[ نقاش ] Hacking Using .JPG extension

الموضوع في 'حماية الأجهزة' بواسطة besthack, بتاريخ ‏4 سبتمبر 2013.

تم تحميل الصفحة في 1,4721203 ثانية
حالة الموضوع:
مغلق
  1. besthack

    besthack Beginner Developer

    إنضم إلينا في:
    ‏4 ابريل 2013
    المشاركات:
    81
    الإعجابات المتلقاة:
    123
    نقاط الجائزة:
    0
    Credits:
    0
    السلام عليكم ورحمة الله وبركاته

    ادري الموضوع قديم وسبق وتكرر نقاشه لكن فقط للتثقيف ومحاولة ابتكار طريقة يديدة


    انا راح اطرح لكم طريقتين للاختراق بإمتداد .jpg


    الطريقة الاولى :

    بتمويه الامتداد طبعا سبق ان تم وضع اداة Exe to Any

    لكن سوف اضع لكم اداة من برمجة ايرانية فيها امكانية اضافة ايقونة

    صورة للاداة:
    [​IMG]




    طبعا راح نستخدم ايقونة:

    [​IMG]

    لـ إبعاد الشك عن الضحية


    الشرح:
    [​IMG]

    هذي الطريقة الاولى هي يسمونها طريقة التمويه يعني خداع الضحية بالامتداد
    الامتداد الاصلي. SCR لكن تم التمويه الى Sourcs
    وراح تلاحظ انه الباتش مالك صار جنه صورة

    Download Program With icon

    ولمن لم تعمل معه الصورة المتحركة:
    Download Video


    الطريقة الثانية

    وانا اتوقع ممكن لها تطوير من الاعضاء

    بعد تكوين السيرفر تحول الامتداد من .exe الى .jpg

    وترفق معه ملف بإمتداد .bat

    ويكون داخله start c:\server.exe

    طبعا على حسب مسار تواجد سيرفرك

    ويمكن ايضا استغلالها بالهندسة الاجتماعية:


    عن طريق خداع الضحية بأرسالك الصورة له

    بيقولك الصورة ماتشتغل وياي لانه راح يطلعله جذي:
    [​IMG]

    مباشرة انت تقوله افتح الصورة من الدوس علشان تشتغل وياك عن طريق تطبيق أمر:

    start c:\server.jpg

    [​IMG]

    على حسب مسار تواجد الصورة
    ومباشرة راح يشتغل سيرفرك في جهاز الضحية

    وهذي احدى الطرق الي تعتمد على الهندسة الاجتماعية ( Social Engineering)

    لكن هل يمكن دمج كود دوس داخل الصورة او التلاعب بالصورة بحيث يتم فتح الدوس وتطبيق امر

    الموضوع للنقاش وطرح الطرق والافكار

     
    6 شخص معجب بهذا.
  2. ShaGaGy

    ShaGaGy Developer

    إنضم إلينا في:
    ‏30 يوليو 2013
    المشاركات:
    202
    الإعجابات المتلقاة:
    162
    نقاط الجائزة:
    0
    Credits:
    0
    رد: Hacking Using .JPG extension

    مشكور على الشرح و الاداة ... لاكن من المستحيل الاختراق عن طريق صوره .JPG اما تمويه او عن طريق الاختصار ... لا برامج ولا اي شي ينفع لان الوندوز يشغل امتداد JPG على انه صوره فقط ...
    شكرا على الشرح .. تقبل مروري
     
    1 person likes this.
  3. MR~X

    MR~X VIP DeveloPer

    إنضم إلينا في:
    ‏28 أكتوبر 2012
    المشاركات:
    2,660
    الإعجابات المتلقاة:
    2,765
    نقاط الجائزة:
    113
    Credits:
    52
    رد: Hacking Using .JPG extension

    ممتاز يالغالى ,

    مستحيل لو عملت هيك يتغير الامتداد ,

    جارى التفكير فى بديل ,

    :12::12:
     
  4. A L N A Z E E

    A L N A Z E E ExpErt DeveloPer

    إنضم إلينا في:
    ‏15 مارس 2013
    المشاركات:
    2,822
    الإعجابات المتلقاة:
    2,454
    نقاط الجائزة:
    0
    الوظيفة:
    dont jop ^-^
    الإقامة:
    I R A Q
    Credits:
    0
    رد: Hacking Using .JPG extension

    بارك الله بيك

    :32:​
     
  5. ali_m

    ali_m Developer

    إنضم إلينا في:
    ‏26 أغسطس 2008
    المشاركات:
    199
    الإعجابات المتلقاة:
    126
    نقاط الجائزة:
    43
    Credits:
    35
    رد: Hacking Using .JPG extension

    ربما الحل الوحيد هو ثغرة في مستعرض الصور :33:
     
  6. شيكاغو النظيم

    شيكاغو النظيم ExpErt DeveloPer

    إنضم إلينا في:
    ‏10 مارس 2011
    المشاركات:
    3,824
    الإعجابات المتلقاة:
    1,147
    نقاط الجائزة:
    113
    Credits:
    1
    رد: Hacking Using .JPG extension

    يعطيك العـافية:32:
     
  7. ●|- χѕтσяη -|●

    ●|- χѕтσяη -|● Active DeveloPer

    إنضم إلينا في:
    ‏26 مارس 2013
    المشاركات:
    757
    الإعجابات المتلقاة:
    732
    نقاط الجائزة:
    93
    الإقامة:
    Algeria
    Credits:
    2
    رد: Hacking Using .JPG extension

    مشكور ~
    بآرك الله فيـك
    :42:
     
  8. oubaymahjor

    oubaymahjor Beginner Developer

    إنضم إلينا في:
    ‏17 مارس 2013
    المشاركات:
    66
    الإعجابات المتلقاة:
    41
    نقاط الجائزة:
    0
    Credits:
    0
    رد: Hacking Using .JPG extension

    حاليا لاتوجد طرق على الساحة للاختراق بصورة ولكن يمكن التمويه فقط :24:
    ولكن هذا لايعني انه مستحيل فمن سيجد ثغرة تمكنه من ذلك سيختار طريقين اما الاحتفاظ بها برايفت او التبليغ عنها في مايكروسوفت مقابل مكافأة :9:
    اما نشر الثغرة فسيكون غباءا منه وكارثة على مستوى الحماية الثغرة سوف تغلق خلال مدة قصية جدا ومع ذلك فسيتعرض اغلب مستعملي الانترنت لخطرها :42:
    هذا يعني ان اردت الاختراق بصورة فعليك البحث عن الثغرة بنفسك :13:
     
  9. Dr..ViRuS

    Dr..ViRuS ExpErt DeveloPer

    إنضم إلينا في:
    ‏15 مارس 2013
    المشاركات:
    2,047
    الإعجابات المتلقاة:
    1,702
    نقاط الجائزة:
    0
    Credits:
    0
    رد: Hacking Using .JPG extension

    ماشاءلله حبيبي فكرة روعه

    :9:
     
  10. U A C 0 Đ E R

    U A C 0 Đ E R VIP DeveloPer

    إنضم إلينا في:
    ‏30 يناير 2012
    المشاركات:
    2,329
    الإعجابات المتلقاة:
    4,460
    نقاط الجائزة:
    113
    الوظيفة:
    STC - Developer
    الإقامة:
    Above The Earth
    Credits:
    65
    رد: Hacking Using .JPG extension

    الله يعطيك العافية
    فكرة جميلة على قد محاولتك
    تستاهل تقييم
    :9:
     
  11. !! m5 !!

    !! m5 !! Beginner Developer

    إنضم إلينا في:
    ‏18 مارس 2013
    المشاركات:
    175
    الإعجابات المتلقاة:
    152
    نقاط الجائزة:
    43
    Credits:
    1
    رد: Hacking Using .JPG extension

    مشكور يعطيك العافية
    مرينا بهاذا التحدي قبل سنتين تقريباً

    لآكن لم نجد أي حل وفي الاخير ~> اصبح مستحيل الاختراق بصيغة صورة
    بشكل مباشر ^_^

    لآكن يمكن التمويه : )

    :32:
     
  12. Rashoodi Sy

    Rashoodi Sy VIP DeveloPer

    إنضم إلينا في:
    ‏21 مارس 2013
    المشاركات:
    4,876
    الإعجابات المتلقاة:
    8,136
    نقاط الجائزة:
    113
    الإقامة:
    S Y R I A
    Credits:
    9
    رد: Hacking Using .JPG extension



    يعطيك العافية طريقة اعرفها من فترة جربت الغم فيها بـ منتديات اجنبية جابت 20 ضحية

    :9:
     
  13. Mr-TiGeR

    Mr-TiGeR Beginner Developer

    إنضم إلينا في:
    ‏24 سبتمبر 2013
    المشاركات:
    4,535
    الإعجابات المتلقاة:
    3,627
    نقاط الجائزة:
    0
    الوظيفة:
    C R Y P T I N G
    الإقامة:
    Ķ Ú Ŵ Á Ĩ Ť
    Credits:
    0
    رد: Hacking Using .JPG extension

    مشكوور على الموضوع الاكثر من رائع والطرح الجميل :30:

    تسلم يديك وما تقصر اقدر مجهودك وتعبك

    تحياتي

    Mr-TiGeR:29::29:
     
  14. mahamad pro

    mahamad pro Beginner Developer

    إنضم إلينا في:
    ‏23 سبتمبر 2013
    المشاركات:
    1
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    0
    Credits:
    0
    رد: Hacking Using .JPG extension

    سلام و عليكم . يمكن انت نزلت
    برنامج Ashiyane Exe 2 Any File
    دة بس لينك دوانلؤد خربان اذا ممكن رفعلي هل برنامج للفوق عشان اعمل داونلود ؟ :3: شكرا لل اجابة
     
  15. Samer Jamal

    Samer Jamal VIP DeveloPer

    إنضم إلينا في:
    ‏14 مارس 2013
    المشاركات:
    8,594
    الإعجابات المتلقاة:
    6,310
    نقاط الجائزة:
    113
    الإقامة:
    ~ أƒأ‘أ– أ‚أ،أ،أ¥ ~
    Credits:
    19
    رد: Hacking Using .JPG extension

    EXE2Any.rar (277.3 KB)
    تم حذف الملف.
    MD5b0f4dd686185924eea6a3b45cb37e7a8SHA138130a0c57d69bedb6e7cc7507979cb88ad3de9b
    مجهول سبتمبر 04, 2013 22:56 ملف 55 تم تحميل QR
    إضافة تعليق
     
  16. Pal HaCK

    Pal HaCK Active DeveloPer

    إنضم إلينا في:
    ‏7 مايو 2013
    المشاركات:
    393
    الإعجابات المتلقاة:
    487
    نقاط الجائزة:
    63
    الجنس:
    ذكر
    الوظيفة:
    مبرمج
    الإقامة:
    فلسطين
    Credits:
    8
    رد: Hacking Using .JPG extension

    يوجد حل وهو استغلال ثغرة في الوندوز للاختراق بصيغة jpg
    بدون تضليل الصيغة
    الطريقة برايفت وتباع $$





    عندي ثغرة للاختراق بملف اكسل حقيقي
    لكن أريد مناقشة الادارة حول طرحها
     
    1 person likes this.
  17. Tingrafa

    Tingrafa Developer

    إنضم إلينا في:
    ‏24 ديسمبر 2013
    المشاركات:
    448
    الإعجابات المتلقاة:
    326
    نقاط الجائزة:
    0
    الإقامة:
    marooc
    Credits:
    0
    رد: Hacking Using .JPG extension

    فكرة رائعة جداً:42:
     
  18. aaraj

    aaraj Developer

    إنضم إلينا في:
    ‏1 فبراير 2014
    المشاركات:
    476
    الإعجابات المتلقاة:
    363
    نقاط الجائزة:
    0
    Credits:
    0
    رد: Hacking Using .JPG extension

    مشكور و بارك الله فيك
     
  19. ๓я Ŀıσи

    ๓я Ŀıσи Active DeveloPer

    إنضم إلينا في:
    ‏27 سبتمبر 2013
    المشاركات:
    1,225
    الإعجابات المتلقاة:
    1,248
    نقاط الجائزة:
    113
    الإقامة:
    J.O.R.D.A.N
    Credits:
    0
    رد: Hacking Using .JPG extension

    بارك الله بيك

    :42::42::42:​
     
  20. xpa

    xpa Beginner Developer

    إنضم إلينا في:
    ‏31 أكتوبر 2009
    المشاركات:
    147
    الإعجابات المتلقاة:
    103
    نقاط الجائزة:
    0
    الوظيفة:
    أٹأ‍أ¤أ­ أ“أ‡أ£أ­ أ‌أ­ أ•أ­أ‡أ¤أ‰ أ‡أŒأ¥أ’أ‰ أ‡أ،أ
    الإقامة:
    أ‡أ،أŒأ’أ‡أ†أ‘ أ‡أ،أچأˆأ­أˆأ‰
    Credits:
    0
    رد: Hacking Using .JPG extension

    سلام عليكم

    لمن يقولون مستحييل اقوول

    من كان في وقت الزمن الجمييل كان هناك شاب سوري اسمه x4x ماجد اسمه على ما اعتقد
    كان الوحيد الذي تحدى الجميع انه بالامكان الاختراق بصوورة ووضع ادلى عديدة هنا وفي منتديات اخرى

    لا اعرف ان كان هناك من يتدكره ام لا فارجووكم لاتقوولو مستحييل حتى لا تبقو في المستحييل
     
    1 person likes this.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...