Members Login
Username 
 
Password 
    Remember Me  
Post Info TOPIC: مكتبة الثغرات
Anonymous

Date:
RE: مكتبة الثغرات
Permalink   
 




صقر غامد
vbmenu_register("postmenu_103385", true);
























__________________
Anonymous

Date:
Permalink   
 







بسم اللة الرحمن الرحيم
تم اختراق سجل الزوار لمواقع امريكية
ولاختراق سجل الزوار هو لبعض المبتدئين سهل جدا وهذا يرفع من روحهم المعنوية كثيرا
ندخل فى الموضوع
اليوم سأشرح لكم كيف يمكن أختراق سجل الزوار الخاص بالمواقع ، هذه الثغرة يمكن تطبيقها على سجلات

الزوار من نوع Advanced Guestbook 2.2

وهذه الثغرة سهله جدا جدا جدا وأن لم تكن لديك أي خبرة بالاختراق سوف تقوم باختراق مائة سجل على الاقل

وادي حاجة كدة علي ما قسم اختراقهم ما اخذ خمس دقايق

http://www.mediseb.com/guestbook/


http://www.velvy.com/testbook/




الشرح
*******


1- أذهب الى محرك بحث جوجل http://www.google.com/

وأكتب Advanced Guestbook 2.2

ستظهر لك الكثير من المواقع التي تحتوي على سجل زوار من هذا النوع .

2- أختر أحد المواقع مثل http://souliejolie.com/guestbook

3- أضف بعد كلمه guestbook هذه الكلمه Admin.php ليصبح أسم الموقع

http://souliejolie.com/guestbook/admin.php

4- ستظهر لك صفحة تطلب من اسم المستخدم والباس وورد

الخاص بالادمن اللى هو صاحب الموقع

أكتب في خانه user name

هذه الكلمه admin

وفي خانه الباسوورد أكتب

') OR ('a' = 'a

وبعدها أضغط Submit

ستنتقل الى صفحة بعنوان G U E S T B O O K A D M I N

وبعدها قم بتغيير الباسوورد الخاص بالادمن

وأدخل على قائمة Easy Admin وامسح كل الرسائل في السجل وأكتب ما تريده .

والان حان وقت العمل أذهب لجوجل ودمر كل ماتستطيع من سجلات الزوار الامريكيه والاسرائيلية

وانا ملاحظ ان بعض الاعضاء مو عارفيين الثغرة بس طبق المكتوب ولو في اي حاجة ولو صغيرة انا في الخدمة والثغرة مشروحة بعالم الثغرات وانا بككررها تاني هون علشان اللي ما اخذ بالو وانا حاطتت لكم موقع للتجربة وازا باظ عندكم كتير المهم انا عاوز كل واحد يخترق عشرة عشلرين وانشاء الله تكون بداية موفقة
وهذة بعض المواقع المخترقة
http://www.hzlancer.com/guestbook/index.php

http://www.velvy.com/testbook/

http://www.mediseb.com/guestbook/
www.flamingknights.org/guestbook


 




 تقرير عن مشاركة مخالفة




__________________
Anonymous

Date:
Permalink   
 

عليكم


الثغرة اللي انا طارحها امامكم الان هي من افضل عشرة ثغرات في العالم لسنة 2003-2004 والثغرة هادي
منتشرة في العالم كله (( اسرائيل -امريكان ))

مش هاطول عليكم نبدا الشرح

نروح للجوجل
www.google.com
ونكتب مثلا:
========

inurl:service.pwd


مع الصوره
=========



ثم.. نضغط علي اي موقع من النتائج الظاهره في البحث سوف نشاهد....



ثم ناخد الباسورد المشفر ونضعه في ملف


الان نحمل برنامج john 16 لفك الباسورد المشفره
================================
من هنا لوسمحت....

وبعد فك الضغط.... يبقي بالشكل ده




طريقة عمل البرنامج :
البرنامج يعمل على الدوس وعلى افتراض والملف الذي نقوم بتشغيلة هو (john.exe) مثال:
سننقل الملف للقرص السي ثم نقوم بتشغيل موجة الدوس وسنطبع الاوامر التالية
cd john16
ثم enter
cd run
ثم انتر
عندما يظهر الامر بهذا الشكل
C:\john16
un
نطبع
john
ثم انتر
ستظهر لك جميع الاوامر المستخدمة في البرنامج

واهمها...
========
john -i:all pass.txt
هذا الامر لف جميع الباسوردات بجميع الاحتمالات(( حروف-ارقام-علامات)


1- امر يبحث لك عن الكلمات المحتملة من خلال قوائم بكلمات السر وصيغته كالتالي:

john -w:wordlist.txt pass.txt

بحيث ان (wordlist.txt) هو ملف كلمات السر المحتملة و (passwd.txt) ملف كلمات السر الذي نريد كسره.
وعندما لايكون لدينا لاهذا ولا ذاك او ان كلمات السر المحتملة لم تكن من ضمن القوائم نلجاء إلى الطرق الاخرى

2-امر يبحث لك عن كلمات السر التي تكون مطابقة لاسم المستخدم وانا انصحك ان تبدأ بهذا الخيار لانه سريع جداً وصيغته:

john -single passwd.txt

3- امر يبحث لك عن الارقام فقط وصيغتة:

john -iigits passwd.txt


4- امر يبحث عن الحروف الصغيرة

john -i:Alpha passwd.txt


تم فك الباسورد في اقل من دقيقة

بعد الانتهاء يقوم البرنامج تلقائيا باخراج ملف يسمي
john.bot

افتح الملف وسوف تجد اليوزر نيم والباس غير مشفرين وحلال عليك يا عم الموقع


واي شيء غير مفهوم انا في الخدمه وتحت الطلب


اكتب في جوقل حشسسصي.فءف 



__________________
Page 1 of 1  sorted by
 Add/remove tags to this thread
Quick Reply

Please log in to post quick replies.

Tweet this page Post to Digg Post to Del.icio.us


Create your own FREE Forum
Report Abuse
Powered by ActiveBoard