Members Login
Username 
 
Password 
    Remember Me  
Post Info TOPIC: كيف تكتشف ثغرات ssx


سريه سفيان بن عوف الغامدي للجهاد الكتروني

Status: Offline
Posts: 632
Date:
كيف تكتشف ثغرات ssx
Permalink   
 



بس الله الرحمن الرحيم

الدرس مشروح خصيصا ل hcr ( طفل هاكر )

سوف اتم شرح كيفية استغلال ثغرات ال xss

كيفية اكتشاف هذا النوع من الثغرات تم شرحة بواسطى فى هذا النك شوف

http://www.tryag.com/vb/showthread.php?t=8308

تمام وجدا تغرة ول يكون فى اى مكان مثال


كود:
https://broadband.msn.com/account/rebate_center.asp?orderID=

وجدنا الثغرة تمام نضع خلفها الكود الخبيس الاتأكد لوجود الثغرة وهذا الكود الخبيث


كود:
( ">**********alert(1);</script> )

طيب ازاى نستغل الثغرة دى يا معلم هى ثغرات ال xss ماهى الا ثغرات تعمل على سحب الكوكيز

تقولى ازاى انا معاى لوج جميل ل ثغرات ال xss يعمل على ارسال الباسورد الى الاميل

هو عبارة عن ملفين احدهما صفحة htmlوالاخرى من نوع php نفتح كل منهم ونشوف التغيرات
دلوقت انا فتحت ملف ال html شوف معاى فى الصورة يا بطل



الى بالون الاسمر هذا يعتبر كود الثغرة من نوع xss وهذا يتم تغيرة بأى ثغرة من هذا النوع
وهذا الثغرى


كود:
https://broadband.msn.com/account/rebate_center.asp?orderID=

الون الاخر وهو الون الاحمر يعبر عن الموقع المرفوع علية الوج وهو ملف ال php زى مانتم شيفين
وهذا النك
http://www.24hrbooty.com/gallery/xxs.php

والون البرتقالى الاخير وهذا يحب انت تضع الاميل تبعك الذى يوصل اليك فية الكوكيز
mohandko_vip_man@yahoo.com

تمام اوى كدا تم شرح الملف الاول فى الملف الثانى لا يوجد اى تغير فكل شىء سليم والحمد الله
وهو الوج php
ايش نعمل فى هذا الحين دلوقت احنا فى ادينا ثغرة من نوع xss تبع الهوت ميلنعمل اية عشان نسرق الكوكيز
نقوم بارسال الرسالة من النوع html وهى معنا فى هذا الكود
http://www.24hrbooty.com/gallery/xxs.html
ويجب ارسالها الى مكان الذى نريد سرقة الكوكيز تبعة مثلا الهوت ميل نرسلها الى رساثل الهوت ميل
سرقة كوكيز منتدى نرسلها ايضا داخل المنتدى و وسوف يصلك الكوكيز الى الرسائل الخاصة فيك

حمل الملفات من هنا
http://mohandko.by.ru/xss.rar

تم الشرح من قبل MoHaNdKo




 



__________________
Page 1 of 1  sorted by
 Add/remove tags to this thread
Quick Reply

Please log in to post quick replies.

Tweet this page Post to Digg Post to Del.icio.us


Create your own FREE Forum
Report Abuse
Powered by ActiveBoard