عرض مشاركة واحدة
قديم 06/08/2011, 10:48   المشاركة رقم: 1
المعلومات
الكاتب:
 S4wDz  
اللقب:
[{ عضو مميز }]
الصورة الرمزية
 
الصورة الرمزية S4wDz

البيانات
التسجيل : Jul 2011
العضوية : 2184
الاهتمامات : PeneteratioN Testing
الإقامة : coMputer any one
المواضيع : 181
الردود : 419
المجموع : 600
بمعدل : 0.11 يوميا
الاختراقات : []
مجتمعنا : [/]
الصنف : Black Hat Hacker
آخر تواجد : 27/10/2017/19:45
سبب الغياب : حاضر
معدل التقييم: 15
نقاط التقييم: 21
S4wDz is on a distinguished road
شكراً: 128
تم شكره 120 مرة في 72 مشاركة

 Algeria


الإتصالات
الحالة:
S4wDz غير متواجد حالياً
وسائل الإتصال:

افتراضي ثغرة خطيرة في منتديات vBulletin




يوجد سكربت أسمة BigDump لأسترجاع قواعد البيانات لأصحاب المنتديات (طبعا أصحاب المنتديات أكيد عرفو هذة السكربت)
بصح الي ماعندة موقع أو منتدى يدخل هنـــــــــــا حتى يعرف ماهوة هذة ألسكربت

الأن عرفنا فائدة السكربت
فائدتة يسترجع قاعدة البيانات لأصحاب المنتديات

طبعا اصحاب المنتديات بعد ما يخلصو من أسترجاع قواعد البيانات يتركون السكربت في مكانة ومايحذفوه و قاعدة البيانات أيضا

ويقدر كل واحد يدخل ويحمل قواعد بياناتة

كيفية الاستغلال نستغل السكربت لـمصلحتنا
ادخل للــ

www.google.com
الدورك ننسخة في قوقل
كود PHP:
"inurl://BigDump.php 
راح تشوف مواقع كثيرة جدا


ندخل على أي واحد منهم
نختار مثلا
كود PHP:
http://www.zeropages.ca/bigdump/bigdump.php 
راح نلقى مثل مافي الصورة


نفرض دخلت على موقع ولقيت فية قاعدة أسمها
db.sql
والسكربت مرفعوع lمثلا على المسار
كود PHP:
www.xxx.com/vb/BigDump.php 
راح تكون طريقة تحميل قاعدة البيانات هكذا
كود PHP:
www.xxx.com/vb/db.sql 
الأن بعد ما حملنا القاعدة نذهب الى السيرفر الشخصي ونركب قاعدة البيانات الي حملناها

وندخل على الجداول ونختار جدول user بعدها نختار رقم العضوية ونطلع منها الهاش والسالت

فك ألهاش وأرجع للموقع ألي حملت منة ألقاعدة

و أختراق موفق

ملاحضة : طريقة تركيب قاعدة البيانات هية بنفس السكربت

خلي السكربت والقاعدة داخل هذى المسار
C:\AppServ\www

تحياتي للجميع .....................



آخر مواضيع » S4wDz


التعديل الأخير تم بواسطة S4wDz ; 06/08/2011 الساعة 10:52
عرض البوم صور S4wDz   رد مع اقتباس
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115