عرض مشاركة واحدة
قديم 09-17-2012, 11:29 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
Dr.MwNs
 
الصورة الرمزية Dr.MwNs
 

 

 
إحصائية العضو






Dr.MwNs غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
Dr.MwNs is on a distinguished road

افتراضي (back::new priv8 (installing cms - uplaod


خآص vbspiders


السلآم عليكم ورحمة الله وبركاته

كيف حال الاعضاء الكويسين !

بما إني قاطع عن المنتدى
حبيت ارجعلكم بثغرة cms
وثغرة uplaod

الثغرة الاولى عبارة عن installing
في سيكربت cms نحتاج الكونفيق فقط
وغالبا مثل هالثغرات تفيدنا في الاستهداف
طيب اتوسع شوي في شرح الثغره

مثلاً عندنا هذا الموقع مركب سيكربت cms :
http://www.visitbelgium.com

حلوين نضيف المسار اللي محضره لكم :
http://www.visitbelgium.com/install/index.php

نبدأ بالتثبيت
ونمشي مع الخطوات واحده واحده
وراح نسوي يوزر وباسورد للأدمن جديد
كذا انت دعست الموقع

الثغرة :

كود:
installing CMS Made Simple
1.4.1 (Spring Garden)

=========================
: use
/install/index.php

dork:
inurl:admin/login.php cms login
powered by cms
طبعاً dork سويه بنفسك افضل

الثغرة الثانيه مايحتاجلها شرح
ثغرة uplaod :


كود:
inurl:upload.php TinyBrowser :: Upload
inurl:tinybrowser/upload.php
فمان الله


(back::new priv8 (installing cms - uplaod

التوقيع

http://www10.0zz0.com/2011/09/22/13/229601765.jpg

~> Dr.MwNs
~> Dr.MwNs
~> Dr.MwNs
~> Dr.MwNs

غبت ..

ولكن !

رجعت أقوى ^_^

ترقبوا ..
|| لعيون الـ ع ـنآكب ||


xc_t@hotmail.com
www.vbspiders.com

 

   

رد مع اقتباس