Members Login
Username 
 
Password 
    Remember Me  
Post Info TOPIC: ثثغره توصلك الى لوحه تحكم الموقع


سريه سفيان بن عوف الغامدي للجهاد الكتروني

Status: Offline
Posts: 632
Date:
ثثغره توصلك الى لوحه تحكم الموقع
Permalink   
 










السلام عليكم ورحمة الله وبركاته وكل عام وأنتم بخير . .
أعود لكم اليوم بثغرة خطيرة من أكتشافي أنا والأخ vib_hake
وهي ثغرة مصابه بها برامج Powered by osCommerce
وأثنا البحث وجدنا هناك بعض التحذيرات من مواقع السيكورتي تدور حول
الثغرولكننا لم نتأكد من أن الثغره مكتشفه قبلنا أم لا ! ولكن خطورة الثغرة وسهولة أستغلالها وكثرة المواقع المصابه
بها تنم عن عدم أكتشافها من قبل فهذه
الثغرة تمكنك من الدخول مباشرة في لوحة تحكم الموقع والتحكم بالموقع كاملا
الشرح:
نبحث في محرك البحث قوقل ويفضل قوقل عن:
( admin/file_manager.php?action=upload )
ستظهر لنا نتائج كثيره نختار أحد الروابط ونفتح الصفحة ستفتح لك لوحة تحكم
الأدمن وأحيانا تفتح معنا صفحة بيضاء ( خطأ ) ذات رابط طويل نحذفه
ونبقي الرابط التالي:
http://www.xxxx.com/admin/file_manager.php
ونحاول نفتح الصفحة ستفتح لنا صفحة لوحة تحكم الأدمن بإذن الله قمنا
بشرح مبسط للوحة التحكم لتغيير الإيميل تذهب الى Configuration
تظهر لك صفحة ترى فيها ايميلات الأدمنيه أضغط على الأيميل وستلاحظ
أن هناك سهم في أقصى اليسار يشير إلى تعديل أضغط على edit
ثم غير الإيميل وأضغط على update ستلاحظ انه تم التعديل . .
نعود للبداية عند فتح الصفحة ستظهر معنا الصفحة التالية:


أما لوحة التحكم الريئسية تكون على الرابط http://www.xxx.com/admin/index.php
بهذا الشكل:


وفي الختام نتمنى أن نكون قد وفقنا في تقديم شيء يستفاد منه ,,,,,,,
والسلام عليكم ورحمة الله وبركاته . . .
5 / 1 / 2006 م
مواقع مصابه:
www.loslinkos.net/osdemo/admin/file_manager.php
http://shop.lincy.com/admin









 
الرد مع إقتباس






مجداف

عرض الملف الشخصي الخاص بالعضو

إرسال رسالة خاصة إلى مجداف

إيجاد المزيد من المشاركات لـ مجداف







قديم 06-01-2006, 12:37
  رقم المشاركة : 2


جنى هكر
vbmenu_register("postmenu_283322", true);

:: عضو خبير ::

الملف الشخصي



رقم العضوية :
45903

تاريخ التّسجيل :
Jul 2005

المشاركات :
272

الحالة :
جنى هكر متصل الآن








يسلمووووووووووووووووووو وجاري تجربه لي المره ثانيه


__________________
Page 1 of 1  sorted by
 Add/remove tags to this thread
Quick Reply

Please log in to post quick replies.

Tweet this page Post to Digg Post to Del.icio.us


Create your own FREE Forum
Report Abuse
Powered by ActiveBoard