T3BaN_HaCkEr
New Member
شرح ثغرة مركز رفع ملفات "mlffat" بالصور !
السلام عليكم ورحمة الله وبركاته
اليوم بالصدفة بتصفح الميل ورم
وجدت هالثغرة الحلوة وقلت بشرحها لكم خجول
اولا
نروح لجوجل صديقنا ونحط الدورك
حلوو طلع معنا مواقع كثيرة
الان ندخل اي موقع وانا دخلت هالموقع
الان نضع بعد رابط الموقع مباشرة cpanel/index.php
يعني راح يصير هيك
حلو تمام الان ندخل ونشوف
راح تظهر لنا هاالصورة وهي تقول لك ادخل اليوزر والباسورد
الان نضع هذا الكود مكان رابط الموقع يعني نمسحه كله ونحطه مكانه
حلو الان راح يحولنا على صفحة بيضاء وفيها الكود هذا الي حطيناه
المهم نرجع للخلف ونلاقي نفسنا في لوحة الإدارة وبدون يوزر ولا باسورد
وهذا انت معك الموقع سوي الي تريده
لكن ارجو منكم ما احد يستعمل هالطريقة للتخريب
ملاحظة : الكود في المرفقات لان بعض الكلمات محجوبة في المنتدى والكود مو جاي كامل
والسلام عليكم ورحمة الله وبركاته
T3BAN_HACKER
اليوم بالصدفة بتصفح الميل ورم
وجدت هالثغرة الحلوة وقلت بشرحها لكم خجول
اولا
نروح لجوجل صديقنا ونحط الدورك
"Powered by mlffat"
حلوو طلع معنا مواقع كثيرة
الان ندخل اي موقع وانا دخلت هالموقع
الان نضع بعد رابط الموقع مباشرة cpanel/index.php
يعني راح يصير هيك
حلو تمام الان ندخل ونشوف
راح تظهر لنا هاالصورة وهي تقول لك ادخل اليوزر والباسورد
الان نضع هذا الكود مكان رابط الموقع يعني نمسحه كله ونحطه مكانه
javascript:********.****** = "supervisor=OmFkbWluJyBvciAnMSc9JzE6MjEyMzJmMjk3YTU3YTVhNzQzODk0YTBlNGE4MDFmYzM="
حلو الان راح يحولنا على صفحة بيضاء وفيها الكود هذا الي حطيناه
المهم نرجع للخلف ونلاقي نفسنا في لوحة الإدارة وبدون يوزر ولا باسورد
وهذا انت معك الموقع سوي الي تريده
لكن ارجو منكم ما احد يستعمل هالطريقة للتخريب
ملاحظة : الكود في المرفقات لان بعض الكلمات محجوبة في المنتدى والكود مو جاي كامل
والسلام عليكم ورحمة الله وبركاته
T3BAN_HACKER
المرفقات
التعديل الأخير:
اسم الموضوع : شرح ثغرة مركز رفع ملفات "mlffat" بالصور !
|
المصدر : قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات