:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم الـبـريد الإلـكتروني والحسابات العامة (http://www.vbspiders.com/vb/f195.html)
-   -   اختراق بريد الهوتميل مع Br.l!nc (http://www.vbspiders.com/vb/t13318.html)

Br.l!nc 06-17-2009 11:12 PM

اختراق بريد الهوتميل مع Br.l!nc
 
1 مرفق
السلام عليكم
هذه مجموعه ملفات انزلها لكم حصريا

ومعها شرح بسيط ويمكنك ان ترسل للضحيه بهذا الرابط

http://www.XXX.com/me.jpg

او اي رابط انت تختاره مثال

ram
swf
mp3
wav

الى اخر

كل اللياريده منك ان تفهم لكلامي فقط

اول شي هذي الملفات

http://img31.imageshack.us/img31/3686/27308277.jpg

بعدها واهم شي هالشي هذا

اعطاء امر تصريح للملف Br.l!nc-Xss.htm للأهميه اذا ماعطيته امر التصريح لن تتمكن من التقاط الكوكيز

التعديل داخل الملفات
1- index.php
2- loog.php
3-n.js

فقط

عنوانك فقط وترفع الملفات وكل شي تمام التمام هذي ملفات الثغره وصدقوني
نادر ما يشك الضحيه



طريقه اختيار الصيخه الى ram
swf ,mp3 ,wav ,,,,,,,الخ

بسيطه جدا وسهله

اول شي تسويلك New Folder

وتمسي الفولدر بأسم مثال me.jpg

وتضع فقط ملف الـ index.php وتلفع الملفات

يعني تقدر تغير الفولدر المرفق من me.jpg الى music.mp3

او اي اسم وترفع الملف

وتعطي الضحيه الرابط هذا

www.XXX.com/me.jpg

اتغير العنوان من XXX.com
:d:d:d:d:d:d



واسف للإطاله


Br.l!nc

BoM_C4 06-17-2009 11:19 PM

Br.l!nc

ابدااع مو طبيعي

وطريقه روعه وقويه

تسلم يمينك ييا بعدهم على المجهود الرائع

وجاااري التطبيق

ولك احلى تقييم

Br.l!nc 06-18-2009 01:01 AM

مشكور على المرور الحلو

medaille D Or 06-18-2009 04:21 AM

مشكوور اخي عمل جيد

swadi 06-18-2009 07:18 AM

والله مفكرررررر يا كبيـــــر

dana 06-18-2009 04:45 PM

شكرا يا مبدع جاري التجربة

harcha 06-18-2009 07:57 PM

اتمنى ان تكون الملفات سليمة و الطريقة فعالة

harcha 06-18-2009 07:59 PM

الشرح غير مفهوم

maz002 06-18-2009 09:35 PM

اللى مش فهمين الدرس فى كتاب لثغره ال xss
بالعربى هيفيدكم

Twi[L]ighT Dz 06-18-2009 11:33 PM

موضوع رائع واصل .......

medaille D Or 06-19-2009 06:16 AM

اعتقد انو الثغرة اغلقتها شركة الهوتميل

Dz V!Rus 06-19-2009 06:47 PM



آسف أخي لكنه أسوأ شرح رأيته

الكلمات غير مفهومة نهائيا

وأنت بشرحك لا تخاطب المبتدئين أصلا

على كل حال أنا فهمت كل شيء

لكن أخي أتمنى تحسن أسلوبك في الشرح

بالتوفيق لك

"" على ما نقول شهيد

Br.l!nc 06-19-2009 07:20 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة dz php (المشاركة 45499)


آسف أخي لكنه أسوأ شرح رأيته

الكلمات غير مفهومة نهائيا

وأنت بشرحك لا تخاطب المبتدئين أصلا

على كل حال أنا فهمت كل شيء

لكن أخي أتمنى تحسن أسلوبك في الشرح

بالتوفيق لك



"" على ما نقول شهيد


بالتوفيق لك
اللى مش فاهم ما يعرف شئ إسمه ا لثغره xxs

KΛiSЄЯ-J 06-19-2009 08:34 PM

جميل جدا شكرا لك واصل و على فكرة الموضوع مو للمبتدئين

T3BaN_HaCkEr 06-20-2009 01:51 AM

ارجو منك توضيح الموضوع

لم افهم كثيراً

رجاءا بانتظار التوضيح

تحياتي وشكرا للموضوع

maz002 06-20-2009 01:57 AM

اخوانى هو ما شرح للمبتدئين كان يجب تمهيد لذلك الموضوع ديه ثغره ال xss
وملهاش دعوه بشركه الهوتميل ديه بتخترق بيانات الضحيه فقط ارجوا التوضيح الشرح لهم

