![]() |
شرح ثغرة MyTickets 1 to 2.0.8 Blind SQL Injection
السلآم عليكم ورحمة الله وبركاته
ممكن شرح ثغرة http://www.exploit-db.com/exploits/19264/ من حيث الدوركت والاستغلال بنتضاركم |
رد: شرح ثغرة MyTickets 1 to 2.0.8 Blind SQL Injection
السلام عليكم ورحمه الله وبركاته
اولا اعتذر عن اقطاعي الطويل عن المنتدى تفضل اخي هذا الدورك inurl:tickets.php?do=submit طبعا لا تغلب نفسك مش موجود بالثغره لكن انا بحثتلك عنه قد تحصل على نتائج مش لنفس السكربت لازم تنتبه انه السكربت my tickets بالتوفيق |
رد: شرح ثغرة MyTickets 1 to 2.0.8 Blind SQL Injection
بعد اذن صاحب الموضوعKaLa$nikoV والله لك وحشة والله من زمان ماشوفتك في المنتدي
|
رد: شرح ثغرة MyTickets 1 to 2.0.8 Blind SQL Injection
اقتباس:
أخى العزيز أولا الثغرة من نوع Blind SQl وهو نوع من الثغرات يسخدم لحقن قواعد البيانات وان اصدارات مواقع البى اتش بى المصابة بهذه الثغرة بداية من الاصدار 1 الى الاصدار 2.0.8 وان مسارالذى توضع فيه الثغرة include/system/general/define.php ودورك الثغرة (الطريقة التى تستطيع استخراج المواقع المصابة بها) قد ذكره الاخ بالاعلى |
| الساعة الآن 10:03 PM |
[ vBspiders.Com Network ]