المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : شرح ثغرة قوية news/admin.htm سهلة و قوية جدا



Hacker-v.1
01-18-2013, 03:28 AM
السلاكم عليكم و رحمة الله و بركاته

كيف حالكم إن شاء الله تمام و الحمد لله على كل حال

المهم الثغرة هي
news/admin.htm
شرح الثغرة
تروح للعم غوغل و تكتب إسم الثغرة و تعمل بحث عنها وراح يطلعلك سوق من المواقع المصابة
مثال على دالك
http://www.dbcci.org/news/admin.htm

بعد أن دخلت الموقع المصاب طلب منك اليوزر و الباس ورد
جميل
Laughing Laughing Laughing
مازال عليك القيام بخطوة و هي
إمسح كلمت admin.htm
و تكتب مكانها ثغرة لإستغلال التي هي news.mdb

وراح يصير عندك الرابط مثل هدا

http://www.dbcci.org/news/news.mdb

ادخل على الرابط بعدها راح تحمل ملف وهذا الملف بعدما تحملة تفتحة عن طريق برنامج الاوفيس بس مو غير واحد

راح يطلع عندك اليوزر والباسورد وترجع للموقع وتحط اليوزر والباسورد

و مسبقا أقولك مبروك عليك الموقع

الثغرة سهلة جدا لكنه تطلب قليل من العمل الغير المكلف

و بهدا أنتهي من هنا و أستغفر الله لي و لكم

و أستودعكم الله الذي لا تضيع ودائعه و السلام عليكم و رحمة الله و بركاته

OmEr MaX
01-18-2013, 08:12 AM
^_^ مشكووور اخي
تعديل بسيط علي الدورك
الرجاء التعديل
"inurl:"news/admin htm
هاكذا حيديك نتائج افضل
تقبل مروري

Hacker-v.1
01-18-2013, 09:57 AM
هههههههههه جميل حبيبي و كنت أنت لأول من مر من هنا

هو في هدا المنتدى لا يمكنك تعديل على المشاركة

أكملت الموضوع حبيب ههه شكرا على المرور العطر

OmEr MaX
01-18-2013, 10:13 AM
^_^ كان زمان يمكن
كان يمكن بس بي سبب كثرة التلغيم وقفوها
يعني انت تنزل رابط برنامج سليم ويمر عليه فريق الفحص
بعد يومين تعدل الرابط لي ملغم
____________________________________
ولو الواجب اخي :tongue:

MrKbrit
01-18-2013, 11:12 AM
ممكن سوال حملتها وطلع لي على شكل صوره مسكره مقدر افتحها كيف افتحها ببرنامج اوفييس؟؟؟طيب في برامج كثيره للاوفيس اي برنامج

MJNONFIK
01-18-2013, 11:36 AM
مشكور لاكن اظن الثغره قديمه

Hacker-v.1
01-18-2013, 11:46 AM
مشكور لاكن اظن الثغره قديمه

لا عليك حبيبي - نحييها و نرد إليها الروح لتمر على أيادي المبتدئيين لأنها سهلة

هدا سبب طرحي - و كما في العنوان - سهلة و قوية و ليست جديدة

و مشكووور على المرور حبيبي

اعمل معروف333
01-19-2013, 03:54 AM
جزيت خيرا
http://www.freeimagehost.info/files/img/display/imagedisplay_gjsnxdx3q7s.gif.php

skosofed
01-27-2013, 10:17 AM
مشكوووووووووووووووووووووو وووووور

møjàhiD
01-27-2013, 02:52 PM
مشكور يالغلا

razorax
01-29-2013, 12:07 PM
شكرا لك أخي ، لكن هده الثغرة قديمة ، ومزيد من الشرح للإخوان فهي تتيح لك تحميل قاعدة بيانات الموقع المصاب ومنها يمكنك استخراج معلومات الدخول ، لكن المشكلة أن أغلب قواعد البيانات يكون حجمها كبير جدا . على العموم مشكوور أخي .

- - - تم التحديث - - -


ممكن سوال حملتها وطلع لي على شكل صوره مسكره مقدر افتحها كيف افتحها ببرنامج اوفييس؟؟؟طيب في برامج كثيره للاوفيس اي برنامج

إستعمل برنامج Microsoft Office Acces

عبدالرحمن القميري
01-30-2013, 12:37 PM
الف شكر ياحبيبي

عبدالله97
01-30-2013, 12:43 PM
مشكوووووووووووووووور بارك الله فيك.............

saladin2
02-17-2013, 01:26 AM
يمكن استخدام برنامج امه mdb viewer لمشاهده الملف

- - - تم التحديث - - -

يمكن استخدام برنامج اسمه mdb viewer لمشاهده الملف

مطفوق
02-17-2013, 06:08 PM
مشكور يعطيك ربي الف عافيه ماقصرت

basset14
02-18-2013, 05:39 PM
مشكوووووووووووووووور أخي

Māśќэɒ Sйĭpэя
02-19-2013, 08:27 PM
يسلمووو ياحبيبى
فى انتظار كل جديد

khalid12
03-03-2013, 10:41 PM
مشكور o__0

hackerpk
03-18-2013, 09:28 PM
موضوع جميل
mercii

super_haker2002
03-19-2013, 11:29 PM
مشكور يا غالى تسلم اضافة بسيطه فتحها Microsoft Office Access + فك التشفير علشان هتظهر شادو ********

- - - تم التحديث - - -

مشكور يا غالى تسلم اضافة بسيطه فتحها Microsoft Office Access +انها موجود فىtbiconfiguration تانى اختيار + فك التشفير علشان هتظهر شادو ********

dark prince
03-22-2013, 11:44 PM
مشكور على الطرح
بارك الله فيك