<?xml version="1.0" encoding="utf-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" >
<channel>
<title>الهكرز- العقرب المميت </title>
<link>http://hacker-w.nireblog.com</link>
<description> </description>
<pubDate>Fri, 25 Jul 2008 07:03:43 +0100</pubDate>
<image>
<title>الهكرز- العقرب المميت </title>
<url>http://hacker-w.nireblog.com/blogs/hacker-w/gravatar.gif</url>
<link>http://hacker-w.nireblog.com</link>
</image>
<generator>http://nireblog.com</generator>
	<item>
	<title>شرح( ثغرة دليل المواقع)</title>
	<link>http://hacker-w.nireblog.com/post/2007/05/15/%d8%b4%d8%b1%d8%ad-%d8%ab%d8%ba%d8%b1%d8%a9-%d8%af%d9%84%d9%8a%d9%84-%d8%a7%d9%84%d9%85%d9%88%d8%a7%d9%82%d8%b9</link>
	<guid>http://hacker-w.nireblog.com/post/2007/05/15/%d8%b4%d8%b1%d8%ad-%d8%ab%d8%ba%d8%b1%d8%a9-%d8%af%d9%84%d9%8a%d9%84-%d8%a7%d9%84%d9%85%d9%88%d8%a7%d9%82%d8%b9</guid>
		<description><![CDATA[<p>السلام عليكم ورحمة الله وبركاته</p>
<p>اهلا بكم اخواني</p>
<p>اليوم عندنا ثغرة جميلة جدا وسهلة والي يلاقي الشرح ناقص او فيه اغلاط يصححلي من بعد اذنكم لكني اضمن لكم انها كاملة باذن الله.</p>
<p>الثغرة هي معروفة من زمان وهي ثغرة دليل المواقع</p>
<p>معلش الي مبتدئ الله يعينه لاني راح اشرحها بسرعة يلا سموا الله</p>
<p>اولا :(( أقسم بالله الواحد القهار اني لن أخترق اي موقع كان للمسلمين الا في منفعة الدين ))</p>
<p>بسم الله الرحمن الرحيم<br />
اولا روح على www.google.com</p>
<p>ابحث عن وحدة من هذي الكلمات اذا مانفعت جرب الثانية وهكذا:</p>
<p>indexu</p>
<p>indexu/index.php</p>
<p>links/index.php</p>
<p>link/index.php</p>
<p>والآن اختار موقع وافتحه وان شاء الله يكون فيه الثغرة ونفترض انك اخترت موقع طبعا راح يطلع لك هيك</p>
<p>http://www.xxx.com/indexu/index.php</p>
<p>الحين استبدل ال index.php بهذي الوصلة</p>
<p>recovery_tools/create_admin_user.php</p>
<p>بصير الموقع هيك</p>
<p>http://www.xxx.com/indexu/rec..._admin_use</p>
<p>طيب الحين بطلع الك هيك</p>
<p>Delete old administrator user ....ok<br />
Create administrator user ....ok </p>
<p>اذا طلع هيك قول الحمد لله حمدا كثيرا يعني الموقع فيه الثغرة اما اذا ماطلع جرب موقع ثاني يعني((الله يعينك))</p>
<p>طيب الحين تغير الباسوورد واسم المستخدم وصاروا</p>
<p>اسم المستخدم = admin</p>
<p>الباسوورد = admin</p>
<p>ممتاز</p>
<p>طيب بعدين كيف ندخل؟؟</p>
<p>الحين تروح هذي الموصلة</p>
<p>http://www.xxx.com/indexu/admin/index.php</p>
<p>وحط اسم المستخدم والباسوورد الي حكيناه</p>
<p>طيب الحين مبروك انت داخل لوحة التحكم للموقع بس ايش بدك اتسوي؟؟</p>
<p>روح اولا على Change Password </p>
<p>وانت اكيد تعرف كيف تغير الباسوورد</p>
<p>وطيب الحين بعد ماغيرنا الباسوورد روح على Change Email Address</p>
<p>طبعا معروفة علشان تغير ايميل مشرف الموقع وتحط ايميلك</p>
<p>طيب بعدين تروح على View/Edit/Delete</p>
<p>وامسح كل حاجة قدامك او الي راح ربي يقدروا الك</p>
<p>بعدين روح على Template Modifier</p>
<p>علشان تلعب اشوي بواجهة الموقع</p>
<p>الحين اضغط على Theme Name</p>
<p>بتحط الثيم الرئيسي الي هو default</p>
<p>واختار الملف index.php من امام خانة File Name</p>
<p>ثم اضغط Edit File</p>
<p>ويلا العب بالواجهة مثل مابدك وفي طبعا طريقة حلوة للعب بالواجهة مثل انك تنسخ كل الموجود في ملف الindex.php وتحطه بالفرونت بيج بعدين عدل الي تحبه بعدين احفظه.</p>
<p>وبكذا انتهيت من هذا الشرح</p>
<p>واي سؤال اسألوا؟؟؟</p>
<p>وهذا والله أعلم
</p>
<p><a href="http://hacker-w.nireblog.com/post/2007/05/15/%d8%b4%d8%b1%d8%ad-%d8%ab%d8%ba%d8%b1%d8%a9-%d8%af%d9%84%d9%8a%d9%84-%d8%a7%d9%84%d9%85%d9%88%d8%a7%d9%82%d8%b9#comments">Comments</a></p>]]></description>
	<pubDate>Tue, 15 May 2007 16:38:06 +0100</pubDate>	</item>
	<item>
	<title>شرح برنامج Barok لسرقة الباسوردات</title>
	<link>http://hacker-w.nireblog.com/post/2007/05/15/%d8%b4%d8%b1%d8%ad-%d8%a8%d8%b1%d9%86%d8%a7%d9%85%d8%ac-barok-%d9%84%d8%b3%d8%b1%d9%82%d8%a9-%d8%a7%d9%84%d8%a8%d8%a7%d8%b3%d9%88%d8%b1%d8%af%d8%a7%d8%aa</link>
	<guid>http://hacker-w.nireblog.com/post/2007/05/15/%d8%b4%d8%b1%d8%ad-%d8%a8%d8%b1%d9%86%d8%a7%d9%85%d8%ac-barok-%d9%84%d8%b3%d8%b1%d9%82%d8%a9-%d8%a7%d9%84%d8%a8%d8%a7%d8%b3%d9%88%d8%b1%d8%af%d8%a7%d8%aa</guid>
		<description><![CDATA[<p>شرح برنامج Barok لسرقه الباسووردات !</p>
<p>برنامج شبيه ببرنامج الــK2pS_SendeR في وضيفته.</p>
<p>(Trojan.PSW.Barok.c)</p>
<p>حجم البرنامج :   16.5 kb</p>
<p>منفذ السير فر:  25</p>
<p>Server:</p>
<p>C:\WINDOWS\SYSTEM\WCheckUp.exe</p>
<p>startup:</p>
<p>HKLM\Software\Microsoft\Windows\CurrentVersion\Run "WCheckUp"</p>
<p>هذا أحدث أصدار منه v2.1</p>
<p>New in v2.1</p>
<p>server size 16.5 kb;<br />
auto save password "Connect To" dialog;<br />
check "Run" registry if infected user delete<br />
the trojan startup<br />
check every (exitwindows-reboot-shutdown)<br />
then if(delete==true)<br />
then disable registry editor;<br />
changeable icon<br />
and fix some bugs....</p>
<p>ويشرحلك ميزاته</p>
<p>Email password sender<br />
(ras and cache) passwords<br />
dns address, win address, etc...</p>
<p>صوره له مع شرح.</p>
<p>بعد ما تفك الضغط البرنامج تحصل ثلاثه ملفات أثنان منهم هم المهمه</p>
<p>والان تابع الارقام :</p>
<p>===================================</p>
<p>1- Open Server بعد أختاره  يأتيك الشكل التالي :</p>
<p>2- Filename تتركه كما هو وإذا حبيت غيره ولكن قد يسبب لك مشكله</p>
<p>وهو أسم الملف.</p>
<p>3- Outgoing Mail: you Server: SMTP هذا الاختيار لاختيار سير فر البريد مثـل</p>
<p>الياهو وال هوت ميل وغير من الشركات.</p>
<p>مثل الهوت ميل MX04.HOTMAIL.COM</p>
<p>4- your email address  تكتب أيميلك في هذا الخيار.</p>
<p>5- Schedule Send من الأفضل لك أن تختار Every Online  الخيار الأول .</p>
<p>6- Save Server  بعد الانتهاء من العدادات والتأكد منها أضغط على Save Server .</p>
<p>7- About نبذه عن البرنامج  ولا أعتقد يحتاج لشرح .</p>
<p>8- Exit خروج من البرنامج بعد الانتهاء.</p>
<p>أنتها الشرح</p>
<p>=========================</p>
<p>ملاحظة: لا يوجد لهذا الشرح حقوق محفوظة ولكن أيك أن تستخدم هذا البرنامج ضد أخيك المسلم مهما كانت العداوة التي بينك وبينه أو طريقه العشوائية  اللهم بلغت اللهم أشهد.</p>
<p>مع تحيات العقرب المميت
</p>
<p><a href="http://hacker-w.nireblog.com/post/2007/05/15/%d8%b4%d8%b1%d8%ad-%d8%a8%d8%b1%d9%86%d8%a7%d9%85%d8%ac-barok-%d9%84%d8%b3%d8%b1%d9%82%d8%a9-%d8%a7%d9%84%d8%a8%d8%a7%d8%b3%d9%88%d8%b1%d8%af%d8%a7%d8%aa#comments">Comments</a></p>]]></description>
	<pubDate>Tue, 15 May 2007 16:19:03 +0100</pubDate>	</item>
	<item>
	<title>طرق اختراق مقهى انترنت</title>
	<link>http://hacker-w.nireblog.com/post/2007/05/15/oou-ooooou-uuuu-ouoouo</link>
	<guid>http://hacker-w.nireblog.com/post/2007/05/15/oou-ooooou-uuuu-ouoouo</guid>
		<description><![CDATA[<p>هذه الطريقه حديثة ومجربه لكني ساقوم بشرحها على حسب تجربتي </p>
<p>انت هسه قاعد في انترنت كافي (مقهى انترنت) وحبيت تحترق الجهاز اللي يمك مو شرط يكون انترنت كافي بس المهم يكون شبكه صغيره وانت تكون جالس ضمن هالشبكه </p>
<p>انا جربت الطريقه بالمدرسه ومو بانترنت كافي </p>
<p>اول شي لازم تعرف الايبي حق الجهاز اللي انت تريد تخترقه اذا ما عرفته فيه طريقه سهله وعمليه حتى تعرف الايبي<br />
اولا تروح تشغل الدوس<br />
بعدين اكتب هذا الامر net view ثم انتر... ستظهرلك قائمه فيها اسماء الاجهزه والايبيات ... </p>
<p>بعدين بعد ما حصلت على الايبيات واسم الاجهزه اختر اسم الجهاز المراد اختراقه والايبي </p>
<p>بعدين تروح على run وتكتب هذا الامر $c \اسم الجهاز او الايبي \\ </p>
<p>$ = هذا الرمز يدل على القرص المطلوب الدخول له </p>
<p>C = اسم القرص وطبعا تقدر تحط القرص d , e .. الخ بس طبعا اهم واحد فيهم هو السي </p>
<p>اغلب المرات تكون الشبكه محميه بباسوورد لذلك لازم نستخدم هذا البرنامج </p>
<p>1. اسم الجهاز </p>
<p>2. </p>
<p>3.ايبي الجهاز </p>
<p>4. هنا نلاحظ ان البرنامج بدء بكسر الباسوورد </p>
<p>ان شاء الله اكون فدتكم بشئ </p>
<p>مع تحيات: </p>
<p>العقرب المميت
</p>
<p><a href="http://hacker-w.nireblog.com/post/2007/05/15/oou-ooooou-uuuu-ouoouo#comments">Comments</a></p>]]></description>
	<pubDate>Tue, 15 May 2007 15:39:07 +0100</pubDate>	</item>
</channel>	
</rss>
 
