وانا ابريء ذمتي بما يحصل بالمواقع العربيه وعندي خبر إنا في ناس راح تخترق المواقع العربيه بس اقولهم هالكلمتين خلونا على وعدنا!!!!!! وخلونا من الواعدين بأختراق اليهود والامريكان والغرب وليس العرب ...أرجوا عدم استخدام هذه الثغرة فيما حرمه الله وأنا أبرئ ذمتي من كل استخدام محرم اللهم بلغت اللهم اشهد !!
أخواني الأعزاء وضعت هذه الثغرة من أجلكم فلا تخيبوا ظني وتخترقوا مواقع عربيه ونكون سبب في ذلك ==========
الثغره اللي تؤدي الى إختراق الموقع كامل وسرقة الفيزا كارد وسرقة الدومين كامل .........هيه بالأصل pipermail
وهيه عباره عن كشف رسائل الخاصه للدومين اي لصاحب الموقع
اولا هيه بسيطه بس اتبع الطرق الاتيه
كيف نقدر نوصل لرسائل الدومين والرسائل الموجودين.. اي المواقع المستاضافين في السيرفر
اتبع الاتي انا موعلى جهازي ولا كان شرحت بالصور لاكن خيرها بغيرها نفترض الموقع هذا ( تجربه للتطبيق )
http://www.sccoutdoors.com/
نكتب بجنب الموقع /mailman/admin يعني بالشكل هذا http://www.sccoutdoors.com/mailman/admin
راح تلاقي ايميلات المواقع
..بس هذا اخترقته مره وحده وانحاش من المواقع المستضيفه يفكر ان الاختراق منهم فعشان كذا ماراح تلقى ايميلات المواقع ولاحتى ايميله المهم راح تلقى كلام ....وبين السطور هتلقى الجمله هذي ( اظغط عليه) at the mailing list overview page
لحضه وين رايح ؟ طيب اكتب اسم الموقع بدون www يعني بالشكل هذا http://sccoutdoors.com/mailman/admin تمام هتلقى كلام في اسفل الصفحه List Description Sccoutdoors no description available
List Administrator Password دام موقع الامريكي طلب منا ماندخل الا والباسوورد معانا..... راح ندخل عليه بدون باسوورد
في اسفل الصفحه مكتوب هذا للأفاده المهم Sccoutdoors list run by sccoutdoors at sccoutdoors.com Sccoutdoors administrative interface (requires authorization) Overview of all sccoutdoors.com mailing lists
اها اضغط على كلمة Sccoutdoors وهوه مختصر هذرتي بس اهم شي لازم اتعرف الكلام اللي مذكور ولا ماراح توصل اللي تبي
المهم هتلقى في هذي الصفحه http://sccoutdoors.com/mailman/list...sccoutdoors.com
هتلقى تحت مكتوب To see the collection of prior postings to the list, visit the وبجنبه مكتوب Sccoutdoors Archives اظغط على Sccoutdoors Archives وهو ارشيف ايميل الضحيه كامل
To post a message to all the list members, send email to Sccoutdoors((@))sccoutdoors.com.
You can get more information about this list or you can download the full raw archive ( 242 KB ).
Archive View by: Downloadable version September 2003: [ Thread ] [ Subject ] [ Author ] [ Date ] [ Gzip'd Text 525 bytes ] August 2003: [ Thread ] [ Subject ] [ Author ] [ Date ] [ Gzip'd Text 17 KB ]
ترجمة معانيه يمكن أن تحضر معلومات عن أكثر هذه القائمة أو يمكن أن تحمّل الأرشيف الكامل
طبع download the full raw archive هو قرائت الايميل كامل من المتصفح اي الاكسبلور وتقدر تحمل بجهازك
September 2003 التاريخ اللي وصل في رساله للأيميل سبتمبر 2003
المهم تبي تقرا الرسايل على رواقه ..تضغط على Thread
وتشوف عناوين وتصفحهم هتلاقي رسائل من الشركه اللي هوه مشتري منه الدومين ويوزرات وباسووردات ftp والمنتدى والخ ...واذا مش موجود اوماسحهم
تقدر تطلبه من الشركه المستضافه على ايميله وهتجيك بنفس الوقت
وهتلاقي فيزا كارد والخ......
((@))اختراق المنتديات ((@))
بأختصاااااااار
طبعا هذا اذا المنتدى موجود ويوزر والباسوورد ماهو موجود ايش تسوي
طبق الكلام اللي شفته فوق
الخطوه الاولى: اذهب الى المنتدى واظغط على نسيت كلمة المروور
بعدين يقولك
نموذج إستعادة كلمة السر في حال وأن نسيت كلمة السر الخاصة بك ، بإمكانك إستعادتها من خلال هذا النموذج ، فقط كل الذي تقوم به هو كتابة عنوان البريد الإلكتروني الخاص بك وسوف تصلك كلمة السر من خلاله . عنوان البريد الإلكتروني
الموقع لنفترض http://sccoutdoors.com/ اكتب ايميله sccoutdoors((@))sccoutdoorscom
بعدين بيقولك تم ارسال البيانات الخاصه على هذا الايمل
الخطوه الثانيه
اذهب الى ايميله مباشر http://sccoutdoors.com/pipermail/sc...sccoutdoors.com باختصار طبعا وتضغط September 2003 / اي هذي الصفحه http://sccoutdoors.com/pipermail/sc...2003-September واعطي الصفحه(((ريفريش))
لين تلاقي لون الصفحه تغير..... صار بالون الجديد الازق
هوه بكون اخر رساله تحت.... تضغط علي الرساله مكتوب [Vb] بيانات تسجيلك لدى منتديات (ـــــــــــــ)
اظغط عليه هتلاقي الرساله
مكتوب فيها:
لقد قمت بطلب تغيير كلمة المرور في منتديات (ــــــــــــ) اذا لم تكن فقدتها فتجاهل هذه الرساله فان مفعوله سوف ينتهي خلال 24 ساعه
لتغيير كلمة المرور الخاصة بك الرجاء زيارة الصفحة التالية : http://www.om/vb/member.php?a=pwd&u=1&i=97058200
عد زيارتك للصفحه المذكوره اعلاه سوف يتم تغيير كلمة المرور وارسالها لك عبر البريد .
اسم عضويتك هو :stuntman
لتعديل ملفك الشخصي يرجى زيارة هذه الصفحة : http://wwwm/vb/member.php?action=editprofile
لتغيير كلمة المرور الخاصة بك الرجاء زيارة الصفحة التالية : http://www.om/vb/member.php?a=pwd&u=1&i=97058200
بعدين هيقولك تم ارسال كلمة الرور على الايميل !!!!!!!!!!
الخطوه الخامسه نفس الطريقه اللي فوق اذهب الى ايميله مباشر تا واعطي الصفحه(((ريفريش))
لين تلاقي لون الصفحه تغير صار بالون الجديد الازق
هوه بكون اخر رساله تحت الرساله مكتوب
[Vb] بيانات تسجيلك لدى منتديات (ـــــــــــــ) [Vb] كلمة المرور الجديدة في منتديات (ــــــــــــ)
ادخل واخذ كلمة المروور
واذهب الى www.xxxxxxxxxx.com/vb/admin
هذا يوم اني اقول كل واحد يوجد لديه موقع يضع على admin حمايه بالباسوورد
بس كنك يابوز زيد ماغزيت لووول
الخطوه وعلى فكره اللي عنده موقع ويبي يعرف ايميلات المستضافين يكتب الموقع حقه بالشكل هذا ايميل المستضاف/www.xxxxxxxxx.com/pipermail/ او بالطبع معروف بأن صاحب ايميله يكون على اسم الموقع اولا اذهب الى WWW.GOOGLE.COM
ولاتبحث على الثغره ...لاابحث على جميع المواقع !! يعني ابحث على حرف a بس وجرب فيهم هتقولي ابحث على منتدى اصدار 20 اصدار 60 لا ابحث على جميع المواقع
منقول ملاحظه: ستواجه منتديات عربيه هكر وغير هكر ومنتديات اسلاميه ومعروفه ( لا تنسى بانك تحذرهم )
اي سؤوال عن الثغره انا حاضر
الحمايه منها: هوه عدم انشاء برنامج بريد المراسله او البريد الموقع في موقعك ....