ابحث عن سكربت مركب على الموقع قد يكون له لوحة تحكم

او استخرج معلومات السيرفر قد تنجح لكن هذه الطريقة نادرة جدا تنجح انت جرب ما تخسر شي

والثغرة عبارة عن اخذ روت على السيرفر مباشرة من ثغرة الsql

مثال للتوضيح:

لدينا الموقع المصاب هاذ

www.xxx.com/index.php?=1

كالعادة نستخرج عدد الأعمدة والمصاب منها

ولكن نتوقف ونضع بدلا من العمود المصاب كلمة admin او root واذا ظهر لك بالموقع كلمة root يعني ان السيرفر مصاب نستطيع استخراج باسورد الروت مباشرة

وعن طريق التخمين فنضع بدلا من العمود المصاب كلمة pass او password ...............الخ

هذه احدى الطرق النادرة

وتستطيع ايضا البحث عن ثغرات بالسيرفر وتطبيق بعض الأوامر من خلال المتصفح وسحب شيل على الموقع توجد دروس مفيده جدا بالموقع ادخل قسم المواقع والسيرفرات وابحث هناك

ان كان سؤالك موجه فقط لأخي اسدلي اعتذر عن الرد:p

حبيت اطرح لك فكرتي لعلك تستفاد منها :p

تحياتي لك.......