هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.
المواضيع الأخيرة
» أسعد غنيمة النصاب الكاذب - تحذير سريع لأهالي
HACKING Empty23/2/2011, 08:00 من طرف haiity

» منتدى شبكة النبك الآن وسابقاً - تـاريخ عـريـق
HACKING Empty23/2/2011, 07:40 من طرف haiity

» من المشرفين للأعضاء:
HACKING Empty23/2/2011, 06:36 من طرف haiity

» برامج
HACKING Empty14/2/2011, 06:17 من طرف haiity

HACKING Empty17/12/2010, 10:12 من طرف haiity

» قرأت لك
HACKING Empty17/12/2010, 10:09 من طرف haiity

» طريقة أبو أمين السحرية للحماية المجانية
HACKING Empty17/12/2010, 10:05 من طرف haiity

» أسعد غنيمة مفتي نفسه بمواجهة الساموراي
HACKING Empty10/11/2010, 18:25 من طرف haiity

» الأخفياء-التمويه والتورية
HACKING Empty10/11/2010, 17:47 من طرف haiity

بحث غوغل
<form action="" id="cse-search-box">  <div>    <input type="hidden" name="cx" value="partner-pub-2769414524136907:2h20b2-s9zt" />    <input type="hidden" name="cof" value="FORID:10" />    <input type="hidden" name="ie" value="windows-1256" />    <input type="text" name="q" size="31" />    <input type="submit" name="sa" value="&#x0628;&#x062d;&#x062b;" />  </div></form> <script type="text/javascript" src=";lang=ar"></script>
<div id="cse-search-results"></div><script type="text/javascript">  var googleSearchIframeName = "cse-search-results";  var googleSearchFormName = "cse-search-box";  var googleSearchFrameWidth = 800;  var googleSearchDomain = "";  var googleSearchPath = "/cse";</script><script type="text/javascript" src=""></script>
بحث غوغل
<form action="" id="cse-search-box">  <div>    <input type="hidden" name="cx" value="partner-pub-2769414524136907:2h20b2-s9zt" />    <input type="hidden" name="cof" value="FORID:10" />    <input type="hidden" name="ie" value="windows-1256" />    <input type="text" name="q" size="31" />    <input type="submit" name="sa" value="&#x0628;&#x062d;&#x062b;" />  </div></form> <script type="text/javascript" src=";lang=ar"></script>
<div id="cse-search-results"></div><script type="text/javascript">  var googleSearchIframeName = "cse-search-results";  var googleSearchFormName = "cse-search-box";  var googleSearchFrameWidth = 800;  var googleSearchDomain = "";  var googleSearchPath = "/cse";</script><script type="text/javascript" src=""></script>
بحث غوغل
<form action="" id="cse-search-box">  <div>    <input type="hidden" name="cx" value="partner-pub-2769414524136907:2h20b2-s9zt" />    <input type="hidden" name="cof" value="FORID:10" />    <input type="hidden" name="ie" value="windows-1256" />    <input type="text" name="q" size="31" />    <input type="submit" name="sa" value="&#x0628;&#x062d;&#x062b;" />  </div></form> <script type="text/javascript" src=";lang=ar"></script>
<div id="cse-search-results"></div><script type="text/javascript">  var googleSearchIframeName = "cse-search-results";  var googleSearchFormName = "cse-search-box";  var googleSearchFrameWidth = 800;  var googleSearchDomain = "";  var googleSearchPath = "/cse";</script><script type="text/javascript" src=""></script>


أبو العوف
كلمح بالبصر
13 مشترك

صفحة 1 من اصل 2 1, 2  الصفحة التالية

اذهب الى الأسفل

Vote by e-mail

HACKING Vote_rcap0%HACKING Vote_lcap 0% 
[ 0 ]
HACKING Vote_rcap0%HACKING Vote_lcap 0% 
[ 0 ]
HACKING Vote_rcap0%HACKING Vote_lcap 0% 
[ 0 ]
HACKING Vote_rcap0%HACKING Vote_lcap 0% 
[ 0 ]
HACKING Vote_rcap0%HACKING Vote_lcap 0% 
[ 0 ]
مجموع عدد الأصوات : 0


مُساهمة من طرف فوزي 21/3/2009, 12:40

السلام عليكم
لم أستغرب وجود هذا الموضوع في بعض المنتديات لكن استغربت أن يتواجد في 113 ومن كتبه يقول أنه يستغرب وجود هذه الطريقة لكن يبقى السؤال هو أنو هل هنا في هذا المنتدى من لا يعرف بوجود هذه الطريقة؟أرجو الرد فالموضوع يهمني جداً وهذا النص:

كيف تخترق جهاز ثم تحوله الى بروكسي ثم مسح كل اثارك ثم التجول في نت في سرية تامة

فيديو * * * * *

كيف تخترق جهاز
تحوله الى بروكسي
مسح كل اثارك
التجول في نت في سرية تامة
فيديو للعملية

* * *
فيديو لعمليه اختراق
ولكن ليس اختراق الضحيه وسرقه ملفات او او او..
وليست عن طريق ارسال باتش والاتصال به فقط

بل اختراق بعده طرق والاهم انه استفاد من الاختراق
ليس ماديا ولكن انتظر مشاهدتكم له والتعليقات

الوصله سريعه
http://www.* * * * * *_vid_1.avi

الحجم حوالى 80 ميجا
ملحوظه: اللغه المانى
(هى صحيح المانى لكن هو مبيتكلمش اظن مفهموم وهتسفيد منو)

