Members Login
Username 
 
Password 
    Remember Me  
Post Info TOPIC: ثغره آخر عشر مواضيع بثوبها الجديد في منتديات vBulletin


سريه سفيان بن عوف الغامدي للجهاد الكتروني

Status: Offline
Posts: 632
Date:
ثغره آخر عشر مواضيع بثوبها الجديد في منتديات vBulletin
Permalink   
 


بسم الله الرحمن الرحيم

طبعا كلنا عارفين ثغرة اخر عشر مواضيع
ومكتشفها المبدع اخونا
العندليب.

وهي انك تطلع الباسوورد المشفر والسالت وتروح
تكسره..

الان مو شرط تكسره
تقدر تدخل بعضويه الادمن عاادي
مثل ثغرات xss تاخذ الكوكيز.

وهي من تطوير اخونا الغالي: كيفن العرب

تابعو الشرح:-

كود الثغره لشريط عشر مواضيع



كود:last10.php?ftitle=%20WHERE%20userid=0%20UNION%20SELECT%20null, userid, password, null, null, null, null, null, null%20FROM%20user%20WHERE%20usergroupid=6%20LIMIT%201/*
طبعا خلونا نشرح للمبتدئين شرح دقيق

last10.php? = اسم شريط آخر عشر مواضيع..

وكل منتدى يختلف من ناحيه اسماء الهاكات..

طيب واحد يسألني كيف اعرف اسم الشريط


اول شئ نروح للشريط ونضغط كلك يمين
وخصائص

شوف الصوره:-



تابعوا الشرح...
بعد ما طلعنا اسم شريط آخر عشر المواضيع

نروح ونحط كود الثغره خلف رابط المنتدى

شوف الصوره:-



ومن ثم نضغط انتر....

شوف اشنو يطلعلك:-



طيب الان اخذنا اول بند من بنود الثغره القديمه

والان ندخل بالتطوير:-

لو نلاحظ كود الثغره موجود كلمه Password
يعني الباسوورد المشفر

طيب اذا جربنا كلمه useird ??
بيطلع رقم عضويه الادمن طبعا



طيب نعدل على الكمه
ونكتب useird



ونغير الكلمه المؤشر عليها مره اخرى



تابع



مبرووووك عليك بيانات الكوكيز الكامله

طيب الان نحتاج لبرنامج كوكيز ايدتور..

موجود بالمنتدى

ونغير البيانات بالبيانات التي اخذناها من شريط اخر عشر
مواضيع

واخرج من جميع المتصفحات الي عندك شغاله
وادخل المنتدى من جديد

وسوف تشوف نفسك الادمن

طبعا اذا ما كنت حاب تغير البيانات

ممكن تاخذ الباسوورد المشفر

وتغير الكلمه من password الى salt

وتروح تكسره ومبروك عليك الاختراق

اتمنى يكون واضح

واذا في اي غموض بالشرح
انا موجود



__________________
Page 1 of 1  sorted by
 Add/remove tags to this thread
Quick Reply

Please log in to post quick replies.

Tweet this page Post to Digg Post to Del.icio.us


Create your own FREE Forum
Report Abuse
Powered by ActiveBoard