هذه ليست ثغرة بالفيس بوك
يا غالي GHDB .. هي مجرد لوجو لاشخاص قاموا باختراق حسابات وتم تسجيل الحسابات
ضمن ارشفة جوجل ..وبصراحة العملية مش مستاهله فيديو عشان دورك ..
GOOGLE HACKING DATABASE REBOURN in exploit-db
بصراحه اسئلة جميلة تستحق الاجابة :)
اولا بخصوص Nmap Script Engine هذه العملية تزبط لكن بعمليات التخصيص
و الــ Trace Route فقط .. السبب بعضها للانترنال سيرفس فقط طبعا راح تحصل Error
يعني العملية هي منطقيه لكن فكر بالحقائق فقط .. لاتتبع شرح ميعن ..الاختلاف هو اختلاف لكن
تبق الفكرة ابداع ...
بسم الله الرحمن الرحيم
رابط الموضوع الاصلي هو هنا ..
http://www.vbspiders.com/vb/t13641.htmlلكن لماذا تم التحديث !! العلم بالشئ ولا الجهل فيه معظم الردود كانت شبه خارجه عن الموضوع
ثانيا الموضوع بحد ذاته هو مضلل اكثر من واضح .. اولا للتوضيح يا اخوان الفرق مابين وبين
باقتباس من نص الموضوع...
بسم الله الرحمن الرحيم
موضوع بسيط جدا لحماية السيرفرات من عمليات الفحص من قبل الــ Cracker
طبعا فائدة عمليات الحظر هي زيادة في الحماية مما يمنع :
1- عمليات استخراج اصدارات البرمجيات
2- البورتات المفتوحه
3- استخراج ثغرات الانظمة باستخدام NSE
Locate command للبحث عن...
اها فوفو الان
SELECT system('uname -a > /tmp/test')هي في البي اتش بي زي ما تفضلت حظرتك وانا الي فهمتوا من سؤالك هي سيستم فقط في حال كوماند
كما ديمو 1 سيستم فقط لطلب كوماند معين
في حال
echo system[""]لكن الطريقة مختلفه جدا بقواعد Postgresql تم طرح هذا النوع من الحقن فقط مقابل نوع من...
Identifing PostgreSQL
When a SQL Injection has been found, you need to carefully fingerprint the backend database engine. You can determine
that the backend database engine is PostgreSQL by using the
:: - cast operator
Examples:
http://www.is3curity.com/name.php?id=1 AND...
سوري مان : ) بس انا ما بقدر ابعت رسائل خاصة اصلا : )
المهم مان لما تدخل الباك تراك قولي شو النظام الي انت عليه بالضبط او هل تعمل تحت بيئة vmware
او تثبيت علي الهارد واعطيني ناتج ifconfig لو سمحت :(
انا ما حكيت شي اصلا بالشرح غير انه نعمل الاكسبلوت التالي ..
والشرح يتكلم بكل بساطه بحقنه واحده تسبب خسارة الادمن بياناته :)
يعني واضحة خيو ,, لانه انتبه لما عملت referer تم التحويل .. واستلام الكوكيز كاملا دون اي نقص :)
اولا احب بالذكر ان الشرح التالي .. تم بالموافقة من قبل صاحب المنتدي
ثلنيا الشرح يتكلم عن كيفية احداث ثغرة باي سكربت مكتوب بلغة php
( جزء منه يعود الي اصابة عدوي السكربتات )
اختراق اي منتدي خلال 12 ثانية فقط بدون اي ثغرة فكرتنا بطرح هذا الشرح ..
هو الغاء فكرة (المستحيلات )..طبعا...
uploading shell throgh REQUSET
POST USING HTTP /1.0 OR HTTP /1.1
watch this video online in my channel
http://anti-trust.blip.tv/file/2215160/
happy hacking