zerocool
::المدير العام::
عدد الرسائل : 468 الوظيفة : طالب نقاط التميز : المدير العام دائما في المنتدى اي سؤال اطرحه : في المنتدى sms :
تاريخ التسجيل : 01/12/2007
| موضوع: الطريقة الصحيحة لاخترااااق الهوتميل....!!!!!! الجمعة 14 ديسمبر 2007, 19:38 | |
| السلام عليكم ورحمة الله وبركاته طبعا بحثنا جميعا عن العديد من الطرق والوسائل لاختراق بريد الهوت ميل ووجدنا بعض الطرق الناجحه والبعض الاخرى الفاشله وايضا بعض الطرق الاحتياليه كمن يطلب وضع الايميل المراد اختراقه واميلك وكلمة السر الخاصه بك طبعا نصب واضح بالطبع هناك مئات الطرق والاساليب لاختراق البريد ولكن يجب انا نعلم ان الشخص اذا امن نفسه جيدا وكان على شئ من الدرايه باساليب المخترقين فيصبح فى حكم المستحيل اختراق ايميله الا بمعجزه ولكن هذه الطريقه الناجحه جدا وحتى ان لم تنجح فهى تضعنا على بداية الطريق وتجعلنا نعلم الفكره الاساسيه والتى هى تقودنا بالتالى الى اعمال الفكر والابتكار فى البدايه نحصل على ايميل الضحيه المراد اختراقه ونذهب الى موقه الهوت ميل WWW.HOTMAIL.COM وندخل الاسم مع اى باسوورد اخر !!!! اى باسوورد ولكن يجب الـاكد من كتابة الاسم بطريقه صحيحه لان الهوت ميل لن بخبرك اذا ما كان الاسم صحيح ام خاطئ بل ويسجل ايبيهات الاشخاص الذين يقومو بتسجيل الدخول مستخدمين اسماء خاطئه! والان وقت اظهار السورس كود SOURCE CODE للصفحه الظاهره بعد تسجيل الدخول الخاطئ من قائمة VIEW طبعا اذا اظهرنا ال URL الخاص به نجده كالتالى www.hotmail.com/cgi-bin/password.cgi على اى حال ليست نقطه ذات اهميه المهم بنقوم بأظهار السورس كود وسيكون كالتالى:
والان قبل ان نكمل نقوم بالتعرف على اساس هذه الثغره عندما تقوم بتسجيل الدخول الى الهوت ميل فأن the cgi-bin gateway تقوم بالتعرف على المستخدم وتسمح له بالدخول واذا لم يقم هذا المستخدم يتسجيل الخروج من الصفحه واكتفى بأغلاقها فأن نظام الهوت ميل لا يعرف ان هذا الشخص خرج زطبعا الكلام هنا عن صفحة البريد وليس عن الماسنجر و ال The action="URL" الموجود بأعلى هو الخاص بصفحة الشخص الذى لم يقم بتسجيل الخروج وهو صحيح لان السيستم الخاص بالهوت ميل يقوم بالاحتفاظ به حتى يتم تسجيل الخروج. فان لم يتم يظل النظام محتفظ به حتى اشعار اخر ولذلك عندما يقوم هذا الشخص بتسجيل الدخول مره اخرى فانه يذهب الى صفحه ال URL الخاص بها هو
http://somenumber/cgi-bin//start/username/anothernumber< | |
|