هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.



 
الرئيسيةدخولأحدث الصورالتسجيل

 

 ثغرة بسيطة جدا

اذهب الى الأسفل 
5 مشترك
كاتب الموضوعرسالة
هكروزي
عضو مشارك
عضو مشارك
avatar



ثغرة بسيطة جدا Empty
مُساهمةموضوع: ثغرة بسيطة جدا   ثغرة بسيطة جدا I_icon_minitimeالإثنين أغسطس 09, 2010 5:20 pm

اول شئ روح لمواقع البحث
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
ابحث عن هذه الكلمه الاتيه
inurl:shopadmin.asp
بعد ظهور المواقع الشوبينج
نجرب 3 ثغرات واكيد كل المواقع من نوع VP-ASP Shopping Cart يمكن اختراقها او تحميل قواعد البيانات
اللي عليه الفيزا
-------------------------------------------
الثغره الاول
عن طريق كتابه في الاسم و باسورد الادمن
اكتب 'or"='
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
وهي ثغره في نظام 4 VP-ASP Shopping Cart
-------------------------------------------------------------
استخدام الثغره الثانيه
shopdbtest.asp
علي الموقع الاتي
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
بعد رفض الدخول بالثغره الاول

يظهر لك الصفحه هذه

امسح كلمة shopadmin.asp وكتب بدلها shopdbtest.asp
هذه مثل
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
الان نحذف كلمه shopdbtest.asp ونضع عنوان قاعد البيانات shopping.mdb
مثل
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
لان مبروك عليك تحميل قاعده بيانات الان
----------------------------------------------------
شرح الثغره الثالثه
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
بعد تجريب الثغره الاول و الثانيه سيتم رفض الدخول شئ بعمل
يم مسح كلمه shopadmin.asp ونضع مكانها diag_dbtest.asp
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

بعد معرفة عنوان قاعد البيانات نغير العنوان الي القاعده
سيتم مسح كلمه diag_dbtest.asp ونضع عنوان القاعده
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
مبروك علي تحميل القاعده
----------------------------------------------------------
-------------------------------------------------------------
كيف كشف ثغره المواقع الشوبينج بنفسك
واستخدام موقع شخصي لخداع الضحايه وجلب الفيزات
VP-ASP Shopping Cart
الان اذهب الي الموقع الرسمي
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
وحمل نسخه برنامج VP-ASP Shopping Cart المجاني
بعد تحميل البرنامج لا تمسح البرنامج ولكن استفيد منه عن طريق رفع البرنامج الي موقع يدعم asp
واعمله لبيع الافلام و الاغاني ولم تخترق واحد افتح الموقع اكثر من مره علي شان يشترك وانت تاخذ الفيزا
شرح كيف تنزيل صادرت الشوبينج علي الموقع
اشترك في موقع هذه
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
هذه هو اقوي موقع استضافه لل asp
شرح عمل ملف Shop$config.asp
لان ادخل علي هذه الملف عن طرق برنامج Notepad
الان ارفع الملف الي الموقع بياعك وكتب كلمه
install.asp
اتبع التعليمات وسيكون عندك موقع وهمي لسرقه الفيزا
مثل هذه
الطريقه الثالث : وهو عن طريق البرورات عن طريق الشات العادي لخداع الضحيه
------------------------------------
بعد اختراق اي ضحيه هنا طرق لجلب الفيزا اول شئ البحث في ملفات
او فتح موقع الشوبينج اللي عملناه
او هذه الطريقه
قبل عمل الطريقه العب مع الصحيه في الجهاز اقلب الشاشه عطل الجهاز لمده ثواني ورجعه
وبعد ذلك اتبع الطريقه
الآن اعمل حوار مع الضحيه علي انك شركه Microsoft وان هناك فيروس جديد علي الجهاز هيعمل علي تدمير الجهاز خلال
3 ايام ويجب مسح الان لان ليس هناك انتي فيروس لكشف الفيروس ولكن عن طريق الهوتميل بس سعر 1.5 دولار علي شان مسح الفيروس وهذه طريق شغاله



-------------
واليكم مثل هذا فى نفس المجال




لإيجاد مثل تلك المواقع امر سهل على الجميع .. , كل ما عليك هو الذهاب لأي محرك بحث قوي مثل
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] او

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] " المفضل لدي " و من ثم تقوم بالكتابة في مربع البحث عن :

Cart32.exe v3

و التي سوف تقوم بإحضار جميع مواقع الـ cart32.exe ذات الإصدار V*.3 و الذي يعد اكثر الإصدارات المصابة ..

عشان كذا اولا ما تلاقي اي موقع لـ cart32 على طول لا تسيبه يفوت منك ..

-----------------------------
ثانيا : هل الموقع مصاب بثغرة ؟
-----------------------------

و هذا سهل كل ما عليك انك تطالع في هذا الجدول بالأسفل و تشوف الإصدارات و نسبة اصابتها :

v2.5 مصاب 80 %
v3.0 مصاب 60 %
v3.5 مصاب 30 %
v4.0 غير مصاب " حتى الآن "

-----------------------------
ثالثا / The Exploits !
-----------------------------
هذا هو الجزء المهم .. كيفية استخدام الثغرات و هو اسهل ما يمكن ..

