المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : مسآآآعدة يآآآآخبراء إخترآآآق المواقع ..



عبود الخالدي
05-27-2011, 04:41 AM
السلآم عليكم ورحمة الله وبركاته :smile:

أخبآآآركم يآآشبآآب ؟؟

عندي مشكلتين وهي : عندي موقع أبغى أخترقه ولله الحمد لقيت فيه ثغرة من نوع XSS في صفحة تسجيل عضو جديد .. وجبت كود إستغلال لهذه الثغرة والحمد لله شغال 100% وصنعت أندكس عشان أرفعه للموقع وجبت اليوزر نيم حق الآدمن .. وكماان جبت الكوكيز الخاص بالموقع << يعني تقريبآ جبت أغلب المعلومات المهمة حوول الموقع لكن عندي مشكلتين : الأولى .. كيف أجيب الباسوورد حق الآدمن .. والثانية .. كيف أرفع الأندكس حقي على الموقع .. ولا يقدر أحد يشيله بعد رفعي له ؟؟؟؟؟؟؟؟

أتمنى من كل الخبراااااااء في هذاا المجاااال أنهم يفيدوووني بأقصى شيء عندهم .. من المعلومات ,, وجزااكم الله ألف ألف خير

Resident Evil
05-27-2011, 04:59 AM
مو لازم باسورد الادمن طالما الاستغلال تمام شوفلك مشرف عام بنفس الموقع او مدير الموقع او اي احد إداري ورسله موضوع اول مايدخل على الموضوع استبدل الكوكيز
وغير اسم الجلسه وسو تحديث بتحصل نفسك مشرف عام تم اختراق عضويته ادخل لوحة التحكم وآحلى اندس اختراق ودمر الموقع اذا تبي خخخخ

عبود الخالدي
05-27-2011, 05:07 AM
طيب الله يعطيك العاافية :: كيف أستبدل الكوكيز وهو عندي كوكيز وآحد فقط ؟ ؟ وكيف أغير أسم الجلسة ؟ ؟ << معلييييش ترآآآني مبتديء ولا أعرف شيء كثير عن هااذي الأمووور ؟؟؟

Resident Evil
05-27-2011, 05:27 AM
http://www.mediafire.com/?yjy9rfz3n3wlhaf