T3BaN_HaCkEr 06-20-2009 02:16 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة maz002 (المشاركة 45594)
اخوانى هو ما شرح للمبتدئين كان يجب تمهيد لذلك الموضوع ديه ثغره ال xss
وملهاش دعوه بشركه الهوتميل ديه بتخترق بيانات الضحيه فقط ارجوا التوضيح الشرح لهم

لو كان الكتاب اللي تتكلم عنو عندك

ارفقو لنا الله يجزيك الخير


Br.l!nc 06-20-2009 02:23 AM

التعديل داخل الملفات
1- index.php
2- loog.php
3-n.js

فقط


اتغير العنوان من XXX.com
الى اربط الموقع الي راح ترفع عليه

هذي هي ثغرهXss يعني على شكل خدعه اذا ماتعرفها شوف لها شرح

واذا تبي موقع مجاني يدعم هالثغرة خذ هذا ممتاز http://www.dothost.eu

يدعم php

ويا شباب كل واحد يعطي الملف تصريح 777

اهم خطوه انك تعطي ملف Br.l!nc-Xss.htm تصريح 777

الكوكز تحصله في هذي الصفحه Br.l!nc-Xss.htm وتقدر تغير اسمها من داخل ملف loog.php بعد ماترفعها وترسل لضحيه الرابط افتحها تحصل الكوكز فيها


موقع التشفير
http://centricle.com/tools/ascii-hex/

Sniper_Mo 06-20-2009 10:51 AM

شكرا لك اخي ويمكن استخدام الكوكيز من الاوبرا.....

maz002 06-20-2009 12:19 PM

ايوه انا كنت مجتاج الاستضافه ديه لكن باين ان الموقع اتقفل او التعامنل معاه بارد شويه انا لقيت موقع غيره

T3BaN_HaCkEr 06-20-2009 12:33 PM

يعطيك العافيه ع الشرح

جاري التجربة

ابو بدر 06-20-2009 12:54 PM

مشكووووووووووووووور اخوي

shiba 06-20-2009 05:07 PM

مش فاهم اي حاجة للاسف

maz002 06-20-2009 05:10 PM

انا جربتها فى نفسى لكن ما حصلت على الكوكيز لقتها صفحه سوداء

medaille D Or 06-20-2009 05:32 PM

بلنسبة للاخ ماز اقول له ان الثغرة تم اغلاقها من مدة ومفيش كوككيز بعد كده :d
يمكن استغلال xss exploit في حاجات ثانية

p4w 06-21-2009 07:59 PM

مشكوور اخي عمل جيد مشكور يا اخيي

BoM AtTaCk 06-22-2009 10:52 AM

طريقة حلوهـ جدآ ~ مآقصصرت يالغالي ~


بطل بطل بطل

Hacker AlBahRaiN 06-22-2009 11:06 AM

شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

megainfo 06-24-2009 04:36 PM

salama 3likom,


اعطاء امر تصريح للملف Br.l!nc-Xss.htm!!!

? ma ma3na hada?

data$hack 06-25-2009 02:10 PM

موضوع رائع واصل .......

ayman 06-26-2009 05:56 PM

مشكور لكن ارجو منك وضع الطريقة والشرح بالفيديو

joker_MOURAD 06-28-2009 03:44 AM

شكراشكراشكراشكراشكراشكراشكراشكراشكراشكراشكرا

lacost 06-28-2009 05:37 AM

مشكوووور على الشررح ,,,

DR:HEKTOR 07-16-2009 07:58 PM

يسلمو حبيبي

p4w 07-17-2009 01:13 AM

مشكور يا اخي وصلللللللللل

majeddd 12-13-2009 07:32 PM

مشكور على المرور الحلو

Hαcĸer'ѕ Kιɴɢ 12-15-2009 06:40 PM

شكرا يا مبدع

Hαcĸer'ѕ Kιɴɢ 01-05-2010 02:28 AM

مشكور

piratte98 03-24-2010 01:27 AM

الثغرة اغلقتها شركة الهوتميل

الہمہشہاكہسہ 03-30-2010 05:30 AM

شرح لم افهم منة شي ؟؟؟ ياليت توضح اكثر ؟ موفق بإذن الله ... لك مني أجمل تحية .


الساعة الآن 07:40 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0