:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   حقن xss - ssi (http://www.vbspiders.com/vb/f427.html)
-   -   ثغرة الكوكيز Maian Guestbook (http://www.vbspiders.com/vb/t35765.html)

MadaRaXP 08-27-2010 07:33 PM

ثغرة الكوكيز Maian Guestbook
 
الثغرة بسيطة و هي تغرة كوكيز
و يمكنك اختراق لوحة التحكم
هي قديمة لكنها بداية جديدة بالنسبة لنا كمبتدئين
كود البحث هو :Powered by Maian Guestbook v3.2 ابحث على اليهوا احسن

الإسغلال
أولا ادخل لأدمن السكريبت باضافة المسار "/admin/index.php"
تم اضافة السكريبت
j a v a s c r i p t:********.****** = "gbook_******=1; path=/";

تم عد بالوراء و ادخل على الأدمن و عدل على بيانات الموقع
هناك احتمال ان يكون الأدمن مصرح للكتابة على الملفات
ستجد خيار templete و اضف فيه الكود الخاص بالأندكس ،،
وربما قد لا يكن مصرح
يكفي بالتحكم بالسجل و محو ما تريد و اضف لمستك الخاصة ///

الموضوع من عملي و كود الثغرة من هنا ،،
http://www.exploit-db.com/exploits/6061/

أبو هريرة 08-27-2010 08:03 PM

عفوا
أنا دخلت لأدمن السكريبت لكن لم أعرف كيف أحط السكريبت ممكن شرح مفصل
شكرا

MadaRaXP 08-27-2010 08:11 PM

javascript:********.****** = "gbook_******=1; path=/";
ضعها في العنوان ،،، و عد الى الصفحة السابقة

أبو هريرة 08-27-2010 08:19 PM

نعم وضعت الثغرة بالعنوان و من ثم عدت للوراء نفس الصفحة لم تتغير
ممكن تعطيني موقع اجرب عليه

NeTCaT-Ma 08-27-2010 08:32 PM

أخي ممكن تضع لنا السكريبت في اnote pad لأن بعض الكلمات محضورة في المنتدى

أبو هريرة 08-27-2010 08:46 PM

الثغرة قديمة وأظنها مغلقة في اكثر المواقع

max alhawali 06-05-2015 08:44 PM

رد: ثغرة الكوكيز Maian Guestbook
 
thank u

darknet 06-06-2015 07:58 PM

رد: ثغرة الكوكيز Maian Guestbook
 
تميز< شكرا لك

kam17 08-13-2015 06:02 PM

رد: ثغرة الكوكيز Maian Guestbook
 
thankkkksss


الساعة الآن 12:32 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0