التواصل المباشر مع الادارة والاعضاء القدامى من خلال قناة التلغرام


قديم 06-20-2012, 02:54 AM   رقم المشاركة : 1 (permalink)
معلومات العضو
 
الصورة الرمزية mido868
 

 

 
إحصائية العضو






mido868 غير متواجد حالياً

إرسال رسالة عبر Yahoo إلى mido868

 

 

إحصائية الترشيح

عدد النقاط : 16
mido868 is on a distinguished road

افتراضي مجاب: رد: شرح ثغرة MyTickets 1 to 2.0.8 Blind SQL Injection


class="smallfont">اقتباس
المشاركة الأصلية كتبت بواسطة Abo MalaK
السلآم عليكم ورحمة الله وبركاته

ممكن شرح ثغرة
http://www.exploit-db.com/exploits/19264/
من حيث الدوركت والاستغلال
بنتضاركم


أخى العزيز أولا الثغرة من نوع Blind SQl وهو نوع من الثغرات يسخدم لحقن قواعد البيانات وان اصدارات مواقع البى اتش بى المصابة بهذه الثغرة بداية من الاصدار 1 الى الاصدار 2.0.8
وان مسارالذى توضع فيه الثغرة include/system/general/define.php

ودورك الثغرة (الطريقة التى تستطيع استخراج المواقع المصابة بها) قد ذكره الاخ بالاعلى



Vspan style="font-weight: bold; color: #006400;"Cl[hf:VLspanC v]: avp eyvm MyTickets 1 to 2>0>8 Blind SQL Injection

التوقيع

علمتنى الحياة ألا اكون كالذين كتموا العلم فمات معهم
إذا عندك إقتراح وتريد تنفيذه (لو عندك اقتراح ،اكتبه هنا)
http://www.vbspiders.com/vb/t67563.html
AUHT

 

   

رد مع اقتباس
أفضل جواب - كتبه KaLa$nikoV
السلام عليكم ورحمه الله وبركاته
اولا اعتذر عن اقطاعي الطويل عن المنتدى
تفضل اخي هذا الدورك
inurl:tickets.php?do=submit

طبعا لا تغلب نفسك مش موجود بالثغره لكن انا بحثتلك عنه
قد تحصل على نتائج مش لنفس السكربت لازم تنتبه انه السكربت my tickets
بالتوفيق
إضافة رد

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع


الساعة الآن 11:22 AM


[ vBspiders.Com Network ]

SEO by vBSEO 3.6.0