فعندما نصل الى احد الـ Cart32 Site مثل :
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]



كيف نحصل على الكروت الشرائية الموجودة داخله ؟
سنقوم بإضافة الإكسبلوتات الى نهاية الموقع مثل :


[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

الحصول على باسورد الأدمن :
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

الحصول على باسورد العملاء :
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

رؤية المجلدات داخل الموقع :
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

يوجد الكثير جدا من الثغرات التي يمكن استخدامها " يمكنكم البحث في جوجل"


واليكم مثل هذا فى نفس المجال




لإيجاد مثل تلك المواقع امر سهل على الجميع .. , كل ما عليك هو الذهاب لأي محرك بحث قوي مثل
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] او

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] " المفضل لدي " و من ثم تقوم بالكتابة في مربع البحث عن :

Cart32.exe v3

و التي سوف تقوم بإحضار جميع مواقع الـ cart32.exe ذات الإصدار V*.3 و الذي يعد اكثر الإصدارات المصابة ..

عشان كذا اولا ما تلاقي اي موقع لـ cart32 على طول لا تسيبه يفوت منك ..

-----------------------------
ثانيا : هل الموقع مصاب بثغرة ؟
-----------------------------

و هذا سهل كل ما عليك انك تطالع في هذا الجدول بالأسفل و تشوف الإصدارات و نسبة اصابتها :

v2.5 مصاب 80 %
v3.0 مصاب 60 %
v3.5 مصاب 30 %
v4.0 غير مصاب " حتى الآن "

-----------------------------
ثالثا / The Exploits !
-----------------------------
هذا هو الجزء المهم .. كيفية استخدام الثغرات و هو اسهل ما يمكن ..

فعندما نصل الى احد الـ Cart32 Site مثل :
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]



كيف نحصل على الكروت الشرائية الموجودة داخله ؟
سنقوم بإضافة الإكسبلوتات الى نهاية الموقع مثل :


[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

الحصول على باسورد الأدمن :
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

الحصول على باسورد العملاء :
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

رؤية المجلدات داخل الموقع :
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

يوجد الكثير جدا من الثغرات التي يمكن استخدامها " يمكنكم البحث في جوجل"


---------------وهذا وذاك


الطريقة الثانية و هي عبر اختراق الـ Shopper.cgi و يتكون من :

1.) ايجاد مواقع الـ Shopper.cgi .
2.) تجريب الإكسبلوتات عليها .
3.) العودة مرة أخرى للحصول على المزيد .

----------------
أولا / ايجاد الـ Shopper.CgI Site's :
----------------
مثل المرة اللي فاتت .. تروح لمحرك البحث اللي انت تفضله مثل :
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

و تكتب في صندوق البحث SHOPPER.CGI و تبحث في المواقع حتى تجد مواقع يوجد في اسمه SHOPPER.CGI

مثال :
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

----------------
تجريب الإكسبلوتات :
----------------
لو كان عندك احد المواقع التي يوجد بها الـ shopper.cgi .. تروح تضيف بعدها الإكسبلوتات
" مثل المرة اللي فاتت "
و يوجد الكثير من الإكسبلوتات مثل :
&TEMPLATE=ORDER.LOG
التي تضاف في نهاية اسم الموقع .. و يمكنك البحث عن المزيد في جوجل ...

----------------
العودة مرة اخرى في المستقبل :
----------------

نفس اللي قلته قبل كذا ..

.................................................. ........................
لا تنسى اخفائك للأي بي لحمايتك الشخصية اثناء استخدامك للفيزا ..
------------
الرجوع الى أعلى الصفحة اذهب الى الأسفل
مدير المنتدى
المدير العام
المدير العام
مدير المنتدى



بطاقة الشخصية
اهلا وسهلا بكم:
ثغرة بسيطة جدا Left_bar_bleue12/12ثغرة بسيطة جدا Empty_bar_bleue  (12/12)

ثغرة بسيطة جدا Empty
مُساهمةموضوع: رد: ثغرة بسيطة جدا   ثغرة بسيطة جدا I_icon_minitimeالإثنين أغسطس 09, 2010 10:54 pm

مشكور على هذه المساهمة
بأنتضار الافضل
الرجوع الى أعلى الصفحة اذهب الى الأسفل
JoHn CenA
عضو مشارك
عضو مشارك
JoHn CenA



ثغرة بسيطة جدا Empty
مُساهمةموضوع: رد: ثغرة بسيطة جدا   ثغرة بسيطة جدا I_icon_minitimeالثلاثاء أغسطس 10, 2010 7:39 pm

مشكور وردة
موضوع مميز
تحياتي
الرجوع الى أعلى الصفحة اذهب الى الأسفل
قلب المشاعر
مشرف
مشرف
قلب المشاعر



بطاقة الشخصية
اهلا وسهلا بكم:
ثغرة بسيطة جدا Left_bar_bleue12/12ثغرة بسيطة جدا Empty_bar_bleue  (12/12)

ثغرة بسيطة جدا Empty
مُساهمةموضوع: رد: ثغرة بسيطة جدا   ثغرة بسيطة جدا I_icon_minitimeالثلاثاء سبتمبر 07, 2010 5:34 am

مشكور وبارك الله فيك على المجهود
الرجوع الى أعلى الصفحة اذهب الى الأسفل
salam_soft
عضو فعال
عضو فعال
avatar



بطاقة الشخصية
اهلا وسهلا بكم:
ثغرة بسيطة جدا Left_bar_bleue12/12ثغرة بسيطة جدا Empty_bar_bleue  (12/12)

ثغرة بسيطة جدا Empty
مُساهمةموضوع: رد: ثغرة بسيطة جدا   ثغرة بسيطة جدا I_icon_minitimeالأربعاء سبتمبر 08, 2010 12:28 am

عاشت الايادي على هذا المجهود
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
ثغرة بسيطة جدا
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
 :: ©؛°¨°؛©][قسم منتديات الكمبيوتر والأنترنت][©؛°¨°؛© :: منتدى عصابات الهاكرز-
انتقل الى: