Tuesday, 19 January 2016

برنامج shadow security scanner من المصدر لفحص اي موقع بثغره safety-lab

سلامة مختبر الظل الأمن الماسح الضوئي هو الماسح تقييم الضعف الاستباقية الكمبيوتر أمن الشبكات مع أكثر من 5000 مراجعة الحسابات.
هذا هو جيل جديد من برامج التكنولوجيا الفائقة (شبكة الماسح الضوئي تقييم أوجه الضعف) أن الأمن perforShadow Scannermed إلى حد كبير في القرن 20th ويبقى على خط الجبهة في الألفية الجديدة! وقد حصل الظل الأمن الماسح الضوئي (شبكة الضعف الماسح الضوئي التقييم) اسم من أسرع - وأفضل أداء - الماسح الضوئي الأمني ​​في قطاع في السوق، متفوقة بذلك العديد من الماركات الشهيرة. وقد وضعت الظل الأمن الماسح الضوئي لتوفير الكشف آمن وسريع وموثوق بها من مجموعة واسعة من ثقوب النظام الأمني. بعد الانتهاء من الفحص النظام، الظل الأمن الماسح الضوئي يحلل البيانات التي تم جمعها، ويقع نقاط الضعف والأخطاء الممكنة في خيارات الملقم ضبط، وتقترح السبل الممكنة من حل المشكلة. ظلال الأمن الماسح الضوئي يعمل فريدة من نوعها أمن نظام تحليل خوارزمية تقوم على براءة اختراع "الأساسية الفكري". ظلال الأمن الماسح يؤدي نظام المسح الضوئي في مثل هذه السرعة وبمثل هذه الدقة وذلك لتكون قادرة على المنافسة مع الأجهزة الأمنية لتكنولوجيا المعلومات المهنية والمتسللين، في محاولة لاقتحام الشبكة.

For Vista/Windows7 users.
To install Shadow Security Scanner in Vista/Windows7 disable UAC:
1. Access User Control Panel from Start Menu ->Control Panel ->User Accounts and Family Safety ->User Account.
2. Click on User Account Control settings link.
3. Move the Slider to Never Notify.
4. Click OK to make the change effective.
5. Reboot
لمستخدمي ويندوز فيستا / WINDOWS7.
لتثبيت الظل الأمن سكانر في ويندوز فيستا / WINDOWS7 تعطيل UAC:
  1. الوصول إلى لوحة تحكم المستخدم من قائمة ابدأ -> لوحة التحكم -> حسابات المستخدمين وأمان العائلة -> حساب المستخدم.
  2. اضغط على حساب المستخدم رابط إعدادات التحكم.
  3. حرك المنزلق إلى أبدا الإعلام.
  4. انقر فوق موافق لجعل التغيير الفعال.
  5. إعادة تشغيل
يعمل على منصة ويندوز الأصلية، ظل الأمن الماسح الضوئي أيضا بمسح خوادم بنيت عمليا على أي منصة، وكشف عن مخالفات في يونيكس، لينكس، فري، اكبر برهان، صافي بي إس دي، وسولاريس، وبطبيعة الحال، ويندوز 95/98 / ME / NT / 2000 بنجاح /XP/.NET. بسبب هندسته المعمارية الفريدة، الظل الأمن سكانر هي الماسح الضوئي الأمن الوحيد في العالم قادرة على كشف العيوب مع سيسكو، إتش بي، وغيرها من معدات الشبكات. بل هو أيضا الماسح الضوئي التجاري الوحيد القادر على تتبع أكثر من 4000 عمليات التدقيق في النظام.
حاليا، والخدمات الأساسية التالية المعتمدة هي: بروتوكول نقل الملفات، SSH، Telnet و SMTP، DNS، فنجر، HTTP، POP3، IMAP، تر شيئا، NFS، NNTP، SNMP، الحبار (ظل الأمن الماسح الضوئي هو الماسح الضوئي فقط لمراجعة خوادم بروكسي - أخرى الماسحات الضوئية فقط التحقق من الموانئ التوفر)، LDAP (ظل الأمن الماسح الضوئي هو الماسح الضوئي فقط لتدقيق ملقمات LDAP - الماسحات الضوئية الأخرى تحد من تصرفاتهم للتحقق منافذ)، HTTPS، SSL، / خدمات IP، UDP، والتسجيل TCP. بسبب بنية مفتوحة بالكامل (على اكتف) أي المهنية مع معرفة VC ++، C + + منشئ أو دلفي قد بسهولة توسيع قدرات الماسح الضوئي. تمكن تقنية ActiveX أيضا مسؤولي النظام لدمج الظل الأمن الماسح الضوئي إلى عمليا أي اكتف المنتج دعم
Safety Lab Shadow Security Scanner is a Proactive Computer Network Security Vulnerability Assessment Scanner with over 5000 audits.
This is a new generation of hi-tech software (network vulnerability assessment scanner) that perforShadow Security Scannermed greatly in the 20th century and remains on the front line in the new millennium! Shadow Security Scanner (network vulnerability assessment scanner) has earned the name of the fastest - and best performing - security scanner in its market sector, outperforming many famous brands. Shadow Security Scanner has been developed to provide a secure, prompt and reliable detection of a vast range of security system holes. After completing the system scan, Shadow Security Scanner analyses the data collected, locates vulnerabilities and possible errors in server tuning options, and suggests possible ways of problem solution. Shadow Security Scanner employs a unique system security analysis algorithm based on a patented "intellectual core". Shadow Security Scanner performs the system scan at such a speed and with such a precision so as to be able to compete with the professional IT security services and hackers, attempting to break into your network.
Running on its native Windows platform, Shadow Security Scanner also scans servers built practically on any platform, successfully revealing breaches in Unix, Linux, FreeBSD, OpenBSD, Net BSD, Solaris and, of course, Windows 95/98/ME/NT/2000/XP/.NET. Because of its unique architecture, Shadow Security Scanner is the world's only security scanner able to detect faults with CISCO, HP, and other network equipment. It is also the only commercial scanner capable of tracking more than 4,000 audits per system.
Currently, the following key services supported are: FTP, SSH, Telnet, SMTP, DNS, Finger, HTTP, POP3, IMAP, NetBIOS, NFS, NNTP, SNMP, Squid (Shadow Security Scanner is the only scanner to audit proxy servers - other scanners just verify ports availability), LDAP (Shadow Security Scanner is the only scanner to audit LDAP servers - other scanners limit their actions to ports verification), HTTPS, SSL, TCP/IP, UDP, and Registry services. Because of a fully open (ActiveX-based) architecture any professional with knowledge of VC++, C++ Builder or Delphi may easily expand the capabilities of the Scanner. ActiveX technology also enables the system administrators to integrate Shadow Security Scanner into practically any ActiveX supporting product

وصول التبليغ 100% من دون فتح PORT او انشاء حساب في مواقع الـ VPN من المصدر

في بعض الاحيان نواجه صعوبات في فتح بورت في الراوتر , اوبعض المشاكل , فنتجه الى مواقع الـ VPN التي تقدم اتصال شبه مجاني اي تجريبي , ولا يمكننا التحدث عن مشاكل هذه الاتصالات بسبب كثرتها , مثل عدم القدرة على الاتصال في بعض الاوقات …
وبكل بساطة يمكننا الاستغناء عن كل هذه الطرق ومشاكلها , واستعمال برنامج يوفر شبكة VPN , وهو البرنامج المعروف الذي يستخدم للتخفي وفتح المواقع المحجوبة HotspotShield
لكن في هذه الحالة سوف نستخدم هذا البرنامج لخدمتنا في مجال اختراق الاجهزة عن طريقالـ RAT
اولا نقوم بتحميل برنامج الـ HotspotShield من ( هنـــــــــــــــــــا ) – رابط مباشر من موقع البرنامج
بعض التحميل والتنصيب , قم بتشغيل البرنامج واتصل بشبكة الـ VPN
وتأكد انك متصلا
وشرح اختراق الاجهزه من طريق البرنامج مثلا
https://www.youtube.com/watch?v=iJ8LMbBNFPI

https://www.youtube.com/watch?v=CfhH8psLFXk
والان نقوم بالتعديل على اعدادات برنامج ال NO-IP ونقوم بربطه باتصال الـ VPN
ثم افعل كما في الصورة
1- ادخل على اعداداتا الاتصال Connection
2- اختر هذا الخيار ( علم بصح )
3 – اختر اعدادات الـ HSS
4 – اختر ابضا هذا الخيار ( علم صح )
5 – اختر اعدادات HSS
6 – اختر ( اضغط ) OK لحفض التعديلات
الان تم تعديل الاعدادات بنجاح , تأكد ان البرنامج سيعطيك , وجها ضاحكا , او وجها خجولا , وهذا يعني انه تم ربط الـ no-ip بالـ VPN اما اذا ضهر وجها حزينا اوغاضبا هذا يعني انه هناك خطىء ما
الان نقوم بتجربة التبليغ , ومشاهدة النتيجية …
تم اضافة هذا الدرس الى دورة اختراق المواقع , نظرا لاهميته
الشرح واضح جدا , ومفصل لكن اذا وجدت صعوبة في تطبيقه , كل ما عليك هو التعليق مع ذكر الخطء الذي واجهته , وسوف يتم حله في اقرب وقت ان شاء الله