( اظن انه صعب على المبتدئين (وانا منهم

المهم انا هقول الى فهمته ولو حد عنده تصحيح يقولو

الواد خد ثغره فى الاكسبلورر وعمله اسكربت وعمل اندكس
وعمل جهازه سرفر من اللينكس وهو داخل الوندوز اكس بى ببرنامج الجهاز اتخيلى
وجاب تروجان فاكر اسمو وشفره فى 3 ثوانى ببرنامح اوللى ديبج
(ملحوظه مش بطريقه الهكس لكن اخذ قيم وغير مكانها بدون تعديل وغير الاستارت اوف سيت)
وطبعا فتح شويه بورتات فى الجهاز لزوم الباكدور والبرامج التانيه الى هيستخدمها
وادى للزبون لينك الموقع راح الزبون فاتحوعادى والموقع حوله لموقع تانى عادى والزبون محسش باى حاجه غير طبيعيه
وجالو التبليغ العكسى وعمل كونكت
ورفع 3 ملفات الاول ملف باتش قتل بيه فير وول الاكس بى
والتانى حول جهاز الضحيه لبروكسى
والتالت لغى اثار الاختراق والباتش
المهم حول جهاز الضحيه لبروكسى وسوكت سرفروبكده اتغير الاى بى واصبح خفى
وعملsshمبينه ومبين جهاز الضحيه (مش عارف ليه)
وقام مشغل الملف التالت ولغى كل اثار الاخترق
واكيد دلوقتى عندو بروكسى وسوكت سرفر مضمون
و فلاخر جاب رسم وضحلك بيه ان الاتصال بالانترنت اصبح مسارو كدة
جهازو روترو الفير وول روتر الضحيه جهاز الضحيه روتر الضحيه الانتر نت

النسبة لتشفير الباتش
هوه غير مكان بعض القيم فى ال Pe وو ضع بعد تلك القيم jmp للعودة لمسار البرنامج الطبيعى
ووضع مكان القيم التى غير مكانها nop (أى لاتفعل شيئاً ) تموية لبرامج الحماية
ثم فتح البرنامج ب pe editor لتغيير entrypoint لتشير إلى بداية البرنامج الحقيقية التى تغيرت مع تغير مكان القيم ( بصراحه دماغو حلوة)
المخترق إستعمل طريقة changing the entrypoint لتجاوز برامج الحماية و هي طريقة جديدة و جميلة و سأضع الكتاب في النهاية .
اما عملية إخفاء الأثر عن طريق الروتكيت فهي عملية رائعة و من احدث الطرق المستعملة في التخفي و ابشرك اخي عندي البرنامج البرنامح اسمو Hacker * * * مش معايا دلوقتي رايح احطهواكو مرة تانية إن شاء الله .وكمان البرنامج رائع و يستاهل 24/24/ قيراك مكعبل وفيه كل طرق التخفي لكنو مكشوف من برامج الحماية لكن هنالك الحل.
الأمر سهل قم بطرق المراوغة المعروفة لتخطي برامج الحماية.
http://www* * * *df

و هاهو برنامج hacker * * *

http://* * * * * * *unting.html

أما أكثر ما عجبنى فى عملية الأختراق ال RootKit الذى أستعملو لإخفاء آثارو
و الأكثر غرابة إنه تخفى حتى على RootKitDetector


Edited by admi.

I'll send u the result soon in shaallah.

Thanx - very wise- carry-on.

GOD bless you.

عدل سابقا من قبل Admin في 21/3/2009, 14:47 عدل 2 مرات (السبب : Urgent)

الرجوع الى أعلى الصفحة اذهب الى الأسفل


مُساهمة من طرف Admin 21/3/2009, 15:07

Before you try out any of the methods listed here, I suggest you not to say (i can't help it) 2200.
routinely block many websites. Interestingly entire blogger...etc....

الرجوع الى أعلى الصفحة اذهب الى الأسفل


مُساهمة من طرف DIANA 25/3/2009, 21:27

شو يا اساتذة؟ كلنا صوتنا وين النتيجة؟

مستحيل يكون موجود عنا عضو واحد ما بيعرف هلشي المهم شو النتيجة


الرجوع الى أعلى الصفحة اذهب الى الأسفل


مُساهمة من طرف DIANA 25/3/2009, 21:31

لإخفاء جهازك من الشبكة التي تنتمي اليها
1/ادخل RUN
2/اكتب regedit
7/Parameters* * اضغط على النافذة في اليمين في مكان فارغ بالزر الايمن للماوس ثم اختر DWORD Value قم بتغيير اسمها الى hidden اكتب * * *لاظهار الحاسب على الشبكة . بعد ذلك قم بإعادة تشغيل الحاسب لتفعيل الاعدادات الجديدة

حتى هلطريقة مستحيل ماحدا بيعرفا

يعني مو كتير فهمت المقصود من هلتصويت


الرجوع الى أعلى الصفحة اذهب الى الأسفل


مُساهمة من طرف كلمح بالبصر 17/4/2009, 17:44

نظرا لانقطاع التواصل بين الاعضاء والمشرفين والمدير ولإبطال خاصية الرسائل الجماعية ننشر نتيجة هذا

الاستطلاع هنا:

62 عضو يعرفون ان هذا امر بديهي ومعروف منذ سنوات كثيرة

12 اعضاء لا يعرفون ان هذا ممكن

البقية لم يصوتوا وانقطعت مشاركاتهم منذ مدة

اظن السبب معظمه عائد لأن ايميلات الاعضاء هنا خلبية وحتى بريد مدير المنتدى خلبي فقد اتلف بريده الذي عمل

بواسطته منتدانا هذا
كما ان المدير الحقيقي ليس هو من يكتب بصفة ادمن ولا احد يعرف من هو .
كلمح بالبصر
كلمح بالبصر

