العودة   منتدى أرض الظلمـــــات > أرض ملتقى الهاكرز > أرض اختراق المواقع والسيرفرات
 
 

أرض اختراق المواقع والسيرفرات من تعلم لغة قوم امن مكرهم نحن نتعلم لكي لا نكون من ضحايا الهكر

إضافة رد
 
أدوات الموضوع طريقة عرض الموضوع
 
قديم 10-24-2013, 11:19 PM   #1
اندلوسي
قرصان جديد
 
تاريخ التسجيل: Sep 2013
المشاركات: 5
عدد المواضيع:
عدد الردود:
عدد الزيارات :
عدد المرفقات :
Thumbs up شرح ثغرة sql في منتديات Vbulletin 5 x x

اليوم ساشرح تغرة في منتديات الفي بولتن 5


الشرح لvirusx-76 (اندلوسي) Morocco وارجو من كل من ينقل الموضوع ان ينقله مع الحقوق

نوع التغرة : SQL Injection

Powered by vBulletin™ Version 5.0.0 Beta : Dork

نبدا اول شئ نبحت بواسطة الدورك في العم خوخل الى ان تجد منتدجى مركب النسخة

انا ساجرب على هدا المنتدى عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

اوك اول خطوة قم بالتسجيل في المنتدى كعضو

بعدج دلك ندخل المنتدى ونبحت عن مواضيع الاعضاء

اي موضوع لاكني افضل انك تجيب موضوع للادمن كي تاخد الكاس مرة واحدة

ملاحظة كي تعرف الادمن بسرعة اضغط على اسم اي عضوفي المنتدى او اسم عضويتك

وسيكون الرابط على هدا الشكل عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

مكان 2-xxx استبدلها بالرقم 1 وياتيك اسم الادمن

اوك نرحع للتغرة بعد ما جبت مشاركة او موضوع للادجمن ندهب في متصفح الموزيلا الى tools=) HTTP HEaders

ان لم نحدها حملها هنا عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

بعد الضعط على HTTP HEaders ادهب للصفحة اللي كاتب فيها الادمن واعطيه لايك

سيضهر لك كودات اختار السطر الدي يشبه هدا /ajax/api/reputation/vote HTTP/1.1

بعد دلك اضغط كلمة Replay في الاسفل

ستضهر لكنافدة جديدة مكتواب فيها noteid=somenumber لا تمسحها ستقوم بنسخ سطر استغلال التغرة

حنبها مباشرة

سطر استغلال التغرة وهو

) and(select 1 from(select count(*),concat((select (select (SELECT concat(0x7e,0x27,username,0x27,0x7e,password,0x27, 0x7e) FROM user LIMIT 1,1) ) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) AND (1338=1338


بعد دلك اضغط Replay ومبروك عليك سيعرض المعلومات على المتصفح او يعطيك ملف تحمله تجد بداخله البيانات

هدا رابط لتحميل الفديو + معلومات التغرة

عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

اندلوسي غير متواجد حالياً   رد مع اقتباس
 
 
 
قديم 10-25-2013, 06:44 PM   #2
محمد الموحد
مدير ومؤسس الموقع
 
تاريخ التسجيل: Nov 2012
المشاركات: 798
عدد المواضيع:
عدد الردود:
عدد الزيارات :
عدد المرفقات :
افتراضي

شكرا اخي على المجهود الرائع واصل معنا .
__________________
--------https://www.facebook.com/med9292 -------------
من عاش لنفسه عاش صغيرا ومات صغيرا،،،
ومن عاش لأمته عاش كبيرا ومات كبيــــرا,,,
محمد الموحد غير متواجد حالياً   رد مع اقتباس
 
 
 
قديم 10-25-2013, 06:53 PM   #3
milworm
المشرف العام
 
تاريخ التسجيل: Nov 2012
المشاركات: 34
عدد المواضيع:
عدد الردود:
عدد الزيارات :
عدد المرفقات :
افتراضي

شكرا اخي
ولكن هناك طريقة اخرى لمعرفة ادمن المنتدى
اكثر المنتديات تكون بهدا الشكل عند الدخول لعضو
ard-d.com/vb/member.php?u=2
فقط تغير الرقم 2 الى 1 وسيظهر لك مدير المنتدى
__________________
milworm غير متواجد حالياً   رد مع اقتباس
 
 
 
قديم 10-25-2013, 08:46 PM   #4
اندلوسي
قرصان جديد
 
تاريخ التسجيل: Sep 2013
المشاركات: 5
عدد المواضيع:
عدد الردود:
عدد الزيارات :
عدد المرفقات :
افتراضي شرح ثغرة sql في منتديات

مشكور على المعلومة
اندلوسي غير متواجد حالياً   رد مع اقتباس
 
 
 
قديم 11-02-2013, 01:23 PM   #5
KAMIKASS
قرصان جديد
 
تاريخ التسجيل: Nov 2013
المشاركات: 3
عدد المواضيع:
عدد الردود:
عدد الزيارات :
عدد المرفقات :
افتراضي

Thx my Bro
KAMIKASS غير متواجد حالياً   رد مع اقتباس
 
 
إضافة رد

أدوات الموضوع
طريقة عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


الساعة الآن 02:39 AM.


تصميم محمد الموحد Med_9292@hotmail.fr