المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : الثغرة في Web Wiz Site News


القرصان
27-06-2003, 04:02
الثغرة في Web Wiz Site News

وصف البرنامج
أخبار حية مباشرة+أخبار القصص برابط للقصة كاملة
ملحق صور و أكثر

الثغرة تسمح لك بمعرفة باسورد الadmin
والتحكم الكامل ببرنامج الأخبار

أولا نزل قاعدة البيانات
بالرابط التالي
http://www.target.com/news/news.mdb
فك قاعدة البيانات بالأكسس
في الجدول tblConfiguration تجد باسورد Administrator بدون تشفير

روح الصفحة ذي وسجل فيها إسم وباسورد صاحب الموقع إلي جبتها من قاعدة البيانات
http://www.target.com/news/admin.htm

حينقلك لصفحة التحكم بالموقع

****
حتلاقي اربع إختيارات
إضافة
وتعديل
حذف
وتغيير الباسور
*******************
أذكر وأزيد وأعيد خلو الإختراق بهدف

وأي واحد يخترق يحط إختراقة هنا
http://www.3asfh.com/vb/forumdisplay.php?forumid=38


سلاااااااااام
|4|

AseeR_AL_7ooB
27-06-2003, 09:11
مشكووووووووووووووور يا استاذ

الثغره 100% شغاله

تحياتي

القرصان
28-06-2003, 12:46
AseeR_AL_7ooB


|4|

TaZ HaCkEr
28-06-2003, 01:58
مشكور ياقرصان


لكن اذا ممكن اضيف هالتوضيح..

جواب لسؤال محتمل س/ كيف ابحث عن عن هالثغره ؟@؟


ج / روح لــ www.google.com


واكتب Powered by Web Wiz Site News



تحياتي لك

القرصان
28-06-2003, 08:09
إضافة ممتازة اخوي


;)

دعباس
28-06-2003, 10:50
تسلم القرصان :)

تيب الحين فتحت الروابط طلعت غير صالحه :confused: يقولى لم يتم العثور

وبعرف ايضا عن لو بحثت بقوقل عن الثغره مثل ماقال اخوى تاز هكر هل اضع هذا بعد اللينكس news/news.mdb :confused:

ويسلموووو مقدما واخرا ;)
تحياتي

الغريب
28-06-2003, 11:03
السلام عليكم
هلا فيك اخوى القرصان ومشكور على هذا الثغرة
وعلى الشرح البسيط والسهل
اقول أخوى حصلت على الموقع وذخلت باسم admin
لكن كيفية تغير الصفحة او اكتب عليها hacker by
او حذف بعض الاشياء من الموقع
تقبل وافر التحية

الغريب
28-06-2003, 11:25
هلا
على كفرة الثغرة قديمه جدا
ولا يوجد كثير من المواقع تحمل هذه الثغرة
وتوجد بقله شديده وانت وحطك طبعا

العقرب الأحمر
28-06-2003, 11:29
وهذا مني موقع
http://www.stereoworld.co.uk/webnews/news/admin.htm
اليوزرنيم : injustice
باسوورد: 221160

تحياتي وترااها سهله

القرصان2
29-06-2003, 12:14
مشكور اخى القرصان على الثغرة|3||4|

نواف
29-06-2003, 05:03
ممكن رابط قاعدة البيانات

انا مشترك بموقع يرسل لي مجموعة من الثغرات للمواقع بس ياريت واحد يتحدث عن الثغرات ويعطينا شوي معلومات من بداية الثغرات الى نهايتها وياريت على الموقع هذا .

ولكم خالص تحياتي

TaZ HaCkEr
30-06-2003, 07:07
من قال ان الثغره قديمة جدا !:confused:

MIDO82
30-06-2003, 03:33
مشكور اخوي قرصان
الثغرة هاذي ماهي قديمة
وفيه مواقع كثيرة موجود فيها الثغرةةةةةة هاذي

القرصان
30-06-2003, 06:34
الغريب أنا عارف كل شي عن الثغرة
وحطيت الثغرة ذي لأنها سهلة وتفتح شهية الشباب لتعلم وإختراق المواقع

