1. المٌقدمة الأولي :دورة إختبار ثغرات حقن قواعد البيانات SQLI الإحترافية لعام 2017 عام 2018
    تٌعد ثغرات حقن قواعد البينات الثغرة رقم واحد فى العالم والمصنفة تحت بند الإخطر
    والفريق التابع له بإختراق أكبر المواقع الصهيونية قرائة الموضوع
  2. المٌقدمة الثانية : دورة إختبار ثغرات حقن قواعد البيانات SQLI الإحترافية لعام 2017 عام 2018
    في هذه المٌثقدمة الثانية والأخيرة سوف نتعرف على قواعد علم حقن قواعد البيانات
    حتى يتثنى لنا علم يٌساعدنا على القيام بعمليات الحقن بالطرق الصحيحه قرائة الموضوع
  3. دورة كشف دمج والتلغيم حصريا على أرض عراق تيم(2017)
    بعد ماقمت بعمل دورة الكشف دمج والتلغيم وستكملت الدوره وتحتوي على 12 درس
    كانت دروس حصريا على عراق تيم وشرح واضح جدا ومفهوم الى المبتدأ والى المبدع قرائة الموضوع

[ أداة ] WebPwn3r لفحص المواقع من الثغرات

الموضوع في 'قسم الأدوات' بواسطة .ılı.Iяẫqi.ılı., بتاريخ ‏12 مايو 2014.

كاتب الموضوع : .ılı.Iяẫqi.ılı. المشاهدات : 1,086 الردود : 10 ‏12 مايو 2014
حالة الموضوع:
مغلق
  1. غير متصل

    .ılı.Iяẫqi.ılı.
    DeveloPer Plus

    عضو منذ:
    ‏22 ديسمبر 2012
    عدد المشاركات:
    الإعجابات المتلقاة:
    4
    نقاط الجائزة:
    الإقامة:

    [​IMG]

    بسم الله الرحمن الرحيم

    السلام عليكم ورحمة الله وبركاته

    اليوم اطرح بين أيديكم أداة جديدة تمت برمجتها بأيدي عربية

    [​IMG]

    طبعا صاحب الاداة قام بنشرها في 12 من شهر أبريل ’, كنت اريد نشرها هنا بنفس التاريخ

    غير ان المشاغل كثيرة على اي بدون مقدمات طويلة سانتقل الى مضمون الموضوع واضيف

    ان الشرح منقول نسبيا من صاحب الاداة على اي لنذهب الى :

    [ نبذة عن الاداة ]

    تم أطلاق اداة WebPwn3r في الاساس لفحص المواقع من الثغرات الخطيرة خصيصا من أجل

    مساعدة الباحثين الامنين الذين يشاركون في مسابقات اكتشاف الثغرات التي تسمي

    ب Bug Bounty Programs وقد تمت برمجة الاداة بلغة البايثون لتقوم بفحص المواقع من ثغرات

    Remote Code Injection و Remote Code Execution و XSS

    [ طريقة عمل الاداة ومميزاتها ]

    [​IMG]

    يمكنك من خلال الأداة فحص رابط واحد أو عدة روابط .. رابط كمثال:
    عزيزي الزائر يتوجب عليك التسجيل لمشاهدة الروابط [ تسجيل الدخول ]




    وأيضا تستطيع انشاء ملف باسم list.txt ووضع روابط من مواقع مختلفه كالرابط بالأعلى
    ومن ثم تشغيل الأداة من خلال الأمر python scan.py واختيار رقم 2 لفحص جميع الروابط
    الموجوده داخل الملف من الثغرات الموضحه أعلاه.

    المميزات الحالية في الأداة:

    1- فحص رابط واحد او عدد ﻻ محدود من الروابط

    2- اكتشاف واستغلال الثغرات من نوع Remote Code Injection

    3- إكتشاف وإستغلال الثغرات من نوع Remote Command Execution

    4- إكتشاف وإستغلال الثغرات من نوع XSS

    5- الكشف عن ال WebKnight الذي يستخدم كجدار ناري للمواقع – WAF ومحاولة تخطيه

    6- طرق إكتشاف وإستغلال الثغرات تم تطويرها بحيث تعمل علي أغلب انظمة التشغيل وكذلك لتتخطي الكثير من الجدران النارية المستخدمة في حماية المواقع من إكتشاف وإستغلال ثغراتها.

    7- إستخراج بيانات عن البرمجيات المستخدمه داخل السرفر وكذلك إصداراتها.

    فيديو يشرح كيفية عمل الأداة وإستخدامها في فحص عدة روابط:

    [YOUTUBE]B6kDUk-ehOE[/YOUTUBE]

    تحميل الإداة تفضلوا بزيارة الرابط التالي:

    عزيزي الزائر يتوجب عليك التسجيل لمشاهدة الروابط [ تسجيل الدخول ]


    او من خلال الرابط المباشر:

    عزيزي الزائر يتوجب عليك التسجيل لمشاهدة الروابط [ تسجيل الدخول ]


    [ ملحوظة ]

    الاداة ﻻ تقبل روابط مثل
    عزيزي الزائر يتوجب عليك التسجيل لمشاهدة الروابط [ تسجيل الدخول ]


    ولكن لابد ان يكون الرابط يحتوي علي parameters ليتم التجربه فيها مثل

    عزيزي الزائر يتوجب عليك التسجيل لمشاهدة الروابط [ تسجيل الدخول ]


    وايضا قال صاحب الاداة انها تحت التطوير المستمر ومن الواضح اننا سنرى اصدارات قادمة لها

    امم ايضا السبب الرئيسي لكتابة الموضوع هو فكرة الاداة التي نالت اعجابي كثيرا والكود البرمجي

    المنظم الذي اظن انه سيفيد الكثيرين على امل ان نرى برمجيات مماثلة وتكون شاملة لباقي الثغرات

    والى هنا اكون قد إنتهيت وان شاء الله اكون افدتكم بشيئ وان كان بسيطا ,,

    [​IMG]
     


    1 person likes this.
    جاري تحميل الصفحة...
  2. غير متصل

    dz-attack3r
    rank
    Developer

    عضو منذ:
    ‏1 مايو 2014
    عدد المشاركات:
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:

    رد: WebPwn3r لفحص المواقع من الثغرات

    بارك الله فيك ....الاداة على حسب علمي برمجة عربية :{12}:
     


  3. غير متصل

    Mr.FriezA
    V • I • P

    عضو منذ:
    ‏10 مارس 2014
    عدد المشاركات:
    الإعجابات المتلقاة:
    21
    نقاط الجائزة:
    الجنس:
    ذكر
    الإقامة:

    رد: WebPwn3r لفحص المواقع من الثغرات

    اول شي الاداه اثبتت جدارتها بعد اكتشافها ثغره rce في موقع ياهو
    صاحب الاداه او مبرمجها عربي وهو مصري الجنسيه واسمه ابراهيم حيجازي
     


  4. غير متصل

    Ramadan
    rank
    Developer

    عضو منذ:
    ‏28 مايو 2013
    عدد المشاركات:
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    الإقامة:

    رد: WebPwn3r لفحص المواقع من الثغرات

    سلمت يداك يالغالي :{1}:​
     


  5. غير متصل

    WiMaX
    rank
    Developer

    عضو منذ:
    ‏6 مارس 2012
    عدد المشاركات:
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    الإقامة:

    رد: WebPwn3r لفحص المواقع من الثغرات

    بارك الله بك
    الاداة رائعه )5:"​
     


  6. غير متصل

    ĆѓÁćĶëŕ
    rank
    Developer

    عضو منذ:
    ‏3 مايو 2012
    عدد المشاركات:
    الإعجابات المتلقاة:
    3
    نقاط الجائزة:
    الإقامة:

    رد: WebPwn3r لفحص المواقع من الثغرات

    عليكم السلام ورحمة الله وبركاته

    بارك الله فيك يالغالي

    والله يعطيك الصحة العافية
     


  7. غير متصل

    S!L3NT H4X0R
    DeveloPer Plus

    عضو منذ:
    ‏14 يناير 2012
    عدد المشاركات:
    الإعجابات المتلقاة:
    5
    نقاط الجائزة:
    الوظيفة:
    Cracker
    الإقامة:

    رد: WebPwn3r لفحص المواقع من الثغرات

    بأرك الله فيكّ ولاتحرمناّ منّ مواضيعكّك المميزّ والعملاقهّ

    تمّ ++لايك++فايف ستار++:{y.}​
     


  8. غير متصل

    Wo0oLf
    DeveloPer Plus

    عضو منذ:
    ‏22 مارس 2012
    عدد المشاركات:
    الإعجابات المتلقاة:
    6
    نقاط الجائزة:
    الوظيفة:
    طالب جامعي Computer science
    الإقامة:

    رد: WebPwn3r لفحص المواقع من الثغرات

    تسلم على الطرح الرائع
    جزاك الله كل خير :{1}:
     


  9. غير متصل

    alihassan
    rank
    Developer

    عضو منذ:
    ‏29 أغسطس 2014
    عدد المشاركات:
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:

    رد: WebPwn3r لفحص المواقع من الثغرات

    بارك الله بك
    الاداة رائعه :{2}:
     


  10. غير متصل

    AnonYmous-IQ مشرف آمن المواقع والسيرفرات
    ExpErt DeveloPer

    عضو منذ:
    ‏31 أغسطس 2014
    عدد المشاركات:
    الإعجابات المتلقاة:
    458
    نقاط الجائزة:
    الجنس:
    ذكر
    الوظيفة:
    [+] Programmer [+]
    الإقامة:

    رد: WebPwn3r لفحص المواقع من الثغرات

    بارك الله بيك :{13}: اداة جميلة فعلأ {1!$8}
     


حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...