المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : شرح ثغرة SQL Injection بسيكربت Joomla (بالشرح الممل)



ahmedfreed
03-23-2013, 03:12 AM
اخواني المبتدئين

حيت اشرح لكم ثغرة بسيطة جدا وتمكنك انك تجيب هاش الادمن في دقيقه
اسم الثغرة: Joomla En Masse Component 1.2.0.4 SQL Injection

رابط الثغرة :http://www.exploit-db.com/exploits/20343/



اوك نشوف
http://im30.gulfup.com/2012-08-10/1344580544571.bmp

ان الثغرة مكتوبه بلغة البيرل
#!/usr/bin/perl -w

اوك !!!

راح نحتاج برنامج البيرل لتشغيل الثغرة واذا كان مثبت عندك من قبل ما يحتاج
http://www.activestate.com/activeperl/downloads
هذا رابط البرنامج كل ما عليك تحميله وتثبيته


.. بعد تثبيت البرنامج تروح للثغرة وتحفظها
مثلا sql.pl
وتخليها في اي مكان لنقول سطح المكتب

اوك!!
الحين تدخل
ابدا - تشغيل - وتكتب cmd
او إدا كان عندك win7
ابدا - في خانه البحث اكتب cmd وراح يظهرلك

اوك!! بعد الدخول للموجة الاوامر
نروح لمسار للي حفظنا فيه الثغرة اللي هوه سطح المكتب بالامر
cd desktop
ونشغل الثغرة بالامر
perl sql.pl

نشوف انه يطلب رابط الموقع المستهدف
كيف نطلع المواقع اللي ممكن نطبق عليهم
فالثغرة مكتوب
Dork: inurl:index.php?option=com_enmasse

كل ما عليك انك تنسخ وتلصق هدا في محرك بحث قووقل وراح تظهرلك المواقع
اوك طبعا بعد ما طلعنا مواقع اش كثرهم نختار واحد منهم عشان نطبق عليه وطبعا
ما كل المواقع تضبط الثغرة فيهم اوك نقول مثلا هذا
http://myholidayclub.com.sg/

اوك !! ونشوف انه طلعلنا هاش الادمن (الباسوورد مشفر md5)
اوك كل ما عليك الحين تروح لاي موقع فك هاشات md5 وتفك الهاش وبعدها تدور على لوحة التحكم
اليوزر بيكون admin

واطبخ

طبعا الشرح مفصل وااايد

لما كنت مااعرف شي كنت اتمنى ان احصل على شرح مثل هذا



اتمنى تستفيوا منه

shhaby
03-23-2013, 03:16 AM
بارك الله فيك مبدع دائما بالتوفيق

ahmedfreed
03-23-2013, 03:20 AM
مشكور اخي العزيز

3aziz_ziza3
03-23-2013, 05:27 AM
مشكووور وبانتظار جديدك
http://www.freeimagehost.info/files/img/display/imagedisplay_i7l8lr5qrss.gif.php

b!àz!k
03-23-2013, 07:56 AM
بارك الله فيك مبدع دائما بالتوفيق

الجليد المشتعل
03-23-2013, 08:33 AM
مشكور يعطيك العافية

- - - تم التحديث - - -

مشكور يعطيك العافية

ahmedfreed
03-23-2013, 03:31 PM
مشكور اخوان على الردود

xbey
03-28-2013, 01:36 AM
البرنامج شغال فقط على وندوز 7 صح ؟

zaki009
03-28-2013, 10:24 PM
مشكووور اخي

- - - تم التحديث - - -

مشكوووووور

Mr.JnOoN
03-28-2013, 10:24 PM
بارك الله فيك

othmanea
04-09-2013, 05:55 PM
بارك الله فيك مبدع دائما بالتوفيق

ahmedfreed
04-09-2013, 06:06 PM
مشكور يشباب عالردود

khalid158
04-09-2013, 06:28 PM
شكرا على الموضوع
سؤال
شو يعني هذا ؟
http://im37.gulfup.com/Dqw0c.png

yasser abdelhamid
04-10-2013, 12:32 AM
مشكور اخي العزيز

- - - تم التحديث - - -

مشكور اخي العزيز

mr-c4
04-11-2013, 03:04 PM
http://www.md5decrypter.co.uk/ هذا موقع فك الباش و شكرا على هاي الثغرة الحلوة

ahmad0789
04-11-2013, 03:26 PM
كيف بدي اعرف انها ثغره من شكله لونها شو

كاسر المشاعر
04-13-2013, 08:27 PM
مشكوووووووووووووووووور

The Blood Bood
04-13-2013, 10:47 PM
بارك الله فيك أخي...جاري التجريب

walidrap
04-15-2013, 01:49 AM
مشكورررررر على الشرح المفصل