مرحباً بك بمدونتنا

ad

موقع لفحص المواقع من ثغرات LFI & RFI & Path Disclosure LFI RFI PD SCANNER

شاهد المقال

السلام عليكم ورحمة الله وبركاته

موقع لفحص المواقع من ثغرات LFI & RFI & Path Disclosure

LFI RFI PD SCANNER

أضغط هنا

الرجاء زياره صفحتنا علي الفيس بوك^^

شرح ثغره LFI بالصور حتي رفع الشيل

شاهد المقال

بسم الله الرحمن الرحيم
إن شاء الله في هذا الدرس رح نتعرف على ثغرات LFI سببها , وخطورتها  وطريقة استغلالها .
في البداية نتعرف معنى الاختصار LFI
Local File Inclusion
سببها :- 
سببها سو استخدام لدالة include و require
  مما يودي في حالة استغلال هذا الخطاء الى المقدرة على قراءة الملفات التي على السيرفر او على الموقع .
مخاطرها :- 
يعتبر هذا النوع من الثغرات من اخطر الثغرات التي قد تصيب الملفات في الموقع ..,
من المخاطر التي قد تسببها هذي الثغرات .
  1. قراءة الملفات الخاصة بالموقع او السيرفر مما قد يودي الى قراءة بعض الملفات الحساسه مثل passwd او config
  2. تحويلها الى ثغرات RCE وتنفيذ اوامر على السيرفر واختراق السيرفر
  3. حقن ملفات error_logs وتنفيذ دوال php مما يودى الي اختراق الموقع او السيرفر
وغيرها  .. إلخ .

استغلالها :- 
طريقة الاستغلال وقراءة الملفات .
رح احاول ادعم الموضوع بالصور بقدر الامكان لكي يسهل فهم الدرس .
في البداية احب انوهه الى مستخدين command line من قبل انو بالامكان العودة الى الورى بواسطة ../
طيب الان في البداية نفرض ان لدينا الموقع التالي .
http://www.site.com/index.php?page=index.php
من اجل معرفة ان الموقع مصاب او لا نغير مكان index.php الي بعد = ب ../
في الغالب يظهر لنا خطاء
Warning: include(pages//index.php) [function.include]: failed to open stream: No such file or directory in/web/htdocs/www.site.com/home/index.php on line 111
123
الان من اجل الاستغلال نرجع للخلف حتى ندخل على المسار المطلوب في اغلب الاحيان انا ارجع للخلف 13 ملف طبعاً شي مبالغ فيه بس تجنباً لأي خطا
رح يكون كتالي
http://www.site.com/index.php?page=../../../../../../../../../../../../../[file name path]
[file name path] =نعدل مكانها بمسار الملف المراء قراءة محتواه
الملف الي سيتم قراءته في هذا الدرس هو ملف  etc/my.cnf
يعني رح يكون كتالي
http://www.site.com/index.php?page=../../../../../../../../../../../../../etc/my.cnf
اكيد البعض سوف يتسال عن سبب إضافتي  بعد الملف هذي من اجل تخطي الامدادات الموجوده في الموقع كما تم عرضه في الخطاء
Warning: include(pages//index.php)
الان النتيجة . 1234
هكذا يتم استعراض الملفات بواسطة هذي الثغرة وهناك طرق لتخطي الفلترة التي قد تواجهنا عند استغلالنا لهذي الثغرة لكن هذي قد تسبب ضرر للناس في حالة ذكرها ..
انتهى الدرس

أحدث اداة لاختراق wifi بدون اوامر من خلال Back Track 5 R3

شاهد المقال



السلام عليكم

اليوم سنقوم بشرح اداة Fern Wifi Cracker 

الموجودة في توزيعه Back Track 5 R3


كيفية فتح اداة FERN-WIFI-CRACKER
اتبع الخطوات التالية :

Backtrack > Exploitation Tools > Wireless Exploitation Tools >WLAN Exploitation >fern-wifi-cracker

انظر الصورة أدناه لمزيد من التفاصيل





فتح الاداة:

اختيار الواجهة :

الخطوة الأولى هي اختيار بطاقة الشبكة wifi المثبة لديك
هنا في حالتي اخترت wlan0 interfaec
انظر الصورة أدناه لمزيد من التفاصيل

البحث عن نقطة الوصول :

اضغط للبحث عن نقطة الوصول على زر 2 ( رمز الـ wifi)
انظر الصورة أدناه لمزيد من التفاصيل
عندما يتم الكشف عن نقطة الوصول، تحصل على مختلف AP'S سواءا كانت WEP او WPA
انظر الصورة أدناه لمزيد من التفاصيل



تكسير تشفير WEP :

انا الآن اود كسر تشفير WEP
أدناه صورة تظهر التشفير WEP نقطة الوصول
في حالتي، لقد اخترت GOD1. وانقر على زر الهجوم
بمجرد النقر على زر الهجوم، وسوف نبدأ في جمع الحزم
انظر الصورة أدناه لمزيد من التفاصيل










ايجاد المفتاح WEP :

عندما يكون تصل لديك حزمIVS الى 10417 ، يتم الحصول على المفتاح تلقائيا وعرضها على الشاشة.
انظر الصورة أدناه لمزيد من التفاصيل





KEY DATABASE :

لرؤية قاعدة البيانات، انقر فوق الزر قاعدة البيانات
انظر الصورة أدناه لمزيد من التفاصيل