Tuesday, 5 January 2016

قم بتسريع موقعك او مدونتك Speed site hkrkoz9 blogspot باجمل الخدمات المجانيه

تم القصاص لنمر الضبعه الشيعي المعارض السعودي وولائه لايران ونبذه عنه 2016

شكرا يا مملكه العروبه ... السعوديه العربيه

في تنفيذ القصاص على الارهابي والمنافق : لاجل ايران المجوسيه
 
نمر باقر النمر مواليد عام 1379 هـ / 1959 في مدينة العوامية في محافظة القطيف بشرق السعودية هو عالم دين شيعي سعودي أثارت خطاباته التي انتقد فيها أسرة آل سعود الحاكمة جدلًا واسعًا. اعتقل عدة مرات في 2006 و 2008 و 2009 و كان آخرها في الثامن من يوليو عام 2012 و في 15 أكتوبر 2014، حكمت عليه المحكمة الجزائية في السعودية بالإعدام و تم تنفيذ الحكم بالإعدام في صباح يوم 2 يناير 2016
النشأة والتعليم
ولد نمر باقر النمر عام 1959 في مدينة العوامية في محافظة القطيف بالسعودية
درس في مسقط رأسه العوامية، ثم هاجر بعد ذلك إلى إيران عام 1980 حيث التحق بالحوزة العلمية، وبقي هناك ما يقارب عشر سنوات قبل أن يتجه إلى سوريا
النشاط السياسي
اشتهر النمر بإطلاقه العديد من التصريحات المعارضة للنظام السعودي، ففي مارس 2009 وجّه انتقادات عنيفة للحكومة بسبب أحداث البقيع وطالب بانفصال المنطقة الشرقية عن السعودية إذا كانت حقوق الأقلية الشيعية لم تحترم. وأعتقل بسبب هذه التصريحات و أفرج عنه لاحقا ويعتبر النمر أحد أبناء الطائفة الشيعية الذين يتهمون السلطات السعودية بتهميشهم في الوظائف الإدارية والعسكرية، خصوصا في المراتب العليا من الدولة. وفي خطبة ألقاها بتاريخ 16 يونيو 2012 عبّر عن ارتياحه لرحيل ولي العهد السابق وزير الداخلية الأمير نايف بن عبد العزيز
تعرض النمر للاعتقال عدة مرات، فقد احتجزته السلطات لفترة قصيرة في مايو 2006 فور دخوله الأراضي السعودية قادما إليها من البحرين حيث شارك في ملتقى دولي عن القرآن الكريم. وادعى أنه قد تم الإعتداء عليه بالضرب من قبل المباحث السعودية واعتقل مجددا في 23 أغسطس 2008 بالقطيف على خلفية انتقادات وجهت للحكومة السعودية من سعد الفقيه بعدم قدرتها على اعتقاله لأنه محمي من إيران على حد وصف الفقيه. شهدت منطقة القطيف اشتباكات على خلفية اعتقال النمر الذي قال قبل اعتقاله في خطبة بمسجده في العوامية "أنا على يقين من أن اعتقالي أو قتلي سيكون دافعا للحراك"
مقتبسات من خطاباته
بعد وفاة الأمير نايف في 26 يونيو 2012، وقف نمر النمر على منبره في القطيف، ليدافع عن الاحتفال الذي خرج به بعض شيعة المنطقة بموت الأمير نايف، ووصفه بالطاغية، ثم تساءل: «بأي حق يعين سلمان ولي عهد ونحن ساكتون نتفرج؟»، في إشارة إلى الأمير سلمان بن عبد العزيز، الذي عينه الملك عبد الله وليًّا للعهد خلفًا للأمير الراحل نايف
اعتقاله
في 8 يوليو 2012 تم إعتقال نمر النمر بطريقة مثيرة للجدل، حيث تقول السلطات السعودية أنها «قبضت عليه بتهمة إثارة الفتنة في بلدة العوامية ، وأنه قد حاول ومن معه مقاومة رجال الأمن ومبادرته لهم بإطلاق النار والاصطدام بإحدى الدوريات الأمنية أثناء محاولته الهرب، فتم التعامل معه بما يقتضيه الموقف والرد عليه بالمثل ، والقبض عليه بعد إصابته في فخذه، حيث تم نقله إلى المستشفى لعلاجه واستكمال الإجراءات النظامية بحقه
ينكر مؤيدو نمر النمر هذه الرواية الحكومية ويعتقدون أنه اعتقل أعزلاً بعد أن صدم الشرطيون سيارته لتنحرف مصطدمة بجدار إحدى المنازل ، قبل أن يخرجوه من السيارة ويطلقوا الرصاص على فخذه لتصوير أن المداهمة تمت بتبادل الطرفين لإطلاق النار ، فيعتقد هؤلاء أنه تمت فبركة الأحداث بدليل تأكيد النمر على ضرورة العمل السلمي ورفض العنف ، وعن طريقة الإعتقال هذه ، ذكر محمد باقر النمر - شقيق نمر - لجريدة السفير اللبنانية «تلقيت خبر اعتقال الشيخ وأنا في مكتبي، فتوجهت لمكان الحادث لأرى بقعة دم على الأرض والسيارة مصطدمة بالحائط، وتخلو السيارة من الداخل من أي دماء وهذا دليل على أن إصابته تمت بعد الاعتقال وبعد سحبه خارج السيارة، كما أنه اصطدم بالحائط لمضايقة الدورية له ولم يصطدم بأي سيارة من سياراتهم
محاكمته والحكم بإعدامه
في 15 أكتوبر 2014، حكم عليه بالقتل تعزيرًا من المحكمة الجزائية بالمملكة العربية السعودية
تنفيذ حكم الإعدام
مقالة مفصلة: إعدامات 2 يناير 2016 في السعودية

أُعلن عن تنفيذ حكم إعدامه عن طريق بيان وزارة الداخلية السعودية في صباح 2 يناير 2016 و تزامن حكم إعدامه مع إعدام 46 آخرين في قضايا تتعلق بالإرهاب و نفذت الإعدامات في 12 منطقة من مناطق المملكة العربية السعودية ، واتهم النمر بـ"مساعدة إرهابيين" أدت لاحتجاجات في القطيف

ردود الفعل تجاه إعدامه هذولا خونه ؟ وهم من فئه ضاله ليس اصلين
 الأمم المتحدة: دعا الأمين العام للأمم المتحدة بان كي مون إلى التراجع على حكم الأعدام
 الاتحاد الأوروبي: عبرت وزيرة خارجية الاتحاد الأوروبي فيديريكا موغيريني عن “القلق البالغ” بعد إعدام النمر ومن إشعال التوتر الطائفي
 ألمانيا قالت ألمانيا عبر المتحدث الرسمي لوزارة الخارجية أن إعدام نمر النمر يعزز المخاوف حول تزايد التوتر في المنطقة، موضحًا أن عقوبة الإعدام هي عقوبة غير إنسانية ومرفوضة في جميع الظروف
 الإمارات العربية المتحدة: أعلنت الإمارات العربية المتحدة تأييدها للإجراءت التي اتخذتها السعودية في إعدام نمر النمر مع 47 إرهابي آخريين
 الولايات المتحدة: عبرت الولايات المتحدة الأمريكية عن قلقها من إعدام نمر النمر وقالت أنه يمكن أن يفاقم التناحر الطائفي في الشرق الأوسط. ودعت الریاض إلى احترام حقوق الانسان
 إيران: أدان قائد الثورة الإسلامية في إيران علي خامنئي بشدة تنفيذ حكم الإعدام بحق رجل الدين الشيعي نمر باقر النمر وقال أنه سيطال الانتقام الإلهي للساسة السعوديين وهددت الحكومة الإيرانية الحكومة السعودية بأنها "ستدفع ثمن إعدام النمر باهظاً" دانت الحرس الثورة الاسلامية في إيران بشدة إقدام النظام السعودي على إعدام نمر باقر النمر، واعتبره سلوك يماثل ما يقوم به داعش، وأکدت بأن انتقاما شديدا ينتظر هذا النظام اقتحم محتجون إيرانيون غاضبون السفارة السعودية في طهران ورشقوها بالزجاجات الحارقة وخربوا بعض محتوياتها قبل أن تتدخل الشرطة
 باكستان: أعلن مجلس وحدة المسلمين في باكستان استنكاره لإعدام النمر وبأنه سيخرج في تظاهرات في مدينة كراتشي
 البحرين: خرجت مظاهرات بعد يوم من إعدام نمر النمر من جهة اخرى أيدت الحكومة البحرينية خطوات السعودية ضد الإرهاب
 المملكة المتحدة عبرت بريطانيا أن أحكام الإعدام خطأ كبير وأدانت تنفيذ الأحكام
 السعودية: خرجت مظاهرات في القطيف والمدن الشرقية ذات الغالبية الشيعية بسبب إعدام نمر النمر
 العراق :استنكرت دار إفتاء اهل السنة والجماعة في العراق اعدام النمر واستنكر نائب رئيس الجمهورية نوري المالكي إعدام النمر وصف المرجع الشيعي آية الله علي السيستاني، إعدام نمر النمر في السعودية ب “الظلم والعدوان” وذلك في رسالة بعثها إلى أهالي محافظة القطيف شرق السعودية اعتبر حیدر العبادي اعدام النمر صدمة شدیدة
 فرنسا: دعت فرنسا المسؤولين في الشرق الأوسط إلى تفادي تأجيج التوتر الطائفي والديني” في المنطقة، بعد إعدام النمر
 فلسطين:أعلنت الجبهة الشعبية لتحرير فلسطين أن قرار إعدام النمر إجرامي وأن السعودية تزيد الفتنة
 كندا عبرت كندا عبر وزير خارجيتها عن شجبها لأحكام الإعدام الصادرة بحق المتهمين بما فيهم النمر
 لبنان: استنكر المجلس الإسلامي الشيعي الأعلى في لبنان إعدام النمر وأدان حزب الله اغتيال نمر النمر شنّ أمين عام حزب الله، السيد حسن نصر الله، هجوماً واسعاً على النظام السعوديّ على خلفية جريمة إعدام نمر النمر
 مصر:اعتبر الأزهر الأحكام التي خرجت ضد السبع والأربعون سجين من ضمنهم النمر بأنها أحكام الله وأدان أعمال الشغب في القنصلية والسفارة السعودية في كل من مشهد وطهران
 اليمن: قالت جماعة الحوثي أنها عبرت عن معارضتها لإعدام السلطات السعودية الشيخ نمر النمر وأخرجت بيان مطول وصفت به نظام آل سعود بالمجرم على حسب قولهم
  

نسختين من تعريب هكركوز الكويت لـ Bifrost بيفروست بالصور

تم التعريب تسعين بالميه وتم الاختراق من طريقه الملايين من الاجهزه والدخول بسهولهـ
Bifrost بيفروست
1.48 MB
وسلامتكم

من المصدر شرح إستغلال ثغرات الـ SQL بإستخدام برنامج الـ برنامج Havij

As of version 1.16 of the software, the evaluation/free edition of Havij is no longer available for download. However, you may still download older releases of the software which came with an evaluation edition. We cannot, nevertheless, guarantee the quality of the old evaluation editions as many bugfixes and features have been effected since then. You are advised to order the latest edition to get full benefits of the software
NOTE: BY CLICKING ON ANY OF THE DOWNLOAD LINKS BELOW YOU ADMIT THAT YOU HAVE READ AND ACCEPT ITSECTEAM END USER LISENCE AGREEMENT
اعتبارا من الإصدار 1.16 من البرنامج، الطبعة التقييم / خالية من Havij لم تعد متوفرة للتحميل. ومع ذلك، قد لا تزال تحميل الإصدارات القديمة من البرنامج الذي جاء  مع طبعة التقييم. ونحن لا يمكن، مع ذلك، ضمان وقد أجريت نوعية الطبعات تقييم القديمة والعديد من بوجفيكسيس والميزات منذ ذلك الحين. وينصح لك أن تأمر أحدث طبعة للحصول على الفوائد الكاملة من البرنامج
ملاحظة: خلال النقر على أي من الروابط التنزيل أدناه YOU اعترف بأن لديك قراءة وقبول ITSECTEAM END USER LISENCE الاتفاق
What's New?
Dump all
New bypass method for MySQL using parenthesis
Write file feature added for MSSQL and MySQL
Loading HTML form inputs
Saving data in CSV format
Advanced evasion tab in the settings
Injection tab in settings
'Non-existent injection value' can now be changed by user (the default value is 999999.9)
'Comment mark' can be changed by user (the default value is --)
Disabling/enabling of logging
Bugfix: adding manual database in tables tree view
Bugfix: finding string columns in PostgreSQL
Bugfix: MS Access blind string type data extraction
Bugfix: MSSQL blind auto detection when error-based method fails
Bugfix: all database blind methods fail on retry
Bugfix: guessing columns/tables in MySQL time-based injection
Bugfix: crashing when dumping into file
Bugfix: loading project injection type (Integer or String)
Bugfix: HTTPS multi-threading bug
Bugfix: command execution in MSSQL 2005
ما الجديد؟
تفريغ جميع
طريقة التفافي جديد ل MySQL باستخدام الأقواس
وأضافت ميزة ملف الكتابة لMSSQL و MySQL
تحميل المدخلات شكل HTML
توفير البيانات في شكل CSV
علامة التبويب خيارات متقدمة في التهرب من الإعدادات
علامة التبويب الحقن في الإعدادات
ويمكن الآن أن تتغير "القيمة حقن غير موجودة من قبل المستخدم (القيمة الافتراضية هي 999999.9)
"تعليق علامة" يمكن تغيير من قبل المستخدم (القيمة الافتراضية هي -)
تعطيل / تمكين من قطع الأشجار
خلل: إضافة قاعدة بيانات اليدوية في عرض شجرة الجداول
تصحيح خطأ: العثور على أعمدة سلسلة في كيو
تصحيح خطأ: MS الوصول نوع السلسلة أعمى استخراج البيانات
تصحيح خطأ: MSSQL أعمى الكشف عن السيارات عندما فشل أسلوب قائم على الخطأ
خلل: طرق عمياء عن قاعدة بيانات تفشل في إعادة المحاولة
تصحيح خطأ: التخمين الأعمدة / الجداول في الخلية حقن تستند إلى الوقت
تصحيح خطأ: تحطمها عندما الإغراق في ملف
تصحيح خطأ: تحميل نوع حقن مشروع (عدد صحيح أو سلسلة)
تصحيح خطأ: HTTPS متعدد خيوط علة
تنفيذ الأمر في MSSQL 2005: خلل
تنزيلي الشخصي <<< تفضل
18.6 MB
شرح فيديو <<<
شرح البحث عن مواقع مصابة بثغرة سيكول واستغلالها
شرح اختراق المواقع ببرنامج الــ Havij
شرح البحث عن مواقع مصابه بل - SQL
************
inurl:"news.php?nws="
كيف نعرف أن الصفحة مصابة بثغرة الـ
SQL
نضيف في أخر السطر ' لتصبح بهذ الشكل
( ' )
http://www.SITE.com/news.php?nws=16'
==================
وهاذي بعض دوركات للبحث عن المواقع المصابة
http://cxsecurity.com/dorks/1
==================
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurllay_old.php?id=
inurl:declaration_more.php?decl_id=
inurlageid=
ld.php?id=
inurl:declaration_more.php?decl_id=
inurlageid=
inurl:games.php?id=
inurlage.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
inurl:newsitem.php?num=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:historialeer.php?num=
inurl:reagir.php?num=
inurl:Stray-Questions-View.php?num=
inurl:forum_bds.php?num=
inurl:game.php?id=
***91;quote***93;inurl:index.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurllay_oinurl:view_product.php?id=
inurl:newsone.php?id=
inurl:sw_comment.php?id=
inurl:news.php?id=
inurl:avd_start.php?avd=
inurl:event.php?id=
inurlroduct-item.php?id=
inurl:sql.php?id=
inurl:news_view.php?id=
inurl:select_biblio.php?id=
inurl:humor.php?id=
inurl:aboutbook.php?id=
inurlgl_inet.php?ogl_id=
inurl:fiche_spectacle.php?id=
inurl:communique_detail.php?id=
inurl:sem.php3?id=
inurl:kategorie.php4?id=
inurl:news.php?id=
inurl:index.php?id=
inurl:faq2.php?id=
inurl:show_an.php?id=
inurl:review.php?id=
inurl:loadpsb.php?id=
inurlinions.php?id=
inurl:spr.php?id=
inurlages.php?id=
inurl:announce.php?id=
inurl:clanek.php4?id=
inurlarticipant.php?id=
inurl:download.php?id=
inurl:main.php?id=
inurl:review.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurlrod_detail.php?id=
inurl:viewphoto.php?id=
inurl:article.php?id=
inurlerson.php?id=
inurlroductinfo.php?id=
inurl:showimg.php?id=
inurl:view.php?id=
inurl:***site.php?id=
inurl:hosting_info.php?id=
inurl:gallery.php?id=
inurl:rub.php?idr=
inurl:view_faq.php?id=
inurl:artikelinfo.php?id=
inurl:detail.php?ID=
inurl:index.php?=
inurlrofile_view.php?id=
inurl:category.php?id=
inurlublications.php?id=
inurl:fellows.php?id=
inurl:downloads_info.php?id=
inurlrod_info.php?id=
inurl:shop.php?do=part&id=
inurlroductinfo.php?id=
inurl:collectionitem.php?id=
inurl:band_info.php?id=
inurlroduct.php?id=
inurl:releases.php?id=
inurl:ray.php?id=
inurlroduit.php?id=
inurlop.php?id=
inurl:shopping.php?id=
inurlroductdetail.php?id=
inurlost.php?id=
inurl:viewshowdetail.php?id=
inurl:clubpage.php?id=
inurl:memberInfo.php?id=
inurl:section.php?id=
inurl:theme.php?id=
inurlage.php?id=
inurl:shredder-categories.php?id=
inurl:tradeCategory.php?id=
inurlroduct_ranges_view.php?ID=
inurl:shop_category.php?id=
inurl:transcript.php?id=
inurl:channel_id=
inurl:item_id=
inurl:newsid=
inurl:trainers.php?id=
inurl:news-full.php?id=
inurl:news_display.php?getid=
inurl:index2.php?option=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:newsone.php?id=
inurl:event.php?id=
inurlroduct-item.php?id=
inurl:sql.php?id=
inurl:aboutbook.php?id=
inurlreview.php?id=
inurl:loadpsb.php?id=
inurlages.php?id=
inurl:material.php?id=
inurl:clanek.php4?id=
inurl:announce.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:viewapp.php?id=
inurl:viewphoto.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:review.php?id=
inurl:iniziativa.php?in=
inurl:curriculum.php?id=
inurl:labels.php?id=
inurl:story.php?id=
inurl:look.php?ID=
==================
new dork for sql inject inurl:index.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:declaration_more.php?decl_id=
inurl:pageid=
inurl:games.php?id=
inurl:page.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
inurl:newsitem.php?num=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:historialeer.php?num=
inurl:reagir.php?num=
inurl:Stray-Questions-View.php?num=
inurl:forum_bds.php?num=
inurl:game.php?id=
inurl:view_product.php?id=
inurl:newsone.php?id=
inurl:sw_comment.php?id=
inurl:news.php?id=
inurl:avd_start.php?avd=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:news_view.php?id=
inurl:select_biblio.php?id=
inurl:humor.php?id=
inurl:aboutbook.php?id=
inurl:ogl_inet.php?ogl_id=
inurl:fiche_spectacle.php?id=
inurl:communique_detail.php?id=
inurl:sem.php3?id=
inurl:kategorie.php4?id=
inurl:news.php?id=
inurl:index.php?id=
inurl:faq2.php?id=
inurl:show_an.php?id=
inurl:preview.php?id=
inurl:loadpsb.php?id=
inurl:opinions.php?id=
inurl:spr.php?id=
inurl:pages.php?id=
inurl:announce.php?id=
inurl:clanek.php4?id=
inurl:participant.php?id=
inurl:download.php?id=
inurl:main.php?id=
inurl:review.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:prod_detail.php?id=
inurl:viewphoto.php?id=
inurl:article.php?id=
inurl:person.php?id=
inurl:productinfo.php?id=
inurl:showimg.php?id=
inurl:view.php?id=
==================
يوجد نسختين : مدفوعه وهي الشامله بجميع خدماته القويه  والمجانيه ينقصها التالي
MsSQL Blind
MySQL time based
Oracle error based
PostgreSQL union based
MsAccess Blind
Sybase (ASE) Blind
2. HTTPS support
3. Multi-threading
4. Proxy support
8. Automatic scan of all parameters
13. Manual queries with result
15. Random signature generato
18. Load html form inputs
20. Injecting URL rewrite pages
21. Bypassing ModSecurity web application firewall and similar firewalls
22. Bypassing WebKnight web application firewall and similar firewalls
26. Resuming a previously saved table/column extraction session
27. Executing SQL query against an Oracle database
28. Custom keyword replacement in injections
29. Getting one complete row through a single request (all in one request)
30. Dumping data into file
31. Saving data as XML
32. Saving data as CSV format
33. Enabling xp_cmdshell and remote desktop
34. Multiple table/column extraction methods
41. Creating/writing to a remote file (MySQL and MsSQL)
43. Unicode support
هذي الخدمات غير موجوده بالنسخه المجانيه
نبدأ بالتنزيل المجاني الان
Downlaod Help (chm format) دوونلود تعليمات (شكل آلية تبادل المعلومات
Former Versions
Havij v1.15 Free
Havij v1.14 Free
Havij v1.13 Free
Havij v1.12 Free
Havij v1.10
الان نجي لشرح المصور حسب ما رفع بالمصدر
صاحب البرمجه هو Created by r3dm0v3
ويوجد <<<
MDS is a utility for fast searching of Dorks from different public WWW search engines, in order to retrieve loads of links that can be used for various purposes It can be configured to use different proxy connections and User-Agent settings and to switch randomly amongst them for increased
MDS هو أداة للبحث سريع من Dorks من مختلف محركات البحث WWW العام، من أجل استرداد الكثير من الروابط التي يمكن أن تستخدم لأغراض مختلفة. يمكن تكوينه لاستخدام اتصالات الوكيل مختلفة وضبط عامل المستخدم وللتبديل بشكل عشوائي فيما بينها لزيادة
Dump All شرح
multi thread blind injection شرح
Oracle شرح
Oracle error based injection, extracting database usernames and hashes, creating a database admin user
Pro Features شرح
Injecting https target, getting database data using 'All in one request', displaying all injections using 'Show Requests', saving data as XML format and more
Register شرح
how to register Havij pro
PostgreSQL شرح
PostgreSQL database injection with Havij Pro, cracking MD5 hash using Havij's online MD5 cracker
MsSQL شرح
Executing system commands on MsSQL target while xp_cmdshell is disabled
URL Rewrite شرح
Injecting targets that use URL rewrite rules
هذا ما حبيت اضيفه لكم من روابط رسميه من البرنامج المطلوب وشرح سريع

Havij 1.17 released

من المصدر برنامج فاحص المواقع عن الثغرات WebCruiserWVS

من المصدر برنامج فاحص المواقع عن الثغرات WebCruiserWVS
WebCruiserWeb Vulnerability Scanner, a compact but powerful web security scanning tool that will aid you in auditing your site! It has a Vulnerability Scanner and a series of security tools.

It can support scanning website as well as POC (Proof of concept) for web vulnerabilities: SQL Injection, Cross Site Scripting, XPath Injection etc. So, WebCruiser is also an automatic SQL injection tool, an XPath injection tool, and a Cross Site Scripting tool!
Key Features:
* Crawler(Site Directories And Files);
* Vulnerability Scanner: SQL Injection, Cross Site Scripting, XPath Injection etc.;
* SQL Injection Scanner;
* SQL Injection Tool: GET/Post/Cookie Injection POC(Proof of Concept);
* SQL Injection for SQL Server: PlainText/Union/Blind Injection;
* SQL Injection for MySQL: PlainText/Union/Blind Injection;
* SQL Injection for Oracle: PlainText/Union/Blind/CrossSite Injection;
* SQL Injection for DB2: Union/Blind Injection;
* SQL Injection for Access: Union/Blind Injection;
* Resend Tool;
* Bruter Tool;
* Cookie Tool;
* Cross Site Scripting Scanner and POC;
* XPath Injection Scanner and POC;
* Auto Get Cookie From Web Browser For Authentication;
* Report Output
System Requirement: Windows with .Net Framework 2.0 or higher
المصدر × تنزيلي الشخصي
عندك تسكات يمكنك تطويره بفكرك
- combo
- password
- username
388 KB

وسلامتكم

عملية الأختراق تثبيت الاي بي فتح بورت عمل no-ip Bifrost

اليوم سوف نتناول موضوع قديم .. وكثر تكريره .. ولكن في نقطة التطوير .. غير !
شرح لعملية الأختراق .. من الـ0 الي الـ"التبليغ"
أولا : تثبيت الـIP "الاي بي "
سوف اللخص أهمية تثبيت الـIP "الاي بي" / ومعرفة آلية العمل في الصور الآتية :
عند الاتصال بشبكة الانترنت : تلقائيا يتم تعيين لنا عنوان "IP" لكي يتم عملية نقل الملفات من و الي ..
"من و الي ؟؟؟؟" من : السيرفر المستضاف عليه الموقع الذي تتصفح . الي : جهازك
"طيب تحدد المرسل والمستقبل بسهولة شو دخل الـIP "الاي بي" ؟"

الاي بي هو عنوان جهازك على الانترنت .. حيث يتم وضع بدل "الي : جهازك" : , "الي: عنوان جهازك "الاي بي ""
طيب ..
سـ/ ليش أثبت الاي بي ؟
جـ/ تابع معي في الصور ..

// سوف نفترض أن النقطة الصفراء هي التبليغ .
أفرض أن جهازك هو "Amer-PC" والـIp"الاي بي" هو 192.168.1.15 .. وتم فتح بورت في الراوتر على جهازك
أي ان البورت المفوتح هو على الـIP"الاي بي" : 192.168.1.15
وبهذه الحالة البورت"المنفذ" مفتوح على جهازك ..< لن تعاني من مشكلة التبليغ "مؤقتا"
سـ/ مؤقتا .. ليششش؟
جـ/
لأن عند أتصالك بالأنترنت عن طريق الموزع"الراوتر" يتم تلقائيا وضع IP"اي بي" محلي لكل جهاز في الشبكة
حتى يتم تمييز الأجهزة عن بعضها البعض .
وفي حال أنقطاع الانترنت .. وأعادة الشبك .. سوف يتم تلقائيا تجديد الـIP "الاي بي" المحلي "هذا يعني أنه تغيير"
وهذا يعني ايضا أن البورت"المنفذ" لم يعد فاتحا على جهازك "بما أن الاي بي تغيير"
أي أن Ip "اي بي" جهازك سابقا أصبح على جهاز جديد .. وبذلك لن يصل التبليغ أبدا.
الصورة توضح ذلك :

// سوف نفترض أن النقطة الصفراء هي التبليغ .
طبعا جهاز "Privmant" هو جهاز صديقك على نفس الشبكة .. وسوف يصل التبليغ له "في حال وجود برنامج أختراق.. وملحقاته"
سـ/ كيف نثبت الاي بي؟
جـ/ تابع معي :
أصحاب Windows Xp : تجاوز عن الصورة الاولى والثانية .. واستبدلهم بـ
نقرة بالزر الايمن على My networkplace "مواضع شبكة الاتصال" أختار Properteis"خصائص" 
طبعا شرحي على Windows7 ..

//تجداها بجانب الساعة

// الجانب الاعلى الايسر من النافذة

// نقرة بالزر الايمن على أتصالك

//تجدها عند قوة الاشارة

//أنسخ الـIP و الـDefault gateway

// نقرة على الزر الأيمن على أتصالك

//

//الـIP "الذي نسخناه سابقا
//عن النقر عليه سوف يمتلئ تلقائيا
//الـDefault gateway "الذي نسخناه سابقا
//الـDefault gateway "الذي نسخناه سابقا
// أتركه فارغا
ثم أنقر Ok
وبهذه الطريقة تم تثبيت الـIp"الاي بي" المحلي بنجاح .
ثانيا : فتح بورت في الراوتر
طبعا بتعدد أنواع الموزعات "الراوتر" من المستحيل أن اشرح كل واحد ..
ولكني جلبت موقع قد جعل المستحيل .. ممكنا ..
المهم ..
أنقر هنا لدخول الموقع
أختر نوع الموزع"الراوتر" .. ولن تجده الا وقد شرحه !
أستعين بالموقع لفتح منفذ بموزعك "الراوتر" .
طبعا أنا شرحت على موزع قد كثر أستعماله في الأردن "طبعا لتواجده عندي"
LiveBox
//

//في صندوق العنوان

//

//في شريط الادوات في الأعلى

//

//أدخل البيانات السابقة مرتين " مع مراعاة تغيير الـProtocol الي UDP .

//
تم فتح البروت بنجاح .
ثالثا : عمل حساب No-ip للمساعدة في عملية التبليغ .
أنقر هنا للدخول الي الموقع

//بعد الدخول الي الموقع

// ضع كافة المعلومات المطلوبة

//رسالة التفعيل

//بعد فتح الرسالة المرسلة.

//تسجيل الدخول

// ضع المعلومات المطلوبة

//بعد تسجيل الدخول

//فقط أكتب أسم الهوست .. وتحديد أمتداده "أن لم يخني التعبير"

//

//بعد الرجوع الي الصفحة الأم

//نوع النظام

//تحميل

//بعد التحميل "نقر مزدوج"

//التالي

//مكان التنصيب

// تنصيب

// اغلاق

//

//أدخل البيانات

//حفظ

// تم صنع هوست .. وتثبيت برنامجه
رابعا : أختبار برنامج أختراق مناسب ..
سوف يكون شرحنا على الـBifrost

// بعد فتح البرنامج

//

// صنع سيرفر

// الأتصال

// التصيب

//خصائص

// فتح

//تم
الآن ما علينا غير نرسل السيرفر لشخص آخر ..

أرجو أن تكونوا قد كسبتو بعض المعلومات .. < فهذا هدف