الأن الكود هذا لم يكون بالثغره سوف يظهر لك الكوكيز تبعك وهو يحتوي على نقاط مهمه وهي : 1- رقم العضويه 2- الباسورد مشفر md5 3 - الباسورد مشفر Hash
ورقم الاستايل وغيره ,, على حسب نوعيه البرنامج المصاب!
طيب الحين وجدت هذا الكود سوف نربطه باللوج
ماهو اللوج ؟ اللوج هذا تربطه مع السكربت الذي ياتي بالكوكيز ,, وبعد ان تربطه كل من فتح السكربت وهو مربوط باللوج سوف يسجل معلومات الكوكيز تبعه باللوج او يرسل الى ايميلك ( على حسب اللوج )
تمام الان : www.xxx.com = الموقع المربوط فيه اللوج log.php = اسم ملف اللوج طيب الحين نرفع اللوج على اي موقع عندك وبعد كذا تستبدل www.xxx.com/log.php برابط اللوج الي عندك
المهم الان هذا السكربت اصبح جاهزا للاستعمال سوف نضعه بكود الثغره ونستبدل :
واحفظه بامتداد php طبعا افتح المفكره وحط الكود ولاتنسى تغير الايميل واحفظه بامتداد php وارفعه على موقعك او على موقع لايكوس
وأخص بالشكر هنا لأخي العزيز Devil-00 لبرمجته هذا اللوج الأكثر من رائع صراحة
================ ملاحظه * :
انا لم اضع التطبيق الا لانه درس عملي فقط لا أكثر ..
وبإمكانك استغلاله بثغره xss تبع cPanel
وغيرها من ثغرات xss
وحملو كتاب القرصان عن ثغرات xss وفيه شفرات الـ hex التي تستخدم دائما في السكربتات الخبيثه وهي التي تطبق عن طريق المتصفح (( مهم جدا انك تعرف شفرات Hex )) لانها قد توصل لبريدك المعلومات على الشكل هذا .. 20% 60% فكل من وحده لها معنا سوف تحصلونه بالكتاب للقرصان ..
===================== جميع الحقوق محفوظه : Linux_Drox 8/7/2005 م ===================== والسلام عليكم __________________ Linux_Drox
الآن اللي يبي يستفسر عن اي شيء من مواضيعي او شيء ماعليه إلا يضيفني بس بدون تعارف QptaN_lEzR@hotmail.com