عرض مشاركة واحدة
قديم 06-20-2012, 02:54 AM   رقم المشاركة : 4 (permalink)
معلومات العضو
mido868
 
الصورة الرمزية mido868
 

 

 
إحصائية العضو






mido868 غير متواجد حالياً

إرسال رسالة عبر Yahoo إلى mido868

 

 

إحصائية الترشيح

عدد النقاط : 16
mido868 is on a distinguished road

افتراضي رد: شرح ثغرة MyTickets 1 to 2.0.8 Blind SQL Injection


اقتباس
مشاهدة المشاركة المشاركة الأصلية كتبت بواسطة Abo MalaK
السلآم عليكم ورحمة الله وبركاته

ممكن شرح ثغرة
http://www.exploit-db.com/exploits/19264/
من حيث الدوركت والاستغلال
بنتضاركم


أخى العزيز أولا الثغرة من نوع Blind SQl وهو نوع من الثغرات يسخدم لحقن قواعد البيانات وان اصدارات مواقع البى اتش بى المصابة بهذه الثغرة بداية من الاصدار 1 الى الاصدار 2.0.8
وان مسارالذى توضع فيه الثغرة include/system/general/define.php

ودورك الثغرة (الطريقة التى تستطيع استخراج المواقع المصابة بها) قد ذكره الاخ بالاعلى
التوقيع

علمتنى الحياة ألا اكون كالذين كتموا العلم فمات معهم
إذا عندك إقتراح وتريد تنفيذه (لو عندك اقتراح ،اكتبه هنا)
http://www.vbspiders.com/vb/t67563.html
AUHT

 

   

رد مع اقتباس