دردشة سعودية ا دردشة كويتية ا دردشة بنات الخليج
Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO 3.1.0

منتديات الخليج العربية لاتنتمي الى شخص بل نحن من ينتمي اليها

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64