الرجوع الى أعلى الصفحة اذهب الى الأسفل


مُساهمة من طرف كلمح بالبصر 17/4/2009, 17:47

ملف واحد يحتوي علي 356 فيروس وكودات خبيثة ورهيبة لتدمير الملفات واضعاف نظام التشغيل وتدميره يلي عليه

(%%%%) يدمر الهاردوير بشكل كلي او جزئي حسب التعليمات الموجودة بملف التكست (زيب44) والجميع

تشفيرو عالي ماممكن يكشفو اي مضاد فيروس حتى تاريخ امس يعني تازة جدا جدا شغل عربي بحت
حتى لو فكيت الملف المضغوط ما رح يتضرر جهازك ولو بعت الملفات واحد واحد بيشتغلوا

مرفق ضمن الزيب تكست يشرح كل ملف لحالو وكيفية استخدامو ودمجو وكيف تغير تشفيرو (للبعض فقط)

نموذجي لزرع ألغام في السي بانل تبعك وفي بريدك لو حدا اخترق موقعك أو بريدك من أي مكان لازم يعلق لا محالة

وينضرب الزيرو سكوتور بعد عدة دقائق
ليش بعد عدة دقائق يا حزركن يا فزركن؟
مشان يصير الضرب على أماكن أخرى من الهاردوير وخصوصي المذر بورد والمعالج اللوحة الأم رح تحترق


ما مضمون أيا شئ راح يضرب قبل التاني لكن كتير شغلات رحا تنضرب أكيييييييييد.

مشروح بلتكست ملف منهم كيف يتجاوز الديب فريز وهو رهيييييييب من تصميم أحد معارفي وبعض الملفات تتجاوز

الكاسبر العادي والكاسبر سيكورتي والنود والنورتون سيكورتي والأفاست والترند ميكرو لكن الغريب أنو
ابسط أنواع الفايروول تبع TINY ما ممكن تجاوزه يعني بيمنع الفيروسات تبع المذر بورد والمعالج ولم يتجاوز كل

إصدارات الزون الارم أيضاً.

انتبهو كتييير حملوها بس لا تفتحوها ابدا ابدا ابدا بس ارسلوها للعدو واليهود الكلاب الاسرائيليين
من هنا
* * * *
يلي عليه (888*888) مخصص للهجوم على الادمن لأيا موقع او منتدى وخصوصي لو كان عاطي بعض

الملفات التصريح 777خطير جدا ومستحيل يعرف حدا انك دخلت لوحة التحكم حتى لو كان الادمن موجود رح يطلع

غصبنعنو ويفكر انو انقطع الاتصال او يلاقي حالو بدو يسجل دخول وما يقدر طالما انت لساتك موجود الا اذا كان

موجود ادمن اكتر من واحد انت بتحل محل واحد منهم * * * *
من هنا
* * * *
يلي عليه (&&&&) لازم تشوف التعليمات بلتكست (4)
* * * *
لو حذفوه المشرفين ممكن الاتصال عبريدي تبع هاكلوت ضروووووووري كل شخص يعرف بريدي المذكور يجب أن

السلام عليكم ورحمة الله
عم أعلن هنا لضرورة الانتقال للمنتديات المتخصصة والموضوع منقول ومنشور قبل حوالي 10 أيام.
السلام عليكم.
أنظر كيف يكون الشرح بأسلوب منهجي علمي دقيق.
وانظر لمنتدياتنا العربية كيف يشرحون لك أي شئ ببلاهة وأخطاء لغوية بحيث لا تستفد شروى نقير من شرحهم.
ما نحتاجه هو العقل المدرب على التصرف بحكنة وإتقان.
ما نحتاجه هي الثقافة والمقدرة على التعامل مع الدماغ بشكل سليم
ليحق لنا حمل صفة (بشر).

PayPal Hack - My PayPal Got Hacked And How I Got it

This is a story about how my PayPal account got

hacked and how I got it back. I had an unlucky day

but with a little tinge of lady luck’s blessings

which helped me to get back to square one. This

story gives a good advice for all the PayPal

account holders on earth.

Day 1 - 8.30 PM IST

I just logged in into my gmail account to check the

emails, I was shocked to see 4 emails from PayPal.

1. Password Changed, 2. Payment sent to some email

address 3. Bank accounts removed 4. Primary email

address changed. Oh my God!, I had $X,XXX in PayPal

balance. While I was seeing these emails my gmail

also got logged out. When I tried to login again,

it did not. The hacker watched my every move. My

primary email ID was the one which I used for all

my business and personal contacts and it had 14000

archived emails and chat conversations.

I was feeling like blindfolded and left in a

unknown forest. I just could not believe that this

had happened to me. I had Norton anti virus +

norton internet security and Spyware doctor, both

of them licensed versions!! I know all about fake

emails and phishing stuffs, I never clicked on

suspicious links.

I realized that… “You are safe only if no one

targets to attack you.”

Continue reading

This is a story about how my PayPal account got

hacked and how I got it back. I had an unlucky day

but with a little tinge of lady luck’s blessings

which helped me to get back to square one. This

story gives a good advice for all the PayPal

account holders on earth.

Day 1 - 8.30 PM IST

I just logged in into my gmail account to check the

emails, I was shocked to see 4 emails from PayPal.

1. Password Changed, 2. Payment sent to some email

address 3. Bank accounts removed 4. Primary email

address changed. Oh my God!, I had $X,XXX in PayPal

balance. While I was seeing these emails my gmail

also got logged out. When I tried to login again,

it did not. The hacker watched my every move. My

primary email ID was the one which I used for all

my business and personal contacts and it had 14000

archived emails and chat conversations.

I was feeling like blindfolded and left in a

unknown forest. I just could not believe that this

had happened to me. I had Norton anti virus +

norton internet security and Spyware doctor, both

of them licensed versions!! I know all about fake

emails and phishing stuffs, I never clicked on

suspicious links.

I realized that… “You are safe only if no one

targets to attack you.”

After a few minutes, someone added me to Yahoo

messenger and said ‘Hi’. I guessed that it was the

hacker and it was. The very first sentence he told

me was ‘Hi, don’t worry, you will get back

everything within 7 days’ .. He told me that he was

a good guy and this is the first time he hacked

someone. He also told me that he was in real need

of the funds and would return my funds within 7

days. I almost believed him. I told him to give

back my gmail account and told him that it was very

important to me, and to my surprise he gave it

back. He asked me what password I needed for the

new account and he set it. I logged in and changed

the password again. I was happy that I got back my

gmail but was still very uncomfortable about the

feeling that someone had watched me for so long!!

I was late in the night, I was sleepy but I had to

hold on. I backed up all my files in my iPod and

did a system recovery. After 45 minutes, my PC was

as good as new. I again changed all the passwords

and got back to sleep at midnight.

Day 2 - 6.00 AM IST

I saw my friend was online. I chatted with him and

told him the entire story. He scolded me that I

have not responded in timely fashion. He was so

sure that the hacker was no good and chatted with

me to make sure I don’t call PayPal. The hacker did

not achieve that but however he delayed me by 10

hours. I spent nearly 30 minutes waiting for PayPal

representative and then some one showed up. I told

PayPal, the entire story and they listened

carefully. They assured me that ‘I will not be held

responsible for unauthorized payments sent from my

account’. I felt good but not very good, I was not

so sure that I would get back the money. I did what

I could have done and I needed to relax. I took

rest from this issue.

Day 3 - 7 PM EST

I called PayPal again. It needs a ton of patience

to get connected with them. It took a few minutes

to spot my account. They told me that “Your

fraudulent payments were reversed, did you check

your account”. I just jumped right there and was so

happy. But I COULD NOT LOGIN into my PayPal because

the password was not with me! Sad

I was not able to reset my password because the

hacker also changed the security questions! They

advised me to send all the documents and they will

help to recover the password.

After a few minutes the hacker came online again.

And LOL what nerves he got!!.. He asked me to send

the documents to him because he said my account got

limited and needs to be unlocked!! I refrained

myself from talking abusive words and just managed

the situation and logged out.

Day 4 - 6 PM EST

I logged in into yahoo messenger and I saw that the

hacker had left me an offline message. Wow! he got

frustrated I guess. He left me the PayPal email and

password. I logged in and viola! I went inside my

PP. Lovely moment it was.. The balance was intact.

The four fraudulent payments were reversed. The

account was limited though. I just printed the fax

cover sheet and sent them the docs.

Day 4 - 3 PM IST

I got an email that my PayPal account has been

restored. I immediately went in and sent 4 big

payments to my friends and family members. I could

breathe now again!

Now whats next?.. everything is back to square one!

Now that I have learnt a good lesson. If we think

something like “This can never happen to me” you

actually attract that situation and within a few

days you realize it… the dream comes true.. even

though its a bad dream in this case.

I contacted me friends and everyone told me that I

need to kick out Norton and Spyware Doctor and buy

Kaspersky because thats what is best in the market.

I went to that site and reviewed their products.

They had anti virus and Internet Security 7.0. The

anti virus comes inbuilt within Internet Security

and hence its enough to buy the latter one. For one

year it costs around $60 and for 2 years its around

$95. I just bought it right away and installed it,

activated it. Again I changed all my important


Bottom line: If you think it wont happen to you,

one day it will happen, and you will think about

the day when you thought that it won’t happen to


Now that I got my money back, but it may not happen

all the time to all the people. You just need to be

on top of it.

Good Luck!

By Karthik Arun
كلمح بالبصر
كلمح بالبصر

الرجوع الى أعلى الصفحة اذهب الى الأسفل


مُساهمة من طرف كلمح بالبصر 17/4/2009, 17:49

How to Hack Gmail or Yahoo or Hotmail or Any Other
First of all you need to create an account in a

form handling service. In the registration form

enter your email address in the field “Where to

send Data” and in redirect enter the URL of the

site whose account is to be hacked( For Yahoo it

will be and for google it is After registering you will

get an email from the web form designer with your

form id.

Now follow the following steps :

1. Open the website of HotMail or GMail or

YahooMail, its your wish. If you want to HACK yahoo

id, then goto
2. Now press “CTRL+U”, you will get the source

code of yahoo page. NOw press “CTRL+A” copy all the

3. Open NOTEPAD, now paste it here. SAVE it as


4. Now open the the file yahoofake.html using

noepad, here you ll find a code which starts with

<form method=”post” action=””

autocomplete=”off” name=”login_form”> ( This code

is for Yahoo. For any other site this code will be

different but you need to find the code starting

with (form method=”post” action=”xxxxxxxxxxxxx”))
5. Now in place of (form method=”post” action=”

put the following code after placing your

form id:

<form name=”New_Form” action=”

Form ID Here” method=”post” enctype=”application/x

-www-form-urlencoded” onsubmit=”return New_Form_CF


Now Save the yahoofake.html.

To hack the victim’s password and username the

victim has to login through this page. Many people

had sent me queries about how to make someone login

through your link in the previous version. I have

the solution for that also.

First of all upload your page using some free

webhosting services. Tip: Register to those webhost

which don’t give their own ads and which gives URL

of type “your site”.

Now select your site name as You can also add some

rubbish numbers and make is very long so that the

victim does not see the name of webhost in the


Now send a fake mail from

to the victim’s email address with subject ”

Account Frozen” and in the mail write that Due to

some technical errors in yahoo we need you to login

through this link otherwise your account will be


After reading this your victim will click and login

through the page you created and as you have give

the redirection URL as the URL of the site itself

so it will goto the login page again and the victim

will think that he might have given wrong password

so the page came again but in reallity the username

and password has been sent to your email account

you specified and the victim is still not knowing

that his account is hacked.

If you have your own ideas plz write it as comment

to this post. Your participation is always

appreciated. Good Luck !

كلمح بالبصر
كلمح بالبصر

الرجوع الى أعلى الصفحة اذهب الى الأسفل


مُساهمة من طرف أبو العوف 7/5/2009, 12:47

مجموع نسبة العارفين بهذه الطريقة من كل المنتديات 82% ولا اعرف لماذا منتدانا هذا مفشكل وغير مرتب نرى النتائج لموضوع ما في موضوع اخر ولا حول ولا قوة الا بالله عل عموم الله يجزيكم كل خير التعب يبدو أنو أرهق الجميع

أبو العوف

الرجوع الى أعلى الصفحة اذهب الى الأسفل

HACKING Empty تنظيم الخطأ

مُساهمة من طرف فوزي 11/5/2009, 16:28

ورد خطأ يا إخوان هذا الموضوع كان يجب أن يكون هنا:
رد: من المشرفين للأعضاء:

مُساهمة TOP HACK في 3/1/2009, 07:01
اختراق 32 روتر اسرائيلي أول يومين

بسم الله الرحمن الرحيم

الرجوع الى أعلى الصفحة اذهب الى الأسفل


مُساهمة من طرف العباس 7/6/2009, 10:42

Gmail accounts hacked via unpatched hole
By Scott Spanbauer

Exploits allowing hackers to break into Gmail accounts are likely to occur, if they're not already circulating, after security researchers released details of a hole that Google has reportedly declined to patch.

There are steps you can take to reduce the risk of using a webmail account, but it appears that the usual tricks won't solve the Gmail problem until Google fixes the software.

The weakness that researchers say afflicts Gmail, a free e-mail service hosted by Google, belongs to a class of attacks known as cross-site request forgery (CSRF, pronounced "sea surf").

Besides Gmail, CSRF holes affecting YouTube, Netflix, and have also been found and repaired in the past. CSRF attacks use security flaws in cookies, password requests, and other interactive Web components to intercept communications between your browser and a Web site's server.

The first report of the Gmail problem within security circles was written by Vicente Aguilera D?az of Internet Security Auditors (ISA) on July 30, 2007. The next day, ISA issued an alert and included a proof of concept illustrating how the exploit could be used to change a Gmail account password.

After more than a year during which, according to ISA, Google was repeatedly contacted privately about the problem researchers publicly released a detailed description of the exploit on March 3, 2009, according to a Secure Computing article.

The magazine quoted an unnamed Google spokesman as saying, "We've been aware of this report for some time, and we do not consider this case to be a significant vulnerability, since a successful exploit would require correctly guessing a user's password within the period that the user is visiting a potential attacker's site."

Considering that an automated attack can test thousands of passwords in a matter of seconds, you might not be very reassured by Google's position. Many PC users select weak passwords that consist of common names or dictionary words, leaving them susceptible to brute-force discovery. And the general release of the CSRF technique makes it easy for hackers to write opportunistic code, if actual exploits aren't already in the wild.

The March 3 public disclosure should not be confused with an earlier Gmail CSRF flaw that was first reported on Jan. 1, 2007. Google repaired that problem by the following day, according to a blog post by software consultant Hari Gottipati.

CSRF attacks — which are also referred to as session-riding — are different from the more-widely known cross-site scripting (XSS) exploits. XSS holes allow a malicious Web site that's open in one browser window to inject JavaScript into another site's page that's open in a separate window or tab. Once the unwanted script is running on a PC, the code can try to collect private data and passwords and transmit them back to the attacker's server.

XSS vulnerabilities have recently been discovered and patched in many browsers and on many sites, including Yahoo Mail and Hotmail as well as Gmail.

Provide some protection for webmail with https

Google, Yahoo, and other Internet services cover themselves by stating that you use the services at your own risk. A major threat of using any webmail service is that a hacker could swipe or guess your password and take over your account.

If your Google account includes such personal information as stored credit card numbers (for Google Shopping, for instance), a contact list, photos, and business or financial documents, having your account hacked could be more than just an inconvenience.

One way for an attacker to steal passwords — especially given the ubiquity of open, unencrypted Wi-Fi networks — is to use software that "sniffs" Internet traffic. If you enter your username and password on a Web page without encryption, your inputs are transmitted as plain text, not just over a Wi-Fi connection but also through every router that happens to be located between you and the service's machine.

Fortunately, the Big Three webmail services — Gmail, Yahoo Mail, and Hotmail — and many other Web sites provide protection for their sign-in sessions using Secure Sockets Layer (SSL) encryption. SSL enables a Web browser to scramble any sign-in data before pumping it out naked across the Internet's plumbing.

To determine whether a site encrypts its sign-in procedure, look in your browser's address bar. The page's URL should begins with https (Hypertext Transfer Protocol over SSL), as shown in Figure 1. Unencrypted pages use the http protocol.

Figure 1. Look for the https protocol in a browser's address bar, which indicates an encrypted connection.

Seeing the https protocol or the well-known "lock" icon in a browser's status bar is no guarantee that a particular site is legitimate, of course. The Anti-Phishing Working Group offers information on how these indicators can be spoofed by hackers as well as some tips to help you avoid scams.

If a sign-in page uses the https protocol, however, it's unlikely that your password will be sent as plain text across the Internet.

Gmail's sea-surf hole can't be closed by SSL

Some reports on the Web, such as an article at, say using https during your Gmail sessions blocks CSRF attacks on the service.