هذه هي الطريقة التي يمكن أن نتحصل من خلالها على مفتاح WEP باستخدام اداة التشفير
FERN WIFI CRACKER

أفضل موقع لرفع الملفات بدون تسجيل وبرابط مباشر 2016جديد

شاهد المقال
السلام عليكم

اليوم معنا ياأخواني موقع لرفع الملفات بدون تسجيل+وتحميل الملفات برابط مباشر

الموقع تم تصميمه حديثا وليس مشهور كثير 

ولهذا السبب قررت نشره لكم . ^^

تفضلوا هذا رابط الموقع

http://upload.vb4egy.com/

جلب ايبهات مصابة بثغرة 445 xp موقع جديد 2016

شاهد المقال

جلب ايبهات مصابة بثغرة 445 xp موقع جديد 2016




بسم الله الرحمن الرحيم

‫جلب ايبهات مصابة بثغرة 445 xp موقع جديد 2016


رابط الموقع

اضغط هناا 

بعد فتح الموقع نكتب
port:445 xp

يمكن اليحث في اي دولة تريدهاا فقط اختار من هناا

ثغرة Venom الكشف عن ثغرة أمنية خطيرة تهدد ملايين من مراكز البيانات 2015

شاهد المقال

لكشف عن ثغرة أمنية خطيرة تهدد ملايين من مراكز البيانات



كشفت شركة أمن وحماية البيانات الأمريكية، كراود سترايك CrowdStrike، عن ثغرة أمنية خطيرة من شأنها أن تسمح للقراصنة باختراق ملايين من مراكز البيانات المنتشرة حول العالم.
وأطلقت الشركة الأمنية اسم VENOM –أي السم- على الثغرة، وأوضحت أن خطورتها تكمن في التلاعب عبر أكواد خبيثة ببعض منصات الآلات الافتراضية المستخدمة على نطاق واسع بالعديد من مراكز البيانات.
وتلجأ مراكز البيانات لمنصات الآلات الافتراضية لإنشاء عدة حسابات لعملاء مختلفين على خادم واحد، وتنظم تلك البرمجيات عمليات متعددة مثل مراقبة أداء الحسابات وتقسيم موارد الخادم.
وأشارت الشركة، عبر موقعها الرسمي، إلى أنها وجدت الثغرة في عدد من المنصات المستخدمة حاليا في مراكز البيانات سواء القديمة أو الحديثة منها، مثل برمجية QEMU التي تعود تاريخها إلى عام 2004، وبرمجيتي Xen و KVM الحديثتين.
وأضافت الشركة أن برمجية VirtualBox المطورة من قبل شركة أوراكل تؤثر بها ثغرة Venom الأمنية كذلك، وذلك على عكس برمجيتي VMware وKBochs Hypervisor وبرمجية Hyper-V من مايكروسوفت، والذين لا تؤثر بهم الثغرة.
ومن جانبه قال جاسون جيفنر، الباحث مكتشف الثغرة في كراود سترايك، أن خطورتها قد يكون مماثلا لخطورةثغرة “نزيف القلب” Heartbleed التي ظهرت في نظام التشفير مفتوح المصدر OpenSSL العام الماضي، حيث أنها تسمح للقراصنة بالوصول لجميع الخوادم التي يضمها مركز بيانات واحد في حال اختراق أحد خوادمه.
ولا توجد حالات معلن عنها لاستغلال ثغرة VENOM، وفي هذا الشأن أوضح جيفنر أن الثغرة اكتشفت لأول مرة قبل فترة قصيرة داخل شركته، وأنهم أبلغوا الشركات المطورة للمنصات المتضررة بها قبل الإعلان عنها بشكل رسمي، وذلك من أجل حماية منصاتهم والشركات المستخدمة لها من التعرض للاختراق.
ومن جانبها، أعلنت أوراكل، صاحبة إحدى البرمجيات المتأثرة بالثغرة، أنها طورت حلا برمجيا عاجلا لها، وأنها ستطلقه لعملائها خلال الفترة القليلة المقبلة.
يذكر أن الشركات تحتاج، حسب تقديرات كراود سترايك، إلى إسبوعين لصيانة منصاتهم المتأثرة بالثغرة، وأن دون الصيانة يستطيع القراصنة الاستفادة من الثغرة بدون قدر كبير من الجهد عبر استئجار أحد الخدمات في مركز البيانات المستهدف واستخدامها لتوجيه الأكواد البرمجية الخبيثة لاختراق خوادمه.

تركيب سكربت joomla

شاهد المقال


السلام عليكم اليوم معنا 

درس

(تركيب سكربت جوملا)

اول نحمل سكربت
او ناخذه من المثبت التلقائي في الاستضافة




ستظهر لك مثل هذا اللي في الصوره قم بكتابه المعلومات المطلوبه :-



1 - نضع رابط الموقع مثال : www.hellteamhackers.com/joomla .
2 - نختار لغة الموقع .
3 - ندخل اسم مسؤل الموقع .
4 - ندخل رمز دخول مسؤل الموقع .
5 - بريد مسؤل الموقع .
6 - اسم الموقع .
7 - تثبيت .
*
ولان ننتظر ........






 مبروك  تم تثبيت 





::ونشوف الان واجهة الموقع::







للتحميل من الموقع رسمي
::Download

::
او موجود في المثبت تلقائي الذي انصح به !! 
ولقد انتهى تركيب كامل والكمال لوجهة الله