أخوية

أخوية (http://www.akhawia.net/forum.php)
-   أمن المعلومات (http://www.akhawia.net/forumdisplay.php?f=22)
-   -   ثغرة في منتديات MaxWebPortal (http://www.akhawia.net/showthread.php?t=22004)

ملك الهكرز 24/12/2005 21:34

ثغرة في منتديات MaxWebPortal
 
1 ملف مرفق .
اليوم حبيت أشرح ثغره سهله ،،

وإن شآء الله الكل يفهم الطريقة ،،

بسم الله الرحمن الرحيم ،،

إول شي الثغره في منتديآت MaxWebPortal ،،


إول شي حمل الملف المرفق ورآح تحصله بالمرفقآت ،،

ثآنى شي نروح لإى محرك بحث ونبحث عن ،،

"# -Maxwebportal-" password.asp

ملآحظه (( إختآر موقع نهآيته كالتآلى password.asp ))

وإنإ إخترت هالموقع للتجربه ،،

- ابو شريك هاي الروابط الي بيحطوها الأعضاء ما بتظهر ترى غير للأعضاء، فيعني اذا ما كنت مسجل و كان بدك اتشوف الرابط (مصرّ ) ففيك اتسجل بإنك تتكى على كلمة سوريا -



هلاء بعد تحميل الملف المرفق نفتحه ،،

وراح نحصل صفحة html وإسمهآ Maxwebportal ،،

هلاء نفتح الصفحه ومنروح لـ (( المصدر ))

والطريقة كآلتآلي ،،

View - - - > Source

بعد ذلك نبدل الموقع الموجود بالمصدر بالموقع اللى بدك ياه ،،

ملآحظة (( الموقع الموجود بالمصدر نفس الموقع اللى رآح نجرب عليه ))

ملآحظه (( نبدل الموقع كالتآلى بدآل

- ابو شريك هاي الروابط الي بيحطوها الأعضاء ما بتظهر ترى غير للأعضاء، فيعني اذا ما كنت مسجل و كان بدك اتشوف الرابط (مصرّ ) ففيك اتسجل بإنك تتكى على كلمة سوريا -

الموقع اللى بدنا ياه ))
هلاء نحفظ الصفحة بعد التعديل ،،

ونروح نفتحهآ مره إخرى ،،

هلاء بدنا نغير البآس الموجود للبآس اللى بدنا ياه،،

ملآحظه (( بدآل الرقم 123456 نحط البآس اللى بدنا ياه بكل الخآنآت الموجود فيهآ الرقم 123456 ))

بعد ذلك نضغط على كلمة Submit الآولي ،،

ملآحظه (( في النسخة 1.35 إضغط على Submit الآولى إمإ في النسخة 1.36 إضغط على Submit الثآنيه ))

ونحنا رإح نضغط على Submit الآولى نفس نسخت الموقع اللى اخترناه للتجربه ،،

بعد ما ضغطنا على Submit ،،

إذإ طلعت لنآ هالعبآره يعني تم تغير البآس

Password has been changed successfully ،،

بعد ذلك حط محل Username آدمن admin ومحل Password حط البآس اللى حطيته بدآل البآس 123456

وإذإ طلعت لك هالعبآره يعني تم تسجيل الدخول ،،

You logged on successfully!

Thank you for your participation.

بعد ذلك للدخول للوحة تحكم الآدمن إذهب إلى Admin Option الموجوده على اليسآر ،،

ورآح يطلب منك اليوز والبآس إكتبهم مثلهم ،،

لوحة التحكم بين إيدك ،،:gem:
هي هية كل الشغلة
مــــــــــــــلك الهكــــــــــــــرز
;-)

elie_90 25/12/2005 02:11

شكرا
كتير حلوة
بس ياترى أنت المكتشفا؟؟؟

SIR RORO 25/12/2005 16:13

طبعا ولو هاد ملك الهكر هاااد

Crazy132 11/04/2008 13:59

شكررررررررررررررررررررررر ررررررررررررررررررررررررر رررررررررررررررررن :sosweet:

LiOnHeArT.3LA2 11/04/2008 14:08

شو مشااااااااااااااااااااااا ااااااااااااااااااااااان ؟
اقتباس:


24/12/2005



الساعة بإيدك هلق يا سيدي 21:28 (بحسب عمك غرينتش الكبير +3)

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
ما بخفيك.. في قسم لا بأس به من الحقوق محفوظة، بس كمان من شان الحق والباطل في جزء مالنا علاقة فيه ولا محفوظ ولا من يحزنون

Page generated in 0.02471 seconds with 11 queries