عرض مشاركة واحدة
قديم 10-18-2010, 03:03 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
Mr_Cr@zyM
 
الصورة الرمزية Mr_Cr@zyM
 

 

 
إحصائية العضو





Mr_Cr@zyM غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
Mr_Cr@zyM is on a distinguished road

افتراضي شرح للدورك inurl:"products.php?maid=" خاص للمبتدئين


السلام عليكم


اهذا الشرح السريع للأخوة المبتدئين امثالى للدخول الى لوحه تحكم موقع للمره الاولى


اذهب الى العم جوجل واكتب دورك الثغره

inurl:"products.php?maid="

ثم تعمل على فحص المواقع التى سوف تخرج لك عن طريق اضافه هذه العلامه بعد الرابط


80% من المواقع التى بها هذا السكربت مصابه

الجدول المطلوب ستجده هنا tbl_users
الاعمده المطلوبه هنا username<pass
لوحه تحكم الموقع WWW.xxxxx.Com/admin

يمكن استخدام برنامج مساعده فى الحقن مثل Havij


مثال على المواقع المصابه هنا

http://www.miryousaf.com/products.php?maid=28-41
موقع مصاب

اليوزر:admin
الباس:!!@@##
وحه تحكم الموقع:http://www.miryousaf.com/admin

ملحوظه:اغلب المواقع التى بها هذا السكربت اليوزر:admin
ولوحه التحكم ثابته ايضا


هذه السهوله فى الثغره عرضتها فقط لشد همتكم ومعرفه ان الموضوع ليس صعبا فى بدايته

السلام عليكم




avp gg],v; inurl:"products>php?maid=" ohw gglfj]zdk

   

رد مع اقتباس