ويستطيعوا الشباب البحث عن الثغرة بسهولة في قوقل أو أي محرك بحث ويخترقوا فيها

وعلى فكرة الثغرة ذي موجودة من قبل شهرين ولكن ما حطيتها إلا بعد ماتأكدت إنة في مواقع كثير موجود فيها هذي الثغرة

و روح جرب إبحث

اخوي دعباس
تضع هذا news/news.mdb بعد إسم الموقع
مثل
http://www.target.com/news/news.mdb

|4|

سلفــ911ــر
01-07-2003, 09:29
يعطيك العافية القرصان على هذي الثغره
انشاء الله اجيب لكم الغنائم :D

غشيم
01-07-2003, 09:58
شكريااااااااااا يا استاذ قرصان بس ياخوي يطلع عندي بعد ما اخش لوحة التحكم كلام انجليزي
وين اكتب اسمي ولا امسح ولا افجر شي:D

Q8Bond007
04-07-2003, 02:49
السايت مو راضي يخترق
http://www.fnuggi.dk/news/

القرصان
04-07-2003, 06:43
وحاول من جديد


|4|

طلال
05-07-2003, 04:24
ياشباب انا اذا خشيت على الموقع وسحبت قاعده البيانات وضعت اليوزرنيم والباسورد يقولي(Unauthorised Access



Sorry, you are not authorised to view the material in this part of the web site.

If you try again make sure you have session &@#&@#&@#&@#&@#&@#s enabled on your machine.
لييييييييييييييييييييييييييييييش؟

altermthi
06-10-2003, 05:45
معليش اخوي القرصان على سوالي الغبي
بس ممكن تجاوبني
كيف انزل قاعدة البيانات
|1|انا أأأأأأأأأأأسف

diablo
19-11-2003, 08:29
كاتب الرسالة الأصلية : القرصان
الثغرة في Web Wiz Site News

وصف البرنامج
أخبار حية مباشرة+أخبار القصص برابط للقصة كاملة
ملحق صور و أكثر

الثغرة تسمح لك بمعرفة باسورد الadmin
والتحكم الكامل ببرنامج الأخبار

أولا نزل قاعدة البيانات
بالرابط التالي
http://www.target.com/news/news.mdb
فك قاعدة البيانات بالأكسس
في الجدول tblConfiguration تجد باسورد Administrator بدون تشفير

روح الصفحة ذي وسجل فيها إسم وباسورد صاحب الموقع إلي جبتها من قاعدة البيانات
http://www.target.com/news/admin.htm

حينقلك لصفحة التحكم بالموقع

****
حتلاقي اربع إختيارات
إضافة
وتعديل
حذف
وتغيير الباسور
*******************
أذكر وأزيد وأعيد خلو الإختراق بهدف

وأي واحد يخترق يحط إختراقة هنا
http://www.3asfh.com/vb/forumdisplay.php?forumid=38


سلاااااااااام
|4| شكرررن لك اخوي بس الوصله الي لقاعدت البيانات ماتشتغل ولا اناا فاهم عليك غلط ؟
اذا كنت فاهم غليط ياليت تضيفني عندك اخوي القرصان وياارب اخترق موقع alkhattaf2002@hotmail.com

diablo
20-11-2003, 01:19
شباب انا رحت لموقع اخبار مثل ماشرحتو فوق وحطيت اسم الثغرهبعد اسم الموقع ويحاول ينزل قاعدت بيانات الموقع
بس تطلع لي هذه الصوره واخر شي يقلي الملف غير موجود؟
[img]http://www.al-hdhd.net/up/files/diablo-1069323101.jpg[img]

شباااب ارجو المساعده

diablo
20-11-2003, 01:26
عفون هذه الصوره واذا قلي الملف غير موجود هل معناته الثغره غير موجوده في الموقع
وشكرررن مقدمن

عبودي
27-11-2003, 10:55
نووووف
الثقره معنها فجوه ببعض او قله من المواقع تكون فيها فجوات وكل فجوه تختلف

عن غيرها

وهاذي الثقرات هي الاتمكنك منامتلاك موقع

يعني سرقت موقع


بس لي عندك طلب عطني ارتباط الموقع الي يرسلك الثقرات

((صقر غامد))
06-10-2005, 11:55
مشكورررررررررررررررررررر ياخي ثغره سهله بس المشكله والغريب انه اغلب اسماء والباسورد متشابه ولاتقدر تخش والله غريب