Unfortunately, that's not the case for this Gmail hole, according to ISA's Aguilera. In an e-mail interview conducted in Aguilera's native Spanish, he said the flaw allows a hacker to take advantage of an encrypted session (the following is my translation from the original language):

* "In this vulnerability, the attacker causes the victim to generate, invisible to the victim, a request to the server (in which request the victim's authenticated session cookie is also transmitted).

"When the server receives the request, it sees that it comes from an authenticated session (the victim's), and thus is unable detect that, in reality, the request was instigated by the attacker.

"In other words, it's as if the victim/user actually created the request to the server, and the fact that the communication is encrypted is unrelated and doesn't prevent the attack."

Using https does prevent traffic sniffing and so-called man-in-the-middle attacks, so you should enable it regardless of whether Gmail's CSRF hole is ever patched.

To benefit from encryption when accessing Gmail, you should configure the service to use SSL by default. To do so, click Settings in the top-right corner of the main Gmail window, select Always use https in the "Browser connection" section at the bottom of the General tab, and click Save Changes.

Using encryption will slow Gmail's performance slightly, but this small price is worth it. The https protocol will encrypt not just your sign-in sessions but also the contents of your e-mails when they're sent between your browser and Google's servers.

POP3 and IMAP protect Gmail, Hotmail, Yahoo Mail

Sadly, Yahoo Mail and Hotmail don't provide a similar Always use https setting. But you can protect these two services' data, and also defeat Gmail's CSRF hole, by using a PC-based e-mail reader and retrieving your messages via the long-established POP3 or IMAP protocols.

When you use a PC-based client like Mozilla Thunderbird to read and send webmail, SSL encryption can prevent eavesdropping. Using IMAP or POP3 also gives you the option to delete sensitive messages that would otherwise remain on the remote server. (I rated Thunderbird and other free e-mail clients in a July 31, 2008, comparative review.)

IMAP and POP3 are supported by the free versions of both Gmail and Hotmail. Yahoo supports POP3, but only in the paid version of Yahoo Mail (U.S. $20 per year).

For instructions on using a PC-based client to retrieve messages from a webmail service, using Hotmail as an example, there's a step-by-step article on the subject at

Using https when signing in — and encryption when processing your webmail — makes it less likely your password or other personal information will be sniffed. This makes your webmail safer, no matter how long it may take before Google fixes the CSRF hole that has security researchers in a huff.

Scott Spanbauer writes frequently for PC World, Business 2.0, CIO, Forbes ASAP, and Fortune Small Business. He has contributed to several books and was technical reviewer of Jim Aspinwall's PC Hacks.

الرجوع الى أعلى الصفحة اذهب الى الأسفل


مُساهمة من طرف العباس 7/6/2009, 10:45

الاكروبات ريدرز فيه فوكسيت:
استبدله بغيرة أو بالاصدار 6 لو اضطرت.
Other proprietary alternatives to Adobe's PDF reader also exist, but like it, their internal working is a a trade secret and these programs do not respect your right to control your own privacy and data." I do believe Foxit falls into this category. Which would explain why it isn't listed in that page

كان عندي بديل الاكروبات ريدرز رح دورلو ان شاء الله

الرجوع الى أعلى الصفحة اذهب الى الأسفل


مُساهمة من طرف كلمح بالبصر 15/6/2009, 14:35

كمان منقول ويمكن موجود هنا في مكان ما ما عدنا نعرف منتدى من منتدى.
بسم الله الرحمن الرحيم

تم من شهور اختراق منتدى

الشل ..

لقد تم الاختراق بواسطة *** و بمساعدة ** و **

ولسه الباقي موش ممكن نعرضو الان

كلمح بالبصر
كلمح بالبصر

الرجوع الى أعلى الصفحة اذهب الى الأسفل


مُساهمة من طرف Admin 24/10/2009, 14:48

سوالف سوفت يتعرض للإختراق !! بتاريخ 10/8/2009 تابع الخبر


الرجوع الى أعلى الصفحة اذهب الى الأسفل


مُساهمة من طرف foxyfox 4/1/2010, 21:46


المنافسة في العلم والخبرات قاربت حدود المستحيل 4 مرات يخترق الباخش منتدى الضارب والان يربح الضارب 1200$ +500$ للجمعية الخيرية
وطبعا التسديد للجمعية الو اصول يعني دفعات عديدة من عدة اشخاص موش دغري بدفعو 500 دولار بفرد مرة

تم استرجاع النبك الضارب يلي استولى عليه الباخش
تم استرجاع المنتدى بحمد الله


الرجوع الى أعلى الصفحة اذهب الى الأسفل


مُساهمة من طرف sunshinegirl 20/3/2010, 22:54

برنامج ****

لسرقة باسورد الإيميل

برنامج **** لسرقة باسورد الأيميل

اول حاجه نبدا بالشرح****
رقم1:اسم الملف ضع اي اسم تريد
رقم2:سيرفر البريد

رقم3:عنوان بريدك

رقم4:جعل السرفر يرسل لك رسالة في كل مرة يدخل فيها الضحية الى


رقم5:جعل السيرفر يرسل على حسب مدة تحددها أنت

رقم6:فتح السيرفر لتعديله وادخال معلومات بريدك به.وعند الضغط عليه

ستظهر لك نافذه حدد السيرفر منها وبالطبع لن تجد سوى سيرفر واحد

وهو المرفق مع البرنامج

رقم7:حفظ إعدادات السرفر

رقم8:حول البرنامج

رقم9:أغلاق البرنامج

لتحميل البرنامج*****

احذروا أيها القراء:

النسخة الجديدة من هذا البرنامج خارقة.


المنتدى 21 + 113 ش

الرجوع الى أعلى الصفحة اذهب الى الأسفل

HACKING Empty تم بعونه تعالى

مُساهمة من طرف كلمح بالبصر 3/6/2010, 10:10

تم بعونه تعالى وبفضل من الله ضرب أعتى


HACKING Icon_bounce HACKING Icon_bounce HACKING Icon_bounce
كلمح بالبصر
كلمح بالبصر

الرجوع الى أعلى الصفحة اذهب الى الأسفل


مُساهمة من طرف haiity 24/6/2010, 14:40

حطيت هلرابط ليفهموا البهايم ملمبخوشين ومن والاهم شو يعني الحماية وشو ضرورتا يلي عميتهمونا انو بدنا نمنع
الناس من استخدام الانترنت.هوايش والله العظيم هوايش نظاميين الله الوكيل.
يا صبايا لازم تعرفوا خطر الاتصالات كلها والمصايب الاجتماعية من ورا جهلكن وحالات الطلاق من ورا جهلكن

Historical GPS Spy
Real-Time GPS Spy
Video Spy
Cordless Video Spy
Computer Spy
Phone Spy
Personal Spy
Automobile Spy
Listening Devices
Detection Kits
Memory Cards

Home > Phone Spy

Ultimate Bluetooth Mobile Phone Spy
Part Number: SPY001

Retail Price: $149.95
Your Savings: $80.00
Sale Price:


Ultimate Bluetooth Mobile Phone Spy




NOW OUT: 2010 Version, More Powerful and

More Compatible Than Ever!


NOW 100% Legal!!

As Seen On TV!
The very latest technology and programs to

allow you to spy on any bluetooth enabled

device, mobile phone, or laptop - our

technology covers them all.

Everyone heard of the government

wiretapping scandal...

Now you can use the same technology by

purchasing the
E-Stealth Ultimate Mobile Phone Spy 2010

Platinum Edition.

Use our software to control
any mobile phone system!

Mobile Phone Spy

Be in complete control!
Feel the power
of ultimate

Dominate other people's
cellular phones
with your phone!

Featured in movies and television,
now available to you..


with bonus! (see bottom of page)

With our Pro-Edition Software you can now

easily find out who your partner, business

associates, and friends have been in

contact with. Whether you are suspicious of

an affair, or would just like information

that will help progress your career, you

can now do all of the following using your

mobile phone, and the person you are

targeting will not suspect a thing.


Watch the E-Stealth ads during "24",

"Cheaters", "NCIS" & "CSI"!


NO Waiting for the Mail
NO Shipping or Handling Charges
You will get immediate access to the

software once you have paid

Only $149.95 $69.95 FOR A LIMITED TIME!



That means that in 5 minutes you can be

checking any phone you want. That's right.

If you buy this, it will take about 2

minutes to process the order and in about 1

minute you will receive an E-Mail with the

download link. Download takes about 10

seconds and installation onto your phone

takes about 1 or 2 minutes. And instantly

you will be reading your wife's SMS/text

messages, listening to your kid's phone

conversation, even knowing what your boss

or your neighbor is saying. All of this is

done in stealth mode. This means they will

never know that you are doing this. And

this works on ALL phones*. Samsung,

Motorola, Nokia, Ericsson, Blackberry,

iPhone, absolutely all of them. This will

work in all countries, on all networks.

Extra Bonus!

With your purchase you will get 2 extra

bonus spy items!

* Bluetooth spy suite for your

* A very special program that enables

you to view incoming and outgoing e-mail

for a given e-mail address.

You will get these two bonus items for

absolutely free with your purchase of the

Bluetooth Spy Software!

"This is one of the most phenomenal mobile

phone technologies ever created and the new

2010 Platinum Edition is better than ever!"

- Steven Barker, Chief Development Engineer

of Mobile Phone Spy Platinum Edition

عمحاكيكن نظامي...........

الرجوع الى أعلى الصفحة اذهب الى الأسفل


مُساهمة من طرف MOON 20/8/2010, 17:06

للحصول على قوائم الايميلات

طريقة استعمال الثغرة

ادخل اي محرك بحث مثلا


في مكان البحث اكتب الاتي

filetype:ctt "msn "

filetype:ctt "hotmail"

filetype:ctt "yahoo"

وشوف كل الايميلات

الرجوع الى أعلى الصفحة اذهب الى الأسفل


مُساهمة من طرف haiity 17/9/2010, 01:43

Evil or Very Mad

وصلتني فلبريد صور ورابط عن اختراق موقع البغل الانكليزي خزيمة ملحم وفيو فديو رهيب وصور فظييييييعة بخاف حطا يستاولني الادمن ب 500 نقطة تانيين

واحد خنزير قذر ندل ثبت عليه انو قاصد يسوي هيك ويترك المشاركات وثبتو عليه انو ارسلولو وقللولو اشطوب المشاركات وما رد وضلت

المشاركات شي نص شهر كامل شو عمتقولوا يا جماعة؟؟؟؟؟؟ونبك التصدي اثبت هلكلام عى هلقزر خزيمة ملحم متأكدة ما رح يتركو

هلخنزير لولد ولدو الله يكسر ايديه ورجليه هلحقير هادا
شوفو الموضوع صفحتين مع البراهين

الحقير خزيمة ملحم وموقع النبك دوت كوم
Evil or Very Mad

طيب هي صورة لشوف الادمن هون والا لأ

Very Happy Very Happy Very Happy

* * * * *

الرجوع الى أعلى الصفحة اذهب الى الأسفل


مُساهمة من طرف عاشقة البحر 22/9/2010, 22:42


لحد الان منتدى شبكة النبك المبخوش طاير ملشبكة
معقولة حدا ضاربو؟
لو شغلة تصليح او باك اب كان صار بربع ساعة مو يومين!
شو الاصة يا جماعة؟

متل ما قالوا الاخوة هنا حتما رح يتهموا العضو الجديد =تسونامي= فضرب المنتدى
لأنو أعلن انو عضوساق فلدبليو اس يعني من أعضائنا او يتهمونا او يتهموا الباخش والضارب
مفترين الله وكيلكن مفترين من يوم يومن


عاشقة البحر
عاشقة البحر

الرجوع الى أعلى الصفحة اذهب الى الأسفل


مُساهمة من طرف عاشقة البحر 22/9/2010, 22:52

حتى موقع النبك نت تبع حذيفة الاديب الشريك الحقير لعماد قبلان القذر كمان طاير

شي عجيب والله

What a Face

عفكرة الموقع يلي حكى عن اختراق النبك كوم تبع الخنزير البغل الانجليزي خزيمة ملحم عميقول انو المنتدى مهكور والخنزير خزيمة ملحم ما معو خبر وحط صور جديدة مبارح اثبت الاختراق بس تركو بدون ما يضربو كلشوي بيدخل وبسبو فلرزالة وبياخد صورة وبرجعلو الموقع متل ما كان وبيحذف كل آثارو
Very Happy
عاشقة البحر
عاشقة البحر

الرجوع الى أعلى الصفحة اذهب الى الأسفل


مُساهمة من طرف عاشقة البحر 22/9/2010, 22:55

حتى موقع النبك نت تبع حذيفة الاديب الشريك الحقير لعماد قبلان القذر كمان طاير

شي عجيب والله

What a Face

عفكرة الموقع يلي حكى عن اختراق النبك كوم تبع الخنزير البغل الانجليزي خزيمة ملحم عميقول انو المنتدى مهكور والخنزير خزيمة ملحم ما معو خبر وحط صور جديدة مبارح اثبت الاختراق بس تركو بدون ما يضربو كلشوي بيدخل وبسبو فلرزالة وبياخد صورة وبرجعلو الموقع متل ما كان وبيحذف كل آثارو
Very Happy
عاشقة البحر
عاشقة البحر

الرجوع الى أعلى الصفحة اذهب الى الأسفل


مُساهمة من طرف haiity 26/9/2010, 08:56

شفت الموقع والصور وفيديو كيف صار الاختراق وببساطة كمان
بدي حط صور هون بس ولا صورة صالحة للنشر من كتر الكلمات النابية المحطوطة فواجهة الموقع وفلمنتدى Evil or Very Mad
عيب هيك يا عمي تسلى واخترق وحط كلام مقبول ننشرو هون Very Happy

الرجوع الى أعلى الصفحة اذهب الى الأسفل


مُساهمة من طرف haiity 27/9/2010, 05:37

رد: منتدى شبكة النبك الآن وسابقاً - تـاريخ عـريـق

مُساهمة من طرف haiity اليوم في 2:17 pm
شو القصة ياجماعة؟شي عجيييييييب والله
منتدى شبكة النبك المبخوشة بعدو واقف
ما لحقوا يصلحوه الا وانضرب دغري شو قوة هلهكرز هدول؟

ما بظن شغلة هكرز الشغلة منن وفيون هيك انا بظن والله اعلم
المفروض انو غياث بكرو المختص فلحماية عميشغل المنتدى ويحميه والا كلامي غلط؟ما بعرف شو هلخباصات العمتصير هونيك confused
نصيحة لمنتدى المبخوشين:
نفس النصيحة وجهها ابو امين لمنتدى الناصرية المبخوش الهاوي وشطبولو هلنصيحة المبخوشين الجدد تبعوت الناصرية Evil or Very Mad

لا تخلو الا ادمن واحد وادمن -مدير- احتياط وبس No

يعني اذا ضل واحد موتور قذر متل الكلب الهالك سومر ابن رياض مالك يقدر يدخل لوحة تحكم الادمن هو والواطي التاني مهندس المجارير احمد حصيني الحقير اذا بيقدروا يدخلوا السي بانل -لوحة التحكم -تبع الادمن بيضربوا المنتدى فسهولة ولو ضل منشور كلام تسونامي هونيك غصبنعن الكلب الهالك سومر ابن رياض مالك رح يضرب بنفسو المنتدى لانو حقود ومنكاد جدا جدا من كلشي بيخصنا
Evil or Very Mad

رد: منتدى شبكة النبك الآن وسابقاً - تـاريخ عـريـق

مُساهمة من طرف haiity اليوم في 2:32 pm
وهون بيتضح خطورة انو اذا كانوا المبخوشين هني العاملين ريسلر وعميبيعوا مواقع لاهلنا فلنبك هادا يعني انو المواقع تبع الزبائن رح تنضرب كمان خصوصي اذا عميوزعوا المساحات من اصل سيرفر الشبكة المبخوشة الكبير يلي اكبر من احتياجاتن

مو سهل ابدا ضرب منتدى متل المبخوشة فوجود غياث بكرو
ولو انو المحترفين او القوايا فلهكرز ما بيطلع شي قدامن غياث بكرو

هلضربات داخلية منن وفيون وهازا هو الشي المنطقي
والعن واخطر واقذر واحد ممكن يسوي هيك وطاوات بلا ذرة ضمير هو
الكلب الهالك سومر ابن رياض مالك لأنو حقووود جدا جدا وحقييير لدرجة ما ممكن نوصفا

نحنا لازمنا منتدى المبخوشة يضل متل ما قلنا عدة مرات وطبعا احنا ما بنكذب ابدا ابدا Rolling Eyes

الرجوع الى أعلى الصفحة اذهب الى الأسفل


مُساهمة من طرف haiity 27/9/2010, 05:54


الرجوع الى أعلى الصفحة اذهب الى الأسفل

صفحة 1 من اصل 2 1, 2  الصفحة التالية

الرجوع الى أعلى الصفحة

صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى