דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. כללי - עזרה הדדית
  3. שיתוף | סימולטור תקיפות XSS מציאותי ביותר.

שיתוף | סימולטור תקיפות XSS מציאותי ביותר.

מתוזמן נעוץ נעול הועבר כללי - עזרה הדדית
23 פוסטים 7 כותבים 209 צפיות 12 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • CSS 0C מנותק
    CSS 0C מנותק
    CSS 0
    כתב נערך לאחרונה על ידי CSS 0
    #1

    אחרי הרבה זמן עלה בידי (ובידי ה AI) ליצור סימולטור תקיפות XSS
    המערכת בנויה מקבצי python ו HTML כדי שלא כל אחד יגע בזה.

    המערכת מכילה פקודות מסוכנות!! האחריות היה על המשתמש עצמו בלבד, ונגדי לא תהיה שום תביעה!! (ומי שמתכנן להשתמש בזה לרעה שפשוט לא ישתמש!

    המערכת בנויה ככה יש קובץ בשם server.py שאתם לוחצים עליו לחיצה כפולה והוא יפעיל שרת מקומי על המחשב שלכם, שיריץ את האתר דמה,
    ואז הדפדפן יפתח אוטומטית, על דף שיבקש מהמשתמש אישור לכך שהוא נושא את האחריות, לאחר מכן הוא יעבור לדף שבו הוא יוכל לבחור איזה אתר הוא רוצה לקבל:
    או אתר פורום.
    או אתר מוזיקה.
    ולבחור את הרמה שהאתר יהיה מוגן
    יש לו גם שם מקום שבו יש הרבה פקודות XSSשאיתם הוא יוכל להתנסות לתקוף את האתר של עצמו
    האתרים מושלמים ופועלים כמו אתר רגיל, רק שזה בלי אינטרנט, לכן האתר של המוזיקה באופן אוטומטי טוען את השירים מקומית מתוך המחשב של המשתמש
    באזור של הפקודות שהוא יוכל להשתמש בהם לתקיפה זה הולך בהדרגה מהפקודות הקלות ביותר לפקודות החמורות ביותר,
    על כל פקודה יש כפתור העתקה לנוחיות המשתמש
    באזור התחתון של הדף יש את הפקודות החמורות אבל לא "הכי" חמורות אלא יש שם דף אדום שמזהיר את המשתמש לפני שהמערכת תעביר אותו לפקודות הרסניות ביותר, אם הוא יאשר הוא יעבור לדף שבו הוא יחתום על אחריותו בנוגע לפקודות ולאחר מכן אם אהוא יאשר הוא יעבור לדף עם 30 פקודות מסוכונות ביותר!!!
    האתר לצורכי ניסוי בלבד, ולא לשימוש לרעה!!!

    שארית ישראל לא יעשו עולה!!

    אני מבקש שכל השימוש יהיה לתועלת בלבד!

    אני יודע שאפשר לעקוף את כל הדברים וההסכמים ע"י עריכת הקוד,

    אבל מי שחושב לעקוף שיסתכל שלוש שורות למעלה

    הסימולטור הזה רציני ביותר!!!

    להורדה

    אימון XSS.zip

    תמונות


    212be3cf-534f-4645-a610-036bcc0ef8ee-image.png
    aff2b886-4d0f-4c2f-9d27-400b3afeb2bb-image.png
    8a648bbb-aa3f-4aa6-a294-1187528d6ae2-image.png
    ![0676800e-ac45-4e3a-ab24-35efdebe4d59-image.png]
    ![a1b5de85-88ea-4ac2-a4a9-c185891af292-image.png]
    327d9957-dd70-4d6e-8671-ac87103a9eac-image.png
    8e5530aa-bce8-49f8-90cf-62fa8997959c-image.png
    120afe90-b0c0-4ad7-90a4-0bbbb40e5427-image.png
    a7f6f090-08ae-4764-98b7-ed107030c24d-image.png

    ולכל מי שהולך לטעון הרי כבר יש אתרים כאלו, שילך לשאול את ג'ימיני למה הם פתחו הרי יש את GPT

    CSS 0C ס EBAE 5 תגובות תגובה אחרונה
    9
    • CSS 0C CSS 0

      אחרי הרבה זמן עלה בידי (ובידי ה AI) ליצור סימולטור תקיפות XSS
      המערכת בנויה מקבצי python ו HTML כדי שלא כל אחד יגע בזה.

      המערכת מכילה פקודות מסוכנות!! האחריות היה על המשתמש עצמו בלבד, ונגדי לא תהיה שום תביעה!! (ומי שמתכנן להשתמש בזה לרעה שפשוט לא ישתמש!

      המערכת בנויה ככה יש קובץ בשם server.py שאתם לוחצים עליו לחיצה כפולה והוא יפעיל שרת מקומי על המחשב שלכם, שיריץ את האתר דמה,
      ואז הדפדפן יפתח אוטומטית, על דף שיבקש מהמשתמש אישור לכך שהוא נושא את האחריות, לאחר מכן הוא יעבור לדף שבו הוא יוכל לבחור איזה אתר הוא רוצה לקבל:
      או אתר פורום.
      או אתר מוזיקה.
      ולבחור את הרמה שהאתר יהיה מוגן
      יש לו גם שם מקום שבו יש הרבה פקודות XSSשאיתם הוא יוכל להתנסות לתקוף את האתר של עצמו
      האתרים מושלמים ופועלים כמו אתר רגיל, רק שזה בלי אינטרנט, לכן האתר של המוזיקה באופן אוטומטי טוען את השירים מקומית מתוך המחשב של המשתמש
      באזור של הפקודות שהוא יוכל להשתמש בהם לתקיפה זה הולך בהדרגה מהפקודות הקלות ביותר לפקודות החמורות ביותר,
      על כל פקודה יש כפתור העתקה לנוחיות המשתמש
      באזור התחתון של הדף יש את הפקודות החמורות אבל לא "הכי" חמורות אלא יש שם דף אדום שמזהיר את המשתמש לפני שהמערכת תעביר אותו לפקודות הרסניות ביותר, אם הוא יאשר הוא יעבור לדף שבו הוא יחתום על אחריותו בנוגע לפקודות ולאחר מכן אם אהוא יאשר הוא יעבור לדף עם 30 פקודות מסוכונות ביותר!!!
      האתר לצורכי ניסוי בלבד, ולא לשימוש לרעה!!!

      שארית ישראל לא יעשו עולה!!

      אני מבקש שכל השימוש יהיה לתועלת בלבד!

      אני יודע שאפשר לעקוף את כל הדברים וההסכמים ע"י עריכת הקוד,

      אבל מי שחושב לעקוף שיסתכל שלוש שורות למעלה

      הסימולטור הזה רציני ביותר!!!

      להורדה

      אימון XSS.zip

      תמונות


      212be3cf-534f-4645-a610-036bcc0ef8ee-image.png
      aff2b886-4d0f-4c2f-9d27-400b3afeb2bb-image.png
      8a648bbb-aa3f-4aa6-a294-1187528d6ae2-image.png
      ![0676800e-ac45-4e3a-ab24-35efdebe4d59-image.png]
      ![a1b5de85-88ea-4ac2-a4a9-c185891af292-image.png]
      327d9957-dd70-4d6e-8671-ac87103a9eac-image.png
      8e5530aa-bce8-49f8-90cf-62fa8997959c-image.png
      120afe90-b0c0-4ad7-90a4-0bbbb40e5427-image.png
      a7f6f090-08ae-4764-98b7-ed107030c24d-image.png

      ולכל מי שהולך לטעון הרי כבר יש אתרים כאלו, שילך לשאול את ג'ימיני למה הם פתחו הרי יש את GPT

      CSS 0C מנותק
      CSS 0C מנותק
      CSS 0
      כתב נערך לאחרונה על ידי
      #2

      בכווונה לא העלתי תמונות מהאזור של הפקודות המסוכנות כי הם באמת מסוכנות!

      תגובה 1 תגובה אחרונה
      1
      • ה מנותק
        ה מנותק
        המלאך
        כתב נערך לאחרונה על ידי המלאך
        #3

        מה הבעיה באתר הזה - https://owasp.org/
        ובעוד הרבה אתרים כמוהו שקיימים באינטרנט?
        מקווה שאתה לא משווה.
        ההשוואה לג'מיני וג' י פי טי עלובה.
        מה שיש בשלך, זה ס"כ אוסף הxss שאתה מעתיק מדביק.
        באתרים האלה יש את כל סוגי האבטחת מידע.
        לא חושב שהפיתרון זה דיסלוק.
        אבל גם לא נראה לי לגיטימי לשים אוסף קודי תקיפה..

        תגובה 1 תגובה אחרונה
        2
        • CSS 0C CSS 0

          אחרי הרבה זמן עלה בידי (ובידי ה AI) ליצור סימולטור תקיפות XSS
          המערכת בנויה מקבצי python ו HTML כדי שלא כל אחד יגע בזה.

          המערכת מכילה פקודות מסוכנות!! האחריות היה על המשתמש עצמו בלבד, ונגדי לא תהיה שום תביעה!! (ומי שמתכנן להשתמש בזה לרעה שפשוט לא ישתמש!

          המערכת בנויה ככה יש קובץ בשם server.py שאתם לוחצים עליו לחיצה כפולה והוא יפעיל שרת מקומי על המחשב שלכם, שיריץ את האתר דמה,
          ואז הדפדפן יפתח אוטומטית, על דף שיבקש מהמשתמש אישור לכך שהוא נושא את האחריות, לאחר מכן הוא יעבור לדף שבו הוא יוכל לבחור איזה אתר הוא רוצה לקבל:
          או אתר פורום.
          או אתר מוזיקה.
          ולבחור את הרמה שהאתר יהיה מוגן
          יש לו גם שם מקום שבו יש הרבה פקודות XSSשאיתם הוא יוכל להתנסות לתקוף את האתר של עצמו
          האתרים מושלמים ופועלים כמו אתר רגיל, רק שזה בלי אינטרנט, לכן האתר של המוזיקה באופן אוטומטי טוען את השירים מקומית מתוך המחשב של המשתמש
          באזור של הפקודות שהוא יוכל להשתמש בהם לתקיפה זה הולך בהדרגה מהפקודות הקלות ביותר לפקודות החמורות ביותר,
          על כל פקודה יש כפתור העתקה לנוחיות המשתמש
          באזור התחתון של הדף יש את הפקודות החמורות אבל לא "הכי" חמורות אלא יש שם דף אדום שמזהיר את המשתמש לפני שהמערכת תעביר אותו לפקודות הרסניות ביותר, אם הוא יאשר הוא יעבור לדף שבו הוא יחתום על אחריותו בנוגע לפקודות ולאחר מכן אם אהוא יאשר הוא יעבור לדף עם 30 פקודות מסוכונות ביותר!!!
          האתר לצורכי ניסוי בלבד, ולא לשימוש לרעה!!!

          שארית ישראל לא יעשו עולה!!

          אני מבקש שכל השימוש יהיה לתועלת בלבד!

          אני יודע שאפשר לעקוף את כל הדברים וההסכמים ע"י עריכת הקוד,

          אבל מי שחושב לעקוף שיסתכל שלוש שורות למעלה

          הסימולטור הזה רציני ביותר!!!

          להורדה

          אימון XSS.zip

          תמונות


          212be3cf-534f-4645-a610-036bcc0ef8ee-image.png
          aff2b886-4d0f-4c2f-9d27-400b3afeb2bb-image.png
          8a648bbb-aa3f-4aa6-a294-1187528d6ae2-image.png
          ![0676800e-ac45-4e3a-ab24-35efdebe4d59-image.png]
          ![a1b5de85-88ea-4ac2-a4a9-c185891af292-image.png]
          327d9957-dd70-4d6e-8671-ac87103a9eac-image.png
          8e5530aa-bce8-49f8-90cf-62fa8997959c-image.png
          120afe90-b0c0-4ad7-90a4-0bbbb40e5427-image.png
          a7f6f090-08ae-4764-98b7-ed107030c24d-image.png

          ולכל מי שהולך לטעון הרי כבר יש אתרים כאלו, שילך לשאול את ג'ימיני למה הם פתחו הרי יש את GPT

          ס מנותק
          ס מנותק
          סקרנות
          כתב נערך לאחרונה על ידי
          #4
          פוסט זה נמחק!
          CSS 0C תגובה 1 תגובה אחרונה
          1
          • ס סקרנות

            פוסט זה נמחק!

