================= الكاتب :ElnEgM الايميل :smngm@hotmail.com ا================== في البدايه احب اوضح ان الثغره قديمه ولكنها مازلت تعمل وهيه ليست اكثر من بدايه للمبتدأين ======================== نبدأ ادخل علي جوجل وبعد كده بتكتب في مكان البحث powered by Guestbook 2.2 بعد كده اعطانا مواقع كثيره تحتوي علي منتدي من هذا النوع نختار اي واحد منهم ونجرب وان شاءا للله تخترقه نبدأ بالتطبيق علي هذا الموقع http://richardweisser.com/guestbook01/index.php نروح ونشيل index.php ونكتب مكانها admin.php راح يفتحلك صفحه ويطلب منك اليوزر والبسور نترك مكان الuser اللي هوا المفروض اسم الادمن ونروح علي مكان الباص ونكتب ') OR ('a' = 'a ورايح يفتح لينا هذه الصفحه نروح علي Password ونغير اسم االادمن والبسورد بتاعته وبعدين نسوي حفظ نروح بعد كده علي easy admin وندور علي الموضوع اللي رقمه 1 ونيجي جنبه ونعمل edit وبعد ماندخل عليها روح وغير البيانات وفي المربع الكبير اللي تحت حط كود html اللي انت مصممه ليكون اندكس اختراق وبعدين سوي حفظ وروح افتح صفحه المنتدي مره ثانيه هنيالك المنتدي GB باللي فيه http://richardweisser.com/guestbook01/index.php وشوف اختراقك الموقف
- = ملحوظه = - هناك بعض المنتديات لاحظت وجود الثغره لديها لذا قامت باغلاقها ولما تكون الثغره مغلقه وتيجي تدخل بال ') OR ('a' = 'a يقولك access error او ماشابه ذلك