:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قســم إختــراق الأجهــزة (http://www.vbspiders.com/vb/f36.html)
-   -   الاختراق بصفحة ملغومه بصيغة jpg (http://www.vbspiders.com/vb/t12740.html)

BoM AtTaCk 06-06-2009 06:16 PM

الاختراق بصفحة ملغومه بصيغة jpg
 
http://members.lycos.co.uk/trojanm/d.../alslam1-2.gif

http://members.lycos.co.uk/trojanm/d...s/77848411.gif

كما عودناكم في منتدى الإبداع .. تجدون كل ما هو حصري وجديد .. فنحن لا ندعي الرقي .. لكن هو ما نتطلع إليه


اليوم جايلكم بعدة طرق وأفكار .. رح تؤدي إلنا بنهاية المطاف بصفحة ملغومة امتدادها jpg .. حيث تظهر الصورة للضحية .. وأيضاً رح تشتغل الثغرة بشكل مخفي ولن يشك الضحية بها .. بالمختصر المفيد [ صورة ملغومة ]

* ملاحظة : قبل ما نبدأ .. لازم يكون إلك موقع .. سواء مجاني او مدفوع

http://members.lycos.co.uk/trojanm/d...tures/load.gif

اللي متقدمين بتطوير المواقع اكيد بيعرفو ملف الهتاكسيس .htaccess .. من خلاله بنتحكم ببيئة المجلدات بالمواقع وبنقدر نغير اعداداتها .. ولو استغليته بشكل صحيح وشغلت مخك .. ممكن يخدمك بأي شي http://www.dev-point.com/vb/imagize/smilies/1.gif

ممكن انت ما فهمت شو دخل الهتاكسيس بالموضوع .. بس رح تفهم بعد ما تقرأ الموضوع كامل

انا طورت ملف هتاكسيس .. رح يفتحلنا صور jpg على شكل صفحات HTML بشكل مضمون وبدون مشاكل http://www.dev-point.com/vb/imagize/smilies/1.gif

التحميل من هنا
رابط آخر
أو من هنا

بعد التحميل فك الضغط .. رح يظهر ملف الهتاكسيس .htaccess .. أهم شي لا تغير اسمه

http://members.lycos.co.uk/trojanm/d...tures/load.gif

نبدأ بالتطبيق :

1. أول شي نعدل على صفحتنا الملغومة بالمفكرة .. نروح عند وسم البادي .. ونضع كود اضافة صورة للصفحة .. بين وسمي البادي

وسمي البادي :
كود:
<body>
</body>

الكود اللي رح نضيفه بينهم :
كود:
<p align=center><img src=رابط الصورة></img></p>
نضع مكان "رابط الصورة" رابط الصورة اللي بدنا تظهر للضحية لما يفتح الصفحة

مثال :

http://img87.imageshack.us/img87/9420/78117162xp2.jpg


2. نحفظ الصفحة بامتداد "jpg"

الآن انتهينا من تجهيز الصفحة ..

http://members.lycos.co.uk/trojanm/d...tures/load.gif

ننتقل لمرحلة رفع الصفحة

ندخل الـ FTP الخاص بموقعنا .. ونقوم بالتالي :
1. انشاء مجلد جديد .. بأي اسم تحبه .. Cyber مثلاً
2. رفع الصفحة الملغومة اللي حفظناها بامتداد jpg في داخل المجلد
3. رفع ملف الهتاكسيس بالمجلد


بكذا انتهينا والوضع ممتاز http://www.dev-point.com/vb/imagize/smilies/150.gif


نتصفح الصفحة الملغومة اللي حولناها لـ jpg بالمتصفح .. رح تظهر الصورة اللي وضعنا رابطها وبنفس الوقت رح تشتغل الثغرة http://www.dev-point.com/vb/imagize/smilies/15.gif

بكذا احنا عملنا صورة ملغومة .. وانسى انه الضحية يشك بشي ..

مثال على التطبيق ..

كود:
www.members.lycos.co.uk/trojanm/cyber/1.jpg
الرابط بالأعلى مثال بسيط على الطريقة .. بس ما وضعت معه لا صورة .. ولا ثغرة متصفح .. فقط لأثبت صحة الطريقة

..

انتهى





http://members.lycos.co.uk/trojanm/d...6fiamanlt4.gif




(( منقول للفائدة ))


اخوكم

TeNaCiOuS HaCkEr





maz002 06-06-2009 07:18 PM

شكرا على النقل القيم والمفيد وعل تعبك المفيد للموقع

hackback 06-06-2009 07:42 PM

مشكور اخوي بس ابي شرح شلون اسوي صفحه ملغومه بباتش بيفورست

BoM AtTaCk 06-06-2009 08:04 PM

مشكورين اخواني علىآ مروركم الطيب ~


:)

ابو بدر 06-12-2009 10:45 PM

مشكوووووووووووووووور اخوي

Wolf_112 06-13-2009 06:15 PM

That was too old ""man

now. we can't do it with firefox and other browsers

that used with explorer6

Thank you anyway

رنتيسي هكر 06-15-2009 11:50 AM

شكرا اخي بس في ثغرات في الميتاسبيولت عن طريقه تخترق في امتاد jpg

تحياتي

Yasser_Gr 07-07-2009 01:51 AM

بطل tnx

king999 07-07-2009 02:31 AM

thanks _
__

so9or 07-24-2009 12:46 AM

طريقه ممتاز وفعاله اخي العزيز

LAV4 07-25-2009 10:47 AM

شكرا إلك يا مبدع

معدي المرقاب 07-28-2009 06:07 AM

واللي ماعنده موقع هههههههه


يطير؟

shapola 07-28-2009 03:05 PM

مشكووور على الشرح

alwaafi 07-28-2009 06:09 PM

thanks

al.3kro0ot 07-30-2009 09:59 PM

الله يعطيك العافيه وماقصرت
وبتوفيق

hackback 08-02-2009 07:45 PM

مشكور والله هذا الموضوع منقول من منتديات ديفي بوينت باسم العضور Cyber-Err0r

وانا سويت تطوير للحركه هذي تعال للمنتدى وتابع مواضيعي

al.3kro0ot 08-03-2009 04:02 AM

الله يعطيك العافيه وماقصرت
وبتوفيق

وائل الكرخي 08-20-2009 09:50 AM

(¯`'•.¸(¯`'•.¸, _________________ , .•'´¯) .•'´¯)
(¯`'•.¸(¯`'•.¸««««««««««««»»»»»»»»»»»¸.•'´¯).•'´¯)
--==>>>---> جزاك الله خيرا و بارك الله فيك <---<<<==--
(_¸.•'´(_¸.•'´««««««««««««»»»»»»»»»»»`'•¸_)'•.¸_)
(_¸.•'´(_¸.•'´¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ `'•.¸_)`'•.¸_)

مشكوووووووووووووووووووووور
©§¤°يسلموو°¤§©¤ـــــــــــــ¤©§¤°حلوو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــ¤©§¤°حلوووو°¤§ ©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــــ¤© §¤°حلوووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــــــ ــــــــ ¤©§¤°حلوووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــــــ ـــــــــــــــــــــ¤©§¤°حلوووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــــــ ـــــــــــــــــــــــــــــــــ¤©§¤°حلوووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــــــ ــــــــــــــــــــــــــــــــــــــــــ¤©§¤°حلو ووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــ رائع جدا جدا جدا جدا ــــــــــــــــــــــ¤©§¤°حلو ووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــ يعطيك العافية والمزيد من الابداع ــــــــ¤©§¤°حلو ووو°¤§©

$$____$$$$$$$$$___$$$$$$$$$_ ___$$
$$___$$$$$$$$$$$_$$$$$$$$$$$ ___$$
$$___$$$$$$$$$$$$$$$$$$$$$$$ ___$$
$$____$$$$$$$$$$$$$$$$$$$$$_ ___$$
$$______$$$$$$$$$$$$$$$$$___ ___$$
$$________$$$$$$$$$$$$$_____ ___$$
$$__________$$$$$$$$$_______ ___$$
$$___________$$$$$$$________ ___$$
$$____________$$$$$_________ ___$$
$$_____________$$$__________ ___$$
$$______________$___________ ___$$

davd333 08-20-2009 01:03 PM

مشكور وجاري التجربه

al.3kro0ot 10-04-2009 01:31 PM

الله يعطيك العافيه
وماقصرت


الساعة الآن 09:50 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0