بسم الله الرحمن الرحيم السلام عليكم ورحمه الله وبركاته بدون مقدمات طبعا هذه الثغرة نفس ثغرة journal مافيه اي اختلاف وكل شيء سهل واللي مايعرف ثغرة journal بعديين اشرحهاوبسمه تعالى نبدأ لاختراق مثل هذه المواقع أولا اتبع التاليأذهب إلى محرك البحث قوقل www.google.com وبعد ذلك أكتب الكي ورد أكتب التالي news/admin.htmلكي تظهر لك مواقع كثيرة المهم نحن سنختار هذا الموقع http://hog.horsham.net.au/news/admin.htmالمهم هنا مكان دخول الأدمن المهم لا يهمنا الان اذهب إلى المتصفح وأضف على الرابط التالي للوصول إلى قاعدة البيانات أكتب التالي http://hog.horsham.net.au/news/news.mdbوبعد ذلك اضغط على زر انتر لتحميل قاعدة البيانات المهم بعد التحميل رح لقاعدة البيانات التي حملناها وافتحها وبعد ذلك افتح الجدول وسوف تجد الباسورد واليوزر نيم المهم وبعد ذلك بعد الحصول على الباسورد واليوزر نيم أرجع للموقع إلى الرابط التالي http://hog.horsham.net.au/news/admin.htmوادخل باليوزر نيم والباسورد التي حصلت عليهم من قاعدة البيانات وبعد الدخول سوف ترى هذه كل بيانات الموقع والتحكم في الموقع من ناحيه الحذف والاضافه وكل شيء خاص بالادمن وبما انك مدير الموقع خلاص مصير الموقع سو فيه اللي تبيهصج ان الثغره قديمه بس وربي تنفعاختراقات موفقه انشاله> >