:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قســم إختــراق الأجهــزة (http://www.vbspiders.com/vb/f36.html)
-   -   الاختراق بصفحة ملغومه بصيغة jpg (http://www.vbspiders.com/vb/t12740.html)

BoM AtTaCk 06-06-2009 06:16 PM

الاختراق بصفحة ملغومه بصيغة jpg
 
http://members.lycos.co.uk/trojanm/d.../alslam1-2.gif

http://members.lycos.co.uk/trojanm/d...s/77848411.gif

كما عودناكم في منتدى الإبداع .. تجدون كل ما هو حصري وجديد .. فنحن لا ندعي الرقي .. لكن هو ما نتطلع إليه


اليوم جايلكم بعدة طرق وأفكار .. رح تؤدي إلنا بنهاية المطاف بصفحة ملغومة امتدادها jpg .. حيث تظهر الصورة للضحية .. وأيضاً رح تشتغل الثغرة بشكل مخفي ولن يشك الضحية بها .. بالمختصر المفيد [ صورة ملغومة ]

* ملاحظة : قبل ما نبدأ .. لازم يكون إلك موقع .. سواء مجاني او مدفوع

http://members.lycos.co.uk/trojanm/d...tures/load.gif

اللي متقدمين بتطوير المواقع اكيد بيعرفو ملف الهتاكسيس .htaccess .. من خلاله بنتحكم ببيئة المجلدات بالمواقع وبنقدر نغير اعداداتها .. ولو استغليته بشكل صحيح وشغلت مخك .. ممكن يخدمك بأي شي http://www.dev-point.com/vb/imagize/smilies/1.gif

ممكن انت ما فهمت شو دخل الهتاكسيس بالموضوع .. بس رح تفهم بعد ما تقرأ الموضوع كامل

انا طورت ملف هتاكسيس .. رح يفتحلنا صور jpg على شكل صفحات HTML بشكل مضمون وبدون مشاكل http://www.dev-point.com/vb/imagize/smilies/1.gif

التحميل من هنا
رابط آخر
أو من هنا

بعد التحميل فك الضغط .. رح يظهر ملف الهتاكسيس .htaccess .. أهم شي لا تغير اسمه

http://members.lycos.co.uk/trojanm/d...tures/load.gif

نبدأ بالتطبيق :

1. أول شي نعدل على صفحتنا الملغومة بالمفكرة .. نروح عند وسم البادي .. ونضع كود اضافة صورة للصفحة .. بين وسمي البادي

وسمي البادي :
كود:
<body>
</body>

الكود اللي رح نضيفه بينهم :
كود:
<p align=center><img src=رابط الصورة></img></p>
نضع مكان "رابط الصورة" رابط الصورة اللي بدنا تظهر للضحية لما يفتح الصفحة

مثال :

http://img87.imageshack.us/img87/9420/78117162xp2.jpg


2. نحفظ الصفحة بامتداد "jpg"

الآن انتهينا من تجهيز الصفحة ..

http://members.lycos.co.uk/trojanm/d...tures/load.gif

ننتقل لمرحلة رفع الصفحة

ندخل الـ FTP الخاص بموقعنا .. ونقوم بالتالي :
1. انشاء مجلد جديد .. بأي اسم تحبه .. Cyber مثلاً
2. رفع الصفحة الملغومة اللي حفظناها بامتداد jpg في داخل المجلد
3. رفع ملف الهتاكسيس بالمجلد


بكذا انتهينا والوضع ممتاز http://www.dev-point.com/vb/imagize/smilies/150.gif


نتصفح الصفحة الملغومة اللي حولناها لـ jpg بالمتصفح .. رح تظهر الصورة اللي وضعنا رابطها وبنفس الوقت رح تشتغل الثغرة http://www.dev-point.com/vb/imagize/smilies/15.gif

بكذا احنا عملنا صورة ملغومة .. وانسى انه الضحية يشك بشي ..

مثال على التطبيق ..

كود:
www.members.lycos.co.uk/trojanm/cyber/1.jpg
الرابط بالأعلى مثال بسيط على الطريقة .. بس ما وضعت معه لا صورة .. ولا ثغرة متصفح .. فقط لأثبت صحة الطريقة

..

انتهى





http://members.lycos.co.uk/trojanm/d...6fiamanlt4.gif




(( منقول للفائدة ))


اخوكم

TeNaCiOuS HaCkEr





maz002 06-06-2009 07:18 PM

شكرا على النقل القيم والمفيد وعل تعبك المفيد للموقع

hackback 06-06-2009 07:42 PM

مشكور اخوي بس ابي شرح شلون اسوي صفحه ملغومه بباتش بيفورست

BoM AtTaCk 06-06-2009 08:04 PM

مشكورين اخواني علىآ مروركم الطيب ~


:)

ابو بدر 06-12-2009 10:45 PM

مشكوووووووووووووووور اخوي

Wolf_112 06-13-2009 06:15 PM

That was too old ""man

now. we can't do it with firefox and other browsers

that used with explorer6

Thank you anyway

رنتيسي هكر 06-15-2009 11:50 AM

شكرا اخي بس في ثغرات في الميتاسبيولت عن طريقه تخترق في امتاد jpg

تحياتي

Yasser_Gr 07-07-2009 01:51 AM

بطل tnx

king999 07-07-2009 02:31 AM

thanks _
__

so9or 07-24-2009 12:46 AM

طريقه ممتاز وفعاله اخي العزيز

LAV4 07-25-2009 10:47 AM

شكرا إلك يا مبدع

معدي المرقاب 07-28-2009 06:07 AM

واللي ماعنده موقع هههههههه


يطير؟

shapola 07-28-2009 03:05 PM

مشكووور على الشرح

alwaafi 07-28-2009 06:09 PM

thanks

al.3kro0ot 07-30-2009 09:59 PM

الله يعطيك العافيه وماقصرت
وبتوفيق


الساعة الآن 03:09 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0