:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   حقن xss - ssi (http://www.vbspiders.com/vb/f427.html)
-   -   شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !! (http://www.vbspiders.com/vb/t58459.html)

اجتياح الجراد 09-14-2011 12:15 PM

شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
 
1 مرفق
السلام عليكم ورحمة الله وبركاته :!

اليوم راح تفهو كل شيئ عن ثغرة xss بئذن الله !

الدرس مقدم من فريق العناكب

اولا شيئ السكريبت

للتحميل

Zomplog

الان ننصب السكريبت على السيرفر الشخصي تمام

الان صورة من السكريبت

:6:

http://www.iraqup.com/up/20110914/3o..._574938196.png

http://www.iraqup.com/up/20110914/3o..._574938196.png

الان وش نسوي

.. نبي نشوف الكسريبت مصا ام لا

كيف فيه اكواد جافا لاستغلال xss

مثال راح نشوف

:msn-wink:

***************("vbspiders");</script>

انا راح اامر ب تنفيذ الامر ده من لوحة التحكم لانو ما نجح من البحث المهم

نشوف

http://www.iraqup.com/up/20110914/gD..._303051970.png

الان بعد ما سجلنا الدخول نفوت على



System Settings



ثم
Menu settings


وننزل الاسفل ونحط الكود


***************("vbspiders");</script>

http://www.iraqup.com/up/20110914/5t..._501790403.png

http://www.iraqup.com/up/20110914/5t..._501790403.png

نذهب لرئيسية الموقع ونشوف وش يحدث
http://www.iraqup.com/up/20110914/P2..._381500894.png

http://www.iraqup.com/up/20110914/P2..._381500894.png


تمام انتهى الشرح الاوامر الان

كود PHP:

***************("vbspiders");</script> 

لمعرفة ان كان مصاب ام لا

لتحويل كل من يدخل الموقع الي موقع الي تريدها انت


كود PHP:

**********window.location "http://www.vbspiders.com/vb/"</script> 

اذا ماظهرت الكواد بسبب الحماية لتحميل ملف .txt

من المرفقات




اما بخصوص كود حقن الاندكس راح اجيبهولكم دقيايق فقط :bleh:


او شرح الغالي فولكانو

الشرح للاخ فولكانو

http://www.youtube.com/watch?v=iRLvhhXI_TY

هذه الادوات http://www.4shared.com/file/RB_W_UaQ/xss.html



ان شاء الله ماقصرت معاكم بالتوفيق :bye1:

http://www.iraqup.com/up/20110914/Q2..._481013865.png

اجتياح الجراد 09-14-2011 12:38 PM

رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
 
وهذا شرح فيديو من اعدادي لي رفع اندكس ع السريع بالتوفيق لكم جميعا

http://www.multiupload.com/6N9ZWGBKOT

bleu moon 09-14-2011 03:01 PM

رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
 
ماشاء الله عليك حبيبي :)

2shebl 09-14-2011 03:29 PM

رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
 
مشكوووووووووووووووووووووووور اخي

gretful 09-14-2011 05:59 PM

رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
 
good
but
???................

arabo04 09-14-2011 08:57 PM

رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
 
الله عليك يا حبيب والديك

sassakasba 09-15-2011 01:57 PM

رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
 
merciiiiiiiiiiiiiiiiiiiiiiiiiii

fighters 09-15-2011 09:49 PM

رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
 
tnxxxx

abdellatef 09-15-2011 10:36 PM

رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
 
يسلمو حبووب الموضوع في القمة والله

shenigamy 09-16-2011 03:08 AM

رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
 
merci

iZooM 09-17-2011 11:11 PM

رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
 
:shiny::shiny::shiny:

الشرير الاحترافي 09-18-2011 06:51 AM

رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
 
بارك الله فيك شـكرا

أبو محسن 09-18-2011 01:28 PM

رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
 
يعطيك العااااااافيه

ياااااغاااااالي لاهنت على الطرح

black pirate 09-23-2011 12:58 AM

رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
 
شكرالك يغالي:7:الموضوع رائع

gastro 09-24-2011 12:16 PM

رد: شرح اكتشاف ثغرة XSS + التطبيق على سكريبت حي حصرياااا !!
 
بارك الله فيك حبيبي


الساعة الآن 12:17 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0