            CSS 0C מנותק
            CSS 0C מנותק
            CSS 0
            כתב נערך לאחרונה על ידי
            #5

            @סקרנות כי יש אנשים שישתמשו בזה לתועלת, הרי לא נאסור שימוש באקדח, או ברכב כי יש אנשים שמשתמשים בזה לרעה...

            שלמה רביבש ס 2 תגובות תגובה אחרונה
            0
            • CSS 0C CSS 0

              @סקרנות כי יש אנשים שישתמשו בזה לתועלת, הרי לא נאסור שימוש באקדח, או ברכב כי יש אנשים שמשתמשים בזה לרעה...

              שלמה רביבש מנותק
              שלמה רביבש מנותק
              שלמה רביב
              כתב נערך לאחרונה על ידי שלמה רביב
              #6

              @CSS-0 כן נאסור שימוש באקדח ללא רישיון!
              ולכן אני חושב שצריך למחוק את הנושא זריז!

              תוכנה חינמית לביצוע רוט בקלות!
              חפשו "מכשירוט"!

              תגובה 1 תגובה אחרונה
              0
              • CSS 0C CSS 0

                אחרי הרבה זמן עלה בידי (ובידי ה AI) ליצור סימולטור תקיפות XSS
                המערכת בנויה מקבצי python ו HTML כדי שלא כל אחד יגע בזה.

                המערכת מכילה פקודות מסוכנות!! האחריות היה על המשתמש עצמו בלבד, ונגדי לא תהיה שום תביעה!! (ומי שמתכנן להשתמש בזה לרעה שפשוט לא ישתמש!

                המערכת בנויה ככה יש קובץ בשם server.py שאתם לוחצים עליו לחיצה כפולה והוא יפעיל שרת מקומי על המחשב שלכם, שיריץ את האתר דמה,
                ואז הדפדפן יפתח אוטומטית, על דף שיבקש מהמשתמש אישור לכך שהוא נושא את האחריות, לאחר מכן הוא יעבור לדף שבו הוא יוכל לבחור איזה אתר הוא רוצה לקבל:
                או אתר פורום.
                או אתר מוזיקה.
                ולבחור את הרמה שהאתר יהיה מוגן
                יש לו גם שם מקום שבו יש הרבה פקודות XSSשאיתם הוא יוכל להתנסות לתקוף את האתר של עצמו
                האתרים מושלמים ופועלים כמו אתר רגיל, רק שזה בלי אינטרנט, לכן האתר של המוזיקה באופן אוטומטי טוען את השירים מקומית מתוך המחשב של המשתמש
                באזור של הפקודות שהוא יוכל להשתמש בהם לתקיפה זה הולך בהדרגה מהפקודות הקלות ביותר לפקודות החמורות ביותר,
                על כל פקודה יש כפתור העתקה לנוחיות המשתמש
                באזור התחתון של הדף יש את הפקודות החמורות אבל לא "הכי" חמורות אלא יש שם דף אדום שמזהיר את המשתמש לפני שהמערכת תעביר אותו לפקודות הרסניות ביותר, אם הוא יאשר הוא יעבור לדף שבו הוא יחתום על אחריותו בנוגע לפקודות ולאחר מכן אם אהוא יאשר הוא יעבור לדף עם 30 פקודות מסוכונות ביותר!!!
                האתר לצורכי ניסוי בלבד, ולא לשימוש לרעה!!!

                שארית ישראל לא יעשו עולה!!

                אני מבקש שכל השימוש יהיה לתועלת בלבד!

                אני יודע שאפשר לעקוף את כל הדברים וההסכמים ע"י עריכת הקוד,

                אבל מי שחושב לעקוף שיסתכל שלוש שורות למעלה

                הסימולטור הזה רציני ביותר!!!

                להורדה

                אימון XSS.zip

                תמונות


                212be3cf-534f-4645-a610-036bcc0ef8ee-image.png
                aff2b886-4d0f-4c2f-9d27-400b3afeb2bb-image.png
                8a648bbb-aa3f-4aa6-a294-1187528d6ae2-image.png
                ![0676800e-ac45-4e3a-ab24-35efdebe4d59-image.png]
                ![a1b5de85-88ea-4ac2-a4a9-c185891af292-image.png]
                327d9957-dd70-4d6e-8671-ac87103a9eac-image.png
                8e5530aa-bce8-49f8-90cf-62fa8997959c-image.png
                120afe90-b0c0-4ad7-90a4-0bbbb40e5427-image.png
                a7f6f090-08ae-4764-98b7-ed107030c24d-image.png

                ולכל מי שהולך לטעון הרי כבר יש אתרים כאלו, שילך לשאול את ג'ימיני למה הם פתחו הרי יש את GPT

                CSS 0C מנותק
                CSS 0C מנותק
                CSS 0
                כתב נערך לאחרונה על ידי
                #7

                מי המדס לייק?

                תגובה 1 תגובה אחרונה
                1
                • CSS 0C CSS 0

                  @סקרנות כי יש אנשים שישתמשו בזה לתועלת, הרי לא נאסור שימוש באקדח, או ברכב כי יש אנשים שמשתמשים בזה לרעה...

                  ס מנותק
                  ס מנותק
                  סקרנות
                  כתב נערך לאחרונה על ידי סקרנות
                  #8
                  פוסט זה נמחק!
                  תגובה 1 תגובה אחרונה
                  1
                  • ה מנותק
                    ה מנותק
                    המלאך
                    כתב נערך לאחרונה על ידי המלאך
                    #9

                    לא נראה לי יש השוואה בין האוסף קודי תקיפה שלך.
                    לבין האתר ההוא.
                    האתר ההוא כולל עשרות סוגי אבטחת מידע, ומדריכים וכו'.
                    שלך נטו אוסף קודי תקיפה.
                    הבעיה היא שאתה מציע פה קובץ מסוכן להורדה למחשב, ואין שום עניין לעשות את זה כשיש דרכים בטוחים יותר.
                    לא לך.
                    לשאר האנשים שיראו את זה, שידעו - שעדיף תמיד ללכת לאלטרנטיבות בטוחות יותר.

                    CSS 0C תגובה 1 תגובה אחרונה
                    0
                    • ה המלאך

                      לא נראה לי יש השוואה בין האוסף קודי תקיפה שלך.
                      לבין האתר ההוא.
                      האתר ההוא כולל עשרות סוגי אבטחת מידע, ומדריכים וכו'.
                      שלך נטו אוסף קודי תקיפה.
                      הבעיה היא שאתה מציע פה קובץ מסוכן להורדה למחשב, ואין שום עניין לעשות את זה כשיש דרכים בטוחים יותר.
                      לא לך.
                      לשאר האנשים שיראו את זה, שידעו - שעדיף תמיד ללכת לאלטרנטיבות בטוחות יותר.

                      CSS 0C מנותק
                      CSS 0C מנותק
                      CSS 0
                      כתב נערך לאחרונה על ידי CSS 0
                      #10

                      @המלאך מה אתה רוצה ממני? אני עשיתי משהו לתועלת הצבור,יש למישה טענות שלא ישתמש..

                      שלמה רביבש תגובה 1 תגובה אחרונה
                      2
                      • CSS 0C CSS 0

                        @המלאך מה אתה רוצה ממני? אני עשיתי משהו לתועלת הצבור,יש למישה טענות שלא ישתמש..

                        שלמה רביבש מנותק
                        שלמה רביבש מנותק
                        שלמה רביב
                        כתב נערך לאחרונה על ידי
                        #11

                        @CSS-0 מעריך מאוד, אבל זה יכול לגרום להרבה סכנות
                        יודע מה? בא נבדוק האם הנושא הזה ימחק או לא @צוות-פיקוח

                        שלא תחשוב, אני מעריך אותך מאוד אבל אני פשוט מפחד ממה שזה יכול לעשות.

                        תוכנה חינמית לביצוע רוט בקלות!
                        חפשו "מכשירוט"!

                        cfopuserC תגובה 1 תגובה אחרונה
                        1
                        • שלמה רביבש שלמה רביב

                          @CSS-0 מעריך מאוד, אבל זה יכול לגרום להרבה סכנות
                          יודע מה? בא נבדוק האם הנושא הזה ימחק או לא @צוות-פיקוח

                          שלא תחשוב, אני מעריך אותך מאוד אבל אני פשוט מפחד ממה שזה יכול לעשות.

                          cfopuserC מנותק
                          cfopuserC מנותק
                          cfopuser
                          כתב נערך לאחרונה על ידי
                          #12

                          @שלמה-רביב אין כאן שום דבר "מסוכן",
                          או שלא כול ai יכול להביאלך בשנייה.

                          הדבר היחיד שאולי יש לו השפעה זה הקוקיז,
                          וגם זה כול אתר שמוגדר טוב אז אין סכנה ריצער הדגמה יפה ונחמדה עיצוב מגניה אבל אין צורך בכול הטררם 🙂 .

                          שלמה רביבש תגובה 1 תגובה אחרונה
                          2
                          • CSS 0C מנותק
                            CSS 0C מנותק
                            CSS 0
                            כתב נערך לאחרונה על ידי
                            #13

                            תשובה לחוששים:
                            כל אתר רגיל חסום מפני פריצות כאלה לכן היכולת היום לפרוץ לאתרים אפסית
                            אז אני לא חושב שיש חשש אלא מה אתה חושש מהאתרים הרבים שלא מוגנים?
                            הם כמעט לא קיימיםכל מי שלומד מזה זה כדי להיות אקר לבן
                            ולא אקר שחור(להגן לא להתקיף)ככה שאין יותר מידי חשש
                            בתקווה להבנה

                            Y תגובה 1 תגובה אחרונה
                            1
                            • cfopuserC cfopuser

                              @שלמה-רביב אין כאן שום דבר "מסוכן",
                              או שלא כול ai יכול להביאלך בשנייה.

                              הדבר היחיד שאולי יש לו השפעה זה הקוקיז,
                              וגם זה כול אתר שמוגדר טוב אז אין סכנה ריצער הדגמה יפה ונחמדה עיצוב מגניה אבל אין צורך בכול הטררם 🙂 .

                              שלמה רביבש מנותק
                              שלמה רביבש מנותק
                              שלמה רביב
                              כתב נערך לאחרונה על ידי
                              #14

                              @cfopuser כתב בשיתוף | סימולטור XSS:

                              @שלמה-רביב אין כאן שום דבר "מסוכן",

                              א"כ אז אין כאן מטרה לתוכנה, כי כל המטרה היא לעשות דברים מסוכנים...

                              תוכנה חינמית לביצוע רוט בקלות!
                              חפשו "מכשירוט"!

                              CSS 0C cfopuserC 2 תגובות תגובה אחרונה
                              0
                              • שלמה רביבש שלמה רביב

                                @cfopuser כתב בשיתוף | סימולטור XSS:

                                @שלמה-רביב אין כאן שום דבר "מסוכן",

                                א"כ אז אין כאן מטרה לתוכנה, כי כל המטרה היא לעשות דברים מסוכנים...

                                CSS 0C מנותק
                                CSS 0C מנותק
                                CSS 0
                                כתב נערך לאחרונה על ידי
                                #15

                                @שלמה-רביב מטרה בדיוק ההפך וכבר כתבתי זה נועד להגנה לא להתקפה

                                תגובה 1 תגובה אחרונה
                                1
                                • שלמה רביבש שלמה רביב

                                  @cfopuser כתב בשיתוף | סימולטור XSS:

                                  @שלמה-רביב אין כאן שום דבר "מסוכן",

                                  א"כ אז אין כאן מטרה לתוכנה, כי כל המטרה היא לעשות דברים מסוכנים...

                                  cfopuserC מנותק
                                  cfopuserC מנותק
                                  cfopuser
                                  כתב נערך לאחרונה על ידי
                                  #16

                                  @שלמה-רביב למה תוכנה מעניינת מיצגת הדמיה מאוד יפה.
                                  וזה דרך נחמדה מאוד להתחיל 🙂 .

                                  השיפור היחיד שהייתי עושה זה אולי לעשות משימות (סוג של חידות)
                                  והמשתמש צריך להבין מה הוא עושה כדי לפתור לדוג' להשיג את הרשאות מנהל לקרוא קובץ "סודי"
                                  לעקוף את לוח הסיסמאות ועוד ועדו רעיונות נחמדים כאלה.

                                  זה תוכנה מאוד נחמדה אני אהבתי דווקא ואני חושב שאין סכנה אם כבר תועלת 🙂
                                  רק חשוב לבדוק באישור ולא סתם להספים אתרים.

                                  תגובה 1 תגובה אחרונה
                                  6
                                  • שלמה רביבש מנותק
                                    שלמה רביבש מנותק
                                    שלמה רביב
                                    כתב נערך לאחרונה על ידי
                                    #17

                                    אז @css-0 אני מבקש סליחה ברבים, טעיתי.

                                    תוכנה חינמית לביצוע רוט בקלות!
                                    חפשו "מכשירוט"!

                                    תגובה 1 תגובה אחרונה
                                    6
                                    • ה מנותק
                                      ה מנותק
                                      המלאך
                                      כתב נערך לאחרונה על ידי המלאך
                                      #18

                                      @css-0 אולי כדאי להוסיף הסבר על כל פקודה.
                                      מה היא עושה זה יותר בכיוון של האקר לבן..

                                      תגובה 1 תגובה אחרונה
                                      0
                                      • CSS 0C CSS 0

                                        אחרי הרבה זמן עלה בידי (ובידי ה AI) ליצור סימולטור תקיפות XSS
                                        המערכת בנויה מקבצי python ו HTML כדי שלא כל אחד יגע בזה.

                                        המערכת מכילה פקודות מסוכנות!! האחריות היה על המשתמש עצמו בלבד, ונגדי לא תהיה שום תביעה!! (ומי שמתכנן להשתמש בזה לרעה שפשוט לא ישתמש!

                                        המערכת בנויה ככה יש קובץ בשם server.py שאתם לוחצים עליו לחיצה כפולה והוא יפעיל שרת מקומי על המחשב שלכם, שיריץ את האתר דמה,
                                        ואז הדפדפן יפתח אוטומטית, על דף שיבקש מהמשתמש אישור לכך שהוא נושא את האחריות, לאחר מכן הוא יעבור לדף שבו הוא יוכל לבחור איזה אתר הוא רוצה לקבל:
                                        או אתר פורום.
                                        או אתר מוזיקה.
                                        ולבחור את הרמה שהאתר יהיה מוגן
                                        יש לו גם שם מקום שבו יש הרבה פקודות XSSשאיתם הוא יוכל להתנסות לתקוף את האתר של עצמו
                                        האתרים מושלמים ופועלים כמו אתר רגיל, רק שזה בלי אינטרנט, לכן האתר של המוזיקה באופן אוטומטי טוען את השירים מקומית מתוך המחשב של המשתמש
                                        באזור של הפקודות שהוא יוכל להשתמש בהם לתקיפה זה הולך בהדרגה מהפקודות הקלות ביותר לפקודות החמורות ביותר,
                                        על כל פקודה יש כפתור העתקה לנוחיות המשתמש
                                        באזור התחתון של הדף יש את הפקודות החמורות אבל לא "הכי" חמורות אלא יש שם דף אדום שמזהיר את המשתמש לפני שהמערכת תעביר אותו לפקודות הרסניות ביותר, אם הוא יאשר הוא יעבור לדף שבו הוא יחתום על אחריותו בנוגע לפקודות ולאחר מכן אם אהוא יאשר הוא יעבור לדף עם 30 פקודות מסוכונות ביותר!!!
                                        האתר לצורכי ניסוי בלבד, ולא לשימוש לרעה!!!

                                        שארית ישראל לא יעשו עולה!!

                                        אני מבקש שכל השימוש יהיה לתועלת בלבד!

                                        אני יודע שאפשר לעקוף את כל הדברים וההסכמים ע"י עריכת הקוד,

                                        אבל מי שחושב לעקוף שיסתכל שלוש שורות למעלה

                                        הסימולטור הזה רציני ביותר!!!

                                        להורדה

                                        אימון XSS.zip

                                        תמונות


                                        212be3cf-534f-4645-a610-036bcc0ef8ee-image.png
                                        aff2b886-4d0f-4c2f-9d27-400b3afeb2bb-image.png
                                        8a648bbb-aa3f-4aa6-a294-1187528d6ae2-image.png
                                        ![0676800e-ac45-4e3a-ab24-35efdebe4d59-image.png]
                                        ![a1b5de85-88ea-4ac2-a4a9-c185891af292-image.png]
                                        327d9957-dd70-4d6e-8671-ac87103a9eac-image.png
                                        8e5530aa-bce8-49f8-90cf-62fa8997959c-image.png
                                        120afe90-b0c0-4ad7-90a4-0bbbb40e5427-image.png
                                        a7f6f090-08ae-4764-98b7-ed107030c24d-image.png

                                        ולכל מי שהולך לטעון הרי כבר יש אתרים כאלו, שילך לשאול את ג'ימיני למה הם פתחו הרי יש את GPT

                                        EBAE מנותק
                                        EBAE מנותק
                                        EBA
                                        מדריכים
                                        כתב נערך לאחרונה על ידי
                                        #19

                                        @CSS-0 כתב בשיתוף | סימולטור תקיפות XSS מציאותי ביותר.:

                                        מי שמתכנן להשתמש בזה לרעה שפשוט לא ישתמש!

                                        אם הייתי אדם רע, בטוח הייתי משתכנע מיד.
                                        או שאין אנשים רעים ברשת, גם אופציה.

                                        התקנת מולטימדיות, חסימות וסימים מוזלים
                                        050-4133851

                                        ה תגובה 1 תגובה אחרונה
                                        4
                                        • CSS 0C CSS 0

                                          תשובה לחוששים:
                                          כל אתר רגיל חסום מפני פריצות כאלה לכן היכולת היום לפרוץ לאתרים אפסית
                                          אז אני לא חושב שיש חשש אלא מה אתה חושש מהאתרים הרבים שלא מוגנים?
                                          הם כמעט לא קיימיםכל מי שלומד מזה זה כדי להיות אקר לבן
                                          ולא אקר שחור(להגן לא להתקיף)ככה שאין יותר מידי חשש
                                          בתקווה להבנה

                                          Y מנותק
                                          Y מנותק
                                          yeh 0
                                          כתב נערך לאחרונה על ידי
                                          #20

                                          @CSS-0 כתב בשיתוף | סימולטור תקיפות XSS מציאותי ביותר.:

                                          כל אתר רגיל חסום מפני פריצות כאלה לכן היכולת היום לפרוץ לאתרים אפסית

                                          אל תהיה בטוח...
                                          היו כמה פדיחות בפרט באתרי ממשלה, אומנם סגרו אותם מהר לאחר דיווח אבל זה לא נבנה סגור, היה משהו עם חיילי מילואים לא מזמן, כלשני הצדדים- יוצר האתר והלקוח - אין שייכות אישית לא תמיד שמים לב.

                                          תגובה 1 תגובה אחרונה
                                          0

                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • חוקי הפורום
                                          • פופולרי
                                          • לא נפתר
                                          • משתמשים
                                          • חיפוש גוגל בפורום
                                          • צור קשר