المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : الاستغلال



mjnon97
07-31-2013, 04:46 AM
السلام عليكم

انا مستهدف موقع وهذا الموقع لقيت فيه صفحات بيكون مكتوب فيها مقل هيك

Fatal error: Call to undefined function add_action() in /home/shamela/public_html/main/wp-includes/kses.php on line 1392

ومع تغير المسار او تغير الرقم 1392 لرقم اخر وبعرف ناس كثير اخترقت مواقع من الصفحات الي مثل هذه

وانا سؤالي كيف استغل مثل هذه ؟

Iraqe Hacker
07-31-2013, 01:30 PM
تخلي هذا المسار بعد الرابط وتجرب تفحص يدوي تشوف اي ثغرة تقدر تستغلها لانو الان فقط خطئ برمجي في احد العمدة
main/wp-includes/kses.php?id=SQL
main/wp-includes/kses.php?id=LFI
main/wp-includes/kses.php?id=RFI
main/wp-includes/kses.php?id=XSS

هيك تبدي تجرب على مسارات الموقع بليدوي

mjnon97
07-31-2013, 06:27 PM
يا ريت شرح اوفى لاني ما فهمتك