:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم الـبـريد الإلـكتروني والحسابات العامة (http://www.vbspiders.com/vb/f195.html)
-   -   وعلاقتها بإختراق الايميلXSS موضوعنا اليوم .. دراسة حول ثغرات الـ (http://www.vbspiders.com/vb/t44401.html)

MR.X-hacker-maroc 03-11-2011 07:22 PM

وعلاقتها بإختراق الايميلXSS موضوعنا اليوم .. دراسة حول ثغرات الـ
 
كيف يثم إختراق الايميل بواسطة ثغرات Xss




http://2.bp.blogspot.com/_wvpl1-gWA8...ack_design.png
وعلاقتها بإختراق الايميلXSS موضوعنا اليوم .. دراسة حول ثغرات الـ


هي اختصار للعبارة التالية
Cross Site Scripting

باختصار .. هي تمكن المخترق من حقن اكواد
php/html
داخل السكريبت المصاب

وتكون عن طريق خطأ برمجي داخل السكريبت لموقع ما


يستطيع بعد ذالك Xssبعدما يتمكن المهاجم من كشف تغرة


سرقة كوكيز اي شخص داخل نظام السكريبت
اضافة اي كود جافا سكريبت الى الموقع
تلغيم الموقع

http://3.bp.blogspot.com/_wvpl1-gWA8...l_password.jpg

وليس فقط المواقع البسيطة والعادية هي التي تكون ضحية هذا النوع من الهجوم فكذالك المواقع الشهيرة مثل موقع الهوتمايل حيث يكن للمهاجم ان يقوم بإختراق إيميل كيف يثم ذالك ؟


المخترق يرسل لك فقط وصلة لموقع يحاول من خلال رسالته إقناعك وتحريك عنصر الفضول فيك بالضغط على الرابط
طبعا لما انت تقوم بكليك على الوصلة سوف يظهر لك الموقع لكن ما لا تعلمه انه بضغطك علىتلك الوصلة فأنت قمت كذالك بتحريك شفرة مصدرية خبيثة غالبا ماتكون بلغة بي إيتش بي تقوم بسرقة الكوكيز الخاص بالهوتميل و يرسله الى البريد الالكتروني الخاص بالمخترق
http://1.bp.blogspot.com/_wvpl1-gWA8...tmailPhish.jpg
طبعاً هذه هي الخطوة و عندما يرسل للمخترق الكوكيز يبدا بالتغيير عليه عن طريق مغيرات الكوكيز و يجد نفسه في علبة الرسائل الخاصة بك
http://3.bp.blogspot.com/_wvpl1-gWA8...45545maswc.jpg

XSS فيديو توضيحي يشرح عملية إختراق الهوتمايل عن طريق ثغرة



http://www.youtube.com/watch?v=swdNnEsdt0g



كُن أول مَن يُقيِّم هذا:info:






MR.X-hacker-maroc 03-11-2011 07:23 PM

كُن أول مَن يُقيِّم هذا

MR.X-hacker-maroc 03-12-2011 01:10 AM

لا تنسى الرد + التقييم

naef.55 03-12-2011 02:39 AM

الله يعطيك الف عافية

MR.X-hacker-maroc 03-12-2011 05:30 PM

جزاكاللهخير

NeTCaT-Ma 03-12-2011 07:30 PM

مشكوور أخي الله يجازيك

MR.X-hacker-maroc 03-14-2011 03:23 PM

مشكوور أخي

lklk 03-15-2011 03:14 AM

مشكوووووووووووووووووووووووووووووووووور

MR.X-hacker-maroc 03-15-2011 07:37 PM

مشكوووووووووووووووووووووووووووووووووور

SyRiaN b0y 03-19-2011 05:56 AM

الله يبارك فيك يالغلا
ولاتحرمنا من جديدك
ملاحظه الشرح كتير سريع يعني كانو فروميلا 1
عكل يعطيك العافيه يارب ودي لك:wijnk:

MR.X-hacker-maroc 03-19-2011 01:53 PM

الله يبارك فيك يالغلا

هكر جديد10 10-20-2011 06:04 PM

رد: وعلاقتها بإختراق الايميلXSS موضوعنا اليوم .. دراسة حول ثغرات الـ
 
sssssssssss

reda el halfa 10-20-2011 06:33 PM

رد: وعلاقتها بإختراق الايميلXSS موضوعنا اليوم .. دراسة حول ثغرات الـ
 
mmmmmmmmmmmmmmmeeeeeeeessssssiiiii


الساعة الآن 09:51 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0