سلام دوستان
خیلی از مواقع میشه که در یک سایت باگ Sql I پیدا میکند اما در نهایت سر مسائلی همچون کرک نشدن hash و... بی خیال تارگت میشید.
خوب در این مواقع یکی از راه ها این هست که بیایم sqli رو به xss تبدیل کنیم و سپس لینک آلوده شده توسط xss رو به ادمین بدیم و پس از اجرا شدن لینک، کوکی ها برای ما لاگ میشه.
که به این روش میگن XFS.
امیدوارم که مورد استفاده قرار بگیره.
لینک آموزش :
[align=LEFT]
[/align]ابزار استفاده شده :
[align=LEFT]
[/align]پسورد : iranhackforever
به امید فردایی بهتر.......
خیلی از مواقع میشه که در یک سایت باگ Sql I پیدا میکند اما در نهایت سر مسائلی همچون کرک نشدن hash و... بی خیال تارگت میشید.
خوب در این مواقع یکی از راه ها این هست که بیایم sqli رو به xss تبدیل کنیم و سپس لینک آلوده شده توسط xss رو به ادمین بدیم و پس از اجرا شدن لینک، کوکی ها برای ما لاگ میشه.
که به این روش میگن XFS.
امیدوارم که مورد استفاده قرار بگیره.
لینک آموزش :
[align=LEFT]
کد:
http://netw0lf.persiangig.com/iRh_P12!v8/a/XFS.part001.rar http://netw0lf.persiangig.com/iRh_P12!v8/a/XFS.part002.rar http://netw0lf.persiangig.com/iRh_P12!v8/a/XFS.part003.rar http://netw0lf.persiangig.com/iRh_P12!v8/a/XFS.part004.rar http://netw0lf.persiangig.com/iRh_P12!v8/a/XFS.part005.rar http://netw0lf.persiangig.com/iRh_P12!v8/a/XFS.part006.rar
[align=LEFT]
کد:
http://netw0lf.persiangig.com/iRh_P12!v8/a/tools.rar
به امید فردایی